サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
DPMによるActive Directoryの障害回復
ここで一種のcatch-22質問があります。 Microsoft System Center Data Protection Manager(2010または2012、それは同じように機能します)を使用して、さまざまなものの中でも特に、(「ドメインコントローラーのシステム状態」のように)Active Directory環境をバックアップするとします。 次に、完全なデータセンターの損失が発生します。新しいハードウェアで新たに開始する必要があります。テープバックアップはオフサイトに保管されていたため、使用できるのはテープバックアップのみです。そこで、新しいサーバー、新しいテープライブラリ、新しいストレージなどを購入します。 これで、Active Directoryの障害回復を実行するには、少なくともドメインコントローラーのシステム状態を復元する必要があることを誰もが知っている(または知っているはずです)。もちろん、元のサーバーとは別のハードウェアで復元する必要がある場合、これは扱いにくいかもしれませんが、この点がカバーされていると仮定しましょう。 しかし、DPMが機能するためにはActive Directoryが必要です。スタンドアロンサーバーにインストールすることすらできません。しかし、もちろん、テープからこれらのバックアップを取り戻すには、稼働中のDPMサーバーが必要です。 新しいサーバーとDPMテープバックアップのみでActive Directory環境を復元するにはどうすればよいですか? 注:仮想ドメインコントローラーを使用してVM全体をバックアップすると、復元が容易になりますが、実際にはまったく問題はありません。DPMをインストールするためにも、稼働中のAD環境が必要です。

1
SPF、SenderID、およびDKIMが正しく設定されていても、Yahoo&Hotmail Spamフォルダーで終わるAmazon SES電子メール
これは非常にイライラします。SPF、SenderID、DKIMが正しく設定されていても、Amazon SESの電子メールはYahoo&Hotmail Spamフォルダーで終わっています。この特定のサイトではユーザーがメールアドレスを確認する必要があるため、Amazon SESを使用して以来、新規登録の50%以上を失っており、これを早急に解決する必要があります。 これが私のSPFレコードとSenderIDレコードです(Google、Rackspace、Amazonからの電子メールサービスが含まれています)。 v=spf1 include:_spf.google.com include:emailsrvr.com include:amazonses.com ~all spf2.0/pra include:_spf.google.com include:emailsrvr.com include:amazonses.com ~all 私はGoDaddyのと、この特定のドメインをホストし、あなたがSPFとのSenderIDレコードを取り囲むように使用する引用符( ")する必要はありませんようです。(実際には、私は引用符でそれをしようとしたとき、どちらKittermanもMXtoolboxのツールは、SPFを見つけることができますレコード、および引用符を削除すると、両方が両方のサービスによって検索されました。) しかしアマゾン自身によって推奨されているように、私はSPFとのSenderIDレコードを使用していたとしても、私はにテストメールを送信し、サービス検証PORT25の認証、及びDKIMは、渡されたものの、両方のSPFとのSenderIDレコードが持っているようだpermerrorsを、そしてそれこれらのエラーは「複数のレコード」があるためにAmazon側にあるようです(Kittermanツールは同じ理由で「結果-PermError SPF永続エラー:2つ以上のタイプのTXT spfレコードが見つかりました。」で失敗します)。Port25のサービスの結果は次のとおりです。 This message is an automatic response from Port25's authentication verifier service at verifier.port25.com. The service allows email senders to perform a simple check of various sender authentication mechanisms. It is …

2
SMTP無効コマンド攻撃への対処
セミビジーメールサーバーの1つ(sendmail)には、過去数日間、ガベージコマンドを発行しているホストからの多数の受信接続がありました。 過去2日間: 39,000の一意のIPからの無効なコマンドによる着信SMTP接続 IPは、ブロックできるいくつかのネットワークだけでなく、世界中のさまざまな範囲から取得されます メールサーバーは北米全体のユーザーにサービスを提供しているため、不明なIPからの接続をブロックすることはできません 不正なコマンドの例:http : //pastebin.com/4QUsaTXT この攻撃で誰かが何をしようとしているのかわからないが、私を困らせる。 これが何であるか、それを効果的に扱う方法はありますか?

3
パスワードなしでLinuxユーザーを作成するにはどうすればよいですか?
(架空の)男のユーザー名とSSHキーを持っているので、彼にLinux(Ubuntu)サーバーへの管理者アクセス権を与える必要があります。 私は彼がSSH経由でログインして、安全な接続を介して自分でパスワードを設定できるようにして、パスワードを渡さなくてもよいようにしたいと思っています。 パスワードの有効期限を設定し、最初のログイン時にパスワードを強制的にリセットする方法を知っています。しかし、これは彼がいくつかのパスワードを既に持っている場合を除いて機能しません。 パスワードを空白にすることを考えました-SSHはログインを許可しませんが、誰でもsuユーザーに侵入することができます。 私の質問は、そのような方法でアカウントを作成するためのいくつかのベストプラクティスはありますか?または、デフォルトのパスワードの設定は避けられませんか?

2
Server 2008 R2の起動は2時間で、カウントされています。今何?
今朝、Server 2008 R2ボックスを再起動しました。問題ありません、すぐに戻ってきました。次に、それをシャットダウンし、Windowsの更新をインストールします。オフの間、RAMを追加しました。次に、それをオンに戻しました。 これまでのところ、システムは「Ctrl + Alt + Deleteキーを押す」画面に戻ってきました。 私はログインしました。システムは「グループポリシーの適用」まで到達しました。その後、ドライブマッピングの適用に約1時間かかりました。ようやくそれを終えて、イベント通知サービスを待つのに30分を費やしました。 まだログインできません。リモートデスクトップサービスがまだ実行されていないようです。 別のマシンからイベントログを表示してみました。ボックスがセキュリティログに書き込んでいるのがわかりますが、過去45分間にシステムまたはアプリケーションにイベントがありません。 45分前のイベントのシステムログを調べてみると、タイムアウトがたくさんあります。 ShellHWDetectionサービスからのトランザクション応答を待機中にタイムアウト(30000ミリ秒)に達しました。[ これらの多く ] wuauservサービスからのトランザクション応答を待機中にタイムアウト(30000ミリ秒)に達しました。 SessionEnvサービスからのトランザクション応答を待機中にタイムアウト(30000ミリ秒)に達しました。 スケジュールサービスからのトランザクション応答を待機中にタイムアウト(30000ミリ秒)に達しました。 CertPropSvcサービスからのトランザクション応答を待機中にタイムアウト(30000ミリ秒)に達しました。 私に何ができる?リモートでシャットダウンしてみる必要がありますか、それともそれ以上の損害が発生しますか?

3
スクリプトによって初めて実行されるssh-copy-idに「はい」と答えますか?
初めてssh-copy-id尋ねます # ssh-copy-id -i .ssh/id_dsa.pub backup@example.com The authenticity of host 'example.com (xxx.xxx.xxx.xxx)' can't be established. RSA key fingerprint is 39:fb:5e:70:30:33:2b:18:17:e9:4f:2f:91:b5:d2:21. Are you sure you want to continue connecting (yes/no)? これをスクリプト化することは可能ですか?スクリプトは単にyesと答えますか?
8 linux  ubuntu  centos  bash 


1
Windows 2008R2でハングしたサービスを強制終了する方法
NSClient ++を実行しているWindows 2008R2サーバーがあります。なんらかの理由で、サービスはひざまずいて、Nagiosのポーリングに応答しなくなりました。 サービスを再起動しようとすると、サービスマネージャーがサービスを強制終了するのに長い時間がかかり、最終的に「サービスの応答に時間がかかりすぎた」というメッセージが表示されます。しかし...それはまた、サービスの新しいインスタンスを開始します。 タスクマネージャーを確認するとtasklist、nsclient++.exe実行中の2つのインスタンスが表示されています。 私はこれらの両方を使って殺そうとしました: タスクマネージャーで右クリックして[プロセスの終了]-プロセスを強制終了するふりをし、エラー(たとえば、アクセス拒否)を報告しませんが、プロセスはまだそこにあります。 taskkill /PID <proc id> /F-レポートしますSUCCESS: The process with PID 6672 has been terminated.が、プロセスはまだ実行中です。 SysInternals PsToolsをダウンロードして実行しましたpskill <PID>-レポートProcess <PID> killed-それでもプロセスはまだあります。 アカウントとしてこれを実行at hh:mm pskill <PID>するためpskillに実行しSYSTEMます...そして、あなたはそれがプロセスがまだ実行されていることを推測しました。 上記のすべては、管理者のコマンドプロンプトで実行されました。 本当に理想的ではない再起動(ボックスはかなりミッションクリティカルな運用サーバー)以外に、何を試すことができますか? サーバーはリソースの負荷(メモリ、CPU、ディスクなど)にさらされておらず、サーバー上で実行されているすべてのものがうまく機能しています。 SysInternals Process Explorerのスレッドタブを簡単に見ると、これらすべてのnsclient++.exeインスタンスがアンロードされたままになっていることがわかります。 余談ですが、新しいインスタンスを開始してポート5666を取得できることを期待して、これらのゾンビ(?)プロセスのすべてのTCP接続を(TCPViewで)強制終了することも試みました。その後、サーバーを再起動できます。物事は静かですが、うまくいかなかったとき。

4
Apc、xcacheまたはeAccelerator?Wordpressには何を使用すればよいですか?[閉まっている]
現在のところ、この質問は、Q&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、討論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 7年前休業。 Wordpressサイト用のサーバーを構成しようとしています。オペコードキャッシングには何を使用すればよいですか?APC、xcacheまたはeAccelerator?

3
Debian-起動時にMySQLが起動しないようにする
私のコンピューターには開発目的でMySQLがインストールされていますが、ほとんどの場合は使用しません。それはブート時にMySQLを開始しませんが、私は(使用するように指示する場合にのみので、どのように私は私のDebianを設定することができますservice mysql start)。 私はapache2を使って同じことをしました、 update-rc.d -f apache2 remove しかし、MySQLでこれを行う方法を見つけることができませんでした。
8 mysql  debian  boot 

4
可能?証明書ベースのログインとパスワードベースのログインの両方が必要なOpenVPNサーバー(Tomatoルーターファームウェア経由)
OpenVPNサーバーを実行するために、Asus N66UルーターでShibbyのビルドのTomato(64k NVRAMバージョン)を使用しています。 ユーザーがアクセスを許可される前に、証明書とユーザー名/パスワードの両方を要求するようにこのOpenVPNサーバーを設定できるかどうか知りたいです。 証明書の詳細を入力するときに「チャレンジパスワード」のエントリがあることに気づきましたが、「それ以外の場合」は誰もが空白のままにしておくように言われました。なぜなのかわからないし、説明もありません。また、私はGoogle'dこの問題を抱えてきたし、注目人々は、ユーザー名/パスワードを経由して認証するために、OpenVPNのためのPAMモジュールについて話して、それが持って登場のいずれか/またはオプションであることを。つまり、ユーザー名/パスワードまたは証明書を使用して認証を強制できます。両方必要です。 これは可能ですか?もしそうなら、どうですか?

2
SSL証明書がワイルドカードサブドメインをサポートしているかどうかを確認しますか?
これが正しいスタックであることを願っています。そうでない場合は、正しいスタックに誘導してください。 現在クライアントを使用していますが、SSL証明書がワイルドカードドメインをサポートしているかどうかを知る必要があります。彼らの側のエンジニアは答えに気づいていません、そして私がそれらを見つけるのに時間がかかりすぎると思います。 ブラウザで表示可能な証明書に基づいてこれを確認する方法はありますか?

1
定義されたタイプの通知またはサブスクリプションのハンドラーを設定する方法
パペットの定義された型にハンドラーを追加するにはどうすればよいですか?たとえば、私が持っている場合: define foo::bar ($baz) { ... } ハンドラfoo::barを含めて何かを処理するにはどうすればよいですか ... notify => Foo::Bar['zippidy'] ... ? ハンドラーは、通知を受け取ると、条件付きロジック内でさまざまなExecを実行します。
8 puppet 

1
最近のルーターでクロック設定が不要になったのはなぜですか?
私のシスコの書籍(CCNAレベル)から、WAN接続では1つのルーターをDCEとして構成し、もう1つのルーターをDTEとして構成する必要があることを学びました。実際には、2台のルーターの間にDS-3があります。シリアルインターフェイスにはCSU \ DSU(同軸出力のみ)またはDCE \ DTE設定はありません。設定にはクロックレートコマンドはありません。dsu帯域幅XXXのみです。ルーターは、必要に応じてcビットフレーミングを使用しています。 すべてが構成されて機能しますが、なぜDCE \ DTE構成がないのか疑問に思っています。CCNAは古い学校の技術を教えていますか?

1
AD FS 2.0サービスプロバイダーのSAMLアサーションコンシューマーURLとは
SSO認証を使用するようにサービスプロバイダーを設定しています。これにはAD FS 2.0を使用します。 IdPに提供する必要があるSAMLアサーションコンシューマのURLは何ですか? 私はそれが次のようなものかもしれないと思います: https://abc.com/adfs/ls/ https://abc.com/_trust/ 確信はないけど。何か案は?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.