サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Socks5プロキシサーバーとしてのSquid [終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 8年前に閉鎖。 私の友人の1人は、ウェブサイトを検閲する国に住んでおり、検閲を回避するために人々が使用する技術と戦っています。 彼は、検閲を回避できる唯一の方法はSOCKSプロキシを使用することだと私に言った(その国は世界の外へのVPNおよびSSH接続をブロックした) このチュートリアルの手順に従って、SquidでWeb HTTPプロキシサーバーを構成しました:http : //www.howtoforge.com/linux_secure_browsing_squid これで私の友人は、IPアドレスを変更し、新しいIPアドレスを追加してWebサイトを閲覧できますが、閲覧はエンコードされていないため、検閲されたサイトにはアクセスできないと彼は言いました。 SquidをSock5プロキシサーバーとして構成する方法を教えてください。 私のサーバーはDebian 5です 前もって感謝します。
9 proxy  squid  socks 

2
サーバーがロックアップし、/ var / log / messagesが「バックログ制限を超えました」と報告する
今朝、外部ネットワークトラフィックに応答しなくなったCentOS OSがあります。これは仮想マシンです。VMを再起動できました。再度ログインすると、/ var / log / messagesファイルに次の項目が見つかり、再起動の時点まで何度も繰り返しました。 Jan 21 06:53:01 PBX kernel: audit: backlog limit exceeded Jan 21 06:53:01 PBX kernel: audit: audit_backlog=321 > audit_backlog_limit=320 Jan 21 06:54:01 PBX kernel: printk: 8 messages suppressed. Jan 21 06:54:01 PBX kernel: audit: audit_backlog=321 > audit_backlog_limit=320 Jan 21 06:54:01 PBX kernel: audit: audit_lost=1130 …


1
SSHリモートシステムへの最初のアクセス時に、ControlMasterバックグラウンドプロセスを自動的に生成します。
最近、SSHクライアントのControlMaster機能を頻繁に使用しています。これにより、単一のSSH-TCP接続を使用して、複数のシェルと同じリモートシステムへのポート転送を行うことができます。これについて最も厄介なことは、開かれた最初のシェルのプロセスが自動的にControlMasterになることです。つまり、このプロセスが終了すると、コントロールマスター接続を使用する他のすべてのシェルとポート転送が利用できなくなります。 ControlMaster接続を使用した接続が存在する限り、リモートシステムへの最初のsshコマンドが追加のバックグラウンドプロセスを生成し、接続を保持するようにしたいので、他のクラッシュの危険を冒さずに実際のシェルを単純に閉じることができます接続。理想的には、バックグラウンドのControlMasterプロセスは、最終的にシャットダウンする前に、新しいシェルまたはポート転送がControlMasterを使用するまでしばらく待機するように構成可能であることさえあります。 sshクライアントにそのようなことをさせる方法はありますか?sshを使用して最初のシェルを作成する前に、このような接続を手動で作成できることはわかっていますが、そうしないとたまにそれを忘れてしまうので、明示的にこれを自動的に実行させたいと思います。 .ssh / configでリモートサーバー名の構成済み省略形を使用することが多く、名前としてUSERNAME @ NETWORK_NAME:NETWORK_PORTを使用してControlMasterソケットが作成されるため、ラッパースクリプトにそれを実行させるのも簡単ではありません。したがって、ラッパーが意図したとおりに機能するには、.config / sshを完全に理解する必要があります。
9 ssh 

3
postfix:サーバーにlocalhost外にメールを送信するよう強制します[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 6年前休業。 mail()関数を使用してメールを送信するphpファイルがあります。問題は、メールが別のサーバーで処理されている間に、私のサーバーに登録されているドメインに送信するフォームの1つです。Postfixはローカルにのみ見えます。メールアドレスが見つからない場合、メッセージは拒否されます。ローカルではなくインターネット経由ですべてのドメインにメールを送信するようにpostfixを設定するにはどうすればよいですか? 更新 OK。したがって、それはpostfixの問題ではありませんでした。コマンドラインからそのドメインへのメールをオフにする必要があるだけです。そのコマンドを必要とする誰にとってもそれは(少なくとも私のシステムでは)です: /usr/local/psa/bin/domain --update example.com -mail_service false
9 postfix 

3
内部ポートリダイレクションを備えたWindows 7は可能ですか?
開発者の1人から、解決できないというリクエストを受けました。 ここのオフィスではLinuxデスクトップを使用しており、iptables natを介してlocalhost:80にlocalhost:80を転送できます。彼らが望んでいるのは、自宅のWindows 7でも同じです。 これについては2つの方法があると思います。1つはjboss Webサーバーとすべてのwebapps URL(乱雑)を再構成するためのものです。もう1つは、localhostのポート8080をポート80にリダイレクト/ NATする方法を見つけることです。Windows7では、これを行う方法がわかりません。 誰でも2番目の方法を考えていますか?

2
NGINXの「グローバル」ロケーション
NGINXサーバーの「グローバルな」場所を作成することは可能ですか?NGINXが提供するすべてのサイトに/ global /フォルダーへのアクセスを許可します。の線に沿って http { [...stuff...] #Global path location /global/ { root /my/global/location/; } server { listen 127.0.0.1:80; server_name example.com; [...standard config...] } server { listen 127.0.0.1:80; server_name example.org; [...standard config...] } server { listen 127.0.0.1:80; server_name example.net; [...standard config...] } } そして、http ://example.com/global/ http://example.org/global/などからグローバルな場所にあるファイルにアクセスできる すべてのserverブロックにグローバルロケーションブロックを追加すると、これを行うことができますが、それは面倒です。グローバルに定義して、サイト内からアクセスできるようにしたいと思います。 include各ホストでディレクティブを使用できますが、それでも各ホストでの指定が必要です。NGINX wikiは、 'location'ブロックはserverコンテキスト内でのみ有効であると述べていますが、書き換えのトリックなどがあるかどうかはわかりませんでした。
9 nginx 


4
ロードバランサーの背後にあるREMOTE_ADDRの.htaccess RewriteCond?
ロードバランサーの背後にWebサーバーがあります。 メンテナンスのためにサイトをオフラインにするたびにメンテナンスページを表示するには、.htaccessに条件付きリダイレクトを追加する必要があります。この部分は簡単です: RewriteEngine on RewriteCond %{REQUEST_URI} !/maintenance.php$ [NC] RewriteCond %{REQUEST_URI} !\.(jpe?g?|png|gif) [NC] RewriteRule .* /maintenance.php [R=302,L] ただし、訪問者のIPアドレスが自分のものである場合は、メンテナンスページにリダイレクトされず、オンラインであるかのようにサイトを表示およびテストできるという条件を追加します。この部分も通常は簡単です。 RewriteEngine on RewriteCond %{REMOTE_ADDR} !^11\.111\.111\.111 RewriteCond %{REQUEST_URI} !/maintenance.php$ [NC] RewriteCond %{REQUEST_URI} !\.(jpe?g?|png|gif) [NC] RewriteRule .* /maintenance.php [R=302,L] ただし、私のWebサーバーはロードバランサーの背後にあるため、REMOTE_ADDRロードバランスサーバーの内部IPアドレスに解決されます。 これを変更して、転送されたIPアドレスを探すにはどうすればよいですか?私はPHPで$_SERVER['HTTP_X_FORWARDED_FOR']転送されたIPアドレスを取得するために使用できることを知っています。私はいくつかのことを試しました.htaccessが、うまくいきませんでした: %{X_FORWARDED_FOR} %{HTTP:X_FORWARDED_FOR} %{HTTP_X_FORWARDED_FOR} 解決 私は以下を機能させました: %{HTTP:X-FORWARDED-FOR}

1
Nagiosはサービス状況に基づいてサービス頻度をチェックします
siを監視することでディスクのスラッシングを検出しようとしているので、vmstatコマンドから。nagiosを使用して他のサービスを監視しています。サービスチェックは5分ごとに発生します。このスラッシングサービスについては、nagiosが20分ごとにチェックする必要があります。返されたステータスがOK(つまり、警告またはクリティカル)でない場合、サービスによって返されたステータスがOKになるまで3分ごとにスラッシングサービスをチェックする必要があります。他のすべてのサービスのサービスチェック時間は変更されません。 私はNagiosを初めて使用するので、これに関するどんな助けでも本当にありがたいです。
9 nagios 

2
postgresの内部ログローテーションメカニズムは、特定の時間より古いログファイルを削除できますか?
posgtresの内部ログローテーションメカニズムを使用しています。30日以上経過したログファイルを削除してください。postgresでこれを行うにはどうすればよいですか?postgresがサポートしていない場合、30日より古いログのみを削除するようにlogrotateを設定できますか? 私の現在の設定は: log_destination = 'stderr' logging_collector = on log_directory = 'pg_log' log_filename = 'postgresql-%Y-%m-%d_%H%M%S.log' #log_truncate_on_rotation = off log_rotation_age = 1440 log_rotation_size = 0

5
1つの仮想サーバーでssl_verify_client = ONを使用し、別の仮想サーバーでssl_verify_client = OFFを使用する方法
仮想ホスト上でsslクライアント検証を強制したいのですが。しかし、「必要なSSL証明書が送信されませんでした」というエラーが表示され、そこから何かを取得しようとしています。 これが私のテスト設定です: # defaults ssl_certificate /etc/certs/server.cer; ssl_certificate_key /etc/certs/privkey-server.pem; ssl_client_certificate /etc/certs/allcas.pem; server { listen 1443 ssl; server_name server1.example.com; root /tmp/root/server1; ssl_verify_client off; } server { listen 1443 ssl; server_name server2.example.com; root /tmp/root/server2; ssl_verify_client on; } 最初のサーバーは200 HTTPコードで応答しますが、2番目は「400 Bad Request、No required SSL certificate was sent、nginx / 1.0.4」を返します。 おそらく、同じIPでssl_verify_clientを使用することは不可能でしょうか?これらのサーバーを別のIPにバインドする必要がありますが、問題は解決しますか?
9 nginx  ssl  web 

6
Apacheサーバーステータスが見つかりません。mod_statusが有効かどうかを確認します
apache_muninノードでプラグインを有効にしました: ln -sv /usr/share/munin/plugins/apache_* /etc/munin/plugins/ service munin-node restartここでノードを再起動すると、次のエラーが発生します。 $ munin-node-configure --suggest 2>/dev/null | grep "apache\|Plugin\|------" Plugin | Used | Suggestions ------ | ---- | ----------- apache_accesses | yes | no [apache server-status not found. check if mod_status is enabled] apache_processes | yes | no [apache server-status not found. check if …

2
Windowsサーバーに特定のドメインコントローラーを使用させる
ローカルサイトのDCと通信するようにDMZにOWAサーバーを設定する方法はありますか? DMZは、DCが配置されているLANと同じ(物理)サイトにあります。(DMZにはDCがありません。) この(ローカル)サブネットでDCを使用するように強制できますか?それは、世界の反対側でランダムなDCを選択するためです!


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.