Администраторы сервера

Q & A для системных и сетевых администраторов

2
Использование chown для смены владельца группы не допускается ... Почему?
Я пытаюсь выполнить chownв каталоге, который имеет следующие разрешения и владельцев: drwxrwxr-x 2 justin devs 4096 Jan 1 20:42 test Я пытаюсь просто выполнить следующее как justinпользователь: chown justin:nginx test В общем, просто измените владельца группы на nginx, но я получаю: chown: changing ownership of `test/': Operation not permitted Любые …

4
Запретить IP-адрес на AWS ELB
У меня более или менее следующая конфигурация на AWS: Эластичный балансировщик нагрузки с 3-мя машинами o 3 разных зоны доступности. Моя группа безопасности разрешает 0.0.0.0/0:80, так как это мое приложение rails (nginx, unicorn). Мне было интересно, есть ли способ запретить доступ к моему приложению на определенный публичный IP-адрес? Я читал …

2
HA Proxy - раундробин против наименьшего
Есть ли какие-либо предложения о том, когда я должен использовать roundrobinи когда я должен использовать leastconn? Я использую в roundrobinнастоящее время и заметил, что загрузка моего серверного сервера не распределена равномерно. Конечно, могут быть и другие проблемы, но мы хотим leastconnпопробовать, но так как это критически важный сервер, я хочу …


5
Как изменить систему физических разделов на LVM?
У меня есть сервер с Debian, который имеет 3 физических раздела, охватывающих весь диск: boot, root y swap. Теперь я хочу заменить эти разделы на разделы LVM. Я знаю, как установить Debian с LVM в начале, но в этом случае я не могу установить систему в начале, потому что провайдер …
10 linux  lvm 

2
Nginx ssl - SSL: ошибка: 0906D06C: процедуры PEM: PEM_read_bio: нет начальной строки
Я пытаюсь включить ssl на сервере, используя сертификат от 123-reg, но я получаю эту ошибку: nginx: [emerg] SSL_CTX_use_certificate_chain_file("/opt/nginx/conf/cleantechlms.crt") failed (SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line error:140DC009:SSL routines:SSL_CTX_use_certificate_chain_file:PEM lib) Это мой конфиг nginx: server { listen 443; server_name a-fake-url.com; root /file/path/public; passenger_enabled on; ssl on; ssl_certificate /opt/nginx/conf/cleantechlms.crt; ssl_certificate_key /opt/nginx/conf/cleantechlms.key; } Я попытался …
10 nginx  ssl 


3
nginx в качестве прокси с использованием определенного исходного IP
Я использую nginx для обслуживания статических файлов и прокси других запросов к некоторому экземпляру Tomcat. Проблема в том, что я не знаю, как выбрать, какой IP-адрес будет использовать nginx для подключения к Tomcat. Каждый экземпляр Tomcat принимает HTTP-соединения только с определенных IP-адресов. Мой сервер имеет все эти IP-адреса. Я просто …
10 nginx  proxy  ip  ip-address 


5
certutil: функция завершилась ошибкой: библиотека безопасности: плохая база данных
когда я использую certutilэто возвращает эту ошибку:certutil: function failed: security library: bad database. например, я не могу перечислить сертификаты или ключи Как я могу это исправить?

4
Установка клиента Fortinet SSL VPN без графического интерфейса в Linux (centos)
Как я могу установить и настроить VPN-клиент fortinet SSL на VPS, который работает на Centos? У меня есть проблема, чтобы сделать это, потому что все мое руководство все использует графический интерфейс, который не установлен на VPS для сохранения ресурсов. (пример: http://dbssolutions.freshdesk.com/solution/categories/1513/folders/3047/articles/1791-how-to-install-the-linux-fortinet-ssl-vpn-client ) У меня уже есть версия linux для клиента …

3
Как мне сопоставить хост с подстановочными знаками в списках ACL в HAproxy?
У меня есть следующие строки в моем haproxy.conf: acl valid_domains hdr(Host) -i mysite.com images.mysite.com docs.mysite.com admin.mysite.com redirect location http://mysite.com/invalid_domain if !valid_domains Как мне сопоставить любой поддомен? Я старался: acl valid_domains hdr(Host) -i *.mysite.com а также: acl valid_domains hdr(Host) -i [a-z]+.mysite.com ... но ни сработало. Спасибо

3
Как настроить ntpd для более частой синхронизации времени?
Мне нужно настроить ntpd для синхронизации времени как можно чаще, как это сделать? UPD Мне нужно заставить ntpd чаще настраивать системные часы, а не опрашивать серверы. Это необходимо, потому что системные часы моего виртуального ПК слишком сильно сдвигаются, maxpoll, кажется, ничего не меняет, потому что я установил minpoll / maxpoll …
10 linux  ntp  ntpd 


3
nginx не обслуживает запросы на внешний IP-адрес
У меня nginx работает на порту 81. Я могу использовать telnet, telnet 127.0.0.1 81и все в порядке. Но когда я пытаюсь подключиться к моей машине через telnet с моего Mac (внешний IP-адрес), я просто получаю эту ошибку: telnet: connect to address 109.123.x.x: Connection refused telnet: Unable to connect to remote …
10 nginx  ip  ip-address 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.