Администраторы сервера

Q & A для системных и сетевых администраторов

6
Nginx - что означает определение `burst`, если есть опция` nodelay`
В конфигурации Nginx, когда вы хотите ограничить скорость обработки запросов с помощью limit_req_zone/ limit_req instructions, я не совсем понимаю использование этой nodelayопции. В моем понимании, это завершает запросы выше определенной скорости, не задерживая их. Так что это похоже на burst=0. Вот почему я не понимаю следующий пример: limit_req zone=one burst=5 …
14 nginx 

2
Что [PSH, ACK] делает во время моего подключения к серверу глобального каталога?
Мой сервер Linux пытается установить соединение LDAPS с сервером глобального каталога, и соединение прерывается (предположительно со стороны GC). В целях обсуждения, допустим, что 1.1.1.1 является сервером Linux, а 1.2.3.4 - сервером глобального каталога. Если я пытаюсь использовать telnetиз коробки Linux, я вижу: [root@foobox ~]# telnet gcfoo.exampleAD.local 3269 Trying 1.2.3.4... Connected …
14 ldap  tcp  tcpip 

1
Понимание сервиса --status-all output
Я пытаюсь понять вывод service --status-allкоманды в Ubuntu 13.10, поскольку страница руководства не объясняет этого. Например: [ + ] rsyslog [ - ] sendmail [ ? ] sendsigs [ + ] setvtrgb [ - ] ssh Что +, -, ?значит? Я не могу понять это. Я уже установил sendmail, но …

3
Предупреждение об устаревании SSLCertificateChainFile в Apache 2.4.8+
У нас есть сертификат SSL для нашего сайта от Network Solutions. После обновления Apache / OpenSSL до версии 2.4.9 я теперь получаю следующее предупреждение при запуске HTTPD: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead Согласно руководству Apache для mod_ssl, это действительно так: SSLCertificateChainFile устарел SSLCertificateChainFile …

4
Почему DNS через UDP имеет ограничение в 512 байт?
Я искал ответ на этот вопрос (тот, что в заголовке), и лучшее, что я нашел, было: При разработке протокола DNS размер транспортного блока UDP (размер полезной нагрузки) был ограничен 512 байтами для оптимизации производительности при одновременной генерации минимального сетевого трафика. Мой вопрос: как именно это повышает производительность и есть ли …


1
ФРИНАС: Почему mv-команда не мгновенная в томе RAIDZ1?
В настоящее время я «реорганизую» файловую структуру в томе RAIDZ1. Перемещение каталогов из одного набора данных в другой, которые находятся на одном и том же томе. SSH зашел в машину и сделал доброе старомодное: мв * пункт назначения Разве это не должно быть мгновенным? Я понимаю, что он распределяется по …
14 raid  freebsd  zfs  freenas  mv 

1
Следует ли `keepalive_timeout` удалить из конфига Nginx?
Какая конфигурация / оптимизация лучше: чтобы явно ограничить keepalive_timeoutили позволить Nginx уничтожать соединения keepalive самостоятельно? Я видел две противоречивые рекомендации относительно keepalive_timeoutдирективы для Nginx. Они заключаются в следующем: # How long to allow each connection to stay idle; longer values are better # for each individual client, particularly for SSL, …
14 nginx  keepalive 

1
Как установить несколько файлов промежуточных сертификатов CA на Apache?
Я только что купил сертификат SSL, и вот все файлы сертификатов, которые я получил: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt Теперь, чтобы установить мои сертификаты на Apache: Нужно ли вообще …

1
Гость KVM не может записывать в 9p общий ресурс, принадлежащий не-root
Я собираюсь настроить полный доступ на запись к общему ресурсу 9p для гостя KVM. И хост, и гость имеют одинаковых пользователей / группы с одинаковыми идентификаторами. И хост, и гость должны иметь возможность записи в общий ресурс с использованием одинаковых имен пользователей, и я не хочу различать, был ли файл …

2
Несколько SSL vhosts с использованием подстановочного сертификата в nginx
У меня есть два имени хоста с одним и тем же доменным именем, которое я хочу обслуживать по HTTP. Я получил сертификат SSL с подстановочным знаком и создал две конфигурации vhost: Хост А listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Хост Б listen 127.0.0.1:443 ssl; server_name …

6
Условная прокси-команда в ~ / .ssh / config?
У меня ~/.ssh/configнастроены различные хосты, которые доступны либо через VPN нашей компании, либо через прокси-сервер SSH. На данный момент у меня просто есть Host internal-server ProxyCommand ssh -W internal.ip:22 external-server Однако, если я нахожусь во внутренней сети, я могу получить прямой доступ к внутреннему ip, поэтому проксирование через внешний сервер …
14 ssh 

4
Не удается запустить Nginx, так как нет такого файла или каталога
Вот ошибка, которую я получаю: Не удалось перезагрузить конфигурацию nginx: nginx: [emerg] SSL_CTX_use_certificate_chain_file ("/ path / to / cert.pem") (SSL: ошибка: 02001002: системная библиотека: fopen: такого файла или каталога нет: 20074002: подпрограммы BIO: FILE_CTRL: система Ошибка lib: 140DC002: подпрограммы SSL: SSL_CTX_use_certificate_chain_file: системная библиотека) nginx: файл конфигурации /etc/nginx/nginx.conf не пройден Я …

5
Перечислите все группы и их членов с помощью PowerShell на Win2008r2
Я новичок в powershell, но я читал руководства и немного практиковался. Моя цель - перечислить всех пользователей во всех группах безопасности по указанному пути. Я нашел способ сделать это: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Но проблема в том, что я не вижу название группы. …

3
Найти интерфейс для маршрута к конкретному хосту
На машине с несколькими компьютерами Linux, как я могу узнать, какой сетевой интерфейс будет использоваться для отправки пакета на определенный хост? Мне нужно сделать это программно, и я бы предпочел не разбирать и не интерпретировать таблицу маршрутизации самостоятельно.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.