サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
通常のファイル+非表示+システムが使用されているドライブの合計容量と等しくない場合にドライブの容量を消費しているもの
これは非常に奇妙です。すべてのディレクトリサイズは通常であり、他のすべてのフォルダは本来のサイズから20 GB以内です。下のスクリーンショットでは、150GBのスペースを消費しているファイルが見つからないという違いがあります。 以下では、多くのサブディレクトリに対してプロパティを発行しました。2番目のスクリーンショットは、ドライブのサイズです。使用されているスペースを比較すると、単一のドライブで約150GBの差異が見られます。 これがどこから来るのか誰か知っていますか?explorer.exeのすべての非表示ファイルとシステムファイルを表示しています 更新 C:\Users\>vssadmin List Shadows vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Contents of shadow copy set ID: {4407d687-5021-4a57-a8bf-a94dd03428ce} Contained 1 shadow copies at creation time: 3/22/2012 7:09:43 PM Shadow Copy ID: {bf5b69c9-76cf-4218-b1ef-4c264ab3c468} Original Volume: (C:)\\?\Volume{f02f2f87-87dd-11e0-bed5-806e6f6e6963}\ Shadow Copy Volume: …

1
NginxはURIで指定されたパスを追加します
私はphpMyAdminを設定しようとしているので、フロー位置をNginxに設定しましたが、「pma」がルートディレクトリに付加されています。 2012/08/14 13:59:49 [error] 10151#0: *2 "/usr/share/phpMyAdmin/pma/index.php" is not found (2: No such file or directory), client: 192.168.1.2, server: domain.com, request: "GET /pma/ HTTP/1.1", host: "192.168.1.24" 構成: location ^~ /pma { root /usr/share/phpMyAdmin; location ~ \.php$ { root /usr/share/phpMyAdmin; fastcgi_pass unix:/var/run/php-fpm/www.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; fastcgi_param HTTPS …
8 nginx 

2
Windows 2010 64ビット版のOutlook 2010「このアイテムを開けません」
私はこれが私を困らせたことを認めなければなりません... ユーザーのワークステーション Exchange 2010キャッシュモードが有効なOutlook 2010(32ビット) Windows 7 Pro(64ビット) メールアカウントはExchange 2003にあります 問題 ユーザーは、このコンピューターのOutlookで特定の電子メールを開くことができません。エラーメッセージは「このアイテムを開けません」です。同じユーザーがOutlook 2010(32ビット)とWindows 7 Pro(32ビット)を搭載したラップトップを持っています。彼のラップトップでは、問題なくこれらのメールを開くことができます。つまり、これはWindows 7 Pro(64ビット)のバグであると私には言えます。また、BlackBerryでこれらのメールを開くこともできます。 私がこの問題を修正しようとしたこと... Outlookプロファイルを最初から再作成する 彼のWindowsユーザープロファイルを最初から再作成する Office 2010を最初から再インストールする 彼のExchangeメールボックスをサーバー上の別のストレージグループに移動する 問題を修正すると思われるMicrosoft Hotfixをインストールしました(修正しませんでした) 奇妙なことに、彼が開くことができないほとんどのメールは、組織内のBlackBerryから彼に送信されたメールでした。一致? どんな助けでも大歓迎です!

2
組み込みデバイスのHttp、ローカルアドレス
作業中の組み込みデバイスにhttpsを追加しようとしています。これらのデバイスには通常、ローカルIPアドレスが割り当てられているため、独自のSSL証明書を取得できません。だから本質的に私の質問は、どのようにしてグローバルIPアドレスのないデバイスの証明書を取得するのですか? 仮定: ブラウザーは、信頼できるCAによって検証されていない限り、証明書を信頼しません。 ただし、グローバルに一意のドメインの検証済み証明書しか取得できません。 それらのくそった顧客はローカルIPアドレスを主張します。 ここで同様の質問 仮説A: 主要企業のWebサイトの証明書を取得する その証明書をコピーします。+すべてのデバイスへの秘密鍵 ユーザーがデバイスに接続します デバイスが証明書を送信します。ユーザーへ ユーザーには証明書が表示されます。信頼されています(このサーバー用ではないことを無視しますか?) ユーザーは証明書の公開鍵を使用してhttpを暗号化します デバイスは秘密鍵を使用 結果: ブラウザが名前の不一致について文句を言う 顧客はお互いの秘密鍵にアクセスできます あまり安全ではない 仮説B: 各デバイスのメイン会社のWebサイトの証明書を取得する 証明書をコピーします。+各デバイスへの秘密鍵 ユーザーがデバイスに接続します デバイスが証明書を送信します。ユーザーへ ユーザーには証明書が表示されます。信頼されています(このサーバー用ではないことを無視しますか?) ユーザーは証明書の公開鍵を使用してhttpを暗号化します デバイスは秘密鍵を使用 結果: ブラウザが名前の不一致について文句を言う 安全 仮説C: デバイスごとに自己署名証明書を作成する 証明書をコピーします。+デバイスへの秘密鍵 ユーザーがデバイスに接続します デバイスが証明書を送信します。ユーザーへ Firefoxにはカナリアがあります ユーザーは証明書の公開鍵を使用してhttpを暗号化します デバイスは秘密鍵を使用 結果: ブラウザが自己署名証明書について文句を言う 自己署名証明書は中間者攻撃である可能性があります

3
debian 6のpreseedingは「ディスクに変更を書き込んでLVMを設定しますか?」
私はdebian 6.0.5ネットインストール用にLVMを設定するエキスパートレシピを使用しようとしています。質問はしたくないのですが、「ディスクに変更を書き込んでLVMを構成しますか?」 これが私のpreseed.cfgの一部です。 d-i partman-auto/disk string /dev/sda d-i partman-auto/method string lvm d-i partman-auto/purge_lvm_from_device boolean true d-i partman-auto/choose_recipe select boot-root d-i partman-auto-lvm/new_vg_name string vg00 d-i partman-auto/expert_recipe string \ boot-root :: \ 128 50 128 ext2 \ $primary{ } $bootable{ } \ method{ format } format{ } \ use_filesystem{ } filesystem{ ext2 …
8 debian  lvm  preseed 

4
Apache httpdのSSLv2を無効にする方法
https://www.ssllabs.com/で自分のサイトをテストしたところ、SSLv2は安全ではないため、脆弱な暗号スイートと一緒に無効にする必要があります。 どうすれば無効にできますか?以下を試しましたが動作しません。 /etc/httpd/conf.d/ssl.confftpで行った。追加されました SSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT puttyでサーバーに接続し、service httpd restartコマンドを発行しました。 しかし、それでもサイト上では安全ではないように見えます。どうすれば修正できますか?私のサーバーはPlesk 10.3.1 CentOSです。同じサーバー上に3〜4つのサイトがあります。

6
MXレコードがlocalhostを指す必要があるのはどのような状況(ある場合)ですか?
これには理由も正当化も全くないと思いますが、口を開けて深いキムチに管理者を入れる前に、私は尋ねるべきだと思いました。 そこにある任意の MXレコードは、ループバックアドレスを指すべき状況は?私にとって、これは、このドメインに送信しようとするすべてのメールサーバーが代わりに自分自身に送信して失敗することを示していますが、私はメールの第一人者ではないため、何か不足している可能性があります。 なぜメールが届かないのかをトラブルシューティングしているときに、以下に遭遇しました?? クライアントのための問題、そして私はそれに頭を包むのに苦労しています。多分私は物事を考えすぎています。
8 smtp  mx-record 

1
64ビットWindowsでの%ProgramFiles%の違い
コマンドプロンプトから、以下を取得します。 >echo %ProgramFiles% C:\Program Files ただし、一部のアプリケーション(この例ではPHPですが、Apacheのhttpd.conf内から同じ動作が見られます)は次のとおりです。 >php -r "echo $_ENV['ProgramFiles'];" C:\Program Files (x86) どうしてこれなの? 背景:私は、ホストOSが32ビットまたは64ビットであることを認識しないスクリプトを開発しています。構成ファイルの場合、これはうまく機能します。32ビットシステムで%ProgramFiles%は "C:\ Program Files"であり、64ビットシステムでは同じ%ProgramFiles%ように見えますC:\Program Files (x86)。Windowsのコマンドプロンプト(またはエクスプローラーバーなど)から試しても同じことが当てはまらないのはなぜですか。64ビットのコマンドプロンプトなどはありますか?

4
HTTPSはHTTPの50倍以上遅い
httpsを使用してJavaScriptファイルをクライアントに送信するWebサイトがあります。ウェブサイトはgetsimpleapps.comです。 このファイルは、https(20.08s-29.08s)の方がhttp(380ms)の場合より52倍遅く読み込まれています。 サイトのホームページは、javacriptファイルと同じ低速性を共有しています。 http://getsimpleapps.com https://getsimpleapps.com 私は最近ドリームホストからlinodeに切り替え、SSLが機能するまで新しいサーバーでSSLを機能させることにハッキングしました。クレイジーな設定はしていません。 linodeはUbuntu 12.04を実行しており、サイトは(LAMP)スタックの上にあります。 スタックオーバーフローコミュニティに対する私の質問は、次のとおりです。サーバーでSSLおよびHTTPSを修正するにはどうすればよいですか?スタックオーバーフローがHTTPSの遅さに関する質問でいっぱいであることは知っていますが、実際の解決策はありません。ubuntuチュートリアルまたは構成ガイドが理想的です。 ファイル:/etc/apache2/sites-enabled/getsimpleapps.com <VirtualHost *:80> ServerAdmin admin@getsimpleapps.com ServerName getsimpleapps.com ServerAlias www.getsimpleapps.com DocumentRoot /srv/sites/getsimpleapps.com/public/ ErrorLog /srv/sites/getsimpleapps.com/logs/error.log CustomLog /srv/sites/getsimpleapps.com/logs/access.log combined </VirtualHost> <VirtualHost 50.116.58.18:443> SSLEngine On #SSLCertificateFile /etc/apache2/ssl/www.getsimpleapps.com.crt #SSLCertificateKeyFile /etc/apache2/ssl/www.getsimpleapps.com.key #SSLCACertificateFile /etc/apache2/ssl/comodo.crt SSLCertificateFile /etc/apache2/ssl/dreamhost/dh.crt SSLCertificateKeyFile /etc/apache2/ssl/dreamhost/dh.key SSLCACertificateFile /etc/apache2/ssl/dreamhost/dh.cer ServerAdmin admin@getsimpleapps.com ServerName getsimpleapps.com ServerAlias www.getsimpleapps.com DocumentRoot /srv/sites/getsimpleapps.com/public/ …

2
SSTPクライアントがVPNに正常に接続した直後に切断する
私はWindows 7マシンからSSTP VPN(Windows 2008上)の認証と接続に成功していますが、何らかの理由で、接続が確立されてから1〜2秒で切断されます。 私は次のことを行いました: Windows Server 2008でSSTP VPNを定義しました。 CAと同じマシンを定義しました。 必要な証明書を発行し、クライアントに公開しました。 現在、このVPNをLAN内でテストしているため、必要なすべてのポートが開かれています。 接続しようとしたときのイベントログエントリは次のとおりです。 エラーログ(クライアント): ユーザーHOME \ Userが、終了したHome VPNという名前の接続にダイヤルしました。終了時に返される理由コードは829です。 エラーログ(サーバーVPN): ユーザーHOME \ Userは、7/27/2012の1:57 AMにポートVPN0-0に接続し、2012/7/27の1:57 AMに切断しました。ユーザーは0分0秒アクティブでした。312バイトが送信され、4528バイトが受信されました。切断の理由はユーザーの要求でした。 何が問題でしょうか?どうすれば解決またはデバッグできますか? 更新:VPNに接続しようとするWindows 7マシンでイベントログ(Log = System、Source = RasSstp)メッセージを見つけました: セキュリティチェックの失敗により、リモートアクセスサーバーへのSSTPベースのVPN接続が終了しました。リモートアクセスサーバーのセキュリティ設定が、このコンピューターの設定と一致しません。リモートアクセスサーバーのシステム管理者に連絡し、次の情報を伝えます。 SHA1証明書ハッシュ:065D681 ... 520375552F SHA256証明書ハッシュ:18DED363 ... EEEE28CFD00

1
ポート80/443で直接Webアプリケーションサーバーを実行することは悪い習慣ですか
ec2インスタンスを使用して、amazon awsでWebアプリをホストしています。 そのインスタンスでは、1つのアプリケーションのみを実行します。Glassfish v3.0.1の使用 次を使用してアプリを実行したくない: www.mydomain.com:8080 or www.mydomain.com:8181 私は使いたいだけです: www.mydomain.com or https://www.mydomain.com そのため、Glassfishのhttp-listener-1とhttp-listener-2を変更して、ポート(それぞれ)80と443で実行します。 これは悪い習慣と考えられますか?私はソフトウェアエンジニアです。通常、サーバー管理者のことは扱っていないため、これらのことについてはあまり経験がありません。 ご指導ありがとうございます。

6
データムーバーによるLinux I / Oボトルネック
Ubuntuサーバー10.04を実行する94.6GiB RAMの24コアマシンがあります。同じタイプと同じ量のプロセスを実行している別のサーバー(4コア)とは異なり、ボックスでは高い%iowaitが発生しています。両方のマシンはVNX Raidファイルサーバーに接続され、24コアマシンは4つのFCカードを介して接続され、もう1つは2つのギガビットイーサネットカードを介して接続されます。4コアマシンは現在24コアマシンよりも優れており、CPU使用率が高く、%iowaitが低くなっています。 9日間の稼働時間では、%iowaitの平均は16%で、通常30%を超えています。ほとんどの場合、CPU使用率は非常に低く、約5%です(iowaitが高いため)。十分な空きメモリがあります。 私が理解していないことの1つは、すべてのデータがデータムーバーを直接通過するのではなく、デバイスsdcを通過しているように見える理由です。 avg-cpu: %user %nice %system %iowait %steal %idle 6.11 0.39 0.75 16.01 0.00 76.74 Device: tps Blk_read/s Blk_wrtn/s Blk_read Blk_wrtn sda 0.00 0.00 0.00 1232 0 sdb 0.00 0.00 0.00 2960 0 sdc 1.53 43.71 44.54 36726612 37425026 dm-0 0.43 27.69 0.32 23269498 268696 dm-1 1.00 …

2
切り離された画面セッションを開始する
画面分離セッションを開始したいのですが、bashを評価したいと思います。画面は実行可能ファイルとバイナリのみをサポートしているようです。私は次のような魔法をかけたいです: screen -d -m script.sh 2>&1 | tee logfile.log しかし、これは明らかに機能しません。引用はここでは役に立ちません。私が持っている唯一のアイデアは、このリダイレクトを行うラッパースクリプトを作成して、次のように直接呼び出すことです。 screen -d -m wrapper_script.sh 他のアイデアは?ありがとう。

1
SCSIハードディスクからデータを回復する
SCSIハードディスクを搭載した古いサーバーがあります。サーバーは先週クラッシュしましたが、どのハードウェアコンポーネントが損傷しているかは正確にはわかりません。いずれにしてもサーバーは廃止される予定なので、修理したくありませんが、SCSIドライブからデータを復元するだけです。 ハードディスク自体は破損していないと思われますが、問題は、SCSIコントローラを搭載した他のコンピュータがないことです。 データを復元するためのオプションは何ですか? 専門のデータ復旧サービスを委託することは別として、安価なSCSIコントローラーカードを購入することだけを念頭に置いています(たとえば、10ユーロのIBM Adaptec PCI W-Ultra SCSIコントローラーを見つけることができますが、復旧サービス料金よりも確かに安いです)。それをデスクトップPCのPCIスロットに差し込み、SCSIハードディスクを接続して、必要なデータをディスクからPCにコピーします。PC側のOSが重要な場合(Win XPの場合、SCSIハードディスクはかなり古い(1999年から18 GBのIBMディスク))ので、それが機能するかどうか、どのような技術仕様に従う必要があるかはわかりません。サーバーには、Win NT)またはPC側の他の仕様(PCIスロット?)などがありました。 よろしくお願いします!

1
多くの失敗の監査:アカウントはセキュリティログにログオンに失敗しました
サーバーで多くの障害監査を受けました。ログから、原因となっている特定のマシンを特定しました。ログイン要求を送信しているプロセスを特定するにはどうすればよいですか? あなたはそれを見つける方法について何か考えがありますか? 以下はログの詳細です。 \ QKSRVDC212のセキュリティログ: [2465151] Microsoft-Windows-Security-Auditing Type: FAILURE AUDIT Computer: QKSRVDC212.Corp.abc.com Time: 7/26/2012 9:31:00 AM ID: 4625 An account failed to log on. Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: S-1-0-0 Account Name: …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.