サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
私のpostfixが実際にTLSを使用して送信メールを送信しているかどうかを確認するにはどうすればよいですか?
VPSにPostfixを正常にインストールしました。暗号化したメールを送信したい。すべての証明書と秘密鍵をインストールし、confファイルを設定しました。 smtpd_tls_key_file = <path to my private key> smtpd_tls_cert_file = <path to my cert file> smtpd_recipient_restrictions = permit_mynetworks reject_unauth_destination smtpd_tls_security_level = encrypt しかし、私は他に何をすべきかわかりません。つまり、メールが暗号化されていることを確認するにはどうすればよいですか?私は、php mail()関数を使用して送信メールを送信します。
10 php  postfix  sendmail 

4
Elastic IPが構成されていないElastic Beanstalkを介してインスタンスを起動する
私はElasticBeanstalkを介してDockerイメージをEC2にデプロイするツールを作成しています。そのため、開発チームはマージすることなく作業をすばやくデモできます。これらのアプリは有効期間が短いため、Elastic IPを有効にしたくありません。 私がこれを尋ねる理由は、私のツールが5つを超えるアプリをビルドすると(そしてそれが非常に迅速に)、新しいアプリにElastic IPを割り当てることができないため、新しいアプリが失敗するためです。これは、AWSアカウントでは通常、最大5つのElastic IPを使用できるためです。aws Webコンソールに移動し、インスタンスで[Elastic IPアドレスの関連付けを解除](以下を参照)を選択すると、ec2インスタンスが新しいIPを取得します(数分後)。これは私がやりたいことですが、プログラムで実行したいので、インスタンスが作成されたらアプリを起動するのではなく、アプリを起動することをお勧めします。 新しいインスタンスのElastic IPを無効にするために使用できる構成オプションはありますか? 私はノードaws-sdkを使用していますが、任意の言語のヒントで十分です。 m1.small単一のインスタンスを作成しています。 起動時にこれが不可能な場合は、EC2.disassociateAddress関数を使用してインスタンスからElastic IPの関連付けを解除する必要があります。


1
ブリッジデバイスでIPを構成する必要があるのはなぜですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 5年前休業。 ネットワークブリッジについての私の理解は、ネットワークデバイス(ブリッジに追加された)を実際のスイッチにケーブルで接続するかのように仮想的にネットワークデバイスを接続する一種の「仮想スイッチ」を持っていることです...しかし、何かが間違っている必要がありますその類推では、何らかの理由でブリッジデバイスにIPアドレスを設定する必要があります。 例 たとえば、次の設定を見てみましょう。複数の仮想マシンのホストとして機能するマシンを持っています(独自の仮想ネットワークデバイスvnet0、vnet1、vnet2、...を持っています)。このマシンには1つの物理ネットワークインターフェイスeth0があり、これをすべての仮想マシンおよびホストマシンが外部と通信するために使用します。 私のホストマシンにはIPアドレスが必要なので、eth0でこのIP(デフォルトのゲートウェイ、DNSサーバーなど)を構成する必要があると思います。次に、ブリッジbr0を作成し、すべてのインターフェース(eth0、vnet0、vnet1、vnet2、...)をそのブリッジに追加します。これは動作しません... 代わりに、ブリッジbr0を構成してホストマシンのIPアドレスを設定し(デフォルトゲートウェイとDNSサーバーも構成し)、すべてのインターフェイス(eth0、vnet0、vnet2など)をブリッジbr0に追加する必要があります。 。 さて、...これはうまくいきます。しかし、私は実際にeth0にIPを定義することがなぜ機能しないのか疑問に思っています。これが実際にどのように機能しているかについての基本的な知識が不足しているようです。だから、誰かがそれについて何が悪いのか説明してくれるとうれしいです。私は通常、それらがどのように機能するかを本当に理解したいと思います。プロトコルについて詳しく説明していただければ幸いです。

2
イベント4625監査失敗NULL SIDがネットワークログオンに失敗しました
3つの個別のシステムでは、ドメインコントローラーサーバーで次のイベントが何度も(システムによっては1日30〜4,000回の間で)ログに記録されます。 An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID: 0x3E7 Logon Type: 3 Account For Which Logon Failed: Security ID: NULL SID Account Name: Account Domain: Failure Information: Failure Reason: Unknown user name or bad password. Status: 0xc000006d Sub Status: …

4
Siege:記述子テーブルがいっぱいですsock.c:119:開いているファイルが多すぎます
次のコマンドでsiegeを使用して、自分のサーバーでストレステストを実行しようとしています。 $ siege -c 500 myweb.com/somefile.php しかし、私はこのエラーを受け取ります: [error] descriptor table full sock.c:119: Too many open files そして私もこの警告を受けます: libgcc_s.so.1 must be installed for pthread_cancel to work しかし、私はUbuntu 15.04(開発ブランチ)を使用していて、パッケージlibgcc1をインストールしているので、なぜ.so共有ライブラリについて理解できないのかわかりません。 オープンファイルが多すぎることとlibgcc警告を解決するにはどうすればよいですか?

2
Nginx:選択したサーバーにホストヘッダーを設定する方法(負荷分散)
ロードバランサーとして機能するサイトがあります。サイトA 1つのドメインしか持てない他のサイトがあります。だから私がそれらにリダイレクトすると、ホスト名が見つかりませんと表示されます。 したがって、ヘッダーを手動で設定すると、そのサイトのみが表示されます。 proxy_set_header Host xxxx選択したサーバーアドレスに設定するにはどうすればよいですか?このように、各再ルーティング要求には、異なる適切なホストヘッダーがあります。 他の2つのサイトがホストヘッダーではなくurlに基づいて機能する場合は問題ありません。 worker_processes 1; error_log logs/error.log; error_log logs/error.log notice; error_log logs/error.log info; error_log logs/error.log debug; pid logs/nginx.pid; events { worker_connections 1024; } http { upstream myapp1 { #server localhost:3333; server www.asd.com:80; } server { listen 80; location / { proxy_set_header Host $upstream_addr; // should become …
10 nginx 

1
Apache ssl-ローカル発行者証明書を取得できません
どういうわけかちょうど今日ちょうど私のseafileクライアントはこのエラーを投げました。私のopensslがまったく同じエラーをスローするので、私はそのシーファイルの問題を信じていません: user@nb-user:~$ echo |openssl s_client -connect seafile.mydomain.ch:443 CONNECTED(00000003) depth=1 C = IL, O = StartCom Ltd., OU = Secure Digital Certificate Signing, CN = StartCom Class 2 Primary Intermediate Server CA verify error:num=20:unable to get local issuer certificate verify return:0 --- Certificate chain 0 s:/description=5RygJ9fx8e2SBLzw/C=CH/ST=Thurgau/L=Frauenfeld/O=mydomain GmbH/CN=*.mydomain.ch/emailAddress=postmaster@mydomain.ch i:/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate …

4
実際にTCPポート通信をフィルタリングしているものを確認する方法はありますか?
nmap -p 7000-7020 10.1.1.1 フィルタリングされたすべてのポートを出力します Starting Nmap 6.40 ( http://nmap.org ) at 2015-03-04 12:18 EET Nmap scan report for 10.1.1.1 Host is up (0.00091s latency). PORT STATE SERVICE 7000/tcp filtered afs3-fileserver 7001/tcp filtered afs3-callback 7002/tcp filtered afs3-prserver 7003/tcp filtered afs3-vlserver 7004/tcp filtered afs3-kaserver 7005/tcp filtered afs3-volser 7006/tcp filtered afs3-errors 7007/tcp …

2
Centos 7でキーボードレイアウトを変更できない
私は何時間もこの問題に悩まされており、これは本当にイライラしています。 Centos 7.0.1406をOracle Virtualboxにインストールし、インストール中にノルウェー語キーボードを使用しているため、ノルウェー語キーボードレイアウトを選択しました。 Ubuntuでの問題は、すべてが正常に機能することと、æøåと入力すると、それらの文字が表示されることです。しかし、centos7では別のものが表示されます。最大の問題は、パイプにアクセスできないことです。キーボードのどこにあるかわからないからです。デフォルトのキーが別のキーを与えるからです。 私は周りを検索していて、人々は/ etc / sysconfig / keyboardを編集する必要があると言い続けますが、/ etc / sysconfigにキーボードがありません 私は何をすべきかわからない。 ヒントにこれほど感謝します!
10 centos 

2
ネイキッドドメイン(example.com)から完全なドメイン「www.example.com」にエラーなしでHTTPSリダイレクトしますか?
www以外のリクエストをAmazon Route 53のwwwにリダイレクトしようとしています。 ネイキッドドメインの名前でS3バケットを作成し、バケットのプロパティを設定してexample.comからwww.example.comにリダイレクトし、ルート53で、そのS3バケットベースを指すネイキッドドメイン名のエイリアスを作成します以下について: www以外のリクエストをAmazon Route 53のwwwにリダイレクトする HTTPSを除いて、私にとってはうまくいきました。 現在、何らかの理由でhttps://example.comにアクセスできません。 任意の助けをいただければ幸いです。

1
スパースファイルをコピーする最も速い方法は何ですか?最小のファイルになるのはどの方法ですか?
背景:私は、サイズが200ギガバイトであるスパースQCOW2 VMイメージをコピーしますが、割り当てられたブロックの16ギガバイトを持っています。このスパースファイルを同じサーバー内にコピーするためにさまざまな方法を試しましたが、いくつか予備的な結果が得られました。環境はRHEL 6.6またはCentOS 6.6 x64です。 ls -lhs srcFile 16G -rw-r--r-- 1 qemu qemu 201G Feb 4 11:50 srcFile CP経由-最高速度 cp --sparse=always srcFile dstFile Performance Notes: Copied 200GB max/16GB actual VM as 200GB max/26GB actual, bloat: 10GB Copy time: 1:02 (mm:ss) dd経由-全体的なパフォーマンスが最高 dd if=srcFile of=dstFile iflag=direct oflag=direct bs=4M conv=sparse Performance Notes: …

2
ElasticBeanstalk:インスタンスタイプとセキュリティグループを設定ファイルから設定する
.ebextensions/*.configアプリケーションバンドルのルートにあるファイルを介してインスタンスタイプとセキュリティグループを定義するのに問題があります。 簡単に言うと、次のような2つの構成ファイルがあります。 .ebextensions/01-options.config: option_settings: [...] - namespace: 'aws:elasticbeanstalk:application:environment' option_name: CONFIG_FILE_ONE value: '01-options.config' [...] と.ebextensions/02-app-test-env.config: option_settings: - namespace: 'aws:elasticbeanstalk:application:environment' option_name: NODE_ENV value: 'Test' - namespace: 'aws:elasticbeanstalk:application:environment' option_name: CONFIG_FILE_TWO value: '02-app-test-env' - namespace: aws:autoscaling:launchconfiguration option_name: InstanceType value: t2.micro - namespace: aws:autoscaling:launchconfiguration option_name: SecurityGroups value: sg-ys75dfs2 今、環境変数が設定されているので、両方の構成ファイルを読み取っていますが、セキュリティグループとインスタンスタイプが設定されていません-環境を再構築しても、インスタンスはt1.microデフォルトのセキュリティグループと同じように作成されます-私の設定適用されていません。 ここで何が欠けていますか?.configファイルを使用してインスタンスタイプを定義するにはどうすればよいですか?

3
bashでsshとsudoを一緒に使用する方法は?
この特定のシナリオを説明する質問を見つけることができませんでした。 非常に基本的なbashスクリプトを実行して、複数のマシンからロギングを取得しようとしています。スクリプトをローカルで実行していますが、ssh経由で外部マシンにアクセスする必要があります。また、そのマシンで特権ユーザーにsudoを実行する必要があります... ssh myuser@machine.net sudo su - privledged_user cat logs > file.txt これをsh -xで実行すると、bashが「ssh」行でスタックしていることがわかります。だから私はそれをこれに改訂しようとしました: ssh myuser@machine.net sudo su - privledged_user cat logs > file.txt これも無期限に停止しているようです。この問題のより良い解決策はありますか?sudo suを使用する方法がわかりません... 助けてくれてありがとう!
10 linux  bash 

1
Varnish 4から上位のMISSESとHITSを取得するためのコマンドは何ですか?
仕事ではCentOSでVarnish 3を使用していますが、自宅ではUbuntu 14.04でVarnish 4を使用しています。 仕事では、次のコマンドを使用します。 Top hits: varnishtop -i rxurl Top Misses: varnishtop -i txurl ただし、何らかの理由でVarnish 4 Ubuntuでは動作しません。 Varnish 4のこれらのコマンドに相当するものは何ですか?
10 varnish 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.