서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

1
LXC 컨테이너에서 다른 리눅스 배포판을 사용할 수 있습니까?
우리는 데비안 레니 (Debian Lenny)와 다른 것들을 겨냥한 서버 제품을 개발하고 있습니다. 그러나 드라이버 요구, 개발자의 개인적인 선택 등으로 인해 하드웨어에서 Ubuntu (12.04)를 실행합니다. Ubuntu 12.04의 LXC 컨테이너에서 Debian Lenny를 실행할 수 있습니까?
10 lxc 

2
WSUS- "필요한"업데이트 만 자동 승인
자동 승인 메뉴의 모든 설정을 살펴 봤지만 필요한 업데이트 만 자동으로 승인하는 방법을 찾지 못했습니다. 예를 들어 "정의 업데이트"만 자동 승인하는지 확인하면 내 워크 스테이션에 필요한지 여부에 관계없이 정의 업데이트가 승인됩니다. 내 WSUS 서버가 내 워크 스테이션에 필요하지 않은 업데이트를 다운로드하여 저장하지 않기 때문입니다. 또한 우리는 게으른 SMB이며 업데이트와 물건을 …

5
하드웨어 독립 컴퓨터 이미징
내가 일하는 곳에서는 직원에게 많은 컴퓨터를 배포하고 거의 모든 컴퓨터를 동일하게 유지하려고 노력합니다. 현재 우리는 각각의 새로운 시스템 유형을 가져 와서 원하는 방식으로 구성한 다음 Norton Ghost를 사용하여 이미지를 만듭니다. 그런 다음 들어오는 다른 컴퓨터에이를 배포합니다. 문제는 각 머신에 대해이 작업을 수행 할뿐만 아니라 수동으로 최신 상태를 유지해야한다는 것입니다. 가상 …

3
pam_krb5의 kerberos를 통해 비활성화 된 AD 계정에 대한 액세스를 거부하는 방법은 무엇입니까?
하나의 작은 문제로 AD / Linux / LDAP / KRB5 디렉토리 및 인증 설정이 작동합니다. 계정이 비활성화 되어도 SSH 공개 키 인증은 여전히 ​​사용자 로그인을 허용합니다. kinit 및 kpasswd가 더 이상 비밀번호 / 상호 작용없이 "클라이언트 자격 증명이 취소되었습니다"를 반환하므로 kerberos 클라이언트는 비활성화 된 계정을 식별 할 수 있습니다. 공개 …

3
우분투 업그레이드 후 Nginx front, Apache 백엔드의 mod_rpaf 문제
정적 파일을 위해 Nginx 프런트 엔드를 실행하고 Apache의 mod_rpaf를 사용하여 백엔드에서 올바른 원격 IP 주소를 설정하여 PHP 및 승객을위한 Apache 백엔드로 프록시를 작성하고 있습니다. Ubuntu 12.04 (Precise)로 업그레이드 할 때까지 모든 것이 잘 작동했습니다. 이제 Apache는 127.0.0.1에서 오는 모든 연결을보고합니다. 관련 구성은 다음과 같습니다. 업그레이드로 변경된 사항은 없습니다. Nginx : …

1
Windows RPC 포트 135, 137, 139 (및 상위 포트) 순서는 무엇입니까? 포트 145의 변경 사항은 무엇입니까?
누군가 각 Windows RPC 포트가 언제, 얼마나 자주 사용되는지 설명 할 수 있습니까? 내가 이해하는 "핵심"은 다음과 같습니다. 포트 135 포트 137 포트 139 포트 135의 "카탈로그"에 의해 게시 된 더 높은 포트 그런 다음 Port 145가 NBT / TCP와 "더 나은 작업을 만들기 위해"혼합되어 있다고 들었지만 이것이 RPC 동작을 …
10 windows  netbios  rpc 

2
기가비트 스위치에 PoE 전원을 공급할 수 있습니까? [닫은]
닫은. 이 질문은 주제에 맞지 않습니다 . 현재 답변을받지 않습니다. 이 질문을 개선하고 싶습니까? 서버 결함에 대한 주제가 되도록 질문을 업데이트하십시오 . 휴일 칠년 전에 . AC 전원이 아닌 PoE를 통해 전원을 공급받을 수있는 기가비트 스위치가 필요합니다. 설치해야 할 지역에 AC 전원이 없습니다. 이것이 가능한가?

5
Ubuntu 12.04 이후 왜 / dev / urandom이 루트 만 읽을 수 있으며 어떻게“수정”할 수 있습니까?
많은 서버에서 우분투 10.04 템플릿으로 작업했습니다. 12.04로 변경 한 후 지금 격리 된 문제가 있습니다. / dev / urandom 장치는 루트에서만 액세스 할 수 있습니다. 이로 인해 적어도 PHP에서 SSL 엔진 (예 : file_get_contents (https : // ...)이 실패했습니다. 또한 레드 마인을 끊었습니다. chmod 644 후에는 정상적으로 작동하지만 재부팅시 유지되지 …

2
LDAP 프록시를 사용한 Active Directory 인증
격리 된 네트워크에 서비스가 있습니다. 이러한 서비스는 Active Directory 서버에 대해 사용자를 인증해야합니다. 그러나 Active Directory 서버를 직접 사용할 수 없으므로 격리 된 네트워크에서 LDAP 프록시를 설정해야합니다. 그러면 LDAP 프록시가 AD에 액세스 할 수 있습니다. 액세스 는 읽기 전용 이어야 하며이 프록시는 하나의 AD 서버 에만 액세스 할 수 있습니다 …

3
XDG_RUNTIME_DIR의 기본값이 양호합니까?
XDG 기본 디렉토리 사양은 사용자 디렉토리에 대한 매우 흥미로운 사양입니다. 또한를 제외하고 좋은 기본값을 제공합니다 XDG_RUNTIME_DIR. 이제 명명 된 파이프를 만들어야하는 소프트웨어를 작성 중입니다. 사용자 별 클라이언트-서버 프레임 워크입니다 (서버용 FIFO 및 클라이언트 당 FIFO가 있음). XDG_RUNTIME_DIR가 정의되어 있지 않은 경우 현재 사용자 별 하위 디렉토리를 사용하고 /tmp있지만 지정된 조건을 …


1
꼭두각시의 서비스에 사용자 지정 상태 명령을 사용하는 방법은 무엇입니까?
백 포트에서 PostgreSQL 9.1과 함께 debian squeeze를 사용하고 있습니다. 꼭두각시 버전은 2.7.14입니다. 불행히도 init 스크립트는 상태에 대해 잘못된 종료 코드를 반환합니다. 따라서 statuspostgresql이 실행 중인지 여부를 감지 하는 사용자 지정 명령을 작성했습니다 . service { 'postgresql': ensure => running, enable => true, hasstatus => false, hasrestart => true, status => …

2
OSSEC 대규모 배포
우리는 데이터 센터를 가지고 있으며 행복한 OSSEC 사용자 로서 경영진이 호스트 침입 탐지 에이 데이터 를 사용하도록 설득하려고합니다. 그러나 소수의 서버에 배포 한 적이 없으며 확장 가능한지 확실하지 않습니다. 누구든지 OSSEC 을 대규모로 배포 한 적이 있습니까 (예 : 500 대 이상의 서버)? 확장합니까?
10 ids  ossec 

2
CentOS 6보다 CentOS 5보다 많은 IO 수행
두 개의 동일한 서버에서 응용 프로그램을 벤치마킹하고 있습니다. 하나는 Centos 5.8이고 다른 하나는 Centos 6.2입니다. 내 응용 프로그램이 Centos 6.2 시스템에서 훨씬 느리게 실행됩니다 (50 % 이하). 문제를 진단하기 위해 벤치 마크 실행 전체에서 CPU, RAM 및 IO를 추적하고 있습니다. 나는 iostat로 측정했을 때 Centos 6.2 상자에서 디스크 읽기가 상당히 …

1
액세스 로그에 비어 있거나 널인 Apache 요청 항목
이 항목은 Apache 액세스 로그에 기록되었습니다. IP 주소--[00/00/0000 : 00 : 00 : 00 -0000] ""301- "-" "-" LogWatch에 의해 널 HTTP 응답으로 감지되었으며 성공적인 프로브로 표시되었습니다. 이 요청이 어떻게 이루어졌으며 어떻게 성공적인 프로브로 간주되는지 궁금합니다. 구체적인 질문으로 해독 할 수있는 것은 다음과 같습니다. 그들의 요청은 ""이었습니다. 이것은 무엇을 의미합니까? …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.