サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Nginx proxy_pass応答が切り捨てられました
nginxを使用して、httpsリクエストを私のアプリケーションサーバー(現在8443で実行中)にプロキシします。 このアプリサーバーは動的ページを提供し、それらのいくつかはjqueryを縮小したものを含みます。 jqueryが切り捨てられているように見えるため、ページにエラーがあります...ファイルサイズの制限などはありますか? 私のnginx confは次のとおりです: server { listen 443; server_name my_serv.com; ssl on; ssl_certificate certificate.pem; ssl_certificate_key privatekey.pem; keepalive_timeout 70; location / { proxy_pass https://localhost:8443; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Host $http_host; proxy_buffering off; proxy_buffers 8 8k; } }
9 nginx  node.js  jquery 

2
/ var / log / btmpは6GBですが、どのように削減するのですか?
/ var / log / btmpが失敗したログイン試行用であることを知っています。通常、ファイルのサイズがこれほど大きい場合は、ブルートフォースの試みを示しています。6GBは過去3年間の累積です。私はsshdを非表示にするための措置を講じたので、自分以外の誰にもアクセスできなくなりました。これらの手順により、このファイルのログ全体の量が大幅に減少します。 この時点までの現在の全体は単なるノイズです-ボットがサーバーをブルートフォースにしようとしています。 私の質問は、このファイルを安全に空にしたり、先月まで削減したりするにはどうすればよいですか?このファイルの形式はプレーンテキストではないので、ファイルを壊したくありません(後で確認できるようにしたい)。

4
Unixシェルのexecに相当するWindows CMDはありますか?
WindowsでUnix Shellの「exec」に相当するものはありますか?基本的に、プロセスIDだけでなく、入力/出力パイプが保持されるように、新しいプロセスのフォークを回避する必要があります。 編集: だから、ここに私の問題があります。スクリプトを開始するプロセスAがあり、このスクリプトはプロセスBを実行することで終了します。AがBのすべての出力を取得する必要があります。また、生成したプロセス(スクリプト)を強制終了することでBを強制終了できる必要があります。 。 Unixでは、Bを実行しexecてその仕事をします。

1
秘密鍵が使用可能で、サーバーに提示され、サーバーに認識されている場合でも、SSHはパスワードを要求する
VirtualBoxマシン内にUbuntuデスクトップがあり、opensshサーバーで奇妙な動作が発生します。 ユーザーがまだサーバーに接続していない場合(最初のssh接続)、秘密鍵が利用可能(PuTTY + Pagent)であっても、パスワードの入力を求められます。最初の接続後、2番目または3番目の接続を開くと、キーに接続されます。 すべての接続を閉じて新しい接続を開くと、パスワードの入力を求められます。 4つの接続を開いて、最初の接続(パスワードの入力を求めた接続)を閉じた場合、5番目の接続はキーで開かれます すでにこれを見た人はいますか? 助けてくれてありがとう
9 ssh 

3
ドメイン化されたWindows 7コンピューターのリモートでの名前変更
リモートでWindows 7コンピューターの名前を変更する方法を理解するのに苦労しています。これは、vSphere 5環境でWin 7ビルドを自動化するためのものであり、私はできる限り手を貸そうとしています。これまでのところ、マシン名の変更以外はすべて自動化(または自動化)することができました。 WinRMが機能しているため、リモートのPowerShellメソッドが機能します。 invoke-command -computername "W7-Img3-RPT49VA" -scriptblock {commands go here; have another one} 上記は機能します。ディレクトリ一覧の取得やコマンドの実行などを行うことができます。ただし、ドメインを変更しても機能しません。パーこのSFの質問、私は、スクリプトブロックに次のように試してみました: $comp=get-wmiobject -class computersystem ; $comp.rename("W7-clone-42") これはReturnValue : 5、多くの検索の後、「アクセス拒否」に変換されます。そのページの他の提案: wmic computersystem rename "W7-Clone-42" 役に立たない「無効な動詞スイッチ」を返します。別のインターネットソースは次の公式を提案します: wmic computersystem where Name="W7-Img3-RPT49VA" call rename name="W7-clone-42" これにより、無効な動詞スイッチ、または無効なパラメーターが交互に表示されます。テストとして、上記のコマンドを経由せinvoke-commandずに管理ステーションで直接実行したところ、アクセスが拒否されました。 古い学校に行って、私はnetdomをターゲットマシンにコピーしました。 netdom renamecomputer W7-Img3-RPT49VA /newname:W7-clone-42 これにより、「アクセスが拒否されました」。 このすべてを通して、私がテストしてきた資格情報にはDomain Adminがあります。その目的は、実行可能なメソッドを特定したら、正確なプライバシーを下げることです。ターゲットマシンのセキュリティイベントログは、これらのすべてを通じて、成功したログインを確実に示します。 vSphereシステムのカスタマイズプロセスで名前変更を処理する別の方法は、引き続き使用できます。そのための応答ファイルもありますが、テンプレートマシンを使用できるように準備する方法がわかりません。どちらの方法でも必要なものが手に入ります。 何が欠けていますか?wmic構文は明らかに間違っているが、私は正しい構文が働いているいったん作業それの低い期待を持っているので、他の2つの方法のリターンのアクセスが拒否されました"。これはUACの相互作用の問題ですか?

4
Linuxでのスレーブインターフェースのボンディングのステータスをどのように監視しますか?
2つのインターフェースをボンディングスレーブとして設定しました(eth0とeth1はbond0としてボンディング)。人々は奴隷の状態をどのように監視していますか? 1つのインターフェースでリンクが失敗した場合、どのように通知されますか?/ sys / class / net / bond0または/ proc / net / bonding / bond0で何かをポーリングしますか?通知を受け取るように構成できるデーモンはありますか? いくつかのコンテキスト:私はSUSE 11サーバーSP1を実行していますが、このサーバーはX11を実行していないため、グラフィカルツールには興味がありません。

3
Apache2 / UbuntuでMono / ASP.NET 4.0をセットアップする:仮想ホスト?
Apacheサーバー(Ubuntuで実行中)にMono / ASP.NET 4.0をセットアップしようとしています。これまで、こことここで提供されているいくつかのチュートリアル/スクリプトに従っています。 今のところ: Apache 2.2がインストールされている(「localhost」からアクセス可能) Mono 2.10.5がインストールされている しかし、Apacheを正しく設定するのに苦労しています...どうやら仮想ホストの設定が機能せず、mod_monoプラグインを呼び出していません。また、適切なディレクトリからソースを取得することすらありません。仮想ホスト設定が「\ srv \ www \ localhost」を指している一方で、「var / www /」からコンテンツをプルしていることは明らかです。これは、仮想ホストのデフォルトのDocumentRootであることがわかりました。 確認できます: 「/opt/mono-2.10/bin/mod-mono-server4」が存在します。 メインのhttpd.confのコメントを元に戻すと、ルートディレクトリが「htdocs」から「var / www /」に変更されたため、仮想ホストファイルが読み取られています XSPを実行して0.0.0.0:8080/に移動し、下部に "Mono ASP 4.0.x"を含むASP.NETスタイルのエラーページが表示されることからわかるように、Monoインストールは少なくともASP 4.0を実行できます。 これらの構成を修正してMonoをApacheにリンクする方法を誰かが指摘できますか? これが私の設定と関連情報です: /usr/local/apache2/conf/httpd.conf: # # This is the main Apache HTTP server configuration file. It contains the # configuration directives that …

3
データネットワークを2つの個別のVLANに分割する必要がありますか?
現在、すべてのデスクトップクライアントとプリンターに10.54.0.0 / 19を使用しています。約550のクライアント/プリンターがあります。 ほとんど使用されていない帯域幅以外に、データネットワークを分割したり、現在使用している/ 19よりも小さいサブネットに移動したりする理由は他にありますか?

2
ネットワーク認証+ローミングホームディレクトリ-どのテクノロジーの使用を検討すべきですか?
ユーザーに複数のコンピューターで単一のIDを提供するソフトウェアを調べています。つまり、ユーザーは各コンピューターで同じアクセス許可を持っている必要があり、ユーザーは各コンピューターのすべてのファイル(ローミングホームディレクトリ)にアクセスできる必要があります。この一般的なアイデアには多くの解決策があるようですが、私は自分に最適なものを決定しようとしています。要件と一緒にいくつかの詳細があります: マシンのネットワークは、Ubuntuを実行するAmazon EC2インスタンスです。 SSHを使用してマシンにアクセスします。 このLAN上の一部のマシンでは用途が異なる場合がありますが、ここでは特定の用途(マルチテナンシープラットフォームを実行している)のマシンについてのみ説明します。 システムは必ずしも一定数のマシンを備えているとは限りません。 実行中のマシンの数を永続的または一時的に変更する必要がある場合があります。これが、認証/ストレージの集中管理を検討している理由です。 この効果の実装は安全なものでなければなりません。 ユーザーがシェルに直接アクセスできるかどうかはわかりませんが、ユーザーのソフトウェアはシステムで(もちろん制限されたLinuxユーザー名の下で)実行される可能性があり、直接シェルアクセスと同じくらい優れています。 彼らのソフトウェアがセキュリティのために潜在的に悪意のあるものであると仮定しましょう。 私の目標を達成するためにいくつかのテクノロジー/コンビネーションを聞いたことがありますが、それぞれの影響についてはよくわかりません。 以前のServerFaultの投稿ではNFSとNISが推奨されていましたが、Symantecによるこの古い記事によると、この組み合わせにはセキュリティの問題があります。この記事はNIS +への移行を提案していますが、このWikipediaの記事は古くなっているため、SunによるNIS +からのトレンドを示唆する声明を引用しています。推奨される代替品は、私が聞いた別のことです... LDAP。LDAPを使用して、ユーザー情報をネットワーク上の集中管理された場所に保存できるようです。「ローミングホームフォルダー」の要件をカバーするためにNFSを使用する必要がありますが、それらの参照が一緒に使用されているのがわかります。シマンテックの記事はNISとNFSの両方でセキュリティの問題を指摘しているので、NFSを置き換えるソフトウェアはありますか、それともロックダウンするためのその記事の提案に注意する必要がありますか?私たちのアーキテクチャーのもう1つの基本的な部分であるRabbitMQにはLDAP用の認証/許可プラグインがあるため、私はLDAPを使用する傾向があります。RabbitMQはシステム上のユーザーに制限された方法でアクセスできるようになるので、できればセキュリティシステム同士を結びつけたいと思います。 Kerberosは、私が聞いたもう1つの安全な認証プロトコルです。私は数年前に暗号学のクラスでそれについて少し学びましたが、それについてあまり覚えていません。私は、いくつかの方法で LDAP と組み合わせることができるという提案をオンラインで見ました。これは必要ですか?KerberosなしのLDAPのセキュリティリスクは何ですか?カーネギーメロン大学が開発した別のソフトウェアでKerberosが使用されていることも覚えています... Andrew File System、またはAFS。OpenAFSは使用可能ですが、セットアップは少し複雑に見えます。私の大学では、AFSが両方の要件を提供しています...どのマシンにもログインでき、「AFSフォルダー」はいつでも利用できます(少なくともAFSトークンを取得するとき)。 どのパスを調べるべきかについての提案に加えて、特に役立つガイドはありますか?太字のテキストが指摘しているように、LDAPが最良の選択のように見えますが、セキュリティに関して実装の詳細(Keberos?NFS?)に特に興味があります。

3
マルチタイムゾーンサーバーの管理
複数の国のサーバーに理想的な時間とタイムゾーンの設定は何ですか?特に、これらのサーバーを管理する1つの中央ITチームを検討します。 現在、各サーバーはローカルタイムゾーンを使用しています。たとえば、中国のデータセンターのサーバーにはCSTが設定されています。ドイツのデータセンターのサーバーはCESTに設定されています。時間は、データセンターの現地時間として設定されます。(注:合計で6か国にサーバーがあります)。 現在の設定は、サーバーのローカルでログを調べる場合に役立ちます(現在のサーバーのローカル時間に関連してイベントがいつ発生したかを正確に把握します)。ただし、中央のsyslogサーバーからのイベントを見ると、悪夢になります。
9 linux  windows  time  ntp  timezone 

9
Adaptec / Intel ICH10R RAIDコントローラを監視する方法(SNMP通知オプションはありますか?)
SuperMicroのSuper Doctor IIIは私が探していたソフトウェアです。これは、IBMのServerGuideまたはDellのOpenManageに相当するSuperMicroです。残念ながら、ハードウェアモニタリングとSNMPまたは電子メールアラートをサポートしていますが、Server Coreでの実行はサポートしていません。 私は、素敵なIntel ICH10RベースのフェイクRAIDコントローラーの1つが装備されたMBD-X8-DTL-IOメインボードを使用しているSuperMircoサーバーを持っています(混乱を招くほど十分にAdaptecデバイスとして報告されています-それはコントローラとAdaptecファームウェア用のICH10Rチップセットの不幸な結婚)。何度かぶつかった後、正しいACHIドライバーを見つけて、Windows Server 2008 R2をRAID-1セットアップにインストールすることができました。 Windowsがコントローラーを "Adaptec Serial ATA HostRAID"として報告し、ハードドライブを "ADAPTEC RAID 1 SCSI Disk Device"として報告するのに対し、起動プロセス中にコントローラーハードウェアが実際に使用していることを明確に報告するので、私の混乱の一部です。 Intel ICH10R(「コントローラ#00:PCIバス:HostRAID-ICH10r at PCI Bus:00 ...)。 このコントローラーには管理上の期待はあまりありませんが、RAIDアレイの状態を監視して(できればSNMP経由でOpenNMSサーバーに)通知することができるソフトウェア(サードパーティなど)はありますか?このサーバーはオフサイトになり、点滅ライトを物理的に見なくてもドライブが停止したことを知っておくと便利です。私が見つけることができるのは、リモート監視および通知機能を備えていないと思う安っぽいIntel RSTソフトウェアです(「非互換性エラー」が原因でインストールできなかったという不満があり、コントローラーチップセットがICH10R-しかし、それは別の質問です)。 Windowsベースのプラットフォームでこれらの偽装カードを使用している場合、RAIDアレイをどのように監視しますか? (これがWindowsで処理されるだけの場合は、KBまたはTechNetの記事を参照してください。私は主にUnixの管理者です。したがって、Windowsでmdadmまたはraidtoolsに相当するものがある場合、私はそれを知らないことに注意してください)。 編集: うまくいかない: MMCを介した仮想ディスクサービスの使用は、私にとって完全なソリューションとしては機能しません。RAID-1ボリュームはオペレーティングシステムに単一のディスクとして提供されるため、RAID-1ボリュームのみが認識されます。基盤となるRAIDについては認識されません。必要なのは、RAID自体が示すボリュームではなく、RAID自体の状態(たとえば、アレイが劣化しているかどうか)に関する実際の情報です。 SNMPサービスとSNMPInformantをインストールしましたが、MIBでICH10Rコントローラを監視するための参照が見つかりません。これはすばらしい提案ですが、続行するにはもう少し詳細が必要です。また、オペレーティングシステムはどのようにしてRAIDについて何か知っているはずですか?抽象化されたRAIDボリュームをディスクドライブおよびコントローラーとして認識します。 RDPを使用してローカルにログインし、Adapter Storage Managerを実行するのが最善の方法だと思いますが、それはまさに避けたいことです。これらの偽装カードの使用に困っているのは私だけではありません。監視のためのより良いソリューションがあることを願っています。 Intel Storage Matrix Managerのインストーラーは、「このコンピューターは、ソフトウェアを使用するための最小セットアップ要件を満たしていません」というエラーで終了します。これは、このコントローラで動作するように設計されていないことを意味すると思います(ただし、readme.txtの SATA ACHIセクションでサポートされているデバイスとしてリストされています)。 Adaptec Storage Manager sortaは機能しますが、本当に私が欲しい場所に行きません。アレイを構成する個々のドライブは「認識」されません。ただし、1)リモートで監視、2)電子メール通知を送信、3)SNMPトラップを送信できます。これはすべて素晴らしくて面倒ですが、コントローラーとインターフェースする機能がない場合、Windowsの仮想ディスクサービス管理(スクリーンショットを参照)よりも監視が洗練されていません。

2
別のホストを介してホストのネットワークトラフィックをルーティングする方法
私は私たちの企業ネットワークのシステム管理者ではありませんが、2つのLinuxワークステーション(ホストAとB)があり、両方にrootアクセスできます。 両方のホストはお互いをうまく見ることができます(ssh、pingなどが一方から他方へと動作します)。ただし、ホストAのみが企業のファイアウォールの外に到達してインターネットなどにアクセスできます。ホストBはできません。 質問:システム管理者を介さずに、ホストBのすべての(HTTPだけでなく)送受信ネットワークトラフィックをホストA経由でルーティングするにはどうすればよいですか?現在、ホストBにNATを使用する必要があるのか​​、ホストAをプロキシサーバーにするのか、ホストAをルーターにする必要があるのか​​、私にはわかりません。 ホストBでroute add -host <HostA> gw <HostA's Gateway>コマンドを発行しようとしましたが、機能しませんでしたping。ホストB からwww.google.comにアクセスできませんでした。このルーティング/ネットワーキングの問題についての無知をご容赦ください。

2
メモリがいっぱいになる前にWindows 2008がスワップを使用するのはなぜですか?
私は、IISと.NET4 Webアプリを実行しているWindows 2008サーバー(Amazon EC2上)を管理しています。先日、メモリアラートを受け取って行って見ましたが、ある種の遅いリークによって、プロセスメモリが時間の経過とともに増大していたことは確かです。それは60Mから200Mのように、それほど大きくはなりませんでしたが、かなり低いしきい値(75%)を超えてモニターをオフに設定するのに十分なほど、ボックスが続いていました。 アプリのプールとメモリが解放されてリサイクルしたところ、統計を確認したところ、スワップスペースが大幅に使用されており、そのリサイクルで1 GBを超えるメモリが解放されたことがわかりました。 多分これは基本的な質問かもしれませんが、私はUNIXの男で、メモリ不足になるまでスワップに慣れずに慣れています。このボックスは、メモリ使用量が75%を超えたことはありません。これはWindowsのものか、.NETのものか、Amazonのものですか?このアプリには、想定よりもはるかに大きなメモリリークがあると思います。60Mから200Mにリークしておらず、60Mから1.2GBにリークしていますが、その多くは、「コールド」になり、スワップにプッシュされていますか? アプリケーションプールにメモリリサイクルが設定されていますが、オフボックスのフルメモリがトリガーされるため、このアプリは自動的にリサイクルされる前に非常に大きくなる可能性があります。 定期的な「時間指定」リサイクルを設定することもできましたが、これは回避策です。開発者にアプリを修正してもらいますが、スワップの使用法でここで何が起こっているのかを理解して、この権利を確実に理解する必要があります。 詳細情報で編集:インスタンスメモリ:1.7 GBスワップ:4.5 GB taskmgrのw3wp.exeプロセスで、メモリが211,000kであることがわかります。しかし、それを再起動すると(独自のアプリプールにあり、ボックス上の唯一のアプリです)、メモリ使用量は通常の開始点である60Mまで下がり、1 GB以上のスワップも解放されました。taskmgrでは、通常のメモリ(プライベートワーキングセット)の統計を表示しましたが、他の監視(Cloudkick)でスワップの変化を確認しました。さかのぼって、今日見てみると、メモリはプロセスで195M(合計1.2 GB)に戻っており、スワップは1.0 GBから1.1 GBに急増しています。遅いクリープ)。 私はこの特定のアプリについてはそれほど心配せず、Windowsがいつスワップし、それがどのように使用されるかを理解すること、および特定のWindowsメモリとスワップの一般的な使用について何を心配するべきかについてもっと心配しています。

4
Linuxを別のパーティションに移動する方法は?
(/に含まれ、/ mnt / sdb5に新しい場所が準備されている)動作しているLinuxシステムのコピーを作成する必要があります。これには、/ devにハードリンク、ソフトリンク、および特殊ファイルが大量に含まれているようです。うcpio、追加の魔法を適用せずにこの仕事を扱いますか? 現在知られているセーフガード: コピーが起動可能であり、で動作していると見なされるまで、実行中のシステムを削除/変更しませんroot=/dev/sdb5。削除する前に、パーティション全体のバックアップを取ってください。 各ルートディレクトリを個別にアーカイブするためにcpioを使用するため、LiveCD環境から展開され、ドナーパーティションが損傷を受けることはありません。 しかし、それでも、cpioがいくつかのフラグを逃し、権限/ノードタイプ/ソフトまたはハードリンクを不自由にしたからといって、時間を無駄にすることはありません。 どのツールを使用するか/どの水中岩石を避けるべきか?
9 linux  backup  cpio 

4
CentOSのMySQLインストールをクリーンアップする方法
mysqlはもう存在しませんが、実行yum remove mysqlすると、パッケージは使用可能であるがインストール用にマークされていないと表示されます。そのため、新しいmysqlをインストールできません。新しいものをインストールする前に、それに関連するすべてを完全に削除する必要があります。テーブルがありません。作成されたので、バックアップする必要はありません。yumプラグインを使用しようとしましたが、yum-remove-with-leavesが機能せず、適切にインストールするためのガイドが見つかりませんでした。とにかく、バグがあり、すべきではないことをフォーラムで読みましたインストールされているので、mysqlを完全に削除する他の方法を探しています sftpを使用してそれを実行できますか? @quanta の出力rpm -qa | grep mysqlは mysql55-libs-5.5.10-1.w5 libmysqlclientl5-5.0.77-1.1.w5 php-mysql-5.3.8-1.1.w5 編集 私は試した yum remove mysql yum remove mysql-server yum clean all そしてそれはそれを修正していないようです。 私が走るときyum install mysql mysql-server、yum install mysqlまたはyum install install mysql-server私はこれを得るでしょう
9 mysql  centos  vps  centos5  yum 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.