サーバー管理者

システムおよびネットワーク管理者向けのQ&A

10
Linux:安全のためシャットダウンを実行不可にする
今日、自分のローカルマシンにいると思っていたので、誤って本番マシンをシャットダウンしました。私は知っています、初心者の間違い:-( それが二度と起こらないようにするための解決策として、私はそのマシンが常にオンでなければならないので、シャットダウンコマンドの実行権限を削除することを考えていました。 それは良い考えですか?そうすることで、不要な副作用を確認できますか? 乾杯、ダン
9 linux 

4
絶対初心者のためのVPS管理
自分が構築したい新しいサイトがあります。プログラマーとして私が望んでいた何かが存在していました。このサイトがStackOverflowレベルの成功に到達する方法はありませんが、広くアピールし、まともな成功を収めることを願っています-とにかく楽観的です。 私は共有ホストから始めます。ブログをホストしている会社を十分に理解しているので、それを使い続ける可能性がありますが、共有ホスティングは長期的な解決策として適切ではないと思います。 そのため、これまでに主にSlicehostやLinodeをはじめとするさまざまなVPSプロバイダーを、「次の段階」のプロバイダーとしての可能性について調べてきました。問題は、VPSを使用すると自分の要素から完全に外れると感じることです。Linuxの経験は限られています(ラップトップで何度か試したことがありますが、常にあきらめる問題が発生しました。通常はワイヤレスの問題です)。基本を理解できると確信しています。セットアップ、私は物事を恐ろしく不安定なままにしたり、メンテナンスの問題を処理できなかったりするのではないかと心配しています。 明らかに、私の考えは完全に失敗するかもしれませんが、私がVPSが必要になる段階に到達した場合、私のパンツに引っ掛からないほうがいいです。 それで、あなたのVPSを知る方法を説明する良いチュートリアル/(e-)本/記事、または私が心配すべき他の問題はありますか?このサイトは「クラシック」なLAMPスタックである可能性が高いですが、必要に応じて(または本当に必要に応じて)後で交換することにする場合があります。 この中で私の絶対的な最優先事項はセキュリティであり、したがってこの投稿です。オンラインのリソース(特にSlicehostとLinodesのチュートリアルセクション)を考えると、実行可能なソリューションを一緒にハッキングできることは間違いありませんが、これを行うことで重大な脆弱性を開いたままにしていないことを知る必要があります。 1オンスの予防等 ありがとう! 編集: 過去数日間、ハッカーニュースとRedditでこの質問をしましたので、これらのディスカッションへのリンクが役立つかもしれません。 ハッカーニュース Reddit
9 security  vps  lamp 

1
mdadmで構築されたRAID5アレイの再構築/回復/拡張中にマシンをシャットダウンしても安全ですか?
私は最近、ファイルサーバーで5ドライブRAIDの回復を開始しました。完了までに691分以上かかると表示されています。マシンが停電した場合、プロセスはどうなるのだろうと思っていました。回復プロセスをもう一度再開する必要がありますか?データのRAID全体が失われますか? また、RAIDを拡張している最中に電源が切れた場合はどうなりますか?


2
Active Directory-会社の一括更新
Active Directory内の大規模なユーザーグループの[会社]フィールドを更新する方法があるかどうか疑問に思っていましたか?すべてのユーザーを特定の文字列で終わる会社に一致させたいのですが。 これをユーザーごとに個別に変更するには時間がかかりすぎます。

2
x64 Windowsは、インストールされている64GB RAMのうち32GB RAMが使用可能と報告します-なぜですか?
64 GBのRAMがインストールされたサーバー(BIOSとWindowsの両方で報告されています)を持っていますが、コントロールパネルのシステム情報には、32 GBしか使用できないことが表示されています。 以前にインストールされたRAMが多すぎる場合、32ビットウィンドウでのみこれを確認しました。 また、RAMの正確に半分が危険である可能性は低いようです。何か案は? どうもありがとう ジェームズ(警告:開発者がサーバー管理者でプレイ中)

3
LinuxでシステムCPU /システムコールを監視する
システムのCPU時間を大量に消費しているプロセスがいくつかあります(vmstatを確認することで判断)。行われているシステムコールの種類を簡単に確認する方法はありますか? straceがあることは知っていますが、より速くて簡単な方法はありますか?システムコールの「トップ」のようなものはありますか?

5
ファイアウォールをスキャンして開いている送信ポートを見つけるにはどうすればよいですか?
ファイアウォールで保護されたネットワーク内でファイアウォールをスキャンして開いている発信ポートを見つけるために使用できるツールを探しています。 私はいくつかの調査を行い、Firewalkを見つけましたが、10年間維持されておらず、試してもうまくいかなかったようです。 私はいくつかグーグルを行い、nmapでこれを行うことができると言っているサイトを見つけましたが、これも機能させることができませんでした。 ファイアウォールの外側にすべてのポートをリッスンし、内部からポートスキャンを試みるよりも良い方法を知っている人はいますか?

1
RemoteAppアイコンが表示されないのはなぜですか
RDSを実行しているWindows 2008 R2サーバーがあります。RemoteAppをインストールして構成し、RDS Web Accessでアプリケーションを公開しました。私はを参照するときのhttps://servernname.domain.local/RDWeb私は、ログインしてRemoteAppプログラム]タブに得るが、上をクリックする何のアイコンやアプリケーションが存在しないことができます。Remote App Managerにたくさんのアプリを追加しましたが、それらすべてでRD Webアクセスが有効になっています。また、私はサーバーの管理者です。

3
新しい会社でITを引き継ぐときのベストプラクティスは何ですか?[閉まっている]
休業。この質問には、より焦点を当てる必要があります。現在、回答を受け付けていません。 この質問を改善してみませんか?質問を更新して、この投稿を編集するだけで1つの問題に焦点を当てます。 5年前休業。 これは、いくつかの興味深い提案がある良いトピックになると思いました。 新しい組織でITを引き継ぐときに最初に行うことは何ですか? あなたがすぐに探す赤い旗は何ですか? (組織の規模に応じて)部署に必要なものは何ですか?

4
OpenSSH:キーベースの認証、最大キー長
私はいくつかの地雷サーバーにアクセスするために、鍵ベースの認証を備えたWindowsでPuttyを使用しています。 それは〜3700ビットのキーで完全に正常に動作しますが、〜17000ビットのキーでは、クライアント側で約20秒間考えられ、「アクセスが拒否されました」と表示され、パスワードを要求します。 OpenSSHにキーベースの認証のキーの長さ制限またはタイムアウトはありますか? このような大きなキーを使用しても、特にこの20秒の計算を見て、私が直面する問題を解決しようとするだけでは実用的ではないことを理解しています:-)...

5
書き込みデータベースが重い場合、DRAM SSDにOracle REDOログを配置しますか?
Sun M4000を書き込みの多いデータベースを備えたEMC CX4-120アレイに接続しています。ピークは約1200 IO / sと12MB / sです。 EMCによると、私はEMCアレイの書き込みキャッシュを飽和させています。 REDOログをDRAMベースのSSDに移動するのが最も簡単な解決策だと思います。これにより、EMCアレイの負荷が半分になり、アプリでログバッファー待機が発生しなくなります。はい、DBWRがボトルネックになる可能性がありますが、アプリはそれを待機しません(やり直しコミットで行うように!) 現在、4 GBのREDOログを約4つ循環しているため、20 GB程度のSSDでも大きな違いが生まれます。これは短期間のストレージであり、常に上書きされているため、フラッシュベースのSSDはおそらく素晴らしいアイデアではありません。 M4000には追加のドライブロットがないため、PCI-Eカードは完璧です。外付けにするか、ブートボリュームをEMCに移動して、ローカルドライブを解放できます。 SunはFlash Accelerator F20 PCIeカードを販売していますが、これは一部のSATAディスクのキャッシュであり、DRAM SSDソリューションではないようです。詳細はおおざっぱで、サポートされているM4000はリストされていません。人間の助けを求めてSunの電話ツリーと戦うことにうんざりしています。:( 他の人はDRAM SSDが進むべき道であることに同意しますか?ハードウェアの推奨事項はありますか? 更新 以下のコメントの情報に加えて、「commit_write」のさまざまな設定を試しましたが、違いはありませんでした。
9 oracle  ssd  emc 

1
このIPからのHTTPリクエスト以外の認証
私はここでサーバー(CentOS 5.3 w / Apache 2.2.3-22.el5.centos)で実行されているNagiosをLDAPサーバーに認証させており、すべて正常に動作しています。ただし、認証なしでNagiosステータスページを表示できるIPが欲しいです。Nagiosには、認証を行わないユーザーにユーザーを割り当てるためのこのオプションがあります。 authorized_for_read_only=guest default_user_name=guest 正しいように聞こえますが、これはApache認証を処理しません。私の現在のApache設定は次のようになります: <Directory "/usr/lib64/nagios/cgi"> AllowOverride None Order allow,deny Allow from all AuthName "Nagios Access" AuthType Basic AuthUserFile /etc/nagios/misc/htpasswd.users Require valid-user AuthBasicProvider file ldap AuthzLDAPAuthoritative off AuthBasicAuthoritative On AuthLDAPGroupAttribute LDAPmember AuthLDAPURL (my server stuff) Require ldap-group CN=nagios,ou=groups,DC=local </Directory> それは機能していますが、「このIPはここで、彼はその認証に関するものをスキップできます」と言う方法が欲しいのですが。Apache Satisfyディレクティブはうまくいくように見えるので、私はこれを試しました: <Directory "/usr/lib64/nagios/cgi"> AllowOverride None …

8
Linuxサーバーがルートキット/バックドア/ボットネットなどからクリーンであるかどうかを確認する方法は?
Linuxサーバーが非常に低いセキュリティポリシー(r / w匿名のSambaフォルダー、デフォルトの管理者パスワードが設定されたFirebirdデータベースサーバー、ファイアウォールなしなど)でインターネットに1週間公開された場合、システムが完全なフォーマットと再インストールなしで妥協せず、SSH経由でリモートからのみアクセス


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.