サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
sysprepを何度も実行すると問題が発生しますか?
Windowsイメージを何度もsysprepしてはいけないと言われています...一人でNuralizerを何度も使用するようなものです:)これについて追加の情報を提供できる人はいますか? SCCMを使用して展開するイメージに定期的に更新をロールバックし(展開のパッチが合理的に短くなるようにする)、プロセスは最後に作成されたwimを取得し、パッチを適用してsysprepを実行します。これまでにWindows 7のイメージにこれを約半ダース回行ったので、それが何らかの近親交配の状況を引き起こさないことを願っています...
8 windows  sccm  sysprep 


5
正確でスプーフィング不可能なタイムソース
なりすましのできない正確な時刻源が必要です。 自分の原子時計を設定するのではなく(それが思ったより簡単でない限り)、これをどのように達成できますか? 私がNTPプールを信頼していないということではありません。誰と話しているのかはわかりません。
8 security  ntp 

2
Linux TCPでのウィンドウスケーリングの問題の修正
海外にあるサーバーのスループットを改善しようとしています。サーバーとホームコンピューター間の転送をWiresharkで監視したところ、ウィンドウサイズに問題があると確信しています。 FTP転送の場合、受信ウィンドウサイズは14720です。 Window size value: 115 Calculated window size: 14720 Window size scaling factor: 128 私の送信ウィンドウは、私が設定したものに似ています: Window size value: 65335 Calculated window size: 261340 Window size scaling factor: 4 では、どうすればrwindowを修正できますか?サーバーのLinux TCP設定を確認しましたが、すべて正常です。タイムスタンプはオン、syncookiesはオフ、スケーリングはオン、sackはオン、キュービックは輻輳制御メソッド、最大受信および送信ウィンドウサイズは3MBです。デフォルトのtcp_wmemとtcp_rmemの値を変更してみましたが、何も起こりません。 編集: サーバーで自動チューニングやウィンドウスケーリングをオフにすると、ウィンドウは14600に縮小します。これは基本的にMSSの10倍です。 5337 4.268584 2.2.2.2 1.1.1.1 FTP 106 Response: 227 Entering Passive Mode (2,2,2,2,240,15). 5338 4.268640 1.1.1.1 2.2.2.2 TCP …

1
IPSecが独自のIPトンネルをサポートしている場合、なぜスタックにLT2Pを追加するのですか?
IPSecを使用してデータを安全にトンネルできることを理解しています。ウィキペディアのページと他のいくつかのソースによれば、IPパケットをトンネリングし、インターフェース経由でルーティングすることもできます。これにより、1つのサブネットが非常に安全な方法で別のサブネットにアクセスできるVPNが作成されます。 しかし、私が理解していないのは、一部の人々がL2TPをスタックに追加する理由です。L2TPはIPSECによって保護されていると思いますが、IPSECにすでにトンネルの実装がある場合、オーバーヘッドが増えるだけではないでしょうか。 単純なIPSecで同じ結果が得られる場合のL2TP / IPSECの魅力は何ですか?
8 vpn  ipsec  l2tp 

2
CentOSでデーモンとして実行するシェルスクリプトを取得していますか?
編集:どういうわけか、私の投稿の半分が何らかの理由で切り捨てられました。私はすぐに更新し、ここで更新されたことを上部に投稿します。 編集:不完全な質問で申し訳ありませんが、投稿を再度更新しました。 編集(8:55 PM EST 10/10/2011):Stevenが提案したように/srv/rhodecode/start.shを更新しましたが、それでも喜びはありません。それはそのようにハングし続けます: [lpeabody@vcs rhodecode]$ sudo /etc/init.d/rhodecode-server start Starting rhodecode-server: 以下のスクリプトを更新して、変更を示しました。 私は人生でシェルやbashスクリプトを書いたことがありません。CentOSにRhodeCodeをインストールしようとしていますが、DebianとGentooのinitスクリプトがありますが、RedHat / CentOSにはありません。サーバー環境はCentOS 5の実行に限定されているため、作成する必要があります。プロジェクトのソースは、こちらの Bitbucketにあります。 アイデアは、CeleryとRabbitMQでRhodeCodeを実行することです。これはすべてPythonで記述されており、virtualenvを使用して、独自の独立した仮想コンテナー内に環境があります。私はここでシェルスクリプトのアイデアを得ました。 rhodecodeという名前のシステムユーザーを作成し、/ var / run / rhodecodeディレクトリを作成しました。これはrhodecodeが所有しています。また、production.iniが存在する/ var / www / rhodecodeと、rhodecodeが所有する/srv/rhodecode/start.shも作成しました。 権限: [lpeabody@vcs run]$ ll -a /var/run/rhodecode total 12 drwxr-xr-x 2 rhodecode rhodecode 4096 Oct 10 15:57 . drwxr-xr-x 21 …

2
コマンドライン/ PowershellからRDPセッションの暗号化レベルを表示する方法はありますか?
Windows 2008の場合、接続されたRDPセッションが「高」暗号化に設定されているか、それ以外の何か(たとえば「互換」)に設定されているかを示すスクリプトを作成する必要があります。 GUIを経由せずにこれを取得する方法を知っている人はいますか? wmicとpowershellを調査しましたが、何も見つかりませんでした。ターミナルサービス用の.net Powershellモジュールを見つけましたが、ステータス(つまり、セッションのリスト)を表示するだけでした。暗号化レベルを確認する必要があります。

1
Tomcat:アプリのデプロイ中にjarを除外することは可能ですか?
デフォルトでは、TomcatはwebappsがTomcatディストリビューションの一部であるいくつかの.jarをロードしないようにします(サーブレットやJSP APIなど)-他も除外されるように構成することは可能ですか? 構成だけではそれができない場合、Tomcatはリソース検証用の拡張ポイントを提供しますか? 共有ロギングライブラリを使用したいのですが、誤ったアプリが構成を破壊しないようにする必要があります。 例 これは私が言及しているものです(Tomcat起動ログから): Oct 1, 2011 5:53:40 AM org.apache.catalina.loader.WebappClassLoader validateJarFile INFO: validateJarFile(D:\tomcat\myapp\WEB-INF\lib\servlet-api.jar) - jar not loaded. See Servlet Spec 2.3, section 9.7.2. Offending class: javax/servlet/Servlet.class
8 java  tomcat  servlets 

3
PHPモジュールのディレクトリを変更する
私はphpをコンパイルしていて、私のモジュールディレクトリを/ usr / lib64 / 20090626-ztsに設定しています これを/ usr / lib64 / php / modulesに変更したいのですが、そのための構成オプションが見つかりません。 php.iniで変更してディレクトリを移動できますが、phpizeを実行して新しいモジュールを作成すると、/ usr / lib64 / 20090626-ztsに配置されます
8 linux  php 

1
VHost&Forwardサブドメインを作成します
の達人 私は単純な.htaccessファイルを持っていますが、私のWebアプリケーションでは、www以外をwwwにリダイレクトするだけです。今私がしたいのは http://subdomain.mydomain.tldのような新しい仮想ホストを作成します app / webroot / subdomainのような私のアプリのフォルダに、そのサブドメインに来る人のためのリダイレクトを作成します 私の現在の.htaccessは次のようになります <IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{HTTP_HOST} !^www\.mydomain\.tld [NC] RewriteRule ^(.*)$ http://www.mydomain.tld/$1 [R=301.L] RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ app/webroot/$1 [QSA,L] </IfModule> どうすればいいですか?これをすべて.htaccessファイルで行うことはできますか、それともGoDaddyをいじる必要がありますか?それが理にかなっている場合、私はむしろアプリでこれをしません。 Ubuntu 10.04 + Apache 2.2.14-5を実行しています ありがとう

1
SSTP VPNに接続できません-失効サーバーがオフラインだったため、失効を確認できません
私はSBS 2011サーバーにSSTP VPNをセットアップしようと試みており、証明書の問題とずっと闘っています。外部VPNアドレスの新しい証明書を生成し、それをクライアントマシンにインポートして、サーバーを信頼できる証明機関として追加できました。今私はエラーを受け取ります: Error 0x80092013: The revocation function was unable to check revocation because the revocation server was offline. 証明書でCRL配布ポイントを確認したところ、URLが内部アドレスのみであることがわかりました。そのため、外部アドレスを指す別のURLを追加しました(元の内部URLはそのままにしておきます)。新しい証明書を生成し、クライアントから既存の証明書を削除してインポートし、RRASを再起動して、SSTPが新しい証明書を使用していることを確認しましたが、それでも同じエラーが発生します。 インポートした証明書の詳細を表示すると、新しい外部CDPがリストに表示されていることがわかります(http://mydomain.com/CertEnroll/MYSERVER-CA.crlの影響によるもの)。これをWebブラウザーに入力すると、CRLのインポートが成功したというメッセージが表示され、URLが外部からアクセス可能であり、オンラインになっていることがわかります。 これは私と安全なVPNの間の最後のストップのようですが、ここで何が欠けていますか?

1
Centos6でIPV6を無効にする
Xenでセットアップしたばかりの新しいCentos6仮想サーバーでIPV6を無効にしたいのですが。私はすでにここの指示に従い、ネットワークを再起動/再起動しました。 更新:以下のように動作しましたが、機能しているようですが、今はIPv4アドレスを取得していません。 eth0 Link encap:Ethernet HWaddr 9A:F0:43:47:04:F1 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:941 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:89952 (87.8 KiB) TX bytes:0 (0.0 b) Interrupt:14

3
アンマウントされたマウントポイントへのアクセスを防止する方法
わかりました、私はfstabにこれを持っています //windows_mashine/Backup /backups cifs credentials=/root/.credentials,rw,_netdev,iocharset=utf8,uid=1000 0 0 私のcronにはrsnapshotがあり、/ etc /と/ usr / local /およびその他のファイルを/ backupsにバックアップしています。 最近、他のマシンがダウンしていて、/ backupsを物理フォルダー/ backupsにrsnapshotバックアップをマウントできないため、パーティション/スペースを消費していることがわかりました。どうすればこれを回避できますか? マウントされていないときに/ backupsへの書き込みを禁止できますか(rsnapshotは、いくつかのシステムファイルをバックアップする必要があるため、rootとして実行されます)

1
IE9とApache SSL nokeepalive設定
現在、私は自分のphpアプリケーション(5.3.7で実行されているphp)にApache 2.2.3およびCentOS 5.4を使用しており、アプリケーションはHTTPSおよびルートCA証明書で実行されています。 問題は、IE9でいくつかの奇妙な問題が発生していることです(IE9のみ)。IE9ブラウザーがHTTPS要求をサーバーに送信すると、HTTPS応答がない場合があります。私が気付いたことは、IE9がページを更新することです。具体的には、上記のページはログインページです。したがって、ユーザー名とパスワードを入力してフォームを送信すると、応答がなく、IE9は同じログインページを再度リロードするように見えます。(ユーザー名とパスワードが空白) アプリケーションレベルからトレースすると、ユーザー名とパスワードを受け取り、アプリケーションはエラーなしで終了しました。 主な問題は、それを毎回再現することができないことです。問題なくログインできる場合もありますが、上記の問題が発生する場合もあります。 現在、当社にはネットワークチーム、開発者、その他のチームがいます。私たちのapacheはロードバランサーの下で実行されています。ネットワーク関係者は、設定を決して変更しないと主張し、唯一の変更はアプリケーションです。しかし、開発者の観点から見ると、変更はログインプロセスとは何の関係もありません。 私の観点からは、ユーザーが[送信]をクリックすると、アプリケーション(Apache)がHTML(HTTPS応答)を送信することで実行するように見えますが、HTMLは奇跡的にネットワークから消えてしまいました。接続のキープアライブと関係があると思いますか?おそらくIE9ブラウザエージェントはそれを別の方法で処理し、どういうわけかそれは接続が失敗したと見なし、再試行のためにページをリロードしますか? しかしとにかく、私はSSL接続のためのApacheの次の設定に気づきました。 SetEnvIf User-Agent " 。MSIE 。 " \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0 IE9以上を除外するようにセットアップする方法がわからない場合は、検索を実行すると、上記の設定はIEがApacheに接続しているときの長期にわたる問題を修正するためのものです。しかし、IE9はまったく新しいものなので、おそらく問題はすでに修正されており、設定を更新する必要がありますか? うまくいけば、誰かがこれにいくつかの光を当てることができます。

2
QEMU-KVM仮想マシンのブートデバイスの変更
VMの起動デバイスを変更しようとしています。でVMのXMLファイルに移動し/etc/libvirt/qemuて設定し<boot dev='cdrom' />ます。それでも、CD-ROMではなくハードドライブから起動しようとします。 ISOイメージがCD-ROM仮想デバイスにロードされていることを知っています。 私はこれを正しく行っていませんか?私はVMを完全にシャットダウンして、無駄に起動し直しました。おそらく、どういうわけか設定をリロードする必要がありますか? 編集: @Selivanovのリクエストにより: $ libvirtd --version libvirtd (libvirt) 0.8.7 そしてXMLファイル: <domain type='kvm'> <name>nimmy.example.com</name> <uuid>(SNIP)</uuid> <memory>524288</memory> <currentMemory>524288</currentMemory> <vcpu>1</vcpu> <os> <type arch='x86_64' machine='rhel6.1.0'>hvm</type> <boot dev='cdrom'/> </os> <features> <acpi/> <apic/> <pae/> </features> <clock offset='utc'/> <on_poweroff>destroy</on_poweroff> <on_reboot>restart</on_reboot> <on_crash>restart</on_crash> <devices> <emulator>/usr/libexec/qemu-kvm</emulator> <disk type='file' device='disk'> <driver name='qemu' type='raw' cache='none'/> <source file='/var/lib/libvirt/images/nimmy.img'/> <target …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.