サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
fireholとtinyproxyで透過的なhttpsプロキシを作成する方法?
Ubuntu 10.04.4で透過的なプロキシ設定を行っていますが、fireholとtinyproxyを使用してhttpで正常に機能しますが、httpsでは機能しません。 tinyproxyに直接接続すると、次のコマンドで問題なく完了します。 env http_proxy=localhost:8888 curl http://www.google.com env https_proxy=localhost:8888 curl https://www.google.com HTTP透過プロキシも正常に機能します。 curl http://www.google.com しかし、httpsを使用してGoogleに直接アクセスすると、コマンドがハングするだけです。 curl https://www.google.com 以下は、fireholとtinyproxyの完全な設定ファイルです。透過プロキシ以外には何もファイアホールを使用することに関心がないことに注意してください。 firehol.conf: transparent_proxy "80 443" 8888 proxy interface any world client all accept server all accept tinyproxy.conf(上流プロキシを除くすべてのデフォルト): User nobody Group nogroup Port 8888 Timeout 600 DefaultErrorFile "/usr/share/tinyproxy/default.html" StatFile "/usr/share/tinyproxy/stats.html" Logfile "/var/log/tinyproxy/tinyproxy.log" LogLevel Info …

1
Cisco FWSM-> ASAのアップグレードによりメールサーバーが破損しました
WANの反対側にあるメールサーバーにUnicodeのアジア文字でメールを送信します... 2.3(2)を実行するFWSMから8.2(5)を実行するASA5550にアップグレードした直後に、Unicodeを含むメールジョブでエラーが発生しましたおよびBase64としてエンコードされたその他のテキスト。 症状はかなり明確です... ASAのパケットキャプチャユーティリティを使用して、トラフィックがASAを出る前後にトラフィックを妨害しました... access-list PCAP line 1 extended permit tcp any host 192.0.2.25 eq 25 capture pcap_inside type raw-data access-list PCAP buffer 1500000 packet-length 9216 interface inside capture pcap_outside type raw-data access-list PCAP buffer 1500000 packet-length 9216 interface WAN 私は、に行くことによってASAからpcapsをダウンロードhttps://<fw_addr>/pcap_inside/pcapしてhttps://<fw_addr>/pcap_outside/pcap、私はWiresharkの>フォローTCPストリーム、このようなASAのルックスに入る内部のトラフィックでそれらを見たときに... EHLO metabike AUTH LOGIN YzFwbUlciXNlck== cZUplCVyXzRw しかし、外部インターフェイスでASAを離れる同じメールは次のようになります... EHLO metabike …

3
Linuxのチャネルボンディングモードの違いは何ですか?
Linuxでは、複数のネットワークインターフェースを「結合された」ネットワークインターフェースに組み合わせて、フェイルオーバーを提供できます。 ただし、いくつかのモードがあり、そのうちのいくつかはスイッチのサポートを必要としません。どのモードでも使用できるという点で、スイッチに制約はありません。 ただし、さまざまなモードについて読むと、それぞれの長所と短所がすぐにはわかりません。 一部のモードはより高速なフェイルオーバーを提供しますか? 各モードのCPU負荷への影響はどうですか? 冗長性を提供するだけでなく、帯域幅を組み合わせることができるモードはどれですか? それには制限がありますか? balance-rrはスイッチのサポートを必要としますか? 信頼性は?長期にわたるあなたの経験は何ですか?

4
NTFS-ローカル管理者グループに属しているにもかかわらず、ドメイン管理者には権限がありません
「ベストプラクティス」に従って、IT部門のスタッフは2つのアカウントを持っています。特権のないアカウントと、グローバルDomain Admins($ DOMAIN \ Domain Admins)グループのメンバーであるアカウント。ファイルサーバーでは、Domain AdminsグループがローカルのAdministrators($ SERVER \ Administrators)グループに追加されます。ローカル管理者グループには、これらのディレクトリに対するフルコントロールが付与されています。かなり標準。 ただし、そのディレクトリに移動するためにドメイン管理者アカウントでサーバーにログインする場合、「現在このフォルダーにアクセスする権限がありません。継続してにアクセスするには、続行をクリックしてください」というUACプロンプトを承認する必要があります。このフォルダ。」[続行]をクリックすると、$ SERVER \ Administrators(私はDomain Adminsグループを介してメンバーになっています)に既に完全な制御権があるにもかかわらず、そのフォルダーおよびその下にある他のすべてに対するドメイン管理者アカウントのアクセス許可が付与されます。 誰かがこの動作を説明できますか?また、ファイル共有のNTFSアクセス許可を管理する適切な方法は、Server 2008 R2とUACの管理者権限に関して何ですか?

2
Amazon EC2タイムゾーンがyumアップデートで元に戻らないようにする
私は、Amazon Linux AMIと呼ばれるディストリビューションを実行するAmazon EC2サーバーインスタンスを使用しています。(私はそれがCentOS / Red Hatに基づいていると読みました)。私の特定のバージョンは2012.09リリースです。 とにかく、1週間ほど前にタイムゾーンをデフォルトのUTCからAmerica / New_York(EST / EDT)に変更することができました。変更に使用したコマンドは次のとおりです。 ln -sf /usr/share/zoneinfo/America/New_York /etc/localtime ... この他のサーバー障害の質問に感謝します。その時点でdate、コマンドラインから実行でき、EDT時間を正しく表示しました。そして、この先週の日曜日にEDTがESTに「戻ってきた」後でも、ランニングがdateまだ正しい現地時間を生み出していたことを嬉しく思いました。それは素晴らしかった。 しかし、yum update昨日実行した後、私のタイムゾーンが通常のUTCに戻ったようです。私は/etc/localtimeファイルの最終変更時刻を確認しましたが、実際、私が更新したのと同じ頃に変更されていることが確認されました。 これが再び発生するのを防ぐ方法はありますか、それとも、毎回タイムゾーンをリセットするのに行き詰まりyum updateますか?

2
LXCコンテナーをブリッジしてeth0をホストし、パブリックIPを使用できるようにする
更新: そこで解決策を見つけました:http : //www.linuxfoundation.org/collaborate/workgroups/networking/bridge#No_traffic_gets_trough_.28except_ARP_and_STP.29 # cd /proc/sys/net/bridge # ls bridge-nf-call-arptables bridge-nf-call-iptables bridge-nf-call-ip6tables bridge-nf-filter-vlan-tagged # for f in bridge-nf-*; do echo 0 > $f; done しかし、私はこれについて専門家の意見を持ちたいのです。すべてのbridge-nf- *を無効にしても安全ですか?彼らは何のためにここにいるのですか? 更新の終わり LXCコンテナーをホストの物理インターフェイス(eth0)にブリッジし、テーマに関する多数のチュートリアル、ドキュメント、ブログ投稿を読む必要があります。 コンテナーに独自のパブリックIP(以前にKVM / libvirtを実行したもの)が必要です。 2日間検索して試した後でも、LXCコンテナーで動作させることができません。 ホストは、新しくインストールされたUbuntu Server Quantal(12.10)を実行し、libvirt(ここでは使用していません)とlxcのみがインストールされています。 私はコンテナを作成しました: lxc-create -t ubuntu -n mycontainer したがって、彼らはUbuntu 12.10も実行しています。 / var / lib / lxc / …

1
Netgear GS748Tv1ブートローダーを入手するにはどうすればよいですか?
Netgear GS748Tv1(シリアル141 *)を所有しています。悲しいことに、ファームウェアのアップデートが間違っていたため、ブートローダーは忘れ去られてしまいました。 保証期限が切れているため、Netgearは私たちを助けません(これはサポートスタッフから提供されます)。サポートサイトのファームウェアには、ブートローダーが含まれていないようです。 私たちは非営利団体であり、現在それを買う余裕はないので、ハードウェアの交換を避けたいと思います。 適切なブートローダーを見つけるのを手伝ってくれませんか?同様であるが動作しているデバイスのフラッシュメモリの完全なイメージも同様に良好です。

4
巨大なMySQL innodbデータベースを効率的にダンプする方法は?
データベースの合計サイズが260 GBであり、DBが保存されるルートパーティション自体が300 GBであるUbuntu 10.04のプロダクションMySQLデータベースサーバーを取得しました。など現在、他のディスクはサーバーに接続されていません。 私の仕事は、このデータベースを別のデータセンターにある他のサーバーに移行することです。問題は、最小限のダウンタイムでそれを効率的に行う方法ですか? 私は次のように考えています: サーバーに追加のドライブを接続し、そのドライブでダンプを取るように要求します。[編集:今は不可能です。] ダンプを新しいサーバーに転送して復元し、既存のサーバーの新しいサーバースレーブを作成してデータの同期を維持します 移行が必要な場合は、レプリケーションを中断し、読み取り/書き込み要求を受け入れるようにスレーブ構成を更新し、古いサーバーを読み取り専用にして、書き込み要求を受け付けないようにし、アプリ開発者にdbの新しいIPアドレスで構成を更新するように指示します。 これを改善するための提案や、このタスクの代替のより良いアプローチは何ですか?
8 innodb  mysql 

3
chown: `。 'の所有権を変更:無効な引数
私たちのシステム管理者が休暇中に新しいサーバーにいくつかの新しいファイルをインストールしようとしています: これが私の df # df -h Filesystem Size Used Avail Use% Mounted on /dev/sdb3 273G 11G 248G 5% / tmpfs 48G 260K 48G 1% /dev/shm /dev/sdb1 485M 187M 273M 41% /boot xxx.xx.xxx.xxx:/commun 63T 2.2T 61T 4% /commun rootとして、新しいディレクトリを作成してchown/ home / lindenbの下で実行できます # cd /home/lindenb/ # mkdir X # chown lindenb …

1
パイプを使用して実行中のプロセスのstdinに書き込む
私はこの投稿と同様の状況 にありますが、答えがその質問にのみ関連しているように思われるため、私の状況で機能するように提供されたソリューションを取得できませんでした。 特に、何の目的なのか理解できなかった cat my.fifo | nc remotehost.tld 10000 私の場合、実行中のプロセスがあり、入力を待機しています。名前付きパイプを使用してそのプロセスに入力を送信するにはどうすればよいですか? echo 'h' > /proc/PID/fd/0「プロセス」ウィンドウに「h」と表示するだけで試しました。
8 linux  process  stdin 

5
スケジュールされたタスクのExchange PowerShellが永久に実行される
スケジュールされたタスクとして実行したいExchange 2010 PowerShellスクリプトがいくつかあります。 「別のユーザーとして実行」を使用してPowerShellを起動すると、スクリプトを実行でき、スクリプトは正しく実行されます。 同じユーザーを使用してタスクをスケジュールすると、タスクは永久に実行状態のままになります。 タスクが行き詰まっている場所を知るにはどうすればよいですか? 参考までに、Exchangeを有効にする方法は次のとおりです。 . 'C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.ps1' Connect-ExchangeServer -auto そして、これが私がタスクスケジューラからスクリプトを実行しようとした方法です。 powershell -command "&{。 'c:\ windows \ script.ps1'}" powershell-ファイル 'c:\ windows \ script.ps1' powershell -file "c:\ windows \ script.ps1" すべて同じ結果になります。Grr ...

2
Elastic Beanstalkを使用したAWSへのWSGIアプリの誤ったデプロイ
AWSフォーラムへのクロスリンク WSGIを使用してシンプルなPython Webサービスを開発しました。ElasticBeanstalkを使用してAWSクラウドにデプロイしたいと考えています。私の問題は、Elastic Beanstalk構成で指定したすべてのオプションをクラウドで正しく構成できないことです。 デプロイには、Elastic Beanstalk CLIユーティリティを使用します。eb initコマンドを実行し、必要なパラメーターを設定しました。この後、という名前のディレクトリ.elasticbeanstalkがソースツリーに作成されました。これには、展開に使用される2つの設定ファイル、つまりconfigおよびがありoptionsettingsます。他のオプションのうち後者に/etc/httpd/conf.d/wsgi.confは、インスタンスで更新する必要があるWSGI構成が含まれています。いくつかの調整後、ファイルには次の設定があります。 [aws:elasticbeanstalk:application:environment] DJANGO_SETTINGS_MODULE = PARAM1 = PARAM2 = PARAM4 = PARAM3 = PARAM5 = [aws:elasticbeanstalk:container:python] WSGIPath = handler.py NumProcesses = 2 StaticFiles = / static = NumThreads = 10 [aws:elasticbeanstalk:container:python:staticfiles] / static = static / [aws:elasticbeanstalk:hostmanager] LogPublicationControl = false [aws:autoscaling:launchconfiguration] InstanceType = t1.micro …

5
Linuxでの不変フラグの実用的な使用[終了]
この投稿を改善してみませんか?この質問に対する詳細な回答を提供してください。これには、引用や、回答が正しい理由の説明が含まれます。詳細が不十分な回答は編集または削除される場合があります。 現在のところ、この質問は、Q&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、討論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 7年前休業。 Linuxで不変フラグを使用した実際のシナリオはありますか? chattr + i file.txt rootは属性の設定を解除できるため、rootアクセスはできるが機能を認識していないユーザーからファイルを保護しているように見えます。

1
AWSのLinuxで大規模で拡張可能な共有ファイルシステムをどのように作成しますか?
単一のファイルシステムとして公開されている、AWSで大規模で拡張可能な共有ストレージを提供するための許容できる/合理的な/最善の方法は何ですか? 現在、1 TBのEBSボリュームを隔週で作成しており、NFSはno_subtree_checkとnohideを使用してエクスポートしています。このセットアップでは、個別のエクスポートがクライアントの単一のマウントの下に表示されます。この配置は適切にスケーリングされません。 私たちが検討したオプション: LVM2とext4。resize2fsが遅すぎる。 LinuxのBtrfs。まだプライムタイムの準備ができていません。 Linux上のZFS。まだプライムタイムの準備ができていない(LLNLが使用しているが) Solaris上のZFS。このコンボの将来は(私にとって)不確実であり、新しいOSが混在している glusterfs。ほとんどは良い話ですが、恐ろしい(そしておそらく古い?)2つの話を聞きました。 理想的なソリューションは、共有、単一のfsビュー、簡単な拡張性、スナップショット、およびレプリケーションを提供します。 アイデアと経験を共有してくれてありがとう。

1
Motorola MC3190をWiFiアクセスポイントに関連付けることができません
Symbol / Motorola MC3190のワイヤレスフュージョン管理ツールを使用すると、ハンドヘルドをWiFiアクセスポイントに関連付けることができません。FusionソフトウェアのFind WLANs機能を使用すると、検出されたWLANのリストに表示されるように、デバイスがアクセスポイントを検出していることがわかります。したがって、利用可能なWLANを確認できるため、無線/ハードウェアは問題なく動作しているようです。アクセスポイントはセキュリティにWPA2 AESを使用しており、他のデバイスとの関連付けに問題はありません。これは非エンタープライズレベルのアクセスポイントであるため、Fusion WLANプロファイルで選択されたセキュリティモードは「WPA2-パーソナル」です。それが提供していると思われる唯一の手掛かりは、Fusion Wireless Statusのログ情報にあります。ログには、「SSIDの設定:」メッセージの約10秒後に「関連付けタイムアウト」というメッセージが表示されます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.