服务器管理员

系统和网络管理员的问答

2
为什么tomcat7同时登录catalina.out和catalina.YYYY-MM-DD.log?
在OpenBSD 5.2上,tomcat-7.0.29的默认安装似乎会将所有错误都记录到catalina.out和中catalina.YYYY-MM-DD.log。 Cns# ll /var/tomcat/logs/catalina.* -rw-r--r-- 1 _tomcat _tomcat 3067 Jan 16 20:47 /var/tomcat/logs/catalina.2013-01-16.log -rw-r--r-- 1 _tomcat _tomcat 1313285 Jan 17 21:47 /var/tomcat/logs/catalina.2013-01-17.log -rw-r--r-- 1 _tomcat _tomcat 19668 Jan 18 17:33 /var/tomcat/logs/catalina.2013-01-18.log -rw-r--r-- 1 _tomcat _tomcat 2479 Jan 23 15:25 /var/tomcat/logs/catalina.2013-01-23.log -rw-r--r-- 1 _tomcat _tomcat 1580 Jan 26 22:58 /var/tomcat/logs/catalina.2013-01-26.log …
21 tomcat  openbsd 

3
“服务器应支持SSL,但未配置证书[提示:SSLCertificateFile]”错误
在最近将Apache2升级到2.2.31版之后,我在SSL VirtualHost设置中发现了一个奇怪的行为。 即使客户Server Name Identification知道,我托管的一些网站仍在显示默认主机的证书,而只有少数几个发生了这种情况。这显示为Firefox / Chrome的通行护照,警告您在浏览家庭银行业务时可能会被骗,但事实并非如此。 需要明确的是,如果服务器host.hostingdomain.org具有自己的SSL,则尝试访问的https://www.hostedsite.org报告证书host.hostingdomain.org,但有少数https://www.hostedsite.me报告了正确的证书。 所有站点都托管在端口443上的相同IP地址上。事实是VirtualHosting在HTTP端工作,并且将SNI感知客户端自动重定向到SSL,因此它与SNI感知客户端向后兼容。 检查有问题的VirtualHosts的错误日志,显示以下文本 [Tue Dec 25 16:02:45 2012] [error] Server should be SSL-aware but has no certificate configured [Hint: SSLCertificateFile] (/path/to/www.site.org.conf:20) 实际上,vhost已使用SSLCertificateFile正确配置。 问题很明显:如何解决?

2
如何卸载从源代码安装的git?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我使用本文安装了git 。现在我要卸载git。怎么做?

2
在Nginx代理中禁用URL解码
当我浏览到该URL时:http://localhost:8080/foo/%5B-%5D服务器(nc -l 8080)照原样接收它: GET /foo/%5B-%5D HTTP/1.1 但是,当我通过nginx(1.1.19)代理此应用程序时: location /foo { proxy_pass http://localhost:8080/foo; } 通过nginx端口路由的相同请求将通过解码的路径转发: GET /foo/[-] HTTP/1.1 GET路径中已解码的方括号会导致目标服务器中的错误(HTTP状态400-路径中的非法字符...)在未转义的情况下到达。 有没有一种方法可以禁用URL解码或对其进行编码,以便目标服务器通过nginx路由时获得完全相同的路径?一些聪明的URL重写规则?
21 nginx  rewrite  url 

2
使用plink在缓存中自动存储服务器主机密钥
我一直在尝试使用plink发出命令以从外部服务器检索信息。请注意,这些plink命令从不希望用户输入的二进制文件中运行。是否有一个标志可以让我覆盖此错误消息并继续执行程序输出? The server's host key is not cached in the registry. You have no guarantee that the server is the computer you think it is. The server's rsa2 key fingerprint is: ssh-rsa 2048 **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:** If you trust this host, enter "y" to add the key to PuTTY's cache and carry …
21 ssh  putty  host  plink 

5
如何在短时间内自动临时阻止IP地址对服务器造成太大影响?
我的一台LAMP服务器最近被某种脚本僵尸程序关闭,以寻找漏洞。从外观上看,它每秒发出如此多的请求,以至于服务器上的RAM过载,并使我的整个站点宕机了一个小时。该“ attacK”全部来自单个IP地址。 那么,如何在短时间内自动和临时阻止在LAMP Server上点击次数过多的IP地址?什么是完成这项工作的最佳工具,我应该在操作系统级别还是通过PHP解决此问题?

7
大型LVM磁盘(8 TB)的哪个文件系统?
我有一台Linux服务器,其中有许多2 TB磁盘,所有这些磁盘当前都在LVM中,因此大约有10 TB的空间。我在ext4分区上使用了所有这些空间,目前大约有8.8 TB的数据。 问题是,我的磁盘上经常出现错误,即使我替换了(也就是说,我用dd将旧磁盘复制到新磁盘,然后将新磁盘放入服务器),一旦出现错误,我经常收到大约100 MB的损坏数据。这使e2fsck每次都变得疯狂,并且通常需要一周的时间才能使ext4文件系统再次恢复正常。 所以问题是:您会建议我在LVM上用作文件系统吗? 还是您会建议我做什么(我真的不需要LVM)? 我的文件系统的配置文件: 许多不同大小的文件夹(某些文件夹总计2 TB,某些文件夹总计100 MB) 几乎200,000个具有不同大小的文件(其中3/4约为10 MB,1/4介于100 MB和4 GB之间;由于ext4分区已完全破坏了几天,我目前无法获得有关文件的更多统计信息) 读很多但是写很少 并且我需要容错(我停止使用mdadm RAID,因为它不喜欢在整个磁盘上出现一个错误,并且有时我的磁盘有故障,我会尽快更换,但这意味着我可能会损坏数据我的文件系统) 主要问题是磁盘故障。我可能会丢失一些文件,但我无法承受同时丢失所有文件的损失。 如果我继续使用ext4,我听说我最好尝试制作更小的文件系统并以某种方式“合并”它们,但是我不知道如何。 我听说btrfs会很好,但是在不复制数据(mkfs.btrfs -d single?)时,如何找到丢失一部分磁盘(或整个磁盘)的方法,我找不到任何线索。 对此问题的任何建议都将受到欢迎,谢谢!

3
Amazon AWS VPC内部的内部DNS
我开始了解VPC,但没有看到一个好的内部DNS解决方案。例如,我们使用的是非RDS数据库服务器,VPC中的其他服务器也连接到该服务器。我想按名称而不是IP连接。这样做的部分原因是我可以获得一个内部10.xxx地址,该地址可能更快。通常,它使配置更容易,更清晰,更灵活。 在过去(大约2008年),我在VPC之前有一个运行MaraDNS的服务器,我们会在启动和更改实例时对其进行更新,这是一个很大的麻烦,特别是因为服务器将获得自己的DHCP分配的内部地址当他们重新启动时,仅仅是因为这是另一回事。我的一些运行不同系统的同事认为我是所有这些工作的傻瓜-他们只是更新了/ etc / hosts文件(这很好,直到出现中断,并且所有服务器都返回了新IP)。 我应该看一下Route53(正在做所有公共DNS的地方)还是缺少什​​么? 更新:2017年 –内部DNS现在是Route 53的功能。


7
为什么不能将IP地址的主机部分中的全零用作主机?
我知道如果我有网络,83.23.159.0/24那么我就有254个可用的主机IP地址,因为: 83.23.159.0 (in binary: host portion all zeros) is the subnet address 83.23.159.1-254 are host addresses 83.23.159.255 (in binary: host portion all ones) is the broadcast address 我了解广播地址的用途,但不了解子网地址的用途。我看不到将IP数据包的目标地址设置为子网地址的任何原因,那么如果子网本身永远不会成为IP流的终结点,为什么子网本身需要一个地址呢?对我来说,不允许将此地址用作主机地址似乎很浪费。 总而言之,我的问题是: IP数据包的目的地是否设置为子网IP地址? 如果是,在什么情况下以及为什么? 如果没有,那为什么不释放该地址供任何主机使用呢?
21 netmask 

1
X-Powered-By,Server和其他类似HTTP标头的用途是什么?
有什么用的Server,X-Powered-By以及其他类似的标题?看起来,共识是应该删除它们,以便自动漏洞扫描程序不会立即知道他们正在处理哪个软件的版本,因此自动漏洞发现会变得更加困难。 在某些情况下,让全世界都知道该站点正在IIS 7上运行以及X-Powered-ByASP.NET版本4 确实有用吗?


5
KVM:哪些CPU功能可以使VM更好地运行?
我们正在使用具有以下参数的Ubuntu 12.04: 戴尔R910 内核3.2.0-25-通用#40-Ubuntu SMP x86_64 x86_64 x86_64 GNU / Linux kvm 1:84 + dfsg-0ubuntu16 + 1.0 + noroms + 0ubuntu13 qemu-kvm 1.0 + noroms-0ubuntu13 qemu-common 1.0 + noroms-0ubuntu13 qemu-kvm 1.0 + noroms-0ubuntu13 4个Intel®Xeon®CPU E7-4870 @ 2.40GHz(每个具有10个物理核心,启用HT和Intel VT) Windows guest虚拟机目前没有VirtIO,但是很快就会改变 我们正在这台计算机上运行多个Windows guest虚拟机,其中一个是Windows 2003 32位,另一个是Windows 2008(64位)。我们目前正在努力解决性能问题,并尝试使用CPU型号。 对于Windows 32位来宾,我们通常使用“ qemu-system-x86_64”,例如: /usr/bin/qemu-system-x86_64 -S …

6
如何在SSH登录时使用自定义.bashrc文件
我发现与我合作的新公司经常需要访问寿命相对较短的linux服务器。在每台服务器上我都有一个帐户,但是无论何时创建一个新帐户,我都必须经历转移.bashrc的麻烦。但是有可能在大约一个月的时间内,该服务器将不再存在。我还必须在短时间内(数分钟)访问许多其他服务器,但这并不值得通过我的.bashrc进行传输,但是由于我正在使用许多服务器,因此这会浪费大量时间。 我不想更改服务器上的任何内容,但是我想知道是否有一种方法可以使用“每连接” .bashrc,因此无论何时我将SSH连接到服务器,我的设置都将用于该会话。 如果可以的话,如果我可以对其他配置文件(例如gitconfig文件)做同样的事情,那就太好了。

7
将ec2弹性块存储卷中的400G文件复制到s3的最快方法是什么?
我必须将400G的文件从弹性块存储卷复制到s3桶中...这些大约是30万个文件,大约1Mb 我试过s3cmd和s3fuse,两个都是真的,真的很慢..对一个完整的一天s3cmd然表示,完成复制,而当我检查了水桶,若无其事(我想,出事了,但至少s3cmd从未抱怨过任何东西) S3Fuse工作了整整一天,并复制了不到10%的文件... 有更好的解决方案吗? 我当然正在运行Linux(ubuntu 12.04)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.