サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
Linuxの集中パッチ管理にどのように取り組みますか?
ロックされています。この質問とトピックへの回答はロックされています。質問はトピックから外れていますが、歴史的に重要です。現在、新しい回答や相互作用を受け入れていません。 私は、10台以下のLinuxサーバーで構成される小規模な(しかし成長しつつある)Linux環境を実行しています。 この環境は、CentOS 5&6、およびOracle Linux 5&6 boxenで構成されています。これらはすべて、適切なyumリポジトリを介して個別にパッチが適用されます。 これらのサーバーのパッチ管理を一元化する方法を誰かが提案できますか?これにはPuppetがよく使用されると聞いたことがありますが、私自身はこれを使用したことがなく、他のシステム管理者からの連絡に興味があります。
8 linux 

2
AWS EC2内でOVA + OVFアプライアンスを実行するにはどうすればよいですか?
GitHub Enterpriseは、オープン仮想化アプライアンスおよびファイルとして出荷されます。VMWare、VirtualBoxなどの既存の仮想化セットアップにドロップすることを目的としています。 AWS EC2クラウド内で実行したいのですが(Githubは現在AMIを提供していません)。 私はこの件について読みましたが、現在AWS EC2のVMImportツールはWindows VMのみをサポートしているようです。 OVA / OVFアプライアンスをEC2インスタンスにエクスポートするためのステップバイステップガイドがあるので、それのAMIを作成してそこから移動できるのでしょうか。このガイドを試してみましたが、正直にステップ1〜3を実行する方法がわかりません。GHEはインスタンスへのsshアクセスを制限しているだけで、何を探すか、どのように探すかわかりません。GHEはUbuntuベースのディストリビューションで出荷されるようです。 (私はまだかなり初心者レベルのLinuxシステム管理者です。私はWindows開発のバックグラウンドを持っていますが、すぐに学ぶことができます。)

1
内部CAをLinuxクライアントに展開する
RedHat Enterprise Linux 5および6を実行する多数のワークステーションがあります。新しい内部CA(Active Directory)をこれらのマシンに展開したいと思います。証明書を手動でFirefox 10に問題なくインポートできますが、.cerファイルをファイルシステムのどこに保存して、FireFoxとGoogle Chromeで使用できるようにすることができません。これらのブラウザーの両方で使用される信頼できるCAの中心的な場所はありますか? そうでない場合は、より自動化された方法でFireFoxがCAを受け入れるようにします。 私が試したもの Mozillaが提供するものを使用certutilしますが、これはクライアント側の証明書のみを扱うようです。 パッケージに/etc/pki/tls/ca-bundle.crt含まれる変更ca-certificates。Firefoxはこのファイルを尊重していないようです。

3
memcache.soに関するトラブル
他の誰かが構築したサイトを立ち上げるように頼まれました。これは、実行するためにMemcachedを必要とするWordpressショップサイトであり、ローカルサーバーでMemcachedとmemcache phpプラグインを動作させるのに問題があります。memcachedとmemcache PHPプラグインをインストールする前に、次のエラーが発生します。 Fatal error: Class 'Memcache' not found in [Path]wp-content/object-cache.php on line 350 memcachedとmemcache PHPプラグインを(Homebrew経由で)インストールしたので、「データが受信されませんでした」ページが表示され、Apacheエラーログにこのエラーが表示されます。 dyld: lazy symbol binding failed: Symbol not found: _mmc_queue_pop Referenced from: /usr/lib/php/extensions/no-debug-non-zts-20090626/memcache.so Expected in: flat namespace dyld: Symbol not found: _mmc_queue_pop Referenced from: /usr/lib/php/extensions/no-debug-non-zts-20090626/memcache.so Expected in: flat namespace [Sat May 05 16:38:27 2012] [notice] …
8 php  mac  memcached  memcache  lion 

5
ドメイン管理者からNTFSボリューム上のファイルを保護する
私たちは2008R2ドメインを持つ小さな会社で、その上にいくつかの共有ボリュームを持つファイルサーバーがあります。24時間年中無休で電話をかけているので、ドメイン管理者の役割には多くのITスタッフがいます。ただし、ITスタッフを含め、機密にする必要がある特定のフォルダーまたはファイル(給与データ、業績評価、会計情報)があることが最近の企業ポリシーの問題になっています。これには、バックアップ(テープとディスク)のデータも含まれます。 これまでに起こったこと: * EFS-ただし、PKIを設定する必要があります。これは、会社の規模に対して少々やり過ぎです。 * TrueCrypt-ただし、これにより、同時アクセスと検索機能が無効になります * ACLからDomain Adminsを削除します-これは非常に簡単(ワンクリック)でバイパスできます * Domain Adminsグループの使用を削除し、アクセス許可をより明示的に委任します。ただし、これは少しやりすぎです。監査上の理由から、共有アカウント(MYDOMAIN \ Administratorなど)の必要性をできるだけ減らしたいと考えています。 これは目新しい問題ではないと私は確信しています。この種の要件を持つ他の人々がどのようにそれを処理したか知りたいですか?まだ検討していないオプションはありますか? ありがとう!

1
証明書ファイルをキーファイルと照合するにはどうすればよいですか?
以前のsysadminが発行したSSL証明書(crtファイル)を持っています。ファイルシステムを検索すると、いくつかの.keyファイルが見つかりました。crtをキーファイルに一致させ、それらが一致することを確認するにはどうすればよいですか?これは、Apache2 modsslを搭載したUbuntu Server 11.10です。

1
ebsルートデバイスを使用してWindows EC2インスタンスのインスタンスストレージにアクセスするにはどうすればよいですか?
AMIを作成しましたが、実行したいいくつかの科学プログラムにインスタンスストレージを使用したいと思います。彼らは基本的にディスクからたくさんのものを読み、それをディスクに書き戻し、それらの結果を要約します。これは、これらのプログラムが作成されたプラットフォームであるため、Windows上にある必要があります。ファイルを永続化する必要はなく、ファイルを紛失してもかまわないので、このためにインスタンスストレージを使用し、I / Oの料金は発生しません。 そのため、AMIを起動しますが、リモートでアクセスすると、EBSルートデバイスしか表示されません。使用可能なインスタンス(一時)ストレージをマウントするにはどうすればよいですか?

4
同じ実行時間のcronジョブ
同時に実行するように設定された複数のcronジョブがあるとします。それらは並列に実行されますか、それとも逐次実行されますか? (私の場合は、/ etc / cron.d / mycronjobs内にcronjobsを配置したDebian squeezeです)。
8 linux  debian  cron 

8
ripcordのないcat5ケーブルを剥がす
いくつかのケーブルにパッチを当てる必要があります。通常、ripcordを含むcat5ケーブルを使用します。ripcordは、ケーブルの個々のストランドを誤って切断することなく、外側の断熱材を引き剥がすために使用されます。 パッチが必要なケーブルは交換できず、リップコードも含まれていません。誤って個々の素線を切断しないように、断熱材を剥がす最善の方法は何ですか?

2
ドメインプロバイダーに預けたキーを更新する必要がありますか?
dnssecでいくつかのドメインを設定しました。キーを生成し、dnssec-toolsのzonesignerを使用してゾーンに署名しました。30日以内にゾーンを辞任する必要があることを知っています。しかし、ドメインプロバイダーに預けたキーはどうなっているのでしょうか。キーも更新する必要がありますか?はいの場合、どのように?ウェブサイトでこれに関する情報を見つけることができません。

5
mysql_connect():サーバーは、クライアント[mysql_old_password]に不明な認証方法を要求しました
PHP 5.4.1(ソースからコンパイル)を実行しようとしていますが、mysqlで接続しようとすると、次のようになります。 Warning: mysql_connect(): The server requested authentication method unknown to the client [mysql_old_password] in PHP 5.3 / 5.2を使用すると、正常に動作します。この問題の原因は何ですか?
8 php 

1
vCPUは1ソケットまたはシングルコアと同じですか?
現在、2(vCPU)プロセッサーを搭載したHyper-v VPSを使用しています。1ソケットまたは4コアのいずれか小さい方の制限があるSQL Server Express 2012をインストールしたいと思います。 私の質問: vCPUはシングルコアとしてカウントされますか、それともソケットとしてカウントされますか?または完全に異なる何か?
8 vps  sql  vcpu 

2
プロキシが十分なときにNATが必要なのはなぜですか?[閉まっている]
現在のところ、この質問は、Q&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、討論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 8年前に閉鎖。 私のマシンはローカルLANに接続されています。インターネットに接続するには、トラフィックはプロキシサーバーを経由します。プロキシサーバーについての私の理解は、元の要求送信者に代わって要求を送信することです。したがって、サーバーが応答すると、サーバーはクライアントであると見なしてプロキシに応答を送信します。その後、プロキシは応答を自分のマシンに転送します。ネットワークアドレス変換の 例を見てみましょう。リクエストはnatルーターを経由します。次に、natルーターはパブリックIPアドレスを提供し、このマッピングをテーブルに保存します。返信(サーバーから)は、この割り当てられたパブリックアドレスに送信されます。natルーターがテーブルからローカルIPアドレスに解決し、応答をマシンに転送します。 プロキシ自体がトラフィックを仲介してインターネットへのアクセスを提供できる場合、なぜNATが必要なのですか?

3
Windows Server 2012コアにdotNet Framework 3.51をインストールするにはどうすればよいですか?
Windows Server 2008 R2コアでは、dism.exeとfeaturename: 'NetFx3-ServerCore'を使用しています。この機能は、Server 2012(Windows Server 8)では使用できません。 Server 2012 Coreで標準の3.51インストーラーを使用すると、「Microsoft .NET Framework 3.5をインストールまたは構成するには、ロール管理ツールを使用する必要があります」と表示されます。 (Server 2012の)GUIバージョンでこれを行うことができ、Microsoft.comからパッケージをダウンロードしますが、Coreでこれを行うにはどうすればよいですか?

2
Lionインストールでのカーネル共有メモリ設定の変更
sysctl.confライオンのファイルの場所はどこですか?Snow Leopardではそれがありました/etc/sysctl.confが、今ではそのフォルダーにはもう含まれていません。スポットライトでファイルを検索しても結果はありません。 共有メモリ設定は別のconfファイルに移動されましたか?それの名前は何? 編集 マシンのカーネル共有メモリ設定を変更しようとしています。sysctl.conf適切な場所にファイルが見つからなかった場合、推奨設定で独自のファイルを作成し、/etcディレクトリに配置しました。ただし、実行しsysctl -aても、古いメモリ設定が適切であることがわかります。 ライオンのインストールでこれらの設定を変更するにはどうすればよいですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.