サーバー管理者

システムおよびネットワーク管理者向けのQ&A

6
virt-managerによって作成されたVMを自動的に起動する方法は?
kvm / qemuで実行されるvirt-managerを使用して仮想マシンを作成しました。マシンはvirt-managerを介して起動するとうまく機能します。ただし、init.dのスクリプトを使用してVMを起動および停止できるようにしたいので、VMはホストとともに上下します。virt-managerにマシンが実行中であることを表示させ、そこからコンソールに接続できるようにする必要があります。 ps -eaf | grep kvmvirt-managerを介してvmを起動した後に実行して生成されたコマンドラインを使用すると、リダイレクトされたキャラクターデバイスに関するコンソールメッセージが表示されますが、マシンは起動して適切に実行されます。しかし、私はvirt-managerからそれが開始されたことを示しません。コマンドラインを変更してvirt-managerが実行中のVMを取得できるようにするにはどうすればよいですか?virt-managerの外で起動するときに変更する必要があるコマンドラインについて他に何かありますか? コマンドラインは(読みやすくするために少し再フォーマットされています): /usr/bin/kvm -S -M pc-0.12 -enable-kvm -m 512 -smp 1 -name BORON \ -uuid fa7e5fbd-7d8e-43c4-ebd9-1504a4383eb1 \ -chardev socket,id=monitor,path=/var/lib/libvirt/qemu/BORON.monitor,server,nowait \ -monitor chardev:monitor -localtime -boot c \ -drive file=/dev/FS1/BORON,if=ide,index=0,boot=on,format=raw \ -net nic,macaddr=52:54:00:20:0b:fd,vlan=0,name=nic.0 \ -net tap,fd=41,vlan=0,name=tap.0 -chardev pty,id=serial0 -serial chardev:serial0 \ -parallel none -usb -usbdevice …


3
IIS 7から不明なファイルタイプを提供する方法
IIS 7で不明なファイルタイプを提供する方法はありますか? 実行がオフになっており、すべてが静的ファイルとして提供される単一のディレクトリに対してのみこれを実行したいと思います。 現状では、MIMEタイプとして機能させたいファイル拡張子をそれぞれ追加する必要があります。私はすべてを提供したいと思います。これはどのように行うことができますか?

4
VARをサブシェルから親シェルにエクスポートする方法
Kornシェルスクリプトがあります #!/bin/ksh # set the right ENV case $INPUT in abc) export BIN=${ABC_BIN} ;; def) export BIN=${DEF_BIN} ;; *) export BIN=${BASE_BIN} ;; esac # exit 0 <- bad idea for sourcing the file 現在、これらのVARはサブシェルでのみエクスポートされていますが、親シェルでも設定したいので、プロンプトでこれらの変数が正しく設定されています。 私は知っています . .myscript.sh しかし、「調達」せずにそれを行う方法はありますか?ユーザーが「ソース」を忘れることが多いため。 EDIT1:「exit 0 "部分を削除する-これは私が最初に考えることなくタイプしただけでした EDIT2:なぜ私はこれが必要なのかについての詳細を追加します:開発者は(簡単にするために)2つのアプリのコードを記述します:ABCとDEF。すべてのアプリは、別々のユーザーusrabcとusrdefによって運用環境で実行されているため、アプリ固有の$ BIN、$ CFG、$ ORA_HOMEなどをセットアップしています。 そう ABCの$ BIN = / …

5
Active Directoryを使用してLinuxユーザーを認証する方法
Active Directoryを使用してLinux(Debian)ボックスでユーザーを認証するためのベストプラクティスは何ですか? 私がそれを機能させる方法は、ADユーザーをグループに追加することです。たとえば、linux管理者またはlinux webserverとし、グループメンバーシップに基づいて、特定のサーバーへのアクセスを許可するかどうかを指定します。理想的には、標準的な方法で維持されるのはrootアカウントのみです。 これを行う私の目標は次のとおりです。 1か所でパスワードの変更を許可するには 特定のユーザーに、AD資格情報を使用してLinuxサーバーへのアクセスを自動的に許可するには すべてのユーザー情報を1つのデータベースにまとめる 私が避けたいことは次のとおりです。 Active Directory管理者が管理するのが難しい/直観に反するもの 何らかの理由でADサーバーに到達できない場合にユーザーをロックアウトする(つまり、何らかの方法で資格情報をキャッシュする必要がある) 次回サーバーをアップグレードするときに壊れる、複雑すぎる、または標準的でないもの。

6
AWS ElasticBeanstalk docker-thin-poolがいっぱいになり、ファイルシステムが読み取り専用として再マウントされますか?
AWSがElasticBeanstalkにDockerの「シンプール」を設定する方法と、それがどのように満たされるかを理解できません。Dockerシンプールが何らかの理由でいっぱいになり、アプリがディスクに書き込もうとするとクラッシュします。 これはコンテナの中からです: >df -h > /dev/xvda1 25G 1.4G 24G 6% 実際、EBSには25GBのディスクが割り当てられています。1.6 GBがdu -sh /戻ります。 EC2の外では、それは無害に十分に始まります...(を介してlvs) LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync Convert docker-pool docker twi-aot--- 11.86g 37.50 14.65 ただし、ファイルシステムはすぐに読み取り専用として再マウントされます。dmesg経由: [2077620.433382] Buffer I/O error on device dm-4, logical block 2501385 [2077620.437372] EXT4-fs warning (device dm-4): ext4_end_bio:329: …

1
Postfixのみを使用して受信メールの添付ファイルをブロックする方法は?
PostfixとDovecotを実行しているメールサーバー(CentOS 6.5)があります。 Postfixはポート25で受信メールをリッスンし、587を送信メールでリッスンしています 問題は、PDF添付ファイル付きのアウトバウンドメールがブロックされ、PDF添付ファイル付きのインバウンドメールのみがブロックされることです。 main.cfにこの構成行があります mime_header_checks = regexp:/etc/postfix/blocked_attachments blocked_attachmentsファイルには以下が含まれます。 /name=[^>]*\.(pdf|zip)/ REJECT したがって、PDFが添付された受信メールは正しくブロックされますが、PDFを含むメールを作成すると、送信しようとしたときにもブロックされます。 受信した添付ファイルのみをフィルタリングするようにpostfixに指示するにはどうすればよいですか?または私は何かを見逃しましたか?

1
JenkinsはCA署名付き証明書を提供しません
tl; dr 固定 私はしばらくの間、Jenkinsインスタンスを自己署名証明書で実行してきました。これは、ブラウザーで証明書検証例外を作成する必要がないことを除いて、正常に機能します。したがって、今日、私はStartSSLから無料のTier 1証明書を取得し、でパスを変更/etc/sysconfig/jenkinsして、サービスを再起動しましたが、まったく機能しません。 $ openssl s_client -connect localhost:8080 -debug CONNECTED(00000003) write to 0xdce210 [0xdeeca0] (171 bytes => 171 (0xAB)) 0000 - 16 03 01 00 a6 01 00 00-a2 03 03 52 e3 f5 18 90 ...........R.... 0010 - e2 24 10 6a 6e ee 24 88-cd 52 …
9 ssl  jenkins 

1
インストールせずにSolaris pkgファイルからファイルを抽出する
どのようにすれば、pkgファイルからバイナリを抽出する/usrか、または他のデフォルトフォルダーの下のデフォルトの場所にバイナリを追加できません。このパッケージを自分のディレクトリの下に追加して/our_own_directory/our_own_prefix_specific_for_this_package、自己完結型で、何が起こっているかを簡単に把握できるようにし、OSディレクトリではなくアプリケーションディレクトリに関連付けたいと考えています。 また、インストール済みパッケージのグローバルデータベースには触れたくありません。
9 solaris 

1
初期化スクリプトはPIDファイルを作成しません
IRCロガー用のinitスクリプトを作成する必要があります。/etc/init.d/skeletonをコピーしました。私のニーズに合わせて構成セクションに入力しました。また、IRCロガーが分割されないため、startデーモンコマンドに--backgroundを追加する必要もありました。initスクリプトを使用すると、ロガーは正常に起動しますが、必要な.pidファイルが作成されません。その結果、自分でプロセスIDを見つけて強制終了しない限り、プロセスを停止できません。スクリプトは次のとおりです。 #! /bin/sh ### BEGIN INIT INFO # Provides: skeleton # Required-Start: $remote_fsh # Required-Stop: $remote_fs # Default-Start: 2 3 4 5 # Default-Stop: 0 1 6 # Short-Description: Example initscript # Description: This file should be used to construct scripts to be # placed in /etc/init.d. ### END INIT …

5
BIND DNSサーバーを新しいハードウェアに移行する方法は?
2x BIND DNSサーバーを新しいハードウェアに移行する仕事を得ました。 どうやら彼らはUbuntuサーバー8.04を実行している3U先史時代のサーバーを使用しています。 Ubuntuサーバー9.04で2U 1Uサーバーをインストールします。 DNS設定、DNSキャッシュを転送するにはどうすればよいですか?転送する必要のあるフォルダー/構成ファイルは何ですか? Webmin>バックアップ構成> BIND DNSサーバーを使用した場合、またはWebminの使用を回避した場合、何か達成できますか?
9 linux  ubuntu  bind 

1
パッケージの特定のバージョンを指定するLinux環境を構築するにはどうすればよいですか?
特定のバージョンのJavaに関連付けられたカスタムアプリケーションを実行するdockerfileを作成しています。 私がcentos7ベースイメージを使用しているのは、それが私が参照していた記事が使用していたものであり、何かを使用する必要があるためです。正直に言って、私が使用しているユーザーランドは気にしません。このイメージのポイントは、ホストされているソフトウェアであり、Linuxディストリビューション自体は目的を達成するための手段にすぎません。重要なのは、JDKが他のアプリケーションやユーザーによって使用されないことです。 述べたように、私のアプリケーションは使用しているJavaの特定のバージョンに関連付けられています。Javaバージョンへの更新には、リリース前にその特定のバージョンのソフトウェアの完全な回帰テストが必要です。 私がフォローしていた記事は、次のような関連するdockerfile JDKインストールパーツから始まりました。 FROM centos:centos7 RUN yum makecache \ && yum update -y \ && yum install -y \ java-1.8.0-openjdk-devel \ && yum clean all それは十分に具体的ではありません。イメージがビルドされるときはいつでも、ランダムなバージョンのJavaを取得します。これは私が望むものではありません。特定のバージョンのJavaが必要です。 dockerファイルを次のように変更しました。 FROM centos:centos7 RUN yum makecache \ && yum update -y \ && yum install -y \ java-1.8.0-openjdk-devel-1.8.0.65-3.b17.el7 \ && yum clean …
9 linux  centos  java  yum  docker 

2
Add-WebConfigurationの醜い構文に頼らずにIISアプリケーションプールのリサイクル時間を設定するにはどうすればよいですか?
私は、私たちのIIS 7.5インスタンスの構成をスクリプトと通じてきたビット私は私のようなことを構文が出ている他の人々スクリプトのと作品: $WebAppPoolUserName = "domain\user" $WebAppPoolPassword = "password" $WebAppPoolNames = @("Test","Test2") ForEach ($WebAppPoolName in $WebAppPoolNames ) { $WebAppPool = New-WebAppPool -Name $WebAppPoolName $WebAppPool.processModel.identityType = "SpecificUser" $WebAppPool.processModel.username = $WebAppPoolUserName $WebAppPool.processModel.password = $WebAppPoolPassword $WebAppPool.managedPipelineMode = "Classic" $WebAppPool.managedRuntimeVersion = "v4.0" $WebAppPool | set-item } 私はこれがより簡潔である多くの異なる方法で行われるのを見てきました、そして私はオブジェクトプロパティを設定するこの構文が私がTechNetで見るもののようなものと比較して見える方法が好きです: Set-ItemProperty 'IIS:\AppPools\DemoPool' -Name recycling.periodicRestart.requests -Value 100000 私が理解できなかったのは、この構文を使用してリサイクルスケジュールを設定する方法です。 このコマンドはApplicationPoolDefaultsを設定しますが、見苦しいです: …
9 iis  powershell 

2
Win7クライアントがSamba4 RODCのキャッシュされた資格情報で失敗する
samba4を1400のリモートサイトに展開しようとしている顧客向けのテスト環境をセットアップしていますが、問題が発生しています。結局のところ、問題にぶつかって解決するのが私の仕事です。 Active Directory フォレストルートと単一ドメイン:main.adlab.netdirect.ca Windows 2008 R2で作成 2008 FFL 2008 DFL 本社 AD1:Windows 2008 R2 DC AD2:Windows 2008 R2 DC Windows 7 Professionalクライアント 支店 SLES11SP2(完全に更新!)とSamba 4(sernetの4.1.1-7.suse111パッケージ) RODCとして構成されたSamba 4 特定のアカウントをRODCにキャッシュできるようにパスワードレプリケーションポリシーを構成し、それらのアカウントをRODCに入力しました。 sles-shire:~ # samba-tool rodc preload 'win7-shire$' --server main.adlab.netdirect.ca Replicating DN CN=WIN7-SHIRE,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca Exop on[CN=WIN7-SHIRE,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca] objects[1] linked_values[2] sles-shire:~ # samba-tool rodc preload 'win7-shire-2$' …

2
Windowsシステムでは、ファイル名を変更することは機能的にそれらを削除することと似ていますか?
Windowsファイルシステムについての私の理解によると、プログラムはパスに従ってファイルを読み取ることができます。このパスが変更された場合、このファイルを読み取るために使用されていたプログラムはそれを行うことができなくなります。これは、ファイルに依存するWindowsシステムのすべてのプログラムにとって、ファイルの削除と名前変更の結果が同じでなければならないことを意味します。 この回答が依存する特定のケースは、Windows 2000で実行されている組み込みシステムです。サービスプロバイダーのマニュアルでは、フォルダー内のファイルを削除するようユーザーに説明しています。注意深いユーザーとして、ファイルを「folder_backup」というパスにコピーし、フォルダーを空のままにしました。 この操作中に、システムは退行し、正しく機能できませんでした。それで、マニュアルを書いたサービスプロバイダーが呼ばれました。彼らの診断は、2つのデータベースが並行していて、 "folder_backup"を2番目のデータベースとしてポイントしているため、データベースが破損しているというものでした。私の理解では、 "D:/ folder_backup"内のファイルは不活性であり、 "folder"で始まるフォルダーを検索するプログラム、または "D:/"ファイルのすべてのコンテンツを読み取るプログラムの例外的なケースを除きます。 名前を変更したファイルにシステムからアクセスできるようにするために、ファイルを削除した場合には不可能だったと思われる方法がありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.