サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
nginxのmapディレクティブでいくつかの変数を指定する方法
さて、これとは少し異なる質問があります。2つの変数を同時にマップするのではなく、他の2つをパラメーターとして使用して1つの変数をマップしたいのです。 確かに私はマップディレクティブに関するドキュメントを読みました: バージョン0.9.0より前では、最初のパラメーターで指定できる変数は1つだけでした。 したがって、私はnginx 1.8を持っているので、最初のパラメーターで複数の変数を使用できると期待しています。 これにより、この例では最後の2つのマップディレクティブのようなものを書くことができると思いました。 map $http_user_agent $bot { default ""; "~*Googlebot" "yes"; "~*MJ12bot" "yes"; "~*bingbot" "yes"; etc. } map $request $bot $np { default "" ""; default "yes" ""; "~*newproject" "" "yes"; "~*newproject" "yes" ""; } map $bot $np $regular { "" "" "yes"; "" "yes" ""; "yes" …

1
opensslの出力でreturn:1の意味を確認するもの
opensslの出力がわかりません。次のようにopensslを実行します。 #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null 最終的にはすべて、エンドエンティティの証明書が確認されたという点で問題はありません。 Verify return code: 0 (ok) しかしreturn:1、下の中間体の出力の最初にあるw / verifyについてはどうですか?それはどういう意味ですか、それは何の意味ですか? depth = 3 C = US、O = Equifax、OU = Equifax Secure Certificate Authorityがリターンを確認します:1 depth = 2 C = US、O = GeoTrust Inc.、CN = GeoTrust Global CAはリターンを確認します:1 depth = 1 C = US、O …
10 openssl 

3
インターフェイスをネットワーク名前空間から移動するにはどうすればよいですか?
インターフェースを一時的にnetnsに移動すると ip link set eth10 netns myns その後、名前空間myns内でのみ、ルートには表示されなくなります。 どうすれば元に戻すことができますか(これらは明らかに存在しません)。 ip link unset eth10 多分 ip link set eth10 netns root または類似?

2
含めるnginx相対パス
nginx confファイルでinclude、現在のconfファイルに関連する別のconfファイルを指定する方法はありますか? 私は書きたいと思います: server { listen 80; server_name localhost; include "../apis/basic.conf"; ... }

1
SSDディスクと10 GbeネットワークでのiSCSIパフォーマンスの低下
iSCSIターゲット Ubuntu 14.04(Trusty Tahr)。16GB RAMと16コアCPUをLVMでサポートし、3つのSamsung SSDディスクを使用するiSCSIターゲットとして、それぞれオンボードキャッシュを備えたLSI 6 Gbit / sコントローラーを使用して65k IOPSを実行できます。 ターゲットのSSDディスクのベンチマーク: fio --filename=/dev/sdd --direct=1 --sync=1 --rw=write --bs=4k --numjobs=10 --iodepth=1 --runtime=60 --time_based --group_reporting --name=ssd-max iops=65514 どこsddハードウェアで構成されたRAID 0 3台のサムスン850 EVO SSDを使用しました。 イニシエータ 32 GB RAMと8コアCPUを搭載したUbuntu 14.04クライアントに500G LUNをエクスポートしました。 エクスポートされたLUNのベンチマーク fio --filename=/dev/sdg --direct=1 --sync=1 --rw=write --bs=4k --numjobs=10 --iodepth=1 --runtime=60 --time_based --group_reporting --name=client-max iops=2400 …
10 linux  iscsi  ssd  open-iscsi 

3
nginxが提供する静的ファイル内でnginx環境変数を使用できますか?
nginx設定で環境変数を使用し、nginxが静的ファイル(html、js、css-たとえばAngularJsアプリ)のみを提供するように構成されている場合、nginxが提供するJSファイル内で環境変数を使用する方法はありますか? ?または、これを実行して非静的サーバー(io.js、phpなど)を実行する唯一の方法です。 ところで、nginxの設定では、環境変数をネイティブに使用することはできません。 私は環境について話すときnginxの設定Iにvarsはこの記事のように意味:どのように私はNginx.confで環境変数を使用することができます彼らが使用env APP_WEB_1_PORT_5000_TCP_ADDR;し、$ENV{"APP_WEB_1_PORT_5000_TCP_ADDR"}; ユースケースを正確に説明してください 私の特定の使用例は、Dockerコンテナーにnginxを利用したAngularJSアプリがあることです。このアプリは、別のシステムで実行されているAPIを完全に使用する「単一ページアプリケーション」です。アプリには、Google-Analtyicsコードなどの異なる設定があるため、現在、本番とステージングの間で別のDockerコンテナーを実行しています。この環境固有のデータはconfig.jsファイルに保存され、値は現在ハードコーディングされています。gitのmasterブランチの1つの値とブランチの異なる値ですstaging。制作とステージングの両方で同じコンテナを使用できるように、デザインを変更したいと考えています。私は(それを実行したときに容器の中にENVのVARを渡したいdocker run -e GACODE=UA-12345-6 ...介して、()とENVのVARを使用nginxの持ちenv GACODE;と$ENV{"GACODE"}なりますconfig.jsファイルでは、ハードコーディングするのではなく、渡されたGoogleAnaltyicsコードを使用できます。これが可能かどうかはわかりません(したがって、質問;))。nginxのみを使用すると、コンテナーが単一プロセスになりますが、io.jsを使用する必要がある場合は、複数のリンクされたコンテナーが必要であり、より多くの可動部分がより複雑になります)。

2
LinuxでnetstatがOUTBOUND tcp接続のみを表示する方法は?
私のubuntuサーバーが感染しており、一連のWebサイト(sucks!)に一連のHTTPリクエストを送信するプロセスがあります。以下をファイアウォール(UFW)に追加しました。 sudo ufw deny out proto tcp to any port 1:65535 To Action From -- ------ ---- 1:65535/tcp DENY OUT Anywhere ここで、netstatを使用して、インバウンドではなくOUTBOUND tcp接続のみをリストしたいと思います。どうやってやるの?
10 linux  ubuntu  netstat  ufw 

1
bindでの再帰と転送の違いは何ですか
バインドのしくみを理解しようとしていますが、再帰クエリと「転送」の違いに関する明確な情報を見つけることができませんでした。 グローバルに再帰クエリを許可することは、ddos攻撃を許可するため悪いことだと私は読んだ。しかし、転送についても同じではありませんか?または、再帰的クエリの前提条件を転送していますか?

5
ドメイン以外のサーバーでリモートPSセッションが失敗する
Win8ホストからPSを使用して、ドメインに参加していないリモートWin2008R2サーバーに接続しようとしています(同じサブネット、ローカルVMです)。私が見つけることができるすべてを試してみましたが、何も機能しません。 サーバ: PS C:\Users\Administrator> winrm quickconfig PS C:\Users\Administrator> enable-psremoting クライアント: PS C:\scripts> $cred = get-credential -username "administrator" -message "Enter password" PS C:\scripts> $sess = new-pssession -computername 10.10.106.2 -credential $cred -authentication default new-pssession : [10.10.106.2] Connecting to remote server 10.10.106.2 failed with the following error message : The WinRM client cannot …
10 powershell 

2
fail2banがこの攻撃を禁止しないのはなぜですか?
sshパスワードのブルートフォース攻撃を禁止するためにfail2banをインストールしました。このマシンでパスワード認証を無効にしないためのビジネス要件があります。 fail2banは、他のマシンへのssh攻撃を効果的に禁止する同じシェフクックブックを使用してインストールされました。ssh jailが設定されています: # service fail2ban status fail2ban-server (pid 5480) is running... WARNING 'pidfile' not defined in 'Definition'. Using default one: '/var/run/fail2ban/fail2ban.pid' Status |- Number of jail: 1 `- Jail list: ssh ユーザーを手動で禁止することは機能します: # fail2ban-client set ssh banip 103.41.124.46 しかし、誰も自動的に禁止したようには見えません: # cat /var/log/fail2ban.log 2014-11-20 18:23:47,069 fail2ban.server [67569]: INFO Exiting Fail2ban …

2
MULTI:クライアントからの不正な送信元アドレス-一時的な解決策はありますか?
セットアップ: openvpnクライアント/サーバーのセットアップ(下部にある構成ファイル)MULTI: bad source address from client [192.168.x.x], packet droppedを使用していますが、サーバーで悪名高いメッセージが表示されます。サーバーはパブリックIPアドレスを持ち、クライアントはNATの背後にあります。 以前に提案された解決策の欠点:client-config-dir設定が現在空のサーバーで定義されています。以前の投稿(こことopenvpnサポートフォーラム)では、問題を解決するために、DEFAULTの適切なルールで名前が付けられたファイルを追加するか、client-config-dirそれらのルールでユーザーごとのファイルを追加することをお勧めします。 ただし、これらのルールはクライアントの場所に固有であるため、これは長期的な解決策ではないようです。したがって、クライアント192.168.x.0が接続できるようにするルールを追加できます。ただし192.168.y.0、NAT を使用する別のネットワークから接続する場合は、新しいルールが必要になります。 質問: 必要なルールを一般的な方法で記述できますか? なぜこの問題が最初に発生するのか誰かが説明できますか? サーバー構成: port 1234 proto tcp dev tun ca ca.crt cert openvpn.crt key openvpn.key dh dh2048.pem server 10.78.96.0 255.255.255.0 keepalive 10 120 comp-lzo cipher CAMELLIA-128-CBC user nobody group nogroup persist-key persist-tun client-cert-not-required plugin /usr/lib/openvpn/openvpn-auth-pam.so login …
10 vpn  routing  openvpn 

1
sudoを使用せずにnginxログを別のユーザーと共有する方法は?
私のサーバーには2人のユーザーがいます。sudoを使用するものと使用しないもの。nginxログへのアクセスを許可するにはどうすればよいですか /var/log/nginx/error.log sudo使用許可のない別のユーザーにcat /var/log/nginx/error.log?/ home / usernameディレクトリにログインするためのシンボリックリンクのようなものを作成できますか? だから私の質問は- sudo許可なしにユーザーがnginxログをどのようにチェックできるのですか?
10 linux  ubuntu  nginx  logging 

2
PowerShellの$ PSVersionTableの内容は何を表していますか?
I場合はecho $PSVersionTablePowerShellで、私は、バージョン情報を複数ビットのように見えるものを手に入れます。 プロパティの名前は CLRVersion BuildVersion PSVersion WSManStackVersion PSCompatibleVersions SerializationVersion PSRemotingProtocolVersion 1を除くすべては通常のバージョン表記(#.#.#)であり、その他の1(PSCompatibleVersions)はバージョン番号のセット({1.0, 2.0})です これらはそれぞれ何を表していますか? さらに、この質問は、「インストールされているWindows管理フレームワークのバージョン」で私が尋ねた別の質問への回答をさらに深く掘り下げるために作成されました。。そこでのコメント、および私がそこにリンクした同様の質問の他のコメントは、$PSVersionTableWMFのバージョンを取得するために使用できることを示唆しています。これらのプロパティのいずれかが実際にWMFバージョンを提供し、それを保証する場合は、必ずそこにも回答してください。また、確認の証拠となる証拠や証拠を提供していただければ、できる限り+2を差し上げます。Googleのクエリで満足のいく結果が得られなかった場合。
10 powershell 

3
S3リダイレクトを使用したAmazon Cloudfront
比較的簡単なことをしようとしています。いくつかのドメインとサブドメインをセットアップして、サイトのコアドメインにリダイレクトしたいのですが、リダイレクトをCloudfrontに配置したいと思います。ルートパスのリダイレクト以外はすべて機能します。これにより、S3バケットを部分的に説明するXMLファイルが取得されます。 バックグラウンド S3 S3では、次のような全リダイレクトバケットを設定できます。 これをテストすると、Webエンドポイント(brass9-com.s3-website-us-west-1.amazonaws.com)は、本来あるべきことを実行します-brass9.comにリダイレクトします。良い。 クラウドフロント CloudfrontではS3バケットを指すことができますが、そうするように提案されている方法は間違っています。bras9-com.s3.amazonaws.comのように、バケットをその名前で指すのではなく、上記のWebエンドポイントを使用する必要があります。それ以外は、すべてをデフォルトのままにして、良好なリダイレクト動作を得ることができます。したがって、www.brass9.com / portfolioのようなパスは、適切な場所に正しくリダイレ​​クトされます。また良い。 問題-ルートドメインのリダイレクト その後、機能しないのは、単純なwww.brass9.comからリダイレクトすることです。リダイレクトを取得する代わりに、次の奇妙な結果を取得します。 <?xml version="1.0" encoding="UTF-8"?> <ListBucketResult xmlns="http://s3.amazonaws.com/doc/2006-03-01/"> <Name>brass9-com</Name><Prefix></Prefix> <Marker></Marker><MaxKeys>1000</MaxKeys><IsTruncated>false</IsTruncated> </ListBucketResult> OK... 。したがって、これは完全に予期されることではありません。デフォルトルートオブジェクトがないためです。しかし、この動作を防ぐために、どのデフォルトルートオブジェクトを指定できるでしょうか。指し示す必要があるS3リダイレクトオブジェクトがある場合、その名前は何ですか?または、他に適切な構成がありますか、これは、Amazonが修正する必要があるCloudfrontとS3の相互作用のバグにすぎませんか? 機能しない既知のソリューション:デフォルトのルートオブジェクト index.htmlのデフォルトルートオブジェクトを指定することは可能ですが、それは何の助けにもなりません-問題を変更するだけです。代わりに、CloudfrontのURLは、404であるメインサイトの/index.htmlにリダイレクトします(index.htmlファイルは使用せず、サーバー側のフレームワーク駆動型サイトです)。index.htmlをサーバーに配置することもできますが、そもそもCloudfrontを使用することによるわずかな速度の向上に勝るものはありません。 同様の質問 1つの質問が似たような質問をしますが、なんらかの理由で、XML応答ではなく、何らかの理由で空白の0バイトの応答が返されます。その問題や解決策に関する質問は含まれていません。 関連記事 ある記事では、ベアドメインとwwwドメインの両方でサイト全体を提供することを提案しています。これは、ユーザーのブックマーク、検索ランキングなどに影響します。これを行うべきではありません。 リダイレクト方式ではなく、S3とCloudfrontで静的Webサイトをホストすることについて議論しているものもあり、関係はありません。 それで、これを適切に行うにはどうすればよいですか? Cloudfront構成のスクリーンショット-デフォルトルートオブジェクトがなく、S3の起点を指しています。InProgressを無視-テストのためにデフォルトルートオブジェクトのオンとオフを切り替えました。 そしてそのディストリビューションのOrigin設定:

4
Cloudformationでは、既存のポリシーを参照する新しいロールを作成できますか?
現時点では、異なるインスタンスの特定のキーパス(つまり、フォルダー)への特定のアクセス権を持つ共有S3バケットがあります。新しいロールでインスタンスプロファイルを作成し、そのフォルダーへのアクセスに制限する問題をテストすることができました。 私の問題は、ポリシーが定義された既存の一般的な役割があり、それを各スタックの新しい役割に含められるようにしたいことです。 cloudformationでは、ある役割で定義されたポリシーを別の役割に含めることができますが、新しい役割でポリシードキュメントを再定義する必要はありませんか? 次のようなもの: "AppTierS3AccessRole": { "Type": "AWS::IAM::Role", "Properties": { "AssumeRolePolicyDocument": { "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "ec2.amazonaws.com" ] }, "Action": [ "sts:AssumeRole" ] } ] }, "Path": "/", "Policies": [ { "Ref": "existing-policy" } ] } }, ここで重要なのは「既存のポリシー」です。既存のポリシーのarnを見つけて、それを参照してみましたが、少し行き詰まっています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.