サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
muieblackcatとは?
最近、小さな.NET MVCサイトにELMAHをインストールしましたが、エラーレポートを受信し続けます System.Web.HttpException: A public action method 'muieblackcat' was not found on controller... これは明らかに、存在しないページにアクセスする試みです。しかし、なぜこのページにアクセスしようとするのでしょうか? これは攻撃ですか、それとも単にボットがスキャンされて、自分が感染したかどうかを確認するためですか?「muieblackcat」とは正確には何ですか?なぜこのURLにアクセスしようとするのですか?
34 security  iis 

2
データベースの負荷テストと容量計画はどのように行いますか?
これは、データベースの容量計画に関する標準的な質問です。 関連: キャパシティプランニングを手伝ってもらえますか? Webサイトの負荷テストと容量計画はどのように行いますか? データベースのキャパシティプランニングのツールと方法に関する標準的な質問を作成したいと考えています。これは標準的な質問であることを意図しています。 明らかに、一般的なワークフローは次のとおりです。 シナリオを準備する 監視を追加 トラフィックを追加 結果を評価する 結果に基づいて修正する すすぎ、適度に幸せになるまで繰り返します さまざまなWebサーバー、フレームワークなどのさまざまなツールとテクニック、およびベストプラクティスについてお気軽にご説明ください。

5
kvm vmを移動する正しい方法
どんな種類の共有ストレージも使用せずに、2つのKVMホスト間でVMを移動する正しい方法は何ですか ディスクファイルとXMLダンプをソースKVMマシンから宛先KVMマシンにコピーするだけで十分ですか?その場合、宛先にvmをインポートするにはどのコマンドを実行する必要がありますか? OSは、Dom0とDomUの両方でUbuntuです。 前もって感謝します

7
デフォルトのulimit値はどこに設定されていますか?(Linux、centos)
ほぼ同じ仕様のCentOS 5サーバーが2台あります。ログインして実行するulimit -uと、一方のマシンで取得しunlimited、もう一方のマシンで取得します77824。 次のようなcronを実行すると: * * * * * ulimit -u > ulimit.txt 同じ結果が得られます(unlimited、77824)。 これらを変更できるように、これらがどこに設定されているかを判断しようとしています。彼らは(私のプロファイルのいずれかに設定されていない.bashrc、/etc/profileなど)。これらはとにかくcronには影響しません)またはin /etc/security/limits.conf(空です)。 私はグーグルを精練しgrep -Ir 77824 /、やることさえしましたが、これまでのところ何も見つかりませんでした。これらのマシンがどのように異なる制限でプリセットされているのか理解できません。 実際、これらのマシンではなく、制限が1024非常に小さい別の(CentOS 6)マシンについて疑問に思っています。cronジョブをより高い制限で実行する必要があり、それを設定する方法を知っている唯一の方法はcronジョブ自体にあります。それは大丈夫ですが、システム全体に設定して、ハッキングほどではないようにします。 助けてくれてありがとう。これは簡単なはずです(NOT)。 編集-解決済み わかりました、私はこれを理解しました。CentOS 6またはおそらく私のマシン構成の問題のようです。CentOS 5構成では、次を設定できます/etc/security/limits.conf。 * - nproc unlimited これにより、アカウントとcronの制限が効果的に更新されます。ただし、これは私のCentOS 6ボックスでは機能しません。代わりに、私はする必要があります: myname1 - nproc unlimited myname2 - nproc unlimited ... そして、物事は期待通りに機能します。UID仕様は機能するかもしれませんが、ワイルドカード(*)はここでは間違いなく機能しません。奇妙なことに、ワイルドカードはnofile制限のために機能します。 デフォルト値が実際にどこから来ているのかを知りたい。
34 linux  centos  ulimit 

8
Linuxでiptablesを使用しないポート転送?
Linux VPS(virtuozzo)サーバーがあり、ポート転送を設定する必要がありますが、ホスティングプロバイダーはiptables-natカーネルモジュールを許可しないため、動作しませんiptables -t nat。 他の方法を探しています。opensshを使用してポートを転送できることは知っていますが、20以上の異なるポート、tcpおよびudpを転送する必要があるため、これはオプションではありません。 ポートフォワーディングを実行できるLinux用のソフトウェアはありますか?

4
AmazonはEC2インスタンスに使用されるIPアドレスの範囲を地域ごとにどこで公開していますか?
AmazonがEC2インスタンスに使用するIPアドレスの範囲の変更を最新の状態に保つにはどうすればよいですか。自動スケールポリシーによって開始されたインスタンスから「グラウンドベース」のmysqlデータベースへのアクセスを許可するために、ファイアウォール設定にさまざまなIPを追加したい。私が理解しているように、各インスタンスにはこの範囲のIPアドレスがありますか?これは正しいです?

3
nginx + php-fpm-$ _GETパラメーターはどこにありますか?
ここに奇妙な問題があります。私はちょうどapache + mod_phpからnginx + php-fpmに移動しました。この1つの問題を除いて、すべてがうまくいった。 たとえば、example.comというサイトがあります。私がそれにアクセスするときexample.com?test=get_param $_SERVER['REQUEST_URI']はそう/?test=get_paramであり、$_GET['test']またあります。 しかし、私example.com/ajax/search/?search=get_param $_SERVER['REQUEST_URI']が/ajax/search/?search=get_paramまだアクセスしているときは何もありません$_GET['search']($_GET配列はまったくありません)。 Kohanaフレームワークを使用しています。どのルート/ajax/searchコントローラに、私は入れているphpinfo()時にindex.php私がチェックしてるので$_GET(disapearingのgetのparamsは、フレームワークの障害ではないことを、この手段)フレームワークは何かを行う前に、変数。 私のnginx.confはこのようなものです worker_processes 4; pid logs/nginx.pid; events { worker_connections 1024; } http { index index.html index.php; autoindex on; autoindex_exact_size off; include mime.types; default_type application/octet-stream; server_names_hash_bucket_size 128; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log …
34 nginx  php-fpm  kohana 

6
FTPパッシブモードでは、1つのポートだけではなくポート範囲が必要なのはなぜですか?
すべてのFTPサーバーで、すべての着信データチャネル接続に1つのデータポートのみを使用するのではなく、パッシブモードのデータチャネルにポート範囲を使用する必要がある理由を理解するのに苦労しています。 FTPサーバーは、ポート21で多数の同時接続クライアントを処理します。Webサーバーは、ポート80で多数の同時接続クライアントを処理します。 次に、FTPサーバーがすべての着信パッシブデータ接続に1つのデータチャネルポートのみを使用できないのはなぜですか(さらに、ポート1024など、そのポートで同時に接続された多くのクライアントを処理できるのですか)。 それともできますか? これが不可能または推奨されない理由の技術的な詳細を知りたいと思っています。
34 ftp 

6
PAMデバッグをSyslogに切り替えます
PAMが登場して以来、私はPAMが嫌いです。 Debian Squeezeで管理者レベルでPAMデバッグを有効にするにはどうすればよいですか? 見つけたすべてのリソースを確認しました。Google、マンページ、何でも。まだ試していない唯一のこと(私はあえてPAMが嫌いだと言ったのですか?)は、PAMのライブラリソースを掘り下げることです。 私は解決策を求めてグーグルを試みましたが、何もしませんでした。私がこれまでに見つけたもの: http://www.bitbull.ch/wiki/index.php/Pam_debugging_funktion(/etc/pam_debug)と http://nixdoc.net/man-pages/HP-UX/man4/pam.conf.4.html(debugPAMエントリのオプションで/etc/pam.d/)。 いいえ、動作しません。 PAM出力なし、無音、完全な無音。 解決策を探している間、私はドイツのガソリンスタンドであるパムへのリンクをたどりました。まあ、はい、おそらくこれらの数十億のヒットすべてで手がかりを隠すかもしれませんが、私を発見する前に私を撃ちます 残りは参考です: どのような問題がありましたか? Debian Squeezeにアップグレードした後、何かがおかしくなりました(まあ、かつて、それはEtchのすぐ上にあったものでした..ああ、そう、ウッディ)。おそらく、Debianのせいではなく、長続きするねじ込みセットアップです。すぐにPAMで何かをする必要があるという印象を受けましたが、何が起こっているのか本当に分かりませんでした。私は完全に暗闇の中で、放置されたまま、赤ちゃんのように無力でした、YKWIM。いくつかのsshログインが機能し、一部は機能しませんでした。ちょっと面白かった。何の手がかりもssh -v、何の手がかりも/var/log/*ありません。単に「認証成功」または「認証失敗」、同じユーザーが並行してログインすることで、一方のセッションで成功し、他方のセッションで同時に失敗することもありました。そして、あなたが本当に手に入れることができるものは何もありません。 他の選択肢の列車を掘った後、私は見つけることができました。あるnullokとnullok_secureDebianの特別は、。何かをねじ込み/etc/securettyとに応じて、ttyログインは拒否されたりされなかった(ややランダムです)。本当にすてきです、ふー! 修正は簡単で、すべてが再び正常になりました。 しかし、これにより、このような混乱を将来どのようにデバッグするかという疑問が残りました。PAMが私を夢中にさせるのは初めてではありません。だから私は最終的な解決策を見たいです。「armageddon」のような最終ではなく、「solved」のような最終。ありがとう。 ああ、ところで、これはPAMが登場して以来嫌いだというのが私の信念を再び強めました。私が言ったことはありますか?
34 syslog  pam  debug 

5
データセンターで探すべき重要事項
データセンターの品質を判断するための簡単なチェックリストを作成しようとしています...どこで何を探すべきか、所有者の発言を確認するにはどうすればよいですか(たとえば、「UPSはパワー」)は本当ですか?典型的な兆候または良いまたは悪いデータセンターとは何ですか?
34 datacenter 

10
すべてのタイプの接続に対してsshのumaskをセットアップする方法
私は、セットアップのOpenSSHのへの道を探してきたのumaskに0027すべての接続タイプ間で一貫性のある方法で。 私が言及している接続タイプ別: sftp scp sshホスト名 sshホスト名プログラム 3.と4.の違いは、前者は通常/etc/profile情報を読み取るシェルを起動するのに対し、後者は起動しないことです。 さらに、この投稿を読むことで、OpenSSHの新しいバージョンに存在する-uオプションに気付きました。ただし、これは機能しません。 また、/etc/profile今含まれていますumask 0027。 ポイントごとに行く: sftp- ここで述べたように設定-u 0027するだけでは不十分です。sshd_config このパラメーターを設定しない場合、sftpはデフォルトでを使用しますumask 0022。これは、2つのファイルがある場合: -rwxrwxrwx 1 user user 0 2011-01-29 02:04 execute -rw-rw-rw- 1 user user 0 2011-01-29 02:04 read-write sftpを使用して宛先マシンに配置すると、実際に次のようになります。 -rwxr-xr-x 1 user user 0 2011-01-29 02:04 execute -rw-r--r-- 1 user user 0 2011-01-29 02:04 read-write ただし、宛先マシンに設定-u …
34 ssh  umask 


6
空のパスフレーズでSSHキーを使用しても大丈夫ですか?
sshキーの作成方法を初めて学んだとき、私が読んだチュートリアルではすべて、良いパスフレーズを選択する必要があると述べていました。しかし、最近、別のマシンにsshする必要のあるデーモンプロセスを設定するとき、ブートごとに認証する必要のないキーがある(と思われる)唯一の方法は、空のキーを作成することであることを発見しましたパスフレーズ。だから私の質問は、パスフレーズなしでキーを使用することに関する懸念は何ですか?
34 security  ssh 



弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.