サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
スパムメールの送信に関する自動電話
ベルリンにあるサーバーから誰かがスパムメールを送信したことを伝える自動音声で米国の電話番号(001-、それ以外の電話は届きませんでした)から電話を受けました。 電話を受けなかった、同僚が番号の最初の部分と会社名を取得した(中に〜computer network〜が含まれている)詐欺やスパムのように見えなかった対話する。 実際、私たちは前回のニュースレター(1.5か月前)をベルリンにある会社に送りました。しかし、すべての受信者がそれを選択し、スパムとは見なしませんでした。私たちはこれを年に約4回行います。しかし、メールサーバー経由で送信しなかったのはこれが初めてです。 米国からの問い合わせ先を知りたいのですが、これは一般的な通知方法ですか?私はいくつかのことを自分で確認するために、サンプルの電子メールサンプルを間違いなく望みます。
8 spam  telephone 

2
一部のユーザーのGPOループバック処理をバイパスする方法は?
おそらくご存じのとおり、ループバック処理は、GPOのスコープ内のコンピューターにログオンするすべてのユーザーにGPOのユーザー設定を適用する Active Directoryグループポリシーの機能です(標準的な動作は、ユーザーアカウントがGPOのスコープ内に実際に配置されています)。これは、ユーザーアカウントが実際にADのどこにあるかに関係なく、特定のコンピューターにログオンするすべてのユーザーにユーザーポリシーを付与する場合に便利です。 問題:ループバック処理が有効になっている場合、ユーザー設定を含むGPOはそれらのコンピューターを使用するすべてのユーザーに適用され、GPOでACLを使用してこれをバイパスすることはできません。これは、実際にはユーザーではなくコンピューターに適用されるためです。 質問:それらのコンピューターにログオンする必要があるが、それらのポリシー設定の影響を受けないようにする必要がある特定のユーザーに対して、ループバック処理をバイパスするにはどうすればよいですか? 適例:ループバック処理を備えたGPOを使用して、ログオンするすべてのユーザーに重いユーザー制限を適用するターミナルサーバーがいくつかあります(基本的に、企業が承認した一連のアプリケーションしか実行できないはずです)。しかし、これはDomain Adminsにも当てはまるため、コマンドプロンプトを起動したり、タスクマネージャーを開いたりすることもできません。このシナリオで、ログオンしているユーザーが特定のグループ(Domain Adminsなど)に属している場合に、これらの設定を強制しないようにADに指示するにはどうすればよいですか?または、反対のソリューション(「特定のグループに属するユーザーにのみこれらの設定を適用する」)でも問題ありません。 ただし、ここではループバック処理について話していることを思い出してください。ポリシーはコンピューターに適用され、コンピューター内のユーザー設定はユーザーがそれらのコンピューターにログオンしているためにのみ適用されます(そうですね、わかりにくいですが、ループバック処理はグループポリシーについて正しく理解するのが最も難しい作業の 1つです)。

1
"大野!問題が発生しました。」デフォルトのCentOS VNC構成の何が問題になっていますか?
雇用主の自宅で、ほとんどがリモートバックアップサーバーとして使用される小さなPCセットトップを構成しようとしています(基本的には、データセンターが携行中に消えるという非常に遠隔の可能性のために存在するものだけです)。CentOS 7でNUC5CPYHを使用しています。これには、2 TBのラップトップハードドライブと8 GBのRAMが搭載されています。最小限のCDからインストールし、GNOMEを追加しました。で今日のリポジトリに更新されましたyum upgrade。 基本的に、私の構成の関連する範囲はここにあります。私が好きなシェルユーティリティ(例:tmux)以外は、コマンドに付属していなかった他のものをあまり追加していません。 yum -y groups install "GNOME Desktop" yum install vnc-server そのhowtoforge命令メソッドからの最大の違いは、1024x768で表示するようにVNCを設定した実行行です。 ExecStart=/usr/sbin/runuser -l <user> -c "/usr/bin/vncserver %i -geometry 1024x768" (<user>は明らかに正しいユーザー名です) 私は、必要に応じてリモートでアクセスできる1人のリモートデスクトップユーザー(雇用者)を望んでいました。ほとんどの場合、それは彼の自宅のLAN上にあります。意図されたXディスプレイは:1です。 概して、私が試したすべては、リモートデスクトップを除いて美しく機能します。GNOMEはローカルで正常に動作します。ただし、VNCを実行しようとすると、いくつかの問題が発生します。 問題1 VNCを使用しているときはいつでもマウスカーソルが見えません。明らかにマウス入力に応答しています。クライアントにカーソルが表示されません。 問題2 このエラーメッセージはtigervncクライアントウィンドウ全体を占めており、「おやおや!問題が発生しました。問題が発生したため、システムを回復できません。ログアウトして、もう一度お試しください。」とても助かります、ありがとう。 問題1ごとに、マウスカーソルで見つけられるまでカーソルを移動する必要があるにもかかわらず、「ログアウト」ボタンを押すことができます。ヒットすると、画面は次のようになります。 この時点で、systemctlを使用してVNCサーバーを再起動することで、プロセスを繰り返すことができます。 その他の情報 uname -a 出力: Linux [REDACTED].[REDACTED] 3.10.0-327.22.2.el7.x86_64 #1 SMP Thu Jun 23 17:05:11 UTC 2016 x86_64 x86_64 …
8 centos  vnc 

1
ELBに登録されているすべてのインスタンスがダウンしている場合、静的ページを表示することは可能ですか?
AWS ELBを使用してSSLをオフロードし、着信トラフィックの負荷を分散しています。すべてのインスタンスがダウンしているか正常でない場合、ELBはHTTPステータス503の空白ページを送り返します。 たとえば、メンテナンスを示すために静的ページを送信することは可能ですか?

1
UFWがdockerを使用して公開されたポートをブロックしないのはなぜですか?
私はufwにいくつかのルールを設定しましたが、何もブロックしていないと思います。これが現在のステータスです。 ~# ufw status verbose Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), deny (routed) New profiles: skip To Action From -- ------ ---- 22 ALLOW IN Anywhere 80 ALLOW IN Anywhere 27015:27115/udp ALLOW IN Anywhere 27015:27115/tcp ALLOW IN Anywhere 22 (v6) ALLOW IN Anywhere (v6) 80 (v6) …
8 firewall  docker  ufw 

2
Squidを「TLS終了プロキシ」として使用して、クライアント証明書を使用してTCP接続を暗号化できますか?
概要 複数のクライアントからインターネット上の単一のポートへの暗号化されたTCP接続が必要です。これはSquidで実現できますか? 具体的な状況 私たちは、LANとVPNを介してアクセスできる社内の監視およびクライアント管理ソリューションを使用しています。これで、会社のVPNを使用しない外部ノートブックからアクセスできるはずです。通信は暗号化する必要があります(TLS)。クライアント認証では、クライアント証明書を使用する必要があります。通信はクライアントによって開始され、単一のTCPポートを使用します。 私の調査結果 NGINX Plusはこの機能を提供しているようですが、管理者はSquidまたはApacheを好みます。イカのwikiで私はそれを発見しました:機能:HTTPS暗号化が言及されているHTTPS(HTTPセキュアまたはHTTP over SSL / TLS)。しかし、私はこの警告も見つけました: CONNECTを介して渡されるプロトコルは、Squidが通常処理するものに限定されないことに注意することが重要です。文字通り、双方向のTCP接続を使用するものなら何でも、CONNECTトンネルを通過できます。これが、SquidのデフォルトACLが拒否CONNECT!SSL_Portsで始まる理由であり、その上に任意のタイプの許可ルールを配置する十分な理由があるはずです。 同様の質問 この質問SSLを使用したSquidフォワードプロキシによるクライアント接続の暗号化は同様ですが、リバースプロキシ/ TLS終了プロキシは扱いません。 知っておくべきこと 私はその技術についての基本的な知識しか持っておらず、私たちの管理者が一般的な実現可能性について私に尋ねました。 Squidを使用してTCP接続の暗号化を保存できますか? これは、クライアント証明書による認証を使用して実現できますか? または、HTTPS接続にのみ使用する必要がありますか?

5
どこからでもスクリプトを実行
私はスクリプトを持っています: #!/bin/bash echo "$(dirname $(readlink -e $1))/$(basename $1)" それはここにあります:/home/myuser/bin/abspath.shこれは実行権限を持っています。 実行するecho $PATHと、次のようになります。/usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/sbin:/home/myuser/bin 任意のディレクトリからabspath <some_path_here>、自分のスクリプトを呼び出すことができるようにしたいと思います。私はbashを使用していますが、何を間違っていますか?

2
RAIDは一貫性のないデータをどのように処理できますか?
RAID 1とRAID 5(およびそれらの兄弟10と50)は、それぞれミラーリングとパリティチェックによってデータの冗長性を実現します。これにより、ディスク上のセクター(またはディスク全体)が読み取り不能になった場合でも、RAIDアレイはデータにアクセスできます。RAID 6(または60)は、追加のチェックを使用して二重障害を許容します。 しかし、RAIDアレイは、完全に読み取り不可能ではないが、明らかに矛盾しているデータをどのように扱うことができますか? ストライプ上のfeデータがディスク上で変更されるなどのエラーが発生したが、その変更が他のストライプに反映されない場合、ストライプ全体が不整合になります。ミラーリングされたセットで、ディスクが「このビットは0」であるのに対し、他のディスクが「このビットは1」である場合、RAIDコントローラはどのディスクが正しいかをどのようにして知ることができますか?同じ理由がRAID-5ストライプに適用でき、ストライプの実際にどのセクターが間違っているかを簡単に知ることができないという複雑さが加わります。また、RAID 6は二重のチェックでこの問題を軽減しますか、それとも、データが実際に読み取り可能であるにもかかわらず、特にRAID 6アレイに多くのディスクが含まれる傾向があるため、データの破損からの回復に問題があるのでしょうか? これは理論的にはチェックサムによって解決でき、データのコピー(またはパリティ)が正しいものであることを確認します。しかし、RAIDコントローラーは実際にこの種のチェックサムを実装しますか(もちろん、追加のスペースが必要になります)?それとも、ほとんどのファイルシステムがその内容をチェックサムすることができ、チェックサムするOSレベルで処理する必要がありますか?これが当てはまる場合、RAIDコントローラーの一般的なアプローチがOSを基盤のストレージレイヤーからできるだけ抽象化することである場合、RAIDコントローラーに「ストライプZのディスクYのセクターXのデータが間違っている」とどのように伝えることができますか?可能?

2
Windowsの非常に大きなカーソルファイルを30%大きいファイルに置き換える(Server 2008 R2)
現在、視力が低く、標準よりも大きい画面上のすべてを必要とするクライアントがいます。問題は、Citrixアプリケーション[Xenapp]を実行しているときに、マウスが適切にスケーリングされないことです。 彼のローカルPCは150%のスケーリングに設定されており、マウスポインターは特大に設定されています。 Citrixアプリケーションサーバーは125%のスケーリングに設定され、マウスは特大に設定されています。 ローカルからホストされたセッションに移動すると、マウスが大幅に縮小します。 サーバーでスケーリングを150%に増やすと、マウスサイズは小さくなりますが(ローカルとホストは同じまま)、アプリケーションのすべてのフォントが大きすぎて操作できなくなります。 ローカルとホストのさまざまな組み合わせを試しましたが、マウスが適切に拡大縮小されません。したがって、マウスパックを編集してサイズを30%増やすだけだと思っていましたが、これは思ったほど簡単ではありません。 正しい方向に微調整するために開きます。

5
Virtualbox vdiファイルの仮想サイズ/容量を減らす方法
MS Windows 7を実行している物理マシンをVirtualBox仮想マシンにしたい。これは簡単です。以前に行ったことがありますが、今回は、ディスクの仮想サイズ/容量を固定された小さいサイズにする必要がありました。 コンプライアンス上の理由でPGPディスク暗号化をインストールするため、修正する必要があります。これにより、ダイナミックディスクが最大サイズまで拡張されます。 この特殊なケース以外に、ディスクを小さくして固定したい理由は他にもあります。私の経験です。たとえば、動的に拡張するディスクでJenkinsビルドサーバーを実行すると、ゲストOSのディスク領域の使用量が安定していて、空き領域がたくさんあるときに、ディスクが最大サイズに急速に拡張するのを見ることができます。 Disk2vhdを使用して、vhdxファイルを作成しました。このファイルをvdi形式に変換しました。 vboxmanage clonehd --format VDI MSWIN7.VHDX MSWIN7.vdi おそらくvdiを使用すると、次のようなコマンドで仮想サイズ/容量を減らすことができます vboxmanage modifyhd MSWIN7.vdi --resize 160000 これは機能しないことがわかりました。バリアントを試しても、次のようなエラーメッセージが常に表示されます。 進行状況:VBOX_E_NOT_SUPPORTED VBoxManage:エラー:このフォーマットのハードディスクのサイズ変更操作はまだ実装されていません! 以下は、私のvdiディスクのディスクレイアウトです。これをUbuntu VMに追加して、GpartedとCloneZillaを使用して確認しました。容量は約300GBです。未割り当て145GB。中古は約153GBです。 容量を160GB程度まで縮小したい。これがフィットするのに十分でなければならない/dev/sdb1と/dev/sdb2。 ところで、私はCloneZillaを試しましたが、容量をより小さなディスクに縮小することも好きではないようです。CloneZillaでさまざまな設定を試しましたが、成功しませんでした。 仮想サイズ/容量を減らすにはどうすればよいですか?

2
ProxyPassReverseディレクティブの使用とは
apache.orgの定義によると: このディレクティブにより、Apache httpdはHTTPリダイレクト応答のLocation、Content-LocationおよびURIヘッダーのURLを調整できます。これは、Apache httpdがリバースプロキシ(またはゲートウェイ)として使用され、リバースプロキシの背後にあるバックエンドサーバー上のHTTPリダイレクトのためにリバースプロキシをバイパスすることを回避する場合に不可欠です。 上記で具体的に説明したHTTP応答ヘッダーのみが書き換えられます。Apache httpdは他の応答ヘッダーを書き換えたり、デフォルトでHTMLページ内のURL参照を書き換えたりすることはありません。つまり、プロキシされたコンテンツに絶対URL参照が含まれている場合、プロキシはバイパスされます。プロキシと一致するようにHTMLコンテンツを書き換えるには、mod_proxy_htmlをロードして有効にする必要があります。 pathはローカル仮想パスの名前です。urlは、リモートサーバーの部分的なURLです。これらのパラメーターは、ProxyPassディレクティブの場合と同じ方法で使用されます。 誰か私にそれがどのように機能するか説明してくれませんか?一般に、このディレクティブは何をしますか?

2
Cat、Grep、リダイレクト出力…空白ファイル?
私は走った cat /opt/webapplications/Word/readme.log | grep -v 'Apple' そして、私は期待していたcliの出力を取得しましたが、そのすべての行にreadme.logは ' Apple' が含まれていませんでした... 次に走った... cat /opt/webapplications/Word/readme.log | grep -v 'Apple' > /opt/webapplications/Word/readme.log ただし、/opt/webapplications/Word/readme.log空白です。 なぜこれが起こったのか、または私がこれについて行ったはずの正しい方法を誰かに説明できますか?
8 bash  grep  pipe  cat 

2
分散ファイルシステム上のデータを含むコンテナー化されたPostgreSQL
誰かが実際に何らかの形で分散ファイルシステム-GlusterFSまたはそれ以外のもの-の運用環境のコンテナーでPostgreSQLを実行しているかどうか知りたいです。 私は現在Mesos / Marathonを実行しています。PostgreSQLノードに障害が発生した場合、Marathonは他のノードでPostgreSQLの別のインスタンスを起動するだけで、適切に実行されると(サービスの検出とアプリケーションによるデータベース接続の損失からの回復)、究極のフォールトトレランスが実現されます。 私はPostgreSQLにログ配布やホットスタンバイバックアップなどの独自のHAソリューションがあることを知っていますが、マスターからスレーブに切り替えるタイミング、適切に行う方法などの問題を解決する必要があります。 では、GlusterFSまたは同様の製品のPostgreSQLをどのように実行しますか?もしそうなら、それは安定していますか?パフォーマンスはどうですか?

3
Linuxのバインドマウントがプライベートか共有かを確認するにはどうすればよいですか?
mountコマンドを使用すると、バインドマウントを共有、スレーブ、共有+スレーブ、プライベート、またはバインド不可にすることができますが、特定のマウントポイントについて、バインドマウントをルートとするサブツリーのタイプ(共有、スレーブ、プライベート、共有+スレーブ、またはバインド不可)。バインドマウントがスレーブかプライベートかを確認するにはどうすればよいですか?

2
50台のSuperMicroマシンでのBSOD 0x09c
プロジェクトでは、50台のサーバーすべてに(通常)同じハードウェアが装備されています。ここにある問題は非常に深刻で、すべてのマシンで発生します。多大な労力と製造業者とソフトウェア開発者への連絡にもかかわらず、誰もが互いに指摘し合い、何が起こっているかについての手がかりを私に与えることさえ拒否します。 まず、セットアップについて説明します。これは「サーバーグレード」ハードウェアです。私の最初の経験では、servergradeは私の人生で最大の失望です。 SuperMicro X10SDV-8C + -LN2F Intel Xeon D-1540(マザーボードに組み込まれています) カスタム設計の1UケースまたはSuperMicroオリジナルケース 480ワットのサーバーPSUまたは200ワットのSuperMicroオリジナルPSU Samsung Evo 850 500 GB SSD 32 GB DDR4-2133 ECCまたはNON-ECC(ただし、同じサーバーに混在させない) Asus GT730 4GB DDR3 GPU GPUは、PCIeライザーカード(リボンではない)でマウントされ、中国またはSuperMicroからは無名 システムでの実行-Windows Server 2012 R2 Enterprise-VMWare Workstation 12-VMはGPUを多用するタスクを実行します-このシステムは在庫があり、オーバー/アンダークロックはありません 症状-ランダムなBSOD 0x09c(別名Machine_Check_Exception):システムが問題なく1週間実行されることもあれば、10分後にクラッシュすることもありますが、ほとんどの場合、数時間実行されます。 すでに試行/チェック済み: BIOSが最新バージョンに更新されました(これにより、システムが安定するまでの時間が改善されたと思いますが、ランダムであった可能性があります)。 Windowsを最新バージョンに更新しました。 VMWareを最新バージョンに更新しました。 すべてのコンポーネントを交換し、さまざまなオプションを試しました。デスクトップATX PSUとM.2 SSDも試しました。 Ubuntuを使用して、すべてのシステムを最初からインストールした。私はLinuxに精通しておらず、Linux BSODを見たこともありません。サーバーシステムがヘッドレスであり、DCでこれを試してみたので、まだ知りませんでした。結果:システムがハングし、再起動後にLinuxがXORGクラッシュを報告しました(GPU関連)。 BIOSのGPU設定を「4G以上」に変更しました。残りのBIOSは工場出荷時のデフォルトです。 また有益: システムはデータセンターにあります。温度、空気、電力、ネットワークが最適です。 温度が工場の最大値を大幅に下回っています デスクトップコンピューター(デスクトップハードウェアを使用)でまったく同じソフトウェアセットアップを実行しています。これらのシステムは、毎月100台のPCのうち1台がクラッシュしても問題なく動作します。 …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.