サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
1つのリモートサーバーから別のリモートサーバーに30GBのtarファイルを転送します-ディスク容量に制約されます
私は古いサーバー(共有ホスティング)から転送する必要のある38GBの「Moodle」tarファイルを持っています。これを「サーバーA」から新しいサーバー(専用仮想)または「サーバーB」に呼び出すことができます。助けになればMediatempleと一緒です。 私はすでにディレクトリをtarballし、wgetを使用してそれをSSH経由でサーバーBに転送しましたが、これは100GBの気の利いたパッケージであり、ディスク容量は96%です-つまり、サーバーBのファイルを解凍できません!この巨大なファイルをサーバーAからサーバーBに転送して、アクセス許可を維持し、ファイルの破損を最小限に抑えて、ディスクの制限に達しないようにする方法はありますか? 私はこれまでかなりの時間を費やしてきましたが、誰かがより良いアイデアを提供してくれるなら、私は元の計画を放棄するつもりです-そして私はとても感謝しています!
8 files  tar  wget 

1
「Match group」句を追加した後、sftp / sshが失敗する
EC2のubuntu / preciseにsftpサーバーをセットアップしようとしています。ssh経由で接続できる新しいユーザーを追加することに成功しましたが、次の句を追加すると、 Match Group sftp ChrootDirectory /home/%u AllowTCPForwarding no X11Forwarding no ForceCommand internal-sftp 接続できなくなって(まったく、sshかそれ以外の方法で)、メッセージが表示される Error: Connection refused Error: Could not connect to server 次のように設定されたサブシステムに接続できます。 #Subsystem sftp /usr/lib/openssh/sftp-server Subsystem sftp internal-sftp sshサーバーがこの「Match」句で失敗する理由は何ですか?基本的に、「chroot」部分を除いてすべてが機能しています。
8 linux  ubuntu  ssh  ftp  sftp 

4
aptitude:以前の推奨パッケージをすべてリストします
パッケージをインストールするときに、aptitudeが他のいくつかのパッケージを推奨する場合があります。 インストールされているすべてのパッケージの以前の推奨パッケージをすべて表示する方法はありますか? 編集: これまでの回答に感謝します。私はすでに試しました: aptitude show ~i | grep '^Recommends' | cut -d ' ' -f 2- それはほとんど問題ありません。しかし、それは次のようなものも返します: console-setup | console-data (>= 2002.12.04dbs-1) 不足している推奨パッケージをすべてインストールする簡単な方法が欲しい。 そう aptitude install console-setup | console-data (>= 2002.12.04dbs-1) 動作しません;-) すべてのエントリを手動でチェックせずに、これを行う方法はありますか?

5
これらの「悪質なボット」は私の閉じたWebサーバーをどのように見つけますか?
少し前にApacheをインストールしましたが、access.logをざっと見てみると、あらゆる種類の不明なIPが接続されていることがわかります。ほとんどの場合、ステータスコードは403、404、400、408です。私のIP。これは個人的な目的でのみ使用し、robots.txtを追加したのは、検索エンジンを遠ざけるためです。インデックスをブロックしますが、本当に重要なことは何もありません。 これらのボット(または人々)はどのようにサーバーを見つけていますか?これが起こることは一般的ですか?これらの接続は危険ですか/それに対して何ができますか? また、多くのIPはあらゆる種類の国からのものであり、ホスト名を解決しません。 以下に、何が発生するかの例を示します。 1回の大規模なスイープで、このボットはphpmyadminを見つけようとしました。 "GET /w00tw00t.at.blackhats.romanian.anti-sec:) HTTP/1.1" 403 243 "-" "ZmEu" "GET /3rdparty/phpMyAdmin/scripts/setup.php HTTP/1.1" 404 235 "-" "ZmEu" "GET /admin/mysql/scripts/setup.php HTTP/1.1" 404 227 "-" "ZmEu" "GET /admin/phpmyadmin/scripts/setup.php HTTP/1.1" 404 232 "-" "ZmEu" 私はこれらをたくさん得る: "HEAD / HTTP/1.0" 403 - "-" "-" たくさんの「proxyheader.php」、GETのhttp://リンクでかなりのリクエストを受け取ります "GET http://www.tosunmail.com/proxyheader.php HTTP/1.1" 404 213 "-" "Mozilla/4.0 (compatible; …

2
nginx:「server_name」の解決順序?
nginx.confに複数の「サーバー」ブロックがあります。ドキュメントは、server_nameマッチングが行われる順序について間違っているようです。 私のconfは次のようになります: server { listen 80 server_name domain.com *.domain.com # do stuff } server { listen 80 server_name sub.domain.com *.sub.domain.com # do something else } ドキュメントで最初のサーバーに送信する必要があると示されている場合、host = www.sub.domain.comのリクエストが正しい場所(2番目のサーバー)に送信される理由を理解しようとしています。 Nginxのドキュメントでは、サーバーブロックの一致が「順番に」チェックされることを示しています。つまり、ホスト* .sub.domain.comでの要求はすべて、2番目のサーバーではなく、最初のサーバーでキャッチする必要があります。(http://wiki.nginx.org/HttpCoreModule#server_name) また、*ワイルドカードは任意の数のサブドメイン部分と一致するため、*。domain.comはwww.sub.domain.comと一致します。(http://nginx.org/en/docs/http/server_names.html#wildcard_names) このドキュメントが間違っている場合、実際に一致する順序は何ですか?
8 nginx 

3
chef-soloを呼び出す慣用的な方法は?
chef-soloを呼び出す慣用的な方法は何ですか?ほとんどのサイトがこれを行います: chef-solo -c ~/solo.rb -j ~/node.json -r http://www.example.com/chef-solo.tar.gz しかし、それは長いです。これを行うには、私が考えることができるいくつかの短い方法があります。 レーキタスク(rake chef-solo)。 小さなシェルスクリプト(run-chef-solo)。 エイリアス(などの名前を上書きできますchef-solo)。 これを行う慣用的な方法は何ですか?他のシェフユーザーはどのようにしてchefを呼び出しますか?
8 chef 


1
PowerShellを使用してPuTTY経由でRHELルートパスワードを変更しましたが、パスワードを何に変更したのかわかりません
基本的にタイトル。私の友人は、PowershellとPuTTYを介してRHELパスワードを一括変更するスクリプトを提供してくれましたが、ログインしようとしたときに、入力した新しいパスワードが機能しません。問題は、新しいパスワードを入力しましたが、新しいパスワードがどうなるかわかりません。 私が使用した「新しいパスワード」はこれに似ていました:a1b2c3d "4e5f6g7 セキュアな文字列を通常の文字列に置き換えるか、SSHではなくtelnetを使用してパケットキャプチャを送信し、正確に何が送信されているかを確認しようとしましたが、これまでのところ機能していません。 System.Management.Automation.PSCredential -argumentlist "root",$newrootPassword $newrootPassword2 = Read-Host "Retype new root password" -AsSecureString $newrootCredential2 = new-object -typename System.Management.Automation.PSCredential -argumentlist "root",$newrootPassword2 putty.exe -ssh -pw $oldrootCredential.GetNetworkCredential().Password root@$_ echo y | plink.exe -ssh -v -pw $oldrootCredential.GetNetworkCredential().Password root@$_ "echo root:'$newrootPassword' | chpasswd" 2>&1 新しいパスワードはa1b2c3d "4e5f6g7であると思っていましたが、これはログイン時に機能しません。

3
ADFSは他のSSOサービスに接続できますか?
私のローカルADFSサーバー(企業のADサーバーに接続されている)に接続されている.netアプリケーションがあり、すべてが正常に動作しています。私の質問は、ADFSがAzure AD、AWS、Googleログイン、Facebook、Twitter、OpenIDなどのインターネット上の追加のSSOサービスへの信頼できる接続を確立して、アプリケーションが私の以外の複数の信頼できるソースからの要求を使用できるようにすることですディレクトリをアクティブにしますか?

1
I / OエラーでいっぱいのDmesg、スマートok、影響を受ける4つのディスク
新規インストールされたリモートサーバー(Dell Poweredge)で作業しています。4つのドライブ(2TB)と2つのSSD(250 GB)があります。1つのSSDにはOS(RHEL7)が含まれ、4つのメカニカルディスクには最終的にOracleデータベースが含まれます。 ソフトウェアRAIDアレイを作成しようとすると、ディスクが常に障害としてマークされます。dmesgをチェックすると、次のエラーが大量に出力されます。 [127491.711407] blk_update_request: I/O error, dev sde, sector 3907026080 [127491.719699] sd 0:0:4:0: [sde] FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE [127491.719717] sd 0:0:4:0: [sde] Sense Key : Aborted Command [current] [127491.719726] sd 0:0:4:0: [sde] Add. Sense: Logical block guard check failed [127491.719734] sd 0:0:4:0: [sde] CDB: Read(32) [127491.719742] sd 0:0:4:0: …
8 redhat  hard-drive  io 

3
iSCSIターゲットから物理SCSIターゲットを作成する
私は、いくつかのレガシーアプリケーションのためにいくつかの古いハードウェアを維持する必要があることに気づきました。これらのコンピューターは古いパラレルSCSIドライブを使用しており、それらのドライブが停止すると、新しいドライブを取り除かなければならず、ますます困難になっています。 物理SCSIインターフェイスを備えた最新のコンピューターを実行し、それ自体をレガシコンピューターのターゲットディスクとして提示することは可能ですか?物理SCSIディスクにアクセスする代わりに、SAN内の最新のディスクにアクセスしていますか? 私はhttp://www.linux-iscsi.org/を見て、通常の操作モードは、リモートiSCSIからの物理ターゲットではなく、物理ディスクからのiSCSIターゲットのように機能しているように見えます目標。しかし、それがサポートされているか、可能であるか、完全に問題外であるかを判断するための用語やテクノロジーについては、十分に詳しくありません。
8 storage  iscsi  scsi  legacy 

1
MicrosoftとGoogleの積極的なスパムポリシーにどのように対処しますか?
はじめに: 私は自分のメールサーバーを10年以上実行していますが、これまでのところ、Gmailで問題が発生したことはありません。しかし、私は定期的に(毎年など)Hotmailに不平を言う必要がありました。なぜなら、彼らは私を直接Junkフォルダに送っていたからです。それで、私は彼らが提供したオンラインフォームに記入し、彼らはしばらくの間、神秘的なブラックリストから私を削除しました(彼らは理由を与えず、実際には答えさえしませんでした)。 しかし最近: 数か月前、悪夢が本当に始まりました! HotmailとGmailの両方のSPAM / Junkフォルダーに直接移動し、すべてのドメインを使用します。 これから抜け出すためのプロセスはあいまいです。 Microsoftの方法: Microsoftはプロセスを変更し、フォームは存在しなくなったため、SDNS / JMRPプログラムに適用する必要がありますが、これは実際には役に立ちません。 Hotmailアカウントを使用してこのプログラムに適用しようとしましたが、どうでしょうか? はい、メールsnds-authorization@outlook.comは迷惑メールフォルダに直接配信されます。 彼らが自分自身を拒否した場合、彼らはどのように私を助けることができますか? Googleの方法: 同様に、Gmail ではPostmaster Toolsへの登録を求めていますが、効果を上げるには、遠く離れた一定量のメールにアクセスする必要があるため、まったく役に立ちません。 大量送信する場合は拒否されないようにする方が簡単ですか??? 私はこれらの空のインターフェースにしかアクセスできず、大きな壁の前にいるように感じます。 多くの人がすでに他の場所で報告しているように、メールを「非スパム」として宣言しても問題は解決せず、次のメールは依然としてジャンクフォルダーに残ります(MicrosoftとGoogleの両方)。さらに、これはとにかく解決策ではありません。 私の状況は: 私は常にすべての基準を尊重してきました(SPF / SenderID、DKIM、DMARC、reverse DNS / PTR)。 バッチまたはマーケティングでのメール送信にはこのサーバーを使用しません。これは私の個人用メールボックスであり、合法的な連絡先(家族、友人、顧客)には(非常に)少ないメッセージしか送信しません。それらの連絡先は常に私のメールを期待しており、最近、私が単にメールに返信して送信された場合でも、理由なしにスパムフォルダを確認する必要があります。 スパムのようなメッセージを送信したり、気まぐれなPDFを添付したりしません。私はこれらの電子メールのほとんどで母のトングを使用しているので、私の壊れた英語は利用しません。 私はどこにもブラックリストに載っていません。ウェブで多くのブラックリストのリストをチェックしました。 私は後方散乱ではありません。SenderScore によってOKと宣言されています。 私はメールテスターで 10/10を得ます。 私は、数年前にdnswl.orgに登録さえしています。 最後に、私はオープンリレーではなく、サーバーがハッキングされていないことを追加する必要があります。 結論: この闘争の理由を理解するのは必死です。 SPAMは大きな問題だと理解していますが、何年にもわたって知識を蓄積し(Postfixを管理するのは難しい場合があります)、すべての標準に適用した後、私はそこにいる巨大企業の1つではないために罰せられたような気がします。 明らかなものがないのですか? それとも、MicrosoftとGoogleは個人のメールサーバーを強制終了することを決定したのですか? 助けてください! これに答える前に: 重複としてタグ付けすることで、その質問にすばやく対処する人がいることは知っています。私はこのサイトでそれについてすでに読んだ: SPFとDKIMは通過するが、メールはスパムとしてマークされる スパムとしてマークされたメール(Gmail / Hotmail):IPがブラックリストにない、DKIMが有効、SPFが有効、DMARCが有効 …

2
KB 4480970またはKB 4480960がWindows 7共有へのSMB2接続を切断する
昨夜(2019年1月8日火曜日)のWindows 7へのパッチがLanman ServerのSMB2ネットワークを破壊したことが明らかになりました。 KB 4480970とKB 4480960の一方または両方により、SMB2を使用するすべてのOS(Windows XP、一部のWindows 7、および同じ世代のサーバーOSとMac OS Xマシン(確かに10.10、10.11はまだ他のマシンについては不明)など)になります。 Windows 7 Pro共有に接続できません。 資格情報が正しいにもかかわらず、クライアントマシンは繰り返しログインを要求します。

1
ワークステーションがネットワークに接続されていない場合、シャットダウンスクリプトは実行されません
コンピューターがネットワークに接続されているかどうかに関係なく、システムがシャットダウンされるたびにバッチスクリプトを実行する必要があります。(質問には関係ありませんが、問題のスクリプトはマシンの印刷キューをクリアします。 ただし、以下の方法を使用すると、PCがネットワークからオフラインのときにこのスクリプトを実行できません。 また、問題のPCがWindows 10 Pro x64(バージョン1809)を実行していることも付け加えておきます。ドメインコントローラーはWindows Server 2008 R2を実行しており、ここでも私が実行しましたgpedit.msc。 これまでに行ったこと: マシンシャットダウンスクリプトを使用してActive Directory グループポリシーオブジェクトを作成しました。 SYSVOLの GPOフォルダーにスクリプトを追加しました。 このGPOが実際に問題のワークステーションのハードディスクにダウンロードされているため、オフラインでアクセスできることを確認しました。 GPOで指定されたパスは相対パスであり、絶対パスではありません。 私が起こりたいこと: PCがシャットダウンされると、ClearPrintQueue.batスクリプトはPCが現在ネットワークに接続されているかどうかに関係なく実行されます。 実際に起こること: PCがシャットダウンされると、ClearPrintQueue.batスクリプトはPCが現在ネットワーク経由でSYSVOL共有に到達できる場合にのみ実行されます。 詳細: 私が行ったことは、ドメイン内にグループポリシーオブジェクトを作成し、問題のマシンを含むテストOUにリンクすることです。 GPOを編集して、[ コンピューターの構成] -> [ ポリシー] -> [ Windowsの設定] -> [ スクリプト(スタートアップ/シャットダウン)] -> [シャットダウン]に移動しました シャットダウン特性下のあたりのように: [ ファイルの表示 ]をクリックすると、エクスプローラーが開いてフォルダーが表示されます\\example.com\SysVol\example.com\Policies\{1B61F884-9D14-4065-8265-F04FFDE41683}\Machine\Scripts\Shutdown このフォルダーとClearPrintQueue.batファイルの内容は次のとおりです。 PS C:\> Get-ChildItem "\\example.com\SysVol\example.com\Policies\{1B61F884-9D14-4065-8265-F04FFDE41683}\Machine\Scripts\Shutdown" Directory: \\example.com\SysVol\example.com\Policies\{1B61F884-9D14-4065-8265-F04FFDE41683}\Machine\Scripts\Shutdown Mode LastWriteTime Length …

1
Dell MD3220ストレージアレイで認定されていないハードドライブを使用する
認定されていないハードドライブをDell MD3220ストレージアレイで使用することはできますか?私は、既存のドライブとまったく同じモデル番号の3つの新しいドライブを取得することになりました。それから私は彼らと一緒に行くドライブキャディを買った。 私が使用しているドライブ: Manufacturer: TOSHIBA Product ID: AL13SEB600 Serial number: (varies) Speed: 10,500 RPM Current data rate: 6 Gbps Logical sector size: 512 bytes Physical sector size: 512 bytes Physical Disk firmware version: (varies) Date of manufacture: Not Available 新しいドライブが到着したら、キャディーにマウントしてストレージアレイに挿入し、Incompatibleステータスを確認しました。彼らはすべて同じスペックを持っています。唯一の違いはファームウェアです。何が起こっているのかまだわかりませんが、ファームウェアをアップグレードする標準的なプロセスを開始しました。私が受け取ったドライブのファームウェアは1701で、他のすべての既存のドライブはでしたDE09。 中にUpgrade Physical Disk Firmwareプロセス... このエラーが発生します... Webで調べたところ、Dellのようなベンダーは、ソフトウェアをロックダウンしてDELL BRANDEDハードウェアのみをサポートするのが一般的であるようです。ドライブはまったく同じドライブですが(同じモデルで、すべて東芝製です)。 今、私が購入したこれら3つのドライブは、Dellが私に販売しないために行き詰まっています(おそらく、もう製造していません)。他の場所で買ったキャディーは言うまでもありません。私の質問は、デルのソフトウェア/ハードウェアがそれらを受け入れるように、これらのドライブのファームウェアを何らかの方法でフラッシュすることは可能ですか? アップデート2019.01.24 それが他の人を助ける場合に追加するために、私は自分のドライブのファームウェアを見つけることができた場所に投稿したかった。デルでは簡単にアクセスできません。ドライブに必要なファームウェアを見つけるために、ファームウェアパックの各バージョンリリースを確認する必要がありました。それぞれをダウンロードせずに、README(各ファームウェアパックに含まれています)を使用して探しているファームウェアを検索し、ファームウェアの大きなパックをダウンロードすることをお勧めします。DE09私が探していたファームウェアが含まれていたのはたまたまA19 …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.