サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Ubuntu 14.04 LTSでrealmdを使用してActive Directoryドメインに参加する方法
realmdUbuntu 14.04 LTSからActive Directoryドメインに参加するために使用したいと思います。 これを行うには、realmd次のコマンドを使用して、いくつかの依存関係をインストールしましたaptitude install realmd sssd sssd-tools samba-common krb5-user。 インストール後、realm --verbose join ad.example.com -U Administrator管理者パスワードを要求するコマンドを使用してドメインに参加しようとしましたが、次の出力でクラッシュしました。 * Resolving: _ldap._tcp.ad.example.com * Performing LDAP DSE lookup on: 10.7.0.2 * Successfully discovered: ad.example.com Password for Administrator: * Unconditionally checking packages * Resolving required packages * Installing necessary packages: samba-common-bin * LANG=C LOGNAME=root …

1
curlの冗長出力で「サーバー******がブラックリストに登録されていません」とはどういう意味ですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 サーバーをブラックリストに登録する必要があるのはなぜですか? カールまたは別のプログラムで? サーバーはどのようにしてブラックリストに登録できますか? サーバーまたはプログラムに依存していますか? これはブラックリストに登録されるIPアドレスですか、それともhttp回答のサーバー名ですか? PS:関連性があるかどうかはわかりませんが、Linux / Ubuntuで実行しています。 これは完全な出力です(ローカルホストで竜巻をテストしています) > * Rebuilt URL to: localhost:8888/ * Hostname was NOT found in DNS cache * Trying 127.0.0.1... * Connected to localhost (127.0.0.1) port 8888 (#0) > GET / HTTP/1.1 > User-Agent: curl/7.35.0 > Host: localhost:8888 > Accept: …
9 linux  curl 

1
spamassassinにメッセージ本文の一番上の行をより強くスコアリングさせる方法はありますか?
大量のスパムがメールサーバーのフィルターを通過しています。最初の数行の(信じられないほど明白な)減量やその他の詐欺テキストから始めて、プログラミングドキュメントからのより大きなテキスト本文が続くという比較的単純なトリックで実行しています。 —または、何よりも悪いこととして、Stack Exchangeからスクレイピングされたテキスト。SpamassassinはせいぜいこれをBAYES_50と見なし、残りのメッセージは他のトリガーにヒットしないように注意深く作成されています。(たとえば、ヘッダーは最小限で正しいものです。)多くの場合、含まれている抜粋は私の正当な関心と十分に一致しており、非常にスパムの多いトークンがsysadminの問題解決のジューシーなナゲットに圧倒されているためです。 上部は明らかにスパム性が高く(実際、以前に受信してスパムメッセージとしてトレーニングされたものと非常によく似ている傾向があります)、その通り抜けに驚いていますが、明らかにそうです。メッセージの上位25行程度を獲得し、問題を大幅に解決することを重視した別のパスのようです。これを行う方法はありますか? 数人がカスタム正規表現を書くことを提案しています。これは絶え間ない敗北の戦いなので、これには入りたくありません。これは、ベイジアンスパムソーティングが普及する前に人々が行ったことであり、一般にひどいものでした。人間は追いつけない。これは、各スパムメッセージの削除キーを押すだけの場合よりも効果的ではなく、さらに多くの作業が必要になります。 ベイジアンスパムフィルタリングが機能します。「スクロールせずに見える範囲」の部分を分割し、その部分を分析するだけで、おとり/チャフを削除して、このスパムでも機能します。問題は、どうすればスパマサシンにそれを行わせることができるのでしょうか?

3
DNSサーバーは既にエニーキャストを使用しています。IPを追加するとスケーラビリティが向上しますか?
RFC 1034では、DNSサーバーに少なくとも2つのIPアドレスを割り当てる必要があります。ただし、エニーキャストアドレス指定を使用すると、単一のIPアドレスで冗長性を既に実現できます。BGPエニーキャストは、数百または数千のサーバーにまで拡張できるようです。 もしそうなら、それでもDNSサーバーに複数のIPアドレスが必要なのはなぜですか?すでにエニーキャストを実施している場合、それは実際に冗長性を高めます(可用性に貢献します)か、それとも単なる神話ですか? 単一のIPアドレスのみを使用する場合、どのような問題やエラーに直面する可能性がありますか? つまり、セカンダリDNSアドレスを完全に省略1.2.3.4するか、いくつかのセットアップで少なくとも2つ必要な場合は、2番目のアドレスに偽のIP(例:)を使用します。

4
Openvpnクライアント、DNSサーバーを強制
Linux Ubuntu構成にはDNSサーバー(Bind 9)があります。 そしてresolv.confその nameserver 127.0.0.1 openvpnそのLinuxでクライアントを使用している場合、ネームサーバーは(VPNサーバーによって)変更されませんがx.y.z.t、openvpnクライアント構成を変更することによって、VPNセッション中にのみ、別の特定のDNSサーバーに設定したいと思います。 次に、openvpnセッションが終了すると、ネームサーバーはに戻り127.0.0.1ます。 それを行うための「クリーン」な方法(つまり、openvpnクライアント設定ファイルの行)はありますか? (注:VPNサーバーの構成は変更できません)

1
サーバーからの遅い転送速度のデバッグ
私はこれをできるだけ簡単に説明しようとしていますが、可能な限り文書化しています。これは、このサーバーまたは私の現在のISPに限定されるものではありません。異なるISPを使用し、サーバーに異なるプロバイダー(米国ではGoDaddy、カナダではiWebおよびGloboTech)を使用しているときに、何年にもわたってまったく同じ問題が発生しました。それが一般的である唯一のものは、Windows Server OS(2003および2008 r2)です。しかし、今現在のサーバーと現在のISPだけを見てみましょう。 問題: ローカルワークステーションとリモート専用サーバー間の転送速度が非常に遅い。私のサーバーは100 Mbpsポート上にあり、ローカルワークステーションは光ファイバーを介した50 Mbps対称接続上にあります。 症状: 米国とメキシコのさまざまなサーバーと場所に対してspeedtest.netでテストを行うと、サーバーとワークステーションの両方で(接続速度に非常に近い)優れた結果が得られます。Dropboxからサーバーまたはワークステーションに大きなファイルをダウンロードすると、1つの接続でそれぞれ10 MBpsと5 MBpsの転送速度が得られます。これは、100 Mbpsと50 Mbpsの各接続速度に応じて正しくなります。そっと。 それでも、サーバーから(HTTPまたはFTPを介して)ファイルをワークステーションに転送すると、50 Mbpsの速度(5 MBpsの転送速度)に近づきませんが、代わりに3 Mbpsと同等の速度になります。 (300 KBpsの転送速度)。 なぜ転送速度が遅いのかを理解しようとしています。デバッグ方法がわかりません。ホスティングプロバイダーの問題についてチケットを上げると、トレーサーの出力を求められ、最後にサーバーの真ん中のせいにしてしまいます。しかし、私が最初に言ったことを考慮に入れると、それは正しくないようです:GoDaddy、iWeb、GloboTechを搭載したサーバーを使用しているとき、および非常に異なるISPを使用しているときに、この正確な速度/問題を確認しましたさまざまな種類のインターネットサービス。サーバー領域のどこかに固定された設定のように見えます。 私が行ったテスト: スピードテスト これらは、私の専用サーバーでメキシコシティにあるISPのデータセンターのサーバーを含むさまざまなリモートサーバーに対して実行されたspeedtest.netの速度テストです。 カナダ:ダウンロード94.64 Mbps、アップロード94.87 http://www.speedtest.net/my-result/3470801975 カリフォルニア州サンノゼ:ダウンロードは93.58 Mbps、アップロードは95.48 Mbps http://www.speedtest.net/my-result/3470805341 メキシコシティ(自分のISPのデータキャンター内のサーバー):ダウンロード用に92.99 Mbps、アップロード用に95.39 Mbps http://www.speedtest.net/my-result/3470810269 ローカルワークステーションから同じサーバーに対してこれらのテストを実行すると、50 Mbps接続に近い速度も得られます。 トレーサー これは、ワークステーションから専用サーバーに実行された最近のtracert出力です。 1 <1 ms <1 ms <1 ms 192.168.7.254 2 2 ms …

1
NT AUTHORITY \ SYSTEMがSQL Serverデータベースのバックアップを作成できるのはなぜですか?
SMO(Windows認証)を使用してSQL Serverに接続し、データベースバックアップを作成する(Windowsタスクスケジューラで)スケジュールされたタスクがあります。これまでのところ、このタスクはAdministratorアカウントで実行されていたため、代わりにSYSTEMアカウントを使用するように変更したいと考えていました。 私はスケジュールされたタスクを変更しましたが、驚いたことに、それはすぐに機能しました。 なぜそうなのか理解したいのですが。システムはWindows Server 2012 R2で、データベースはSQL Server 2012(SP1)Express Editionです。これは、1つのSQL Authユーザーが追加された標準インストールです。 SSMSでは、これらはログインとそれに関連するサーバーの役割です。 MS_PolicyEventProcessingLogin ## (無効) MS_PolicyTsqlExecutionLogin ## (無効) MyServer \ Administrator(パブリック、sysadmin) MySqlAuthUser(パブリック) BUILTIN \ Users(パブリック) NT AUTHORITY \ SYSTEM(パブリック) NT SERVICE \ MSSQLSERVER(パブリック、sysadmin) NT SERVICE \ SQLWriter(パブリック、sysadmin) NT SERVICE \ Winmgmt(パブリック、sysadmin) sa(パブリック、sysadmin) データベース自体には、次のユーザーとその役割があります。 MySqlAuthUser(ログインMySqlAuthUser)(db_owner) dbo(ログインsa)(db_owner) ゲスト(無効) INFORMATION_SCHEMA (無効) sys (無効) …

1
しばらくアイドル状態になるとSSHがフリーズする
Ubuntuデスクトップx64 14.04のsshクライアントからMicrosoft Azure上のUbuntuサーバー14.04 x64 SSHサーバーへの接続。 残念ながら、接続されてしばらくアイドル状態になっていると、接続はフリーズしますが、切断されません。 私のサーバーでこれらの変数を設定しようとしました/etc/ssh/sshd_config: ClientAliveInterval 30 TCPKeepAlive yes ClientAliveCountMax 99999
9 ssh  azure 

1
Kerberos:ASとTGSの分離
Kerberosでは、認証サーバー(AS)とチケット許可サーバー(TGS)は通常、同じサーバーに実装されます。このマシンは、鍵配布センター(KDC)と呼ばれます。 確かに、これらのサービスを同じ物理マシンに実装することは理にかなっています。中小規模のネットワークでは、これら2つのサービスを分離するのはやり過ぎです。さらに、私は比較的信頼できる情報源を持っています。 TGSとASは同じDBにアクセスする必要がある=>異なるマシンにTGSとASを実装することはあまり意味がありません しかし、どのデータベースを2つの間で共有する必要があるのか​​わかりません。 これは私の考えです。ASとTGSをどのように分離するのですか。共有データベースはありません。 ASとTGSは分離されているため、マスターシークレットは異なります ASには、すべてのユーザーのデータベースに、それぞれのマスターシークレット(ユーザーがサインインするときに使用され、セッションキーを暗号化する)と、TGSのマスターシークレット(要求されたTGTを暗号化する)があります。 TGSにはデータベースがあり、どのユーザーがどのサービス(ACL、失効リストなど)を使用できるかを決定できます。また、すべてのサービスとそれぞれのマスターシークレット(チケットを暗号化する)を持つデータベースを決定できます。 ユーザーがサービスを使用する場合(簡略化): ASで認証する TGSマスターシークレットで暗号化されたチケット許可チケット(TGT)と、ユーザーのマスターシークレットで暗号化されたセッションキーを取得します。 TGTでTGSに連絡する サービスのマスターシークレットで暗号化されたチケットを取得する チケットでサービスに連絡する 何かが足りないのでしょうか、それともASとTGSの分離にまったく問題はありませんか?
9 kerberos 



5
デフォルトのbashrcを復元するにはどうすればよいですか?
誤って上書きしてしまいました.bashrc。私は次のことをしました echo 'export EDITOR=/usr/bin/nano' >> /etc/bashrc Burの>代わりに誤って入力しました>>。悪い考えだったと思います。 私はまだこのトリックを使用してログインできます(Ctrl+C.bashrcが完全に実行される前にヒットします)。しかし、どうすればデフォルトに戻すことができます.bashrcか? CentOS 6.5 x86_64を実行しています。デフォルトのbashrcファイルがディストリビューションのどこかにある場合、それを見つけることができません。
9 bash  bashrc 

4
Heartbleedに対応してOpenSSHのキーを置き換える必要がありますか?
パッチでサーバーをすでに更新しました。 OpenSSHに関して秘密鍵を再生成する必要がありますか?SSL証明書を再生成する必要があることはわかっています。 編集:私はこれを十分に正確に述べていませんでした。脆弱性がopensslにあることは知っていますが、これがopensshにどのように影響するか、そしてopensshホストキーを再生成する必要があるかどうかを尋ねていました。
9 ssh  heartbleed 

2
複雑な引数のフォームを使用して自由形式のコマンドをAnsibleに渡す
プログラムで生成されたAnsibleプレイブックを使用しています。一般的に、プレイブックは単なるYAMLであるため、これは簡単です。ただし、「シンプルな」key=valueフォームを使用する場合、プレイブックは純粋なYAML ではなく、shlex解析可能なフォームに埋め込まれたコンテンツが含まれます。 この形式のあいまいさを回避し(key=valueコマンドの引数またはansibleの引数をペアにしていますか?)、解析および生成するフォーマットが1つしかないため、無条件に例で示されている複雑な引数メカニズムを無条件に使用しています-examplesリポジトリ。 これは、次の種類の構文を使用します。 action: module-name args: key1: value1 key2: value2 ...それはよくて良いです。ただし、このフォームをshellまたはcommandモジュール(ドキュメントには実際のコマンドがという引数で渡されると記述されているfree_form)に使用しようとすると、うまく機能しません。 action: shell args: free_form: echo hello_world >/tmp/something creates: /tmp/something 呼び出されると、これは以下を実行します。 /bin/sh -c " free_form='echo hello_world >/tmp/something' " ...これは、私が達成しようとしていることではありません。 純粋なYAML構文を使用して「自由形式」のコマンドを取得するAnsibleモジュールを使用する正しい方法は何ですか?
9 ansible 

3
Apache-IPではなく特定のドメインでのみリッスン
仮想ホスト名http://example.comではなくIPアドレス(http://xxx.xxx.xxx.xxx)への直接接続を拒否するようにApacheを構成するにはどうすればよいですか? 私のVirtualHost構成: ServerName example.com <VirtualHost *:80> ServerName example.com DocumentRoot /var/www/ <Directory /var/www/> AllowOverride All Order allow,deny allow from all </Directory> </VirtualHost>

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.