サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
VIPを使用したSSHホストキー検証の問題
VIPには2つの本番サーバーがあり、一度に1つだけ使用されます。次に例を示します。 myservice.mycompany.ukは通常、server1をポイントします。server1に障害が発生した場合、server2をポイントするように変更されます。 SFTP経由でmyservice.mycompany.ukにファイルを送信する必要のある他のサーバーがいくつかあり、server2にフェイルオーバーする場合、サーバーに対して完全に透過的である必要があります。 問題は、server1とserver2の両方にキーがインストールされている間、server2のホストキーがserver1のホストキーと異なるため、他のサーバーでホストキーの検証問題が発生することです。これにより、セキュリティエラーが発生し(厳密なチェックがオンになっているため)、動作させるには、known_hostsから行を削除する必要があります。 IT担当者は、known_hostsに2つのエントリを作成できることを示唆しています。1つはserver1のキー、もう1つはserver2のキーで、どちらもホストmyservice.mycompany.ukです。 それはうまくいくでしょうか?これは、Windowsのputty / psftpでどのように実行できますか?ホストキーはレジストリに保存されているため、重複した名前は許可されていません。より良い方法はありますか?たとえば、サーバーに同じホストキーを強制することはできますか?
8 ssh  cluster  sftp 

2
インバウンドWindowsファイアウォールコアネットワークルール
私はWindows Server 2008 R2 VPSプランを購入したばかりで、デフォルトの構成でWindowsファイアウォールが無効になっているのを見て驚いた。ファイアウォールを有効にし、インバウンドルールのほとんどを無効にしましたが、コアネットワークカテゴリのルールについては不確かです。DHCPを必要としないことはわかっているので、IP4とIP6の両方のバージョンを無効にしましたが、このカテゴリの他のエントリには迷いました。 IGMP IPHTTPS IPv6 Multicast Listener Done, Query, Report and Report v2 Neighbor Discovery Advertisement and Solicitation Packet Too Big Parameter Problem Router Advertisement Router Solicitation Teredo Time Exceeded このサーバーで計画されているインバウンド接続はHTTP、HTTPS、およびRDPだけなので、これらのルールをすべて無効にすることが私の好みです。ただし、これによって予期しない問題が発生しないことを確認したいと思います。


6
構造化ケーブルサーバーラック
来週は、現在非常に混乱している5つのサーバーラックを再配線する機会があります。現在、各ラックにはスイッチが上部に設置されており、多数のケーブルがぶら下がっています。 各ラックにパッチパネルを取り付け、最初のラックから別のパネルパネルに配線し直します。そこから、スイッチに入るパッチリードと、サーバーに入るパッチリードがあります。 たとえば、ラック5のサーバーは次のように接続されます。 [サーバー]-> [パッチリード]-> [ラック5のパッチパネル]->->->->->-> [ラック1のパッチパネル]-> [パッチリード]-> [スイッチ] このようなものは機能しますか? 任意のポイント、提案をいただければ幸いです。 前もって感謝します!
8 cable 

1
Jenkinsでグループとユーザーを管理する方法
Jenkinsでロールベースのセキュリティプラグインを使用しようとしていますが、正しく使用しているとは言えません。 LDAPの代わりにjenkin独自のユーザーデータベースをセキュリティレルムとして使用することにしました。ユーザーを1人ずつ追加します。 これで、[役割の割り当て]画面で、管理者や読み取り専用などのグローバルな役割があり、prod_a_developer、prod_b_developerなどのプロジェクト固有の役割があります... ユーザーごとに、彼にグローバルロールの1つを割り当てる必要があり、特定のプロジェクトロールも割り当てる必要がありますか? また、ユーザーをグループに割り当てるにはどうすればよいですか?各ユーザーにグローバルロールを割り当てる代わりに、グループにグローバルロールを割り当てます。 ささいなことではありません 誰かが私を助けてくれますか? ありがとう。
8 ldap  hudson  jenkins 

5
Debian / Ubuntuのランレベル「S」とは
ウィキペディアによれば、「S」は標準のランレベルである「シングルユーザーモード」であるとされています。しかし、私が間違っていなければ、Debianのシングルユーザーモードはランレベル1です。私が見つけた1つのDebian記事は、「S」は「システムが別のランレベルへの道で使用する」ランレベルであると主張しています。面白い... 実際、私はこれまでこのランレベルをほとんど無視してきましたが、今日、Firestarter(はい、実際にはエンドユーザーファイアウォール)をいじっていました。しかし、それが/etc/rcS.dにスタートアップフックを作成することに気づき、ファイアウォールスクリプトにもそれが必要なのかどうか疑問に思いました。 更新 Shorewallパッケージ(強力な「Debianized」パッケージ)もrcS.dに(のみ!)起動フックを作成するため、私はそれが実際にDebian / Ubuntu上にあるものを知ることにさらに興味があります。

2
高コストの管理を説得する方法
ここで新しい、挨拶など。 私の問題は比較的単純ですが、状況は少し変わっています。現在、私はヘルスケアディスパッチャーのサーバールームを改善(本質的には修正)するために雇われたばかりです。しかし、彼らのサーバールームは混乱しています。すべてが機能しますが、何が最初に壊れるのかわからないのは問題です。彼らはSQLサーバー(日常の運用に必要なすべてを保持するメインサーバー)からの10日間のデータ損失から回復しました。サーバーはカスタムビルドで、Windows '03とSQL '05を実行しているため、大幅にアップグレードする必要があります。ただし、4本のテープに必要なものがすべてあり、そのうちの1本はすでに失敗しているため(クラッシュの原因とその10日間の欠落)、バックアップシステムも問題です。新しいSQLサーバーと、デルのディスクバックアップアプライアンスのために値段を付けたすべてのもの。 その背景のすべての後に、皆さんへの私の質問です。どちらを先に入手すればよいですか?会社全体を制御する新しいサーバー、または何も失われないようにするためのより良いバックアップソリューションですか?また、これらのアイテムの1つを購入する管理を説得するにはどうすればよいでしょうか。私は素敵なケースを用意しており、これらが手術にとってどのように重要であるかを示す準備ができています。おそらく私が考えもしなかったいくつかのポイントも同様に役立つと思います。

3
nginxのLast-Modifiedヘッダーを変更するにはどうすればよいですか?
私のサーバーは次のヘッダーを返します: Cache-Control:no-cache Connection:keep-alive Date:Thu, 07 Jul 2011 10:41:57 GMT Expires:Thu, 01 Jan 1970 00:00:01 GMT Last-Modified:Thu, 07 Jul 2011 08:06:32 GMT Server:nginx/0.8.46` 提供しているコンテンツがキャッシュされないようにしたいので、要求が発生した日時を含むLast-Modifiedヘッダーを返す方法を探しています。今のようなもの()...


1
ログオン時に新しい壁紙を適用する前に、bginfoで既存の壁紙をクリアするにはどうすればよいですか?
そのため、Windows環境では、all-usersスタートアップフォルダーのbginfoを使用して、サーバーの詳細をデスクトップに書き込みます。 ただし、接続する解像度は人によって異なり、現在は個別のアカウントがないため、接続に使用するアカウントを共有しています。解像度が異なると、bginfoは毎回わずかに異なるオフセットで背景を書き込みます。つまり、時間の経過とともに背景が文字化けします。 ログオン時にデスクトップの背景をリセットして、bginfoが新しい背景を白紙の状態で書き込むにはどうすればよいですか? これがbginfoに加えて追加する必要があるものであるかどうか、またはこれがbginfoに組み込まれているかどうかは気にしないでください。
8 windows 

1
ルートを含むTomcatへのドメイン全体のProxyPass
すべてのリクエストをTomcatサーバーにプロキシするようにVirtualHost example.comを設定しました ProxyPass / http://localhost:8088/app ProxyPassReverse / http://localhost:8088/app これは、のようなURLの罰金に動作しますexample.com/pageたがために、example.comとexample.com/私はこのリダイレクト応答、何も明らかにリードを取得します。 HTTP/1.1 302 Moved Temporarily Date: Wed, 06 Jul 2011 21:13:37 GMT Server: Apache-Coyote/1.1 <-- the redirect comes from tomcat Location: http://example.com/app/ <-- nonsense ... それを修正するにはどうすればよいですか?できれば、Apacheの設定で。 Apache 2とTomcat 7を使用しています

4
Intel 82574LギガビットLAN NICと互換性のあるGUIを備えたOpenBSD / FreeBSDファイアウォール
最近m0n0wallまたはpfSenseを実行するサーバーを購入しましたが、それ以来、これらのファイアウォール製品は両方とも、新しいサーバーのNICと互換性のないバージョンのFreeBSDに基づいていることがわかりました。 購入したSuperMicroサーバーには、Intel 82574LギガビットLAN NICが2つ搭載されており、GUIを使用してファイアウォールの管理を容易にする何らかのファイアウォールをインストールする方法を探しています。 単純にpfを使用できることはわかっていますが、GUIフロントエンドが必要なので、どのようなオプションがありますか?このサーバーを返却して、互換性のある古いハードウェアを販売しているベンダーを探す必要がありますか、それともこのハードウェアを何らかの方法で機能させることができますか?

2
猫* | 何かをgrepします。結果のファイルは何ですか
次のコマンドを実行するとします cat * | grep DATABASE シェルは、単語を含む*ファイル内のすべての行を吐き出しDATABASEます。各行が離れているファイルを吐き出す方法はありますか? 私は言うに-Hよるとgrep のオプションを使用しようとしましたが、私のシェルではそれはただ言うmanprint the filename for each match (standard input):$DATABASE_FUNCTION = dothis();
8 bash  grep  cat 

3
sshdのカスタムエラーメッセージ
サーバーへのアクセスを拒否されたユーザーにカスタムエラーメッセージを設定することは可能ですか?実際、このメッセージは、IPフィルターがで設定されてsshd_configいるためにユーザーが拒否された場合にのみ表示したいと思います。ただし、1つのグローバルエラーメッセージで十分です。
8 ssh  debian  unix 

2
Windowsでプログラムがファイルを削除できないようにしますか?
特定のフォルダーに一時ファイルを作成し、最後にそれらを削除する実行可能プログラム(ソースコードなし)があります。プログラムに問題があり、一時ファイルを調べて、ソースを変更せずにできることがあるかどうかを確認したいと思います。 プログラムがファイルを削除できないようにする方法、またはすべてのプログラムが特定のフォルダー内のファイルを削除できないようにする方法はありますか?
8 windows 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.