サーバー管理者

システムおよびネットワーク管理者向けのQ&A

7
ディレクトリ構造をそのままAWS S3バケットにコピーする
AWS S3 CLIを使用して、完全なディレクトリ構造をS3バケットにコピーしたい。 これまでのところ、私が試したすべてがファイルをバケットにコピーしますが、ディレクトリ構造は崩れています。(言い換えると、各ファイルはバケットのルートディレクトリにコピーされます) 私が使用するコマンドは次のとおりです。 aws s3 cp --recursive ./logdata/ s3://bucketname/ また、ソース指定(つまり、引数からのコピー)の末尾のスラッシュを省いてみました。また、ワイルドカードを使用してすべてのファイルを指定しました...私が試みるそれぞれは、単にログファイルをバケットのルートディレクトリにコピーします。


6
ユーザーがUSBテザリングを使用しているかどうかを検出する方法は?
最近、ユーザーは会社のPCをネットワークから取り外し、USBテザリングを使用してAndroid電話を使用して会社のネットワークを完全にバイパスし、インターネットにアクセスしました。これが悪い理由を説明する必要はないと思います。ゼロコスト(つまり、オープンソース、スクリプトおよびグループポリシーなどを使用)および技術的観点(つまり、HRはすでに通知されているため、これが何らかの症状であるとは思わない)より深い根本的な企業文化の問題など)、このような何かが再び起こるのを検出および/または防止しますか?システム全体のソリューション(グループポリシーを使用するなど)があればいいのですが、それが不可能な場合は、この人のPCに固有の何かをすることも答えかもしれません。 いくつかの詳細:PCはWindows 7がActive Directoryドメインに参加しており、ユーザーは通常のユーザー特権(管理者ではない)を持ち、PCにワイヤレス機能がないため、USBポートを無効にすることはオプションではありません 注:すばらしいコメントをありがとう。さらに詳細を追加しました。 テザリングを禁止したい理由はたくさんあると思いますが、私の特定の環境では、次のことを考えることができます:(1)ウイルス対策アップデート。ネットワークに接続されたコンピューターに更新プログラムを配信するローカルのウイルス対策サーバーがあります。ネットワークに接続していない場合、更新を受信できません。(2)ソフトウェアの更新。WSUSサーバーがあり、各更新プログラムを確認して承認/拒否します。また、グループポリシーを介して、Adobe ReaderやFlashなどの他の一般的に使用されるソフトウェアプログラムの更新プログラムも提供しています。ローカルネットワークに接続されていない場合、コンピューターは更新プログラムを受信できません(外部更新サーバーからの更新は許可されていません)。(3)インターネットフィルタリング。悪意のあるサイトや、いたずらな(?)サイトを除外します。 詳細な背景情報:HRはすでに通知されています。問題の人物はハイレベルの人物であるため、少し注意が必要です。この従業員の「例を作る」ことは魅力的ですが、良い考えではありません。フィルタリングは厳しくありません。直接的な証拠はありませんが(キャッシュがクリアされた)、その人はいたずらなサイトを見ていたのではないかと推測しています。彼は自分の電話を充電しているだけで、PCがローカルネットワークから切断されたと言います。私はこの人をトラブルに巻き込むつもりはありません。似たようなことが二度と起こらないようにするだけです。
38 windows  android 

2
ローカルネットワークからのみsshにrootユーザーを許可するにはどうすればよいですか?
CentOS 6.5マシンにGoogle-Authenticatorをインストールし、特定のユーザーがOTPを提供するように構成しました。 編集中に、デフォルトでコメント化され/etc/ssh/sshd_configたディレクティブ " PermitRootLogin" を見ました。 「PermitRootLogin no」を設定したいのですが、ローカルネットワークからのみrootとしてマシンにsshできます。 それは可能ですか?
38 linux  ssh  centos6 

6
すべてのサーバーでHTTPSプロトコルを使用する必要がありますか、それとも単に公開サーバーのみを使用する必要がありますか?
HTTPSで実行されているフロントエンドWebサーバーがあります-これは公開されています-つまりポートが開いています。 ウェブサーバーがAPIリクエストを行うバックエンドAPIサーバーもあります-これは公開されており、認証が必要です-ポートは開いています。 これら2つのサーバーはHTTPSで実行されます。 APIサーバーの背後には、他にも多くのサーバーがあります。APIサーバーは、これらのサーバーへの逆プロキシを行います。これらの他のサーバーのポートは、着信トラフィックに対して開かれていません。APIサーバー経由でのみ通信できます。 私の質問...「他の多くのサーバー」はHTTPSで実行する必要がありますか、または外部からアクセスできない場合、代わりにHTTPで安全に実行できますか? これはよくある質問だと思いましたが、答えが見つかりませんでした。ありがとう。これがだまされている場合は、正しい答えを教えてください。
38 linux  https 

5
GoogleのIPアドレスを持つユーザー。どうして可能ですか?
私はスペイン語のウェブサイトを持っていますが、ヨーロッパ以外の国の人が登録したりログインしたりすることはできません。 しばらく前に、ログインできないユーザーからメッセージを受信し始めました。IPアドレスを尋ねると、66.249.93.202のようなメッセージが表示されます。GoogleのIPアドレスです。彼らはどうやって携帯電話でそれを手に入れますか?実際のIPアドレスを使用するために何をする必要がありますか?
38 networking  ip 

3
DNSがserver.prodアドレスの解決を開始し、127.0.53.53になりました
という名前のサーバーがありserver.prod.example.com、定期的にログインしますserver.prod。最近、これらのホスト名は127.0.53.53に解決し始めました。 ICANNが最近.prodTLDを有効にしたことが判明しました。さらに、.prodネームサーバーに送信されるすべてのリクエストは、NXDOMAINとして返されるのではなく、127.0.53.53に解決されます。これにより、解決が正常に機能し続けることができます。(この背後にあるポイントは、人々が何かが現実のものに解決し始める前に、彼らのものが悪化することを人々に知らせることだと思います。) このようにホストごとにドメイン名を入力する必要を回避するにはどうすればよいですか? これはまだ時々あなたを噛んでいますか?新しいTLDのリストが見つかりませんでした。それらが追加されたので、自分でセットアップしました:https : //twitter.com/newgtldannounce

5
cronでwget出力を/ dev / nullにパイピングする
Phusion Passengerを存続させるために、crontabで5分ごとに次のコマンドを実行しています。 */5 * * * * wget mysite.com > /dev/null 2>&1 これを実行すると、サイトでwgetが実行され、URLがSTDOUT / STDERRを/ dev / nullにルーティングします。これをコマンドラインから実行すると、正常に機能し、ホームディレクトリにindex.htmlファイルが生成されません。 cronから実行すると、5分ごとに新しいindex.htmlファイルが作成され、大量の不要なインデックスファイルが残されます。 cronジョブを実行するための構文は間違っていますか?コマンドラインからは問題なく動作しますが、cronからはホームディレクトリにindex.htmlファイルが生成されます。 私は単純な間違いを犯していると確信しています。誰かが助けてくれれば感謝しています。
38 linux  bash  wget 

5
既存の準仮想Linux AMIからAWS HVM Linux AMIを作成する
既存の準仮想(PV)AMIからハードウェア仮想マシン(HVM)AMIを作成することは可能ですか? 私は当初、新しいPVインスタンスを起動し、ec2-create-imageコマンドを使用して、仮想化タイプとしてHVMを指定しながら新しいイメージを作成することを考えていました。ただし、ec2-create-image仮想化の種類を指定するコマンドラインパラメーターはありません。 これを行う別の方法はありますか?

7
RedHatでcURL CAバンドルを更新する方法は?
私のバージョンのcURLにバンドルされているCAバンドルが古いという問題に直面しています。 curl: (60) SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed More details here: http://curl.haxx.se/docs/sslcerts.html ドキュメントを読むことは、私が何をする必要があるか、またはそれを行う方法を理解していなかったので、私を助けませんでした。RedHatを実行していますが、CAバンドルを更新する必要があります。RedHatでCAバンドルを更新するにはどうすればよいですか?

8
wiresharkでリモートマシンのトラフィックを盗聴するにはどうすればよいですか?
ローカルPCのトラフィックをスニッフィングできますが、wiresharkでリモートマシンのトラフィックをスニッフィングする方法を知りたいですか? キャプチャオプションの場合、リモートインターフェイスを選択し、リモートIP show me error.code(10061)を入力します。私は何をすべきか?
38 wireshark 

7
IIS7でアプリケーションプールからファントムアプリケーションを削除する
'/Site/login.aspx'の仮想パスを持つアプリケーションプールの1つにアプリケーションがあります。削除したいのですが、コンピューターに存在しなくなり、AppFabricのセットアップで問題が発生しています。 IISでアプリケーションを再作成してから[削除]をクリックすると、これらのファントムアプリケーションを削除できることを理解しています。それはプールからアプリケーションを取り除きますが、この場合、仮想パスの/login.aspxのためにアプリケーションを再作成できません この誤ったエントリを削除する方法はありますか? ありがとう

5
/ dev / nullを空にするにはどうすればよいですか?[閉まっている]
Ubuntu 10.10を使用しています。 私は一般的にコンピューターが得意ですが、ほとんどがWindowsで、Ubuntuにはあまり詳しくありません。私はウェブサイトをセットアップしようとしています。そして、私にアドバイスを与えている学校のIT部門で働いている友人と話しています。 彼は、コマンドプロンプトを開いて入力する必要があると私に言ったsudo /etc/init.d/apache2 startが、私がすることはすべて表示されますsudo: /etc/init.d/apache2: command not found。 私は友人にエラーを伝え、彼は私のファイル/dev/nullがいっぱいだと言ったので、私はそれを見つけようとしましたが、それは隠しファイルです。私は、Ubuntuではなく、Windowsで隠しファイルを表示する方法を知っています。 私の友人は現在オフラインですので、誰かが私の削除方法を教えてくれることを望んでい/dev/nullますか?ありがとう!
38 ubuntu 

6
Windows 2008はGratuitous ARP要求を無視します
最近、ルーターのフェールオーバー後に、フェールバック後にWindows 2008 Boxesがプライマリルーターと通信を開始しなかったという問題が見つかりました。 いくつかの掘削を行ったときに、セカンダリルーターからのARPエントリがまだありました。TechNetブログによると、これは仕様によるものです。 まず、Windows VistaまたはWindows Server 2008は、ARPブロードキャストが受信者へのブロードキャストARP要求の一部でない限り、ARPブロードキャストを受信した場合、近隣キャッシュを更新しません。つまり、Windows VistaおよびWidows Server 2008を使用してネットワーク上でGratuitous ARPが送信された場合、IPアドレスの競合がある場合、これらのシステムは誤った情報でキャッシュを更新しません。 次に、マシンが現在キャッシュにあるマシンと通信できなくなった場合にのみ、windows neighbor-cache(arp-cache)が更新されるようです。キャッシュが古くなっていないことを確認するために、時々ARP要求を送信しません。これは最初のフェールオーバーでは問題になりませんが、両方のボックスが生きているフェールバックでは、ウィンドウがセカンダリボックスと通信し続けます。 Windows 2008でGratuitous ARPリクエストを受け入れるようにする方法はありますか?

5
Cron:メールでのみエラーが発生しますか?
最終的に、シェルスクリプトを使用してデータの現実的なバックアップスケジュールを設定しました。これは、短い間隔でcronによって処理されます。残念ながら、問題が発生したときだけでなく、CRONが実行されるたびに空のメールを受け取り続けます。 何か問題が発生した場合にのみCRONに電子メールを送信させることは可能ですか?私は、TAR意図したとおりに実行していないのですか? 現時点では、crontabのセットアップ方法は次のとおりです。 0 */2 * * * /bin/backup.sh 2>&1 | mail -s "Backup status" email@example.com どうもありがとう!
38 bash  shell  cron  schedule 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.