サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
NICの多くのドロップされたパケット
CentOS 5.3で実行されているサーバーがあります(コメットチャットサーバー、多数のTCP接続があります)。最近、それが非常に遅い(httpサービスおよびssh)ことがわかったので、「ifconfig」コマンドを使用して何が起こったかを理解しました。 eth0 Link encap:Ethernet HWaddr 00:1C:C0:B5:D5:EA inet addr:10.0.0.61 Bcast:10.0.0.255 Mask:255.255.255.0 inet6 addr: fe80::21c:c0ff:feb5:d5ea/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:871861 errors:0 dropped:489662344145 overruns:0 frame:0 TX packets:639044 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:207239658 (197.6 MiB) TX bytes:169416201 (161.5 MiB) Interrupt:225 Base address:0x6000 lo Link encap:Local Loopback …
9 linux  networking  centos  tcp  nic 

6
アプリケーションデプロイメントの一般的な(無料の)オプションは何ですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 私は約150台のマシンを備えた小規模な学校ネットワークを管理しています。各マシンにアクセスすることなく、すべてのマシンにソフトウェアを展開する簡単な方法を探しています。 私はSymantec Ghostを使用してすべてのマシンを同じようにセットアップしましたが、1つのアプリケーションでは、ネットワーク全体を再ゴースト化するのは一歩遠すぎるようです。 以前は、MSIインストーラーを使用するか、インストールの前後にマシンのスナップショットを取得して、ネットワーク上の指定されたマシンに変更をプッシュするNovellのZenWorksを使用しました。 ただし、今回はWindows 2003を使用しており、予算は限られています(つまりありません)。私はグループポリシーインストーラーに頭を悩ませることができなかったので、もし誰かが私に良いハウツーを教えてもらえたら、それもありがたいです。 あなたの助けに感謝します!

2
大きなテーブルをMyISAMからInnodbに変換する
MyISAM形式で約3億行のテーブルがあり、Innodbに変換したい 私の最初の目標は、テーブルスキーマを変更してインデックスを単純にすることで使用量を減らすことでした。すべてのテーブルをダンプして削除し、インデックスを減らして再作成しましたが、今は再インポートしています。ただし、myisamではなくinnodbであることを指定するのを忘れていました。 標準のALTER TABLE ... ENGINE = INNODBを実行できますか?このような巨大なテーブルで知っておくべき特別なことはありますか? データのインポート操作には約12時間かかります-やり直したくありません。したがって、なぜそれを変換したいのか。
9 mysql  innodb 

12
既存のLinuxサーバーを管理する必要がある場合、それが安全かどうかを確認する最良の方法は何ですか?
安全なサーバーを新しくセットアップする方法については、多くのチュートリアルがあります。 しかし、誰かが以前にセットアップしたサーバーを管理する必要があり、その構成についてまだよく知らない場合はどうなりますか? 「通常の容疑者」を自動的にチェックするツールや、明らかなセキュリティホールが存在しないことを確認するために実行できるチェックリストはありますか?脆弱性をリモートでチェックするWebサービスはありますか?
9 linux  security 

4
ネットワークパッチケーブルを短絡するとどうなりますか?
今日、いくつかのネットワークの問題があり、ネストされた間隔の試行錯誤の後で、パッチケーブルの両端が同じハブに接続されている小さな4ポートハブを追跡しました。 それを削除した後、すべてが再び問題なく行きました。 私の質問:ハードウェアの観点からはどうなりますか? 明らかに揚げ物はなく、メインスイッチまたはハブに点灯しているエラーインジケーターはありませんでした。しかし、ネットワーク全体にブロードキャストされたパケットがあったようです。

11
Internet Explorerがhttp://wpad/wpad.dat auto-configを自動検出していない
私はこの問題に欲求不満に駆られています。 wpad.datというファイル(基本的には、名前が変更されたproxy.pacファイル)をセットアップして、内部のWebサイトに配置しました。ホスト名wpadがWebサーバーのCNAMEになるようにDNSエントリを設定しました。Webサイトの.datファイルに適切なMIMEタイプを設定しました。DNSグローバルクエリブロックリストからwpadを削除しました。 Internet Explorerの「自動構成スクリプトを使用する」を手動でhttp://wpad/wpad.datプロキシに設定した場合は明らかに使用されているため、構成ファイルが構文的に正しいことを知っています(つまり、ログファイルにブラウジングが表示され、拒否した特定のサイトが表示されます。私の交換用ページ。) ただし、必要なのは[設定を自動的に検出する]チェックボックスをオンにすることだけであり、Internet Explorer自体がhttp://wpad/wpad.dat(より正確には)機能するかどうかを確認する必要http://wpad.localdomain/wpad.datがあります。 誰かがこの問題の診断を手伝ってくれる?私は何を逃したのか、何が間違っているのかがわかりません。 ありがとうございました !! (DHCPを使用して自動構成ファイルを設定することも可能ですが、場所に応じてサーバーとルーターの混合によって提供されるDHCPを備えたマルチサイト組織と、非常に基本的な3Gセルラーモデムを使用するリモートオフィスがあります。 DHCP機能。さらに、DHCPを介したWebプロキシ自動検出をサポートしているとされるのはInternet Explorerだけです。FirefoxもSafariもサポートしていません。これらのブラウザーは実際には使用していませんが、互換性を最大化し、将来の管理/変更を容易にするためです。私は確かにこれを素敵な単一のDNSエントリ経由で動作させる方が良いと思います。)

7
巧妙なnagiosアラートメソッド
ロックされています。この質問とトピックへの回答はロックされています。質問はトピックから外れていますが、歴史的に重要です。現在、新しい回答や相互作用を受け入れていません。 私たちはNagiosを使用しており、何かが発生するとSMSを受信します。他の多くのシステム管理者もテキストを受け取ります。しかし、人々がnagiosアラートを受け取っている他の賢い/クールな方法はありますか?


10
Linux-ソフトウェアを通じてメモリの速度を特定する方法はありますか?
ソフトウェアを使用してメモリの速度を確認する方法はありますか?私はFedora 9を使用していて、現在使用しているDIMMの速度を調べています。 「lshw」を試しましたが、速度が表示されません。マザーボードが3つの異なる速度をサポートしていることは知っていますが、そこに何があるのか​​わからず、ボックスをオフにしたくありません。 何か案は? おかげで、 編集:dmidecodeによると、RAMが「30 ns」であることがわかりました。ボードが400、533、667 Mhz RAMのみをサポートしている場合、33 M​​Hzになるのはなぜですか? 編集2:これを行う他のツールはありますか? 編集3:私は実際に降伏し、数分間電源を切り、ケースを開いた。それは667 MhZであることがわかりました-このモデル:http ://www.directron.com/rm12864aa667.html 。ソフトウェアで667であることが実際には理解できなかったにもかかわらず、私はHDの答えを正しいものとしてマークしました。 これがdemidecode --type memoryの出力です # dmidecode 2.7 SMBIOS 2.4 present. Handle 0x0008, DMI type 5, 20 bytes. Memory Controller Information Error Detecting Method: 64-bit ECC Error Correcting Capabilities: None Supported Interleave: One-way Interleave Current Interleave: One-way …

6
SQL Serverのsysadminロールにユーザーを追加できません
SQL Server 2008 Management Studioを使用しています。現在のログオンアカウントは、マシンのローカル管理者グループに属しています。SQL Server 2008でWindows統合セキュリティモードを使用しています。 私の問題は、SQL Server Management Studioにログインした後、[セキュリティ/ログイン]でログイン名を選択し、[サーバーロール]タブを選択して、最後の項目を選択します-自分自身をこのグループ/ロールに所属させるためのsysadminですが、十分な権限がありません。何か間違っているアイデアはありますか?ローカル管理者は何でもできるはずだと思います。:-)

2
すべてのURLを単一のPHPファイルで実行するにはどうすればよいですか?
URLがこれらの形式であるMVCシステムは、どのようにしてすべてのリクエストを単一のindex.phpファイルに強制するのですか? http://www.example.com/foo/bar/baz http://www.example.com/goo/car/caz/SEO-friendly-name-of-the-object http://www.example.com/hey/you 編集:以下の書き換えルールを試すと、次のエラーが発生します。 [error] [client 127.0.0.1] Invalid URI in request GET / HTTP/1.1 [error] [client 127.0.0.1] Invalid URI in request GET /abc HTTP/1.1 編集:ああ、これは/index.phpの完全な内容です。書き換えルールを削除すると、「/」または「/index.php」が出力されるか、それ以外の場合は404が返されます。 <?php echo htmlspecialchars($_SERVER['REQUEST_URI']); ?> 解決しよう:rewriteルールでindex.phpの前に/を追加すると、それが機能しました: 解決済み:2.2.4を実行していたため、/が必要だったことが判明 2.2.11にアップグレードすると、/は不要になりました。

6
リモートIMAPアカウントでメールをフィルタリングする方法はありますか?
状況:IMAPのみのアクセス権を持つメールサーバー。問題:メールをフィルタリングできるようにしたい(いくつかのメールをさまざまなフォルダに入れ、それらを既読としてマークするなど)。 ほとんどの新しい電子メールクライアントにはこの機能がありますが、このサーバーに接続するにはさまざまな電子メールクライアントを使用する必要があるため、スタンドアロンのフィルタリングプログラムが必要です。 一般的に-procmailのようなものですが、IMAPで動作します。 ソフトウェアはLinuxまたはSolarisで実行されます。

3
kill -9に応答しないプロセスをkillする方法
SLES 10.1を実行しているSGI Altix 450のプロセスが実行を停止しているように見えます(つまり、ログに何時間も出力されない)。この時点で、問題のプロセスを強制終了して、再開できるようにしたいと考えています。上は、プロセスが(R)状態であることを示しています。私がそれを殺そうとしたとき、何も起こりませんが。私がkill -9を使用しても、それはまだ残ります。この場合、マシンを再起動する以外に何ができますか?
9 linux 

9
ドメインコントローラーにAV製品をインストールする必要がありますか?
サーバー、特にドメインコントローラーでサーバー固有のウイルス対策、通常のウイルス対策、またはウイルス対策をまったく実行しないでください。 これがなぜ私がこの質問をしているのかについての背景です: 私は、ウイルス対策ソフトウェアがすべてのWindowsマシンで実行されているべきだと疑問に思ったことはありません。最近、Active Directoryに関連する不明瞭な問題があり、ドメインコントローラーで実行されているウイルス対策ソフトウェアまで追跡しました。 具体的な問題は、Symantec Endpoint Protectionがすべてのドメインコントローラーで実行されていることでした。場合によっては、Exchangeサーバーが各DCのシマンテックの「ネットワーク脅威防止」で誤検知を順番にトリガーしました。Exchangeは、すべてのDCへのアクセスを使い果たした後、おそらくグローバルカタログサーバーと通信できなかったか、認証を実行できなかったために、要求を拒否し始めました。 停止は一度に約10分間続き、数日に1回発生します。問題を簡単に再現することができず、問題が自動的に解決した後、一般的に調査が行われたため、問題を特定するのに長い時間がかかりました。

4
署名されたSSHキーペアなどはありますか?
アプリケーションのリモートサーバーにファイルを転送しています。必要な認証方法は、SSHキーを使用することです。 そのため、ssh-keygenを使用してキーペアを作成し、リモートホストのauthorized_keysファイルに挿入するために公開鍵を送信しました。しかし、これは、ITセキュリティーによって拒否されました。ITセキュリティは、彼らが私のために鍵ペアを生成し、私に秘密鍵を送信すると述べた。理由:「SSH鍵はITセキュリティチームによって署名される必要があります。これは、追跡と説明責任を確実にリードするためです。」 明らかに、これには問題があります。誰かが秘密鍵を生成するということは、知らないうちにその人になりすましてもらうことができるということです。私はこの議論を否定する方法を見つけようとしています。 私がグーグルできる限り、サインオンした人を追跡するのに役立つようなキーにサインする方法は知られていないようです。公開鍵を送信したという事実は、私がその鍵を所有しており、その鍵を使用してリモートサーバーにサインオンした人は、デフォルトで自分自身として識別されることを意味します。署名はどのように役立ちますか?そして、どうやって彼らはとにかく署名しますか? 私が間違っている場合、誰かが私に手掛かりをしてください、ありがとう! さて、SSHキーに署名する方法はないと判断したので、実際にログインしている人を追跡する方法をITセキュリティに示す必要があります(建設的なものでなければならない、多分、強引ではありません) )。私のサーバーでは、sshdのLogLevelをDEBUGに設定しました。したがって、ログインすると、次のスニペットが表示されます。 Found matching DSA key: xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx これはハッシュ値のようです。これを、authorized_keysファイルのどの公開鍵が使用されたかに関連付けるにはどうすればよいですか?私は言う別の行があることを知っています: debug1: matching key found: file /home/bofh/.ssh/authorized_keys2, line 1 ただし、ファイルの先頭にキーを挿入して元のキーを押し下げると、行番号を簡単に変更できるので、これはあまり役に立ちません。 ありがとう!
9 security  ssh 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.