サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
mod_fastcgiとmod_proxy_fcgiの違い
回答を検索しましたが、この質問に関連する本質的なものは何も見つかりません。 Apache2.4のphp-fpmでmod_proxy_fcgiまたはmod_fastcgiを使用する必要がありますか? セキュリティとパフォーマンスの点で違いはありますか?何かお勧めですか? 助けてくれてありがとう。

1
DKIM:2048ビット、つまり4096より大きいRSAキーを使用できますか?
DKIMの4096ビットRSAキーを(DNS TXTレコードで)簡単に使用できるかどうか疑問に思います。 欠点(計算の労力を無視する)はありますか? たぶん、これほど大きなキーを処理できないメールサーバーがあるのでしょうか。 また、2048ビットより大きいRSAキーを使用する大きなメールプロバイダーはありますか?Google、Yahoo、Microsoftはすべて2048ビットのキーを使用しているようです。
9 security  email  dkim  dmarc 

3
ApacheサーバーがIPではなくドメインへのリクエストのみを受け入れるようにする
CentOSサーバーでApache 2.2.15を実行しています。サーバーのIPアドレスが198.51.100.4であり、ブラウザーhttp://198.51.100.4に書き込んだ場合、それは私のWebサイトに表示されます。 これを防ぎたい。WebサイトにFQDN(http://example.com/など)でのみアクセスできるようにしたい。 IPアドレスにアクセスしたときにWebサイトにアクセスできないようにサーバーを構成するにはどうすればよいですか?


2
Windows Server 2012でディスク使用量グラフを表示する方法
サーバーで大幅なスローダウンが発生します。そして、検査すればするほど、そこで何が起こっているのかを見つけることが少なくなります。 I / Oに関係しているのではないかと思います。ローカルPCでタスクマネージャーを開くと、ディスクの使用状況を確認できます。 しかし、サーバーでは、使用中のディスクの量とボトルネックになるかどうかを確認する(できれば簡単な)方法を見つけることができません。 Windows Server 2012でのディスク使用量をどのように確認しますか?

2
ActiveLogのlastLogonとlastLogonTimestampの比較
従業員が会社を辞めました。私は彼のADアカウントが最後にいつログインしたかを調べようとします-解雇前か後か。 ユーザープロパティウィンドウには、lastLogonとlastLogonTimestampの 2つの属性があります。lastLogonの日付は解雇の日よりも前であるが、のlastLogonTimestampの日付は、解雇日(ので、この場合には、我々はセキュリティ上の問題を抱えているだろう)への後方です。 これらの属性のどれが実際の最後のADアカウントのログイン時間を示しているかを知る方法は?それらの違いは何ですか?

2
OpenVPNとsystemd-resolved
systemd-resolvedでopenvpnサーバーを介してプッシュされたDNSをどのように使用しますか? systemd-networkdに「アップグレード」する前に。openvpn-resolv-confスクリプトの変種を使用してresolvconfを呼び出し、VPNトンネルを正常に確立したときに/etc/resolv.confのエントリを管理できます。 これにより、VPNトンネルのリモートエンドで名前を解決できます。 systemd-resolvedが/run/systemd/resolved/resolv.confを管理するようになったため、openvpn接続を介してプッシュされたDNSを、解決に使用されるネームサーバーのリストに自動的に追加できますか?

1
スイッチをセグメントに分割するためにVLanは使用されますか?
次の小規模オフィスネットワークのセットアップを計画しています。 3xインターネット接続 各色でポートに接続されているものは、対応するインターネットポート経由でのみルーティングできます。 例えば: インターネット1(赤)-ポート4、6、8、10 ... 22、24はポート1経由でのみ送信されます。 REDポートのデバイスが別の色のデバイスを認識できるかどうかは気にしません。 これはVLanセグメンテーションと呼ばれますか?各ポートにVLAN IDのタグを付ける必要がありますか? はい、私はこれが初めてなので、親切にしてください。もちろん、私は間違った用語を持っているので、ここで使用されている用語を修正する際の助けにも感謝します。 その他の注意事項:-スイッチを1つだけ使用しています。参加する必要があるのは2つ以上ではありません。-AUでは3倍のADSL接続を取得する方が安いので、3倍のインターネット接続。 vsマルチメディア) 更新1: また、各色には独自のIP範囲があると思いますか?例えば。 赤:192.168.0.1/24 黄色:192.168.1.1/24 ブルー:192.168.2.1/24 (そして、モデム/ルーターは、これらの色付きポートのDHCPサーバーとして機能しています)。 更新2:スイッチは、ブランドスパンキンの新しいUbiquiti Unfi 24ポートスイッチです。

3
Dockerコンテナーでの接続または実行を防ぐ方法
ビルド済みのDockerコンテナーのユーザーが、そのコンテナーの実行中のインスタンス内のシェルにアクセスできないようにするにはどうすればよいですか?私はググって、このシナリオに関連するすべての投稿を読み、実用的な解決策なしに出てきました。コンテナ内の特定のリソースへのアクセスを防止しようとしています。この問い合わせのために、構成ファイル内のシリアル番号を考えてみましょう。私は、ubuntuイメージに基づくjava:7イメージに基づいて構築しています。 ソリューションをテストするには、次の手順を実行します。 Dockerコンテナーを作成して実行する コンテナをエクスポートする docker export [コンテナー名] | gzip -c> mycontainer.tar.gz 外部システムにコンテナーをインポートする gzip -dc mycontainer.tar.gz | Dockerインポート-[コンテナ名] コンテナーを実行する 次の方法のいずれか/すべてを使用して、実行中のコンテナにシェルします。 docker exec -it [コンテナ名] bash docker attach [コンテナ名] docker run -ti --entrypoint = / bin / bash [コンテナ名] [コンテナ名]はコンテナの名前です bash、dash、およびshはすべて有効なシェルです
9 docker 

1
.ebextensionsを介したElastic Beanstalk S3アクセス
私の.ebextensionsフォルダには単純なファイルがあります: 00-myconfig.config Resources: AWSEBAutoScalingGroup: Metadata: AWS::CloudFormation::Authentication: S3Access: type: S3 roleName: aws-elasticbeanstalk-ec2-role buckets: my-bucket files: "/tmp/ca-bundle.zip": mode: "000755" owner: root group: root source: https://s3-ap-southeast-2.amazonaws.com/my-bucket/ca/ca-bundle.zip authentication: S3Access 複数の回答によると、S3バケットにaws-elasticbeanstalk-ec2-roleロールへのアクセスを許可する方法です。 しかし、403エラーが発生し続けます /var/log/eb-activity.log [2015-08-26T01:27:03.544Z] INFO [22320] - [Application update/AppDeployStage0/EbExtensionPreBuild/Infra-EmbeddedPreBuild] : Activity execution failed, because: Failed to retrieve https://s3-ap-southeast-2.amazonaws.com/my-bucket/ca/ca-bundle.zip: HTTP Error 403 : <?xml version="1.0" encoding="UTF-8"?> …

1
SCCMにPowershellスクリプトの完了からの戻りコードを認識させる方法は?
SCCM 2012アプリケーション展開を使用してソフトウェアをインストールしています。SCCMがexe検証エラーで失敗し続けるため、特定のインストールタイプはスクリプトインストーラーです。スクリプトはpowershellであり、SCCMによって実行された場合でもソフトウェアを正常にインストールします。 問題は、SCCMがスクリプトからの完了から0の戻りしか認識しないことです。私が試したwrite-host、return、write-outputソフトリブートのためのコードと、ちょうどラインアイテム。アプリの実行ログが0の戻りをキャプチャするため、SCCMによって読み取られるようには見えません。 SCCMがそれらを解釈できるように、Powershellから戻りコードをどのように出力しますか?

1
/ proc / sys / fs / file-maxのデフォルト値
/ proc / sys / fs / file-maxはオープンファイル記述子の最大数を定義し、実行時または起動時に設定できることを知っています。 ただし、そのデフォルト値は何ですか?私の会社で10台のサーバーをチェックすると、7つの異なる値が得られます。 カーネルのドキュメントでは、値を変更できることについて言及し続けていますが、デフォルト値の計算方法については触れていません。 デフォルト値の決定方法を知っている人はいますか?

2
この変数エスケープはsystemdユニットファイルでどのように機能しますか?
CoreOSで実行しているサーバーインスタンスの検出サイドキックサービス用のかなり単純なユニットファイルがあります。ユニットファイルは次のようになります。 [Unit] Description=Discovery for frontend server (instance %i) BindsTo=frontend@%i.service After=frontend@%i.service [Service] EnvironmentFile=/etc/environment ExecStart=/usr/bin/bash -c ' \ while true; do \ export PORT=$(docker port frontend%i 80 | sed s/.*://); \ etcdctl set /services/frontend/%i "${COREOS_PRIVATE_IPV4}:$PORT" --ttl 60; \ sleep 45; \ done' ExecStop=/usr/bin/etcdctl rm /services/frontend/%i [X-Fleet] MachineOf=frontend@%i.service これは問題なく動作しますが、この段階に到達するには年齢がかかりました。etcdctl行を次のように変更すると、 etcdctl set /services/frontend/%i "${COREOS_PRIVATE_IPV4}:${PORT}" …
9 bash  systemd  coreos 

2
実行中のKVM qcow2 VPSのバックアップ
実行中にqcow2ファイルのKVM VPSのバックアップを取る堅牢な方法が必要です。長い間探していたところ、ライブバックアップにrsyncを使用できることがわかりました。私はrsyncに次のコマンドを使用しました: rsync -avh /vms/base.qcow2 /backup/backup.qcow2 ちゃんと動いた。しかし、書き込みと削除の操作(新しいソフトウェアのインストールや更新など)のためにVPSが変更されている間にバックアップを行うと、バックアップqcow2イメージが破損する可能性があります。 したがって、ライブVPSのスナップショットからバックアップを取ることは、より興味深いオプションのようです。 次のコマンドを使用して、実行中のVPSのバックアップを作成しました。 1.スナップショットを作成: qemu-img create -f qcow2 -b base.qcow2 snapshot.qcow2 2.生の画像形式(.img)でスナップショットを変換します: qemu-img convert -O raw snapshot.qcow2 /backup/backup.img VPSを復元するには: 3. qcow2画像でraw画像を変換します。 qemu-img convert -O qcow2 /backup/backup.img base.qcow2 その後、virsh create base.xmlコマンドでVPSを起動できます。 この方法も完全に機能しますが、実行中のVPSのバックアップを取る適切な方法であるかどうかはまだわかりません。こことここにqemu-imgコマンドに関するドキュメントが見つかりました。しかし、彼らは生のイメージでライブVPSのスナップショットを変換することについて何も言及しませんでした。 ライブVPSバックアップにはどちらの方法が適していますか?生画像のスナップショットの変換は安全ですか? スナップショットファイルとベースファイルが特定の状況でどのように動作するかについての詳細なドキュメントを入手できたら、非常に役立ちます。 スナップショットを変換する代わりに、ベースqcow2イメージをrawバックアップファイルに変換することもできます。したがって、コマンドフローは次のようになります 。1.スナップショットを作成する 2.ベースqcow2をバックアップRAWイメージに変換する 3.スナップショットの変更をベースイメージにコミットする 4.スナップショットを削除する 私はこれを試してみましたが、5GBの小さなVPSで問題なく動作しました。しかし、VPSのサイズが大きい場合、エラーやVPSの破損の可能性はありますか? 前もって感謝します...

2
Windows Serverがドメインコントローラーの外部IPアドレスをDNSに追加しないようにするにはどうすればよいですか?
ドメインコントローラーの1つに、IPv4およびIPv6アドレスを持つ外部と10.xxxアドレスを持つ内部の2つのネットワークインターフェイスがあります。 ドメインコントローラーには、RRAS(Azureを使用したVPNサイト間)、DNS、およびDHCPがインストールされています。Azure VMにある2番目のDCで複製されます。 何らかの理由で、サーバーは3つすべてのIPアドレスに対して、サーバー自体のDNSエントリを自動的に追加します。公開している2つを削除すると、しばらくして戻ってきます。ネットワーク接続のプロパティで、[この接続のアドレスをDNSに登録する]が選択されていません。 これに関して私が抱えている問題は、ADレプリケーションが間違ったIPに接続しようとするためにRPCサーバーが使用できないというメッセージが出て、ADレプリケーションが中断することです。間違ったアドレスを削除した後で手動でレプリケーションを起動すると、正常に完了します。 サーバーがDNSに外部アドレスを登録しないようにするにはどうすればよいですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.