サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
デビット/クレジットピンパッド端末は15分後にネットワークから切断されます。1つのエラー後に再接続する
私たちはHPのプロカーブネットワークと、最近ではほぼすべての店舗で誰もが見慣れている約20の標準デビット/クレジットピンパッド端末を持っています。それらはLANに直接接続し、SSL / 443上の支払いサイトとのみ通信します。途中にソフトウェアやサーバーはありません。 問題は、デバイスが通常、最初に使用を試みたときにTCP接続障害を発生させることです。その後、1時間連続で問題なく動作します。ただし、アイドル状態を10〜15分間(約)許可すると、最初のエラーが1回スローされます。 当初、それらはすべて単一の会社からのものであり、それは彼らのセットアップ、またはメーカー/モデルと関係があると考えました。しかし最近、まったく異なるベンダーの新しいデバイスをいくつかのタイプのピンパッドを使用してインストールしましたが、同じエラーが発生します。 静的IPアドレスとDHCP IPアドレスを比較しました。外部の支払いサイトを特別なファイアウォールルールに追加し、通常の脅威チェックなしでユーザーが終了できるようにしました。さまざまなVLANで試してみました。私たちはそれらをさまざまなタイプのエリアスイッチに接続してみました。3分ごとにpingを実行するスケジュールされたバッチファイル(ホームメイドステイアライブ)も試しました。何も違いはありません。ネットワークの問題に関しては、デバイスはすべて、近くのキャッシュコンピューター/プリンターとまったく同じvlanとエリアスイッチに接続されており、他には何の問題もありません。キャッシュシステムは完全なクライアント/サーバー/データベースアプリを実行し、地域のネットワークが悪かったために同じ不快な問題が発生した場合は、すぐにそれを聞きます。 私がこれから取り組む最新の理論は、arpキャッシュタイムアウトに関連していますが、まだ始まったばかりです。 いくつかの援助をいただければ幸いです...クレイジーなアイデアも歓迎します。 W

1
Active Directoryで、ユーザーアカウントはドメイン全体またはサーバーレベルでロックアウトされますか?
現在、私は自分のドメイン資格情報を使用して、ネットワーク上のサーバー(1つを除く)にログインできるユーザーを持っています。ログインできないサーバーは他のドメインユーザーの接続を許可しますが、接続しようとすると、サーバーは不正であると表示されます。 ユーザーがActive Directory環境でロックアウトされた場合、ドメインレベルですか、それとも特定のサーバーですか。

2
DeepFreezeを使用してコンピューターラボでFirefoxの更新を処理する最も効率的な方法は?
私は私が勤務する大学のすべての学生用コンピューターラボマシンでソフトウェアを管理する責任をすぐに引き継ぎます。Firefoxの更新は、更新後の各ユーザーの最初の起動時に更新に関する情報がタブに表示され、多くの場合、上部にさまざまな通知バーが表示されるため、特に苛立たしい傾向があります(たとえば、「匿名の使用状況情報を送信しますか?」 。」)。コンピューターはDeepFreeze上にあり、学生は学期を通して多くの異なるコンピューターを使用することが多いため、Firefoxは誰かが起動するたびに初めて効果的に起動します。 ログインしてFirefoxを開き、ログイン時に使用したプロファイルをデフォルトのプロファイルテンプレートにコピーするという解決策があることはわかっていますが、各ラボの構成が異なっていて、特に4つ以上を扱っている場合は異なるオペレーティングシステム/バージョン(現在はWindows XPおよび7、OS X 10.6および10.7)の場合、すべてのラボですべての更新についてこのプロセスを繰り返す必要があります。生徒が起動するたびに一連のナグ画面を閉じる必要なく、最新のソフトウェアを生徒に提供できるように、これを行うより速い方法はありますか? 私はこの問題に取り組んでいますが(必要に応じて、これを別の質問に分割することもできます)、同様の環境で拡張機能を処理する良い方法はありますか?一部の部署には必要な特定の拡張機能があり、特にFirefoxの新しいバージョンとの互換性を確保するために、拡張機能は一般に更新する必要があります。
8 firefox 

2
/ dev / shm&/ proc強化
/ dev / shmと/ procのセキュリティ保護についての言及を見てきましたが、それをどのように行うのか、それが何からなるのか疑問に思っていましたか?これには、/ etc / sysctl.confに何らかの正しい編集が含まれていると思います。 これらのように? kernel.exec-shield = 1 kernel.randomize_va_space = 1

2
Tridion 2011 SP1 OData Webサービス
インストールガイドに従ってwebservice.zipを解凍し、JDBCドライバーと構成XMLをコピーした後、ブラウザーでアクセスしようとすると、次のように表示されます。 {"error":"invalid_grant"} 少し掘り下げると、これはOAuthと関係があることを示唆しています。何か案は?
8 tridion 

2
NameVirtualHostsを使用してwwwにリダイレクトする場合、ELBヘルスチェックをどのように設定すればよいですか?
HTTPヘルスチェックが失敗しているため、ELBはインスタンスをサービスから外し続けています。 DNSワイルドカードがあり、すべてをwwwにリダイレクトします。 vhost.conf: ServerName www.example.com ServerAlias *.example.com RewriteEngine on RewriteCond %{HTTP_HOST} !^www\.example\.com$ [NC] RewriteRule ^ http://www.example.com/$1 [R=301,L] これは実際のブラウザでは正常に機能しますが、302を取得しているためと思われますが、/へのHTTPヘルスチェックは失敗します。 TCPヘルスチェックを使用するのに最適なオプションはありますか、それともHTTPを機能させる方法はありますか?

2
Squidプロキシがホストヘッダーを上書きします。どうすればよいですか?
イカに次の問題があります。 一部のクライアントは、Squidプロキシ経由で62台のサーバーに同時にアクセスします。すべてのサーバーのホスト名は同じ(www.example.com)ですが、パブリックIPは異なります(123.123.123.2から123.123.123.63)。サーバーの所有者は、一種のDNSラウンドロビンを使用します。 私はSquidサーバーとクライアントにしかアクセスできません。サーバーへの接続は、プロキシIP経由でのみ許可されます。 プロキシなしで、http // 123.123.123.5 / dataformeからデータをロードするリクエストを送信するだけですが、ホストヘッダー「www.example.com」を送信します。それはあるべきように動作します。 しかし、今では非キャッシングプロキシとしてsquidを使用することはできなくなりました。Squidは送信されたリクエストのホストヘッダーをオーバーライドします。これを行うと、ホストヘッダーが正しく送信されないため、送信先サーバーは配信するデータがわかりません。 設定しました url_rewrite_host_header off ただし、これによる影響はありません。このオプションは、リダイレクタとしてsquidを使用する場合にのみ使用されるようです。それは私がすることではありません。 他に取得するサイトがない場合は、次のように機能します。 header_access Host deny all header_replace Host www.example.com しかし、これを行うと、すべてのリクエストがwww.example.comホストヘッダーを取得します。その後、他のサイトにアクセスできなくなります。 私に何ができる? よろしくお願いします!
8 squid 

2
10GBASE-Tシールドケーブルスイッチからサーバーへの接続
私は初めて10ギガビット(銅線上)の領域に挑戦します。同様に、以前はシールド付きCAT-5 / 6ケーブルを使用したことがありません。私自身の調査から、パッチパネルとオフィスの壁のジャックの間など、ネットワークケーブルの長い配線に関してシールドの種類と利点を理解しています。 シールドパッチケーブル(<15フィート)の使用については、特にケーブルがサーバーからスイッチに直接接続されており、間にパッチパネルがない(つまり、ケーブルを接地するものがない)場合は、あまりわかりません。これは、いくつかのDell PowerConnect 8164スイッチを購入し、サーバーラックの上部(背面側)に取り付け、サーバーにIntel X540-T2 NICを取り付ける場合の私の状況です。 これが私が理解しようとしているものです: 通常のCat-6より線パッチケーブルよりもCat-6Aを使用するメリットはありますか? シールド付き(S / FTPなど)ケーブルを使用するメリットはありますか?これがEMIやその他の環境要因に関連していることはわかっていますが、これを測定する方法がありません。 シールドケーブルがサーバーからスイッチに直接接続されている場合、片側または両側でサポートする必要がある追加の電気要件はありますか? ありがとう!

2
httpd_read_user_contentとhttpd_enable_homedirsの違いは何ですか?
SELinuxのapacheモジュールには、2つの類似したブールパラメータがhttpd_read_user_contentありhttpd_enable_homedirsます。 マンページによると、前者はhttpdがユーザーコンテンツを読み取ることができ、後者はhttpdがホームディレクトリを読み取ることができます。 それらの違いは何ですか? httpdに/home/fooディレクトリ上のファイルの読み取りを許可する場合、どのパラメーターをtrueに設定する必要がありますか?

2
インタラクティブデスクトップセッションで実行するようにWindowsタスクをスケジュールできますか?
専用のマシンで1日に1回実行されるスケジュールされたタスクを作成しようとしています。タスクはexeを実行します。そのexeは、マウスやKBを操作するオートメーションの実行など、さまざまなことを行います。 (WindowsベースのOSで)それは可能ですか?

1
フォルダーのアクセス許可、ユーザーオブジェクトの赤いx
ファイルサーバーの共有フォルダーでは、[セキュリティ]タブのドメインユーザー名オブジェクトのアイコンに赤いxが付いています。 症状はなく、ユーザーは完全にアクセスできます。名前のアイコンに赤いxが付いているだけです。 どうしてこれなの? 説明のために、Windows 2008 R2ファイルサーバーにログインし、ユーザーの共有フォルダーを参照して、フォルダーを右クリックし、[プロパティ]をクリックして、[セキュリティ]タブをクリックします。ユーザーのドメイン名を表すオブジェクトには、アイコンの右下隅に一人の男のように見える小さな赤いxが付いています。なぜ赤いxが存在するのか疑問に思っている以上の症状はありません。 更新:ワークステーションからのアクセス許可を表示したときに、ファイルサーバー上でのみ、xが表示されない

2
開いているポートが不足しているワニス、多数のSYN_SENT接続
最近、Varnish(3x)-> Apache(3x)のセットアップで問題が発生し、SYN_SENT接続が急増しました。 スパイク自体は、サイトにヒットする新しいトラフィックの量が原因であり(どのような種類のDDOSでもありません)、ワニスマシンがバックエンドサーバーにトラフィックを転送するときに問題が発生しているようです(Apacheトラフィックのドロップは、ワニスのスパイクと相関しています) )、使用可能なポートプールをで輻輳させますSYN_SENT。 キープアライブはApache(15s)で有効になっています。 どちらの側に障害がありますか?トラフィック量は重要ですが、そのようなセットアップ(3x Varnishフロントエンドマシン、3xバックエンドApacheサーバー)が停止することは決してありません。 助けてください。 ファイアウォールを介した接続のMuninス​​クリーンショットはこちらです。 ワニス ~$ netstat -an|awk '/tcp/ {print $6}'|sort|uniq -c 9 CLOSE_WAIT 12 CLOSING 718 ESTABLISHED 39 FIN_WAIT1 1714 FIN_WAIT2 76 LAST_ACK 12 LISTEN 256 SYN_RECV 6124 TIME_WAIT /etc/sysctl.conf(ワニス) net.ipv4.netfilter.ip_conntrack_max = 262144 net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv = 60 net.ipv4.ip_local_port_range = 1024 65536 net.core.rmem_max = 16777216 net.core.wmem_max …

3
RedStation.comはddos攻撃者にとって天国です。苦情を申し立てる方法は?[閉まっている]
ここで何が尋ねられているのかを知るのは難しい。この質問は、あいまいで、あいまいで、不完全で、過度に広い、または修辞的であり、現在の形では合理的に回答することができません。再開できるようにこの質問を明確にするヘルプについては、ヘルプセンターに アクセスしてください。 7年前休業。 この件名をどこで開くかわかりません。 RedStation.comのサーバーの1つからの大規模なDDOS攻撃に直面したのはこれが初めてではありません。ログを悪用部門に連絡した後でも、協力関係はなく、彼らは気になりたくありません。それ。そして私たちはそのような活動を止める方法を知りません。 このデータセンターに対して申し立てを行う方法を知っていますか?私たちはもう我慢できなくなって、彼らがネットワークでそのようなことを気にしていないのを見ることができませんか?彼らはより多くのお金を稼ぐために目を閉じているので、彼らは今攻撃者にとって天国のようです。 そのような活動を調査し、プロバイダーが彼らのサービスに責任があることを確認するために、この問題にはいくつかのグローバル組織が欠けていると思います。 ログの一部を次に示します。 2686M 75G DROP all -- * * 31.3-RedStation 0.0.0.0/0 rt: 16167 0.002007 31.3-RedStation -> my-server-ip UDP Source port: 36391 Destination port: 16167 0.002011 31.3-RedStation -> my-server-ip UDP Source port: 38367 Destination port: 16312 0.002014 31.3-RedStation -> my-server-ip UDP Source port: 39585 Destination …

4
メールが返送された550 5.1.1受信者が拒否されました
最近、クライアントがメールをExchange Server / Outlookに切り替えました。それ以来、私の会社からその会社のメールアドレス宛のメールは、システム管理者から次のエラーで返送されます。 Your message did not reach some or all of the intended recipients. Subject: Email Solution Sent: 12/12/2012 11:08 AM The following recipient(s) cannot be reached: 'name@client.org' on 12/12/2012 11:08 AM 550 5.1.1 <name@client.org> recipient rejected 返送メールのメッセージオプションを確認しても、[インターネットヘッダー]フィールドにデータが表示されません。 私のクライアントのIT担当者はブロックされていないと言っていますが、バウンスが発生する他の理由は考えられません。 どのような質問をするか、またはこれを修正する方法についての提案は役に立ちます。 Outlook 2007のデスクトップバージョンを使用しており、ISP経由で接続しています。 ありがとう。

2
大量のRAMが空いてもOOMキラーが呼び出される理由
EC2 ebs-backed xlarge ubuntuインスタンスで、oom-killerが呼び出されています。以下の/ var / log / syslog出力から、ZONE_NORMALのメモリが不足しているようです: Node 0 Normal free:11344kB min:11556kB low:14444kB high:17332kB active_anon:10936284kB inactive_anon:144kB active_file:688kB inactive_file:740kB しかし、なぜZONE_NORMALは合計15GBのRAMのうち11MBしか割り当てられないのですか?または、メモリが不足する他の理由がありますか? マシン(xlargeインスタンス)で使用可能なRAMは15GBです。以下のログのrss列の合計は3.7GBで、total_vmの合計は11.4GBです。 Dec 11 08:53:53 ip-10-60-61-71 kernel: [19427969.456146] node invoked oom-killer: gfp_mask=0x84d0, order=0, oom_adj=0, oom_score_adj=0 Dec 11 08:53:53 ip-10-60-61-71 kernel: [19427969.456153] node cpuset=/ mems_allowed=0 Dec 11 08:53:53 ip-10-60-61-71 kernel: [19427969.456157] …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.