サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
CentOSパッケージを参照するにはどうすればよいですか?
私はしばらくの間Debianを使用していますが、CentOSはまったく新しいものです。CentOSパッケージをpackages.debian.orgのようにWebブラウザーで閲覧するにはどうすればよいですか? そのようなWebサイトがない場合、誰かがパッケージと詳細(説明、ソフトウェアバージョンなど)を検索する方法の簡単なコマンドラインを教えてもらえますか? ありがとう!
10 centos  yum  packages 

1
シェルスクリプトを使用してrsyncが変更を行ったかどうかを確認する
rsyncの2つのディレクトリを使用するbashスクリプトがあります。時々変化があり、何もない可能性があります。 rsyncが実際に変更(ファイルの追加/更新)を行った場合にのみ、コマンドを実行したいと思います。それ以外の場合はスキップします。私が見ているべき返答はありますか?
10 unix  bash  rsync  unix-shell 

6
Sambaが共有へのアクセスを拒否するのはなぜですか?
Samba(3.0.33-3.29)を実行しているCentOS 5.2ボックスで、というフォルダを作成しました/upload。 Sambaでは、次のように共有を構成しました。 [アップロード] コメント=フォルダをアップロード パス= / upload 有効なユーザー=ケビンルート public =はい 書き込み可能=はい ブラウズ可能=はい マスクを作成= 0777 ディレクトリマスク= 0777 ゲストOK =はい 私はchownD」/upload私の口座にフォルダを『ケビン』と私はシェル経由でファイルやフォルダを作成することができることを確認しました。 Windows 7からマシンを参照して「kevin」として認証すると、ホームディレクトリ共有とupload共有が表示されますが、アクセスできません。 Windowsレポート: ネットワークエラー Windowsが\\ cos-01 \ uploadにアクセスできない 名前のスペルを確認してください。それ以外の場合は、ネットワークに問題がある可能性があります。ネットワークの問題を特定して解決するには、[診断]をクリックします。 エラーコード:0x80070035 ネットワークパスが見つかりませんでした。 これは私がやったことのチェックリストです: アカウントkevinはsmbpasswd -a kevin、私のパスワードを使用して設定すると同時にSambaに追加されました。sambaとcentosのパスワードはどちらも同じです。 サーバー名cos-01は/etc/hostsファイルにあります 172.0.0.1 localhost localhost.localdomain 172.17.3.90 cos-01 netbiosの名前も設定しました /etc/samba/smb.conf Windows 7のLAN Manager認証レベルを「LMとNTLMを送信する-ネゴシエートされた場合はNTLMv2セッションセキュリティを使用する」に設定しました 更新: \ cos-01 \ …

3
グローバル高可用性セットアップの質問
私はvisualwebsiteoptimizer.com / を所有して運営しています。このアプリは、特定のメトリックを追跡するために私の顧客がWebサイトに挿入するコードスニペットを提供します。コードスニペットは外部JavaScript(サイトコードの上部)であるため、顧客のWebサイトを表示する前に、訪問者のブラウザーがアプリサーバーにアクセスします。アプリサーバーがダウンした場合、ブラウザはタイムアウトする前に接続を確立しようとし続けます(通常60秒)。ご想像のとおり、どのような状況でもアプリサーバーを停止することはできません。これは、Webサイトの訪問者だけでなく、お客様のWebサイトの訪問者のエクスペリエンスにも悪影響を与えるためです。 現在、1つのバックアップサーバーが別のデータセンター(実際には別の大陸)に配置されているDNSフェールオーバーメカニズムを使用しています。つまり、アプリサーバーを3つの別々の場所から監視し、それがダウンしていることが検出されるとすぐに、バックアップサーバーのIPを指すようにAレコードを変更します。これはほとんどのブラウザーで正常に機能します(TTLは2分です)が、IEはDNSを30分間キャッシュします。弊社のvisualwebsiteoptimizer.com/split-testing-blog/maximum-theoretical-downtime-for-a-website-30-minutes/の最近の投稿をご覧ください。 それでは、アプリのデータセンターで大規模な障害が発生した場合に、ほぼ瞬時にフェールオーバーを行うには、どのような設定を使用できますか?私はここwww.tenereillo.com/GSLBPageOfShame.htmを読みました。複数のAレコードを持つことが解決策ですが、(まだ)セッションの同期はできません。私たちが検討しているもう1つの戦略は、2つのAレコードを使用することです。1つはアプリサーバーを指し、2つ目は、別のデータセンターにあるリバースプロキシを指します。この戦略は合理的だと思いますか? 私たちの優先事項を確認するために、私たちは私たち自身のウェブサイトやアプリをダウンさせておく余裕がありますが、ダウンタイムのために顧客のウェブサイトを遅くさせることはできません。したがって、アプリサーバーがダウンした場合、デフォルトのアプリケーション応答で応答するつもりはありません。空白の応答で十分ですが、ブラウザがそのHTTP接続を完了することだけが必要です(他には何も必要ありません)。 参照:有用なこのスレッドを読みましたserverfault.com/questions/69870/multiple-data-centers-and-http-traffic-dns-round-robin-is-the-only-way-to-assure

4
一般的なPHPセットアップの不安?
私は大学のシステム管理者と仕事をしていて、たぶんよくあることを偶然見つけましたが、私にはかなりショックでした。 すべてのpublic_htmlディレクトリーとWeb領域は、Webサーバーの読み取り許可とともにafsに保管されます。ユーザーは、public_htmlにphpスクリプトを含めることが許可されているため、php内(およびメインのWebファイル!)から他のユーザーのファイルにアクセスできます。 これにより、.htaccessパスワード保護が完全に役に立たなくなるだけでなく、ユーザーがmysqlデータベースのパスワードと同様の機密情報を含むphpソースファイルを読み取ることができるようになります。または、他のユーザーがWebサーバーに書き込みアクセス権を持っているディレクトリを見つけた場合(たとえば、個人ログまたは送信されたフォームデータを保存するため)、それらのアカウントにファイルを保存できます。 簡単な例: <? header("Content-type: text/plain"); print file_get_contents("/afs/example.com/home/smith/public_html/.htpasswd"); ?> これは一般的な問題ですか?そして、通常はどのようにそれを解決しますか? 更新: 入力いただきありがとうございます。残念ながら、簡単な答えはないようです。このような大規模な共有環境では、ユーザーはおそらくこれほど多くの選択肢を与えられるべきではありません。私が考えることができる最良のアプローチは、すべての「public_html」ディレクトリのメイン構成で「open_basedir」を設定し、suphpを実行して、クリーンなphpのみを許可することです(cgiスクリプトなし、バッククォート付きの外部コマンドの実行など)。 ただし、このようにポリシーを変更すると、多くの問題が発生し、ユーザーがピッチフォークをつかんで追いかけるようになる可能性があります。設定を変更する方法について決定した場合は、同僚と話し合い、ここで更新します。

8
サーバーとしてラップトップを使用する
古いT42がたくさんあり、最近最大メモリ(2G)にアップグレードしました。私はそれらを有効に活用したいと思います。そして、私を最も引きつけたのは、古いフルタワーシステムを使用する場合と比較して、これらからの低消費電力です。 それらの現在の仕様は次のとおりです。 Pentium M 1.7GHz 2G DDR-333 RAM 250G HDD オンボードATIグラフィック(64m専用と思います)? どちらにしても、これらはサーバーとして十分かどうか疑問に思っていましたか?もちろん、それは役割によって異なりますが、次の中で最も重要なハードウェアは何でしょうか。 ウェブサーバー メールサーバー DNSサーバー ファイルサーバー もちろん、それらが頻繁に使用される場合、高速ネットワーク接続がこれらすべてにとって重要です。しかし、それに加えて、優先順位はCPUよりメモリであると思いますか? 簡単に管理できるように、接続部を上向きにして、これらを冷却されたクローゼットに並べて配置することを計画しています。彼らはLinuxのバリアント(おそらくArch Linux)を実行し、一部は複数の役割を処理します。 考え? ありがとう。
10 linux  laptop 

3
Windowsはどのようにしてプロセスを強制終了しますか?
Windowsでプロセスが強制終了される方法に慣れていません。Linuxでは、「ウォーム」キルはシグナル(15)を送信し、プロセスはシグナルハンドラーをインスタンス化することによって処理できます。コールドキルは、OSがプロセスを強制的に強制終了することによって処理するシグナル(9)です。 Windowsでプロセスを「強制終了」するにはどうすればよいですか?OSとプロセスではどのように処理されますか?OSはどのようなアクションを実行しますか?kill / closeリクエストに応答するクロスプラットフォームの方法はありますか?
10 windows  process  kill 

2
Linuxでユーザーが所有していない空でないディレクトリを削除するにはどうすればよいですか?
ディレクトリ「foo」がユーザーAによって所有されており、ルートによって所有されるディレクトリ「bar」が含まれているrmdir場合、「foo」はユーザーAによって書き込み可能であるため、ユーザーA は論理的にでそれを削除できます。 ただし、ディレクトリ「bar」にルートが所有する別のファイルが含まれている場合、そのディレクトリ内のファイルを最初に削除する必要があるため、ディレクトリは削除できず、空になります。ただし、「bar」自体は書き込み不可であるため、その中のファイルを削除することはできません。 それを回避する方法はありますか?または、なぜそれが必要なのか私に納得させます。

2
Apacheドメインに外部ドメインが表示されるのはなぜですか?
私は外部ドメインを参照するいくつかのログエントリを持っています-主にロシアの検索エンジン(http://www.yandex.ru/) これらはログにどのように表示されますか? 82.146.58.53 - - [10/Jun/2010:00:49:11 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.50"` 82.146.59.209 - - [10/Jun/2010:01:54:10 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.2) Gecko/20100316 Firefox/3.6.2"` 82.146.41.7 - - [10/Jun/2010:02:55:34 +0000] "GET http://www.yandex.ru/ HTTP/1.0" …

3
BGPのBIRDの経験はありますか?
フルテーブルのBGPルーターを実行するために、現在Debian LinuxでQuaggaを使用しています。これまでのところ、セットアップは非常に単純でしたが、ルーターをかなり再構成する必要があり、さらに強化したいと思うようになりました。 Quaggaを本当に理解したことがなく、ドキュメントが不足していることにいつも気づきました。シスコを模倣しているように見えますが、私は基本的な理解しか持っていません。 鳥は最近私の目を引きました。私が見つけたいくつかの記事/プレゼンテーションは、クアッガと比較して、ストレス下で軽量でより反応性が高いものとして宣伝しています。そして、実際には非常にまともなドキュメントがあるようです。 だから私は知りたい: 現在BIRDを実行しているのは誰ですか?また、どのような設定ですか? 安定性はどうですか?本番環境のいくつかのサイトで実行されていることを読みました。 Ciscoフィールツーコンフィグレーションがまったく気にならないとします。BIRDの構成、保守、監視などは一般的にどうですか? そして、あなたがそれで持つかもしれない他の注目すべき経験。
10 linux  router  bgp  bird 

2
同じhttpdでHTTPをHTTPSにリダイレクトする方法
ここに私が持っているものがあります: CentOS 5.4(32ビット) インストールされたApache httpd(サーバーバージョン:Apache / 2.2.11(Unix)) mod_rewriteはすでに存在します 質問:VirtualHost定義を使用せずに単純なhttp://site.comをhttps://site.com にリダイレクトする方法は? PS:SFに関する後の回答で見つけようとしましたが、良い解決策が見つかりません。 ありがとう。
10 centos  redirect  httpd 

6
http経由で送信されるパスワードの攻撃方法は何ですか?
ログインを必要とするWebサイトのSSLを支払うように顧客を説得しようとしています。送信されているパスワードが誰かに見られる可能性がある主なシナリオを正しく理解したいと思います。 私の理解では、途中のどのホップでもパケットアナライザーを使用して何が送信されているかを表示できます。 これには、ハッカー(またはそのマルウェア/ボットネット)が、パケットが宛先に到達するために通過するホップのいずれかと同じサブネット上にある必要があるようです。そうですか? このサブネット要件のいくつかのフレーバーが当てはまると仮定すると、すべてのホップまたは最初のホップのみについて心配する必要がありますか?誰もが傍聴している可能性があるため、パブリックWifiネットワーク上にあるかどうかを最初に心配することができます。 パケットがこの外部を通過するサブネットで何が起こっているのか心配する必要がありますか? ネットワークトラフィックについてはわかりませんが、主要な通信事業者のデータセンターを通過していて、そこには多くのジューシーな攻撃ベクトルがないと思いますが、間違っている場合は修正してください。 パケットアナライザーで聞いている誰かの外で心配される他のベクトルはありますか? 私はネットワーキングとセキュリティの初心者なので、このいずれかで間違った用語を使用している場合は、遠慮なく設定してください。

2
yumおよびdebianリポジトリーのキャッシング・プロキシー
Debianリポジトリとほぼ同じように、yumのキャッシュプロキシは存在しますか? repreproを約と同じように動作させる方法はありますか?およそは安定していないと聞いたことがあります。その上、既存のWebサーバーを使用してリポジトリーを提供できるように、repreproを使用することをお勧めします。
10 proxy  yum  cache  apt 

3
Exchangeを使用した可変エンベロープリターンパス(VERP)の実装
アプリケーションのバウンス処理を改善するために、変数エンベロープリターンパス(VERP)の実装を検討しています。 現在のメールインフラストラクチャはMS Exchange 2007ですが、2010年にアップグレード中です。スパムフィルタリングのためにPostiniも実装しています。 Exchangeはサブアドレス指定をサポートしていません(使い捨てアドレスに関するこの質問も参照してください)。VERPは、サブアドレス指定の特殊なアプリケーションです。 受信メッセージを前処理するためにExchangeの前に別のExchange以外のSMTPリレーを配置せずにExchangeにVERPを実装するためのオプションはありますか?具体的には、ターゲット(存在しない)受信者と一致し、その受信者アドレスをメッセージに追加された特別なヘッダーに格納し、メッセージを事前に作成されたメールボックスにリダイレクトするトランスポートルールを作成できますか? 注:カスタムコードをなんらかの方法で使用できる場合は、開発者向けリソースを用意しています。

5
私のサイトは最近攻撃されました。私は何をしますか?
これは私にとって初めてです。私が運営しているサイトの1つが最近攻撃されました。まったくインテリジェントな攻撃ではありません-純粋なブルートフォース-すべてのページとすべての非ページを、あらゆる拡張機能で攻撃できます。すべてのフォームにゴミデータを投稿し、ランダムなURLにも投稿しようとしました。すべてのtod、1時間で16000リクエスト。 この種の動作を防止/警告するにはどうすればよいですか?特定のIP /クライアントのリクエスト/時間を制限する方法はありますか? ユーザーに報告すべき場所はありますか?彼らは中国から来たようで、有効な電子メールのように見えます。
10 security  hacking 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.