サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
エクスポートされたHBASE_MANAGES_ZK = falseの間、要求されたポート2181でZKを開始できませんでした
問題 最初の目的は、HBaseをスタンドアロンで実行することでした。HBaseが起動すると、ip:60010 / master-statusへの移動は成功します。 2番目の目的は、明確なZooKeeperクォーラムを実行することです。ZooKeeperがダウンロードされ、開始されました。 netstat -nato | grep 2181 tcp 0 0 :::2181 :::* LISTEN off (0.00/0/0) conf/hbase-env.sh以下のように変更されました。 # Tell HBase whether it should manage it's own instance of Zookeeper or not. export HBASE_MANAGES_ZK=false HBaseが開始されると、HBaseを回避するためにZooKeeperが開始されます。 ただし、HBaseを起動すると、次のエラーが発生します。 Could not start ZK at requested port of 2181. ZK was started at …

4
rkhunterはiノードの変更を警告しますが、ファイルの変更日は変更しません
Centos 6を実行しているいくつかのシステムで、rkhunterがインストールされています。私は毎日cronを実行してrkhunterを実行し、電子メールで報告しています。 私は次のようなレポートを頻繁に受け取ります。 ---------------------- Start Rootkit Hunter Scan ---------------------- Warning: The file properties have changed: File: /sbin/fsck Current inode: 6029384 Stored inode: 6029326 Warning: The file properties have changed: File: /sbin/ip Current inode: 6029506 Stored inode: 6029343 Warning: The file properties have changed: File: /sbin/nologin Current inode: 6029443 Stored inode: …
8 centos  yum  rkhunter 

1
ドメイン管理者アカウントまたはその他のサービスアカウントでActive Directoryのユーザーパスワードをリセットする
Active Directoryでは、ユーザーが強力なパスワードを使用する必要があり、ユーザーが既に持っている最後の5個以上のパスワードを使用できず、パスワードの複雑さを強制するルールを設定して適用できます。サービスアカウント(パスワードリセットWebサービス)がユーザーの新しいパスワードを設定しようとした場合、ポリシーに対してチェックされ、受け入れられるか拒否されるように、このような設定を適用する方法はありますか? サービスアカウントがパスワード変更を強制しているため、ユーザーはWebインターフェースを介して同じパスワードを入力し、何度も同じパスワードを使い続けることができます。それは彼のパスワードを変更するサービスアカウントであるため、最後の既知のパスワードに対してチェックされないため、パスワードのルールは適用されません。 プログラマーは複雑さのチェックをコーディングすることができますが、使用された最後のパスワードをチェックすることはできません。 通常のユーザーパスワードの変更と同様に、サービスアカウントによるパスワードの変更も制限されるように強制することはできますか?

3
CentOSの古いパッケージバージョンは、セキュリティ修正がないことを意味しますか?
CentOS 6.5サーバーでSVNを更新するよう管理者に依頼しました。彼はそうし、結果はSVN 1.6.11でした。ただし、SVNの現在のバージョンは1.8.9です。 CentOSのyumリポジトリが常に最新であるとは限りません。しかしその場合、私は混乱しています。SVN1.6.xは公式にはサポートされなくなりました。つまり、セキュリティ修正は適用されません。 公式のCentOSリポジトリは、このような古い(そして危険な)バージョンをどのように提供できますか?私たち(または私たちの管理者)が間違った方法を理解したことがありますか?
8 centos  svn  yum 

3
Ubuntuをアップグレードし、1つのzpool内のすべてのドライブを利用不可とマーク
Ubuntu 14.04をアップグレードしたばかりで、サーバーに2つのZFSプールがありました。ZFSドライバーとカーネルバージョンとの戦いでいくつかのマイナーな問題がありましたが、それで解決しました。1つのプールがオンラインになり、正常にマウントされました。他はしませんでした。このツールの主な違いは、1つは単なるディスクのプール(ビデオ/音楽ストレージ)であり、もう1つはraidzセット(ドキュメントなど)でした。 私はすでにプールをエクスポートして再インポートしようとしましたが、無意味にインポートしようとすると次のようになります: root@kyou:/home/matt# zpool import -fFX -d /dev/disk/by-id/ pool: storage id: 15855792916570596778 state: UNAVAIL status: One or more devices contains corrupted data. action: The pool cannot be imported due to damaged devices or data. see: http://zfsonlinux.org/msg/ZFS-8000-5E config: storage UNAVAIL insufficient replicas raidz1-0 UNAVAIL insufficient replicas ata-SAMSUNG_HD103SJ_S246J90B134910 UNAVAIL ata-WDC_WD10EARS-00Y5B1_WD-WMAV51422523 UNAVAIL …

1
アプリプールはメモリ制限を尊重しません
メモリリークのあるレガシー.NETアプリを処理しています。暴走メモリの状況を試して緩和するために、アプリプールのメモリ制限を500KBから500000KB(500MB)の間のいずれかに設定しましたが、ログインして物理的に表示できるため、アプリプールは設定を尊重していないようですそのためのメモリ(5GB以上、どの値でも)。このアプリはサーバーを強制終了しており、アプリプールを調整する方法を判断できません。このアプリプールが約500 MBのメモリを超えないようにするために、どの設定を推奨しますか。 以下に例を示します。アプリプールは3.5GBを使用しています したがって、サーバーが再びクラッシュしました。その理由は次のとおりです。 メモリ制限の低い同じアプリプール。2、3分ごとにリサイクルイベントを引き起こす1000のリサイクルリクエストですが、ときどき実行されるだけです。 私はまた、このプロセスを監視でき(タスクまたはサービスとして30秒ごとに実行)、制限を超えた場合に強制終了できる任意のツールを利用できます。

4
Active Directoryユーザーの「メンバー」タブの詳細リストをエクスポートする方法は?
私は現在、私が働いている会社のActive Directoryユーザーリストを再構築している最中です。そのリストを作成した人はひどい仕事をしており、もちろん、ここではもう働いていません。 私の質問は次のとおりです 。ユーザーグラフの[メンバー]タブに含まれるすべての情報を(理想的には)含むExcelスプレッドシートが欲しいのですが。 クエリを作成しようとしましたが、結果は「メンバー」タブの実際のコンテンツではなく、何かの「メンバー」であるユーザーのリストのみを提供します。 コマンドプロンプトから、またはActive Directoryから直接、これを行う方法はありますか? 公正な警告:VBSとPowershellについては何も知りません。

1
Powershell-ADでユーザー資格情報をテストし、パスワードをリセットする
Powershellを正常に使用して、ユーザーがActive Directoryで認証されているかどうかを確認できます。 Function Test-ADAuthentication { param($username,$password) (new-object directoryservices.directoryentry "",$username,$password).psbase.name -ne $null } Test-ADAuthentication "test" "Password1" しかし、私は私の人生の中で次の方法を理解することはできません。 パスワードをリセットする必要があるかどうかを確認します。 送信された資格情報の確認は、最後のパスワードで機能しました。 どうすればこれに対処できますか?

3
vSphere ESXi 5.5のLinux VMでディスクI / Oレイテンシが劇的に増加するのはなぜですか?
私は困惑しており、誰かがこの問題の症状を認識してくれることを願っています。 ハードウェア:新しいDell T110 II、デュアルコアPentium G850 2.9 GHz、オンボードSATAコントローラー、ボックス内に新しい500 GB 7200 RPMケーブル接続ハードドライブ、他のドライブは内部にありますがまだマウントされていません。RAIDなし。ソフトウェア:VMware ESXi 5.5.0(ビルド1746018)の下の新しいCentOS 6.5仮想マシン+ vSphere Client。2.5 GBのRAMが割り当てられています。ディスクは、CentOSがそれを設定するために提供した方法、つまり、LVMボリュームグループ内のボリュームとして提供されたものです。ただし、個別の/ homeを省略し、単に/と/ bootを指定しました。CentOSにパッチが適用され、ESXiにパッチが適用され、最新のVMwareツールがVMにインストールされます。システムにユーザーがいない、サービスが実行されていない、ディスクにファイルがない、OSのインストールのみ。vSphere ClientのVM仮想コンソールを介してVMと対話しています。 先に進む前に、多かれ少なかれ合理的に設定したことを確認したいと思いました。VMのシェルでrootとして次のコマンドを実行しました。 for i in 1 2 3 4 5 6 7 8 9 10; do dd if=/dev/zero of=/test.img bs=8k count=256k conv=fdatasync done つまり、ddコマンドを10回繰り返すだけで、毎回転送速度が出力されます。結果は気がかりです。それはうまく始まります: 262144+0 records in 262144+0 records out 2147483648 bytes …

1
パブリックURLに対するNTLM / Kerberosのテスト
NTLm v1 / v2およびKerberosで保護されているリソースにHttpClient 3.1で簡単に接続できるJavaオープンソースパッケージを作成しています。 このツールを実際のサーバーに対してテストする必要があります。テストするユーザーとパスワードを取得できる、NTLMまたはKerberosによって保護されている公開されているエンドポイントはありますか? 基本的に私はBrowserspy for NTLM / Kerberosのようなものを探しています。また、自己署名証明書を使用する公開サイトもテストに役立ちます。

3
Linux / UnixのようにWindowsを管理するにはどうすればよいですか。事故や管理者パスワードを共有することなく、グループメンバーシップによる管理権限を取得するにはどうすればよいですか。
Windows Server 2003/2008環境にいくつかの基本的な変更を加えています。Unix側では、私のセキュリティ制約は単純です。 管理者権限が必要なユーザーは、特別なグループ(「ホイール」など)に属しています。 これらのユーザーがこれらのマシンにログオンしても、それらの管理者権限でコマンドを明示的に実行するまで(「sudoコマンド」または「su」)、それらのユーザーにはまだ管理者権限がありません。 「su」(「runas」のようなもの)でコマンドを実行する場合でも、パスワードを入力する必要があります。 このシステムでは、(グループメンバーシップによって)管理者特権を持つユーザーを制御し、誤って管理者特権で何かを誤って実行すること(「su」または「sudo」を要求すること)を防ぎ、コアな「管理者」(つまり、 「root」)パスワード。パスワードを要求されるためです。 Windows Serverで同等のことをするにはどうすればよいですか?私が見るオプションは次のとおりです。 ローカル管理者アカウントにユーザーを追加します。ただし、ユーザーが行うことはすべて管理者であり、エラーのリスクがあります。 「runas Administrator」を実行するように彼らに要求する:しかし、彼らは、私が共有したくない管理者パスワードを知っている必要があります。 私が同時にできる解決策はありますか:グループメンバーシップによってアクセス権を持つユーザーを制御します。別のパスワードを要求することにより、彼らが誤って損害を与えることを防ぎます。管理者のパスワードを知らないようにしますか?

1
Windows 7の「LocalService」アカウントのホームディレクトリはどこにありますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 6年前休業。 Windows 7では、デフォルトのLocalSystemユーザーアカウントではなく、LocalServiceユーザーアカウントを使用するようにサービスを構成できます。 サービスがLocalSystemとして実行されており、ユーザーのホームディレクトリにファイルを作成しようとすると、C:\ Windows \ System32 \ config \ systemprofileに作成されます。 ただし、LocalServiceとして実行すると、ホームディレクトリがある場合でも、ホームディレクトリの場所がわかりません。

4
logstashを監視するのに最適な方法は?
この質問をメーリングリストで何度か見ましたが、満足のいく答えがありませんでした。 パイプラインがスタックしていないことを監視するのに最適な方法はどれですか。クライアント-> logstash-> elasticsearch。 Logstash、特にelasticsearchはリソース不足の傾向があります。彼らはどちらも、中断したところから再開するのは素晴らしいですが、人々はウォッチャーをどのように見ていますか? 意見を歓迎します。

2
tunを介したLANからLANへのOpenVPNルーティング
OpenVPN tunをセットアップして2つのLANを接続しようとしています オープンVPN接続は動作していますが、ルーティングやNATなどに問題があります。 私が必要としているのは、サーバー側とクライアント側で機能する、ルーティングされたopenvpnセットアップの例です。主にルーティングテーブル、NAT変換、ファイアウォールなど これが私が働いているものです: OpenVPNクライアントはサーバー側のネットワークにアクセスできますが、サーバーはOpenVpnクライアントにpingすることさえできません eth0 サーバーのルーティング: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0 10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0 10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 …

2
Strongswan(IKEv2)接続が確立されましたが、トラフィックルーティングがありません
この種の質問が以前に数回投稿されたのを見たことがありますが、今のところ、それらのどれも私の問題を解決していません。 Strongswanを使用してWindows Phoneで使用できるように、UbuntuサーバーにIKEv2 VPNをセットアップしようとしています。接続は正しく設定されているようですが、パケットがルーティングされておらず、VPNクライアントのIPアドレスにpingできません。 サーバーの内部ネットワークは192.168.1.0/24で、サーバーのIPは192.168.1.110でNATの背後にあります。 / var / log / syslog May 8 09:50:01 seanco-server charon: 16[NET] received packet: from 166.147.118.120[13919] to 192.168.1.110[500] May 8 09:50:01 seanco-server charon: 16[ENC] parsed IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) V V V V ] May 8 09:50:01 seanco-server charon: 16[ENC] …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.