Администраторы сервера

Q & A для системных и сетевых администраторов

2
переключите apache с prefork на событие в Ubuntu 16, получите php 7 работающим
Apache работал медленно в производстве. После поиска ответов в течение некоторого времени я, наконец, перешел на IRC-канал #apache, и профессионалы попросили меня проверить режим apache с помощью этой команды: sudo apachectl -V и были встревожены, обнаружив, что Server MPM является prefork . Они решительно заявили, что НЕ ИСПОЛЬЗУЙТЕ ПРЕДВАРИТЕЛЬНОСТЬ НА …

1
Что делает служба с разрешением systemd и должна ли она прослушивать все интерфейсы? [закрыто]
Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он был сосредоточен только на одной проблеме, отредактировав этот пост . Закрыто 2 месяца назад . Я работаю над проектом, который включает устройство IOT (ныне устаревшее Intel …
11 linux  systemd 

2
nginx: ssl_stapling_verify: Что именно проверяется?
Что именно делает ssl_stapling_verifyдиректива? Проверяет ли правильность подписи ответа? Официальная документация nginx объясняет это очень расплывчато: https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_stapling_verify Включает или отключает проверку ответов OCSP сервером. Чтобы проверка работала, сертификат поставщика сертификата сервера, корневой сертификат и все промежуточные сертификаты должны быть настроены как доверенные с помощью директивы ssl_trusted_certificate.
11 nginx  ocsp 

2
При входе в Systemd не удается создать файл PID
У меня есть вход для системной обработки на пути /etc/systemd/system/systemd-machined.service.d/10-machined-pid-file.conf. когда я бегу, systemctl status systemd-machinedя вижу линии Drop-In: /etc/systemd/system/systemd-machined.service.d └─10-machined-pid-file.conf Однако я не вижу PID-файл в / var / run /. Который основан на моей вставке: [Serivce] PIDFile=/var/run/machined.pid Я считаю, что не должно быть никаких проблем при создании этого …
11 files  systemd  pid 

2
Как программно добавить secure_path в файл sudoers
Я пытаюсь создать сценарий пользовательских данных для экземпляра EC2, который собирает узел и npm из github, а затем запускает службу. Чтобы смазать эти колеса, мне нужно добавить: :/usr/local/bin до конца строки в / etc / sudoers, которая начинается: Defaults secure_path=" /superuser/927512/how-to-set-path-for-sudo-commands рассказывает об использовании visudo для достижения этой цели, но …
11 linux  grep 


1
nginx proxy_pass с использованием подпапки
хорошо, эта задача должна быть простой, но я просто не могу заставить ее работать. Я хотел бы иметь подпапку после моего доменного имени (фактически после IP этого доменного имени), которая перенаправляет на определенный порт на том же сервере. По сути, я хочу избавиться от необходимости использовать много портов. Вот мой …

4
Как проверить, что токены сервера отключены?
Мы получили ответ из нашего отчета о тестировании, в котором говорилось, что мы должны отключить токены сервера. Это позволит людям не видеть, какую версию PHP мы используем, и ограничить их способность ориентироваться на конкретную версию PHP. Я добавил следующее в nginx.conf под блоком http: server_tokens off; Но какие инструменты я …
11 nginx  php 

4
Проверяйте nginx.conf во время развертываемого развертывания
У меня есть один предоставленный Ansible сервер, на котором работает несколько сайтов. Мои Ansible задачи выглядят примерно так: - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart nginx - name: nginx conf template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 notify: restart nginx Я бы хотел …
11 nginx  ansible 

3
Удаление файлов занимает слишком много времени
Короткая версия : rm -rf mydirс mydir(рекурсивно) содержащим 2,5 миллиона файлов занимает около 12 часов на простаивающей машине. Дополнительная информация : Большинство файлов, удаленных являются жесткими ссылками на файлы в других каталогах (каталог удаляется на самом деле старая резервная копия сделано rsnapshot, а rmкоманда на самом деле дается rsnapshot). Таким …
11 linux  btrfs 

2
Как указать сертификат клиента для PSQL?
У меня есть сервер Postgres с пользователем, devдля входа в который требуется сертификат клиента. Я использую команду psql "sslmode=require user=dev host=db.prod", которая мне дает psql: FATAL: connection requires a valid client certificate. Я знаю, где находится сертификат на моем сервере. У меня вопрос, как мне указать местоположение сертификата клиента psql?

1
Знает ли cloudflare расшифрованный контент при использовании соединения https?
CloudFlare обеспечивает поддержку SSL. Однако, если посетитель посещает веб-сайт, защищенный CloudFlare, сможет ли CloudFlare узнать простые данные, переданные во время этого посещения? Есть несколько вариантов SSL: Гибкий SSL Полный SSL Полный SSL (строгий) Я знаю, что для Гибкого SSL CloudFlare, вероятно, знает простые данные, поскольку данные были расшифрованы CloudFlare и …
11 https  cloudflare 

1
Как мне соединить две сети, если каждая сеть имеет свою собственную подсеть и DHCP-сервер?
Я хотел бы соединить / соединить две разные сети, network 1и network 2: Network 1: Сеть состояла из порта Linux (с одним Ethernet) и нескольких клиентов (подключенных через коммутатор локальной сети). Окно linux действует как DHCP-сервер и предоставляет IP-адреса клиентам, включая собственный. Network 2: Другая сеть полностью находится в другой …

1
Атрибуты логического тома
Я использовал команду lxc-clone для клонирования моего контейнера на основе lvm (test_lvm был скопирован для создания u33). Контейнер работает нормально, но вывод sudo lvsменя смущает: LV VG Attr LSize Pool Origin Data% Move Log Copy% Convert test_lvm containers -wi-a---- 1.00g u33 containers -wi-ao--- 1.00g Что такое атрибут o ? Ничего …
11 lvm  lxc 

6
Есть ли другие варианты разархивировать файл в Ubuntu, кроме «разархивировать»? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 6 лет назад . Мой системный администратор сейчас недоступен, и у меня есть zip-файл на сервере, который я хотел бы разархивировать ... однако, …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.