服务器管理员

系统和网络管理员的问答

6
如何在AWS Elastic Beanstalk中升级到最新的AMI?
我正在AWS Elastic Beanstalk上运行应用程序,并且如果要使用最新的AMI,则似乎需要创建一个新环境。 如果我知道最新的AMI ID是什么,则可以在环境配置中对其进行更新。 是否有地方可以找到最新的Elastic Beanstalk AMI的ID,或者甚至更好,是否可以在每次推出新版本时自动将实例替换为新版本?

3
是否可以拥有100%安全的虚拟专用服务器?
我很好奇,是否有可能有一个VPS上的数据无法被托管服务提供商读取,但仍可在VPS上使用。 显然,您可以采取一些措施来阻止他们阅读任何内容... 您可以更改所有密码,包括root。但是,他们仍然可以使用其他引导方式来重置密码,或者可以以另一种方式挂载磁盘。 因此,您可以加密磁盘或磁盘上的至少某些内容。但是然后看来,如果您解密了内容,他们仍然可以“窥视”在控制台上看到的内容,因为毕竟虚拟化平台应该允许这样做。 即使您可以停止该操作,看来他们也可以直接读取VPS的RAM。 当然,VPS可以在其上存储数据,并且只要密钥不在VPS上并且数据从不在那里解密,主机就无法获取数据。 但是在我看来,如果在任何时候对VPS上的数据进行解密...以便在VPS上使用...那么托管服务提供商就可以获取数据。 所以,我的两个问题是: 它是否正确?是真的没有办法使主机上的VPS上的数据具有100%的安全性,同时又无法让VPS对其进行访问吗? 如果可以使其100%安全,那又如何?如果不可能,那么最接近隐藏Web主机数据的方法是什么?

4
如何“重新启动” RHEL上的特定网络接口?
在RHEL中,我不使用service network restart命令,而是如何使用一个命令重新启动特定的网络接口,让我们说“ eth1”。 “只有一个命令”,因为这也是我ssh正在处理的唯一界面。因此,如果我要使用:ifdown然后ifup,我将永远无法执行ifup命令,因为我ssh在ifdown eth1命令后被终止一次。 因此,应该有一个命令可以让我完全关闭然后打开服务于我当前ssh连接的接口。因此,我不必担心完全丢失到服务器的连接。 有什么想法吗?

6
找出高CPU使用率的apache进程实际上在做什么?
目前,我们的服务器间歇性地出现了一些问题,我们似乎在不断运行apache进程,它们占用了100%的CPU。 在运行时,我们看到以下内容: PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 20788 www-data 20 0 318m 18m 3984 R 100 0.0 40:29.21 /usr/sbin/apache2 -k start 23523 www-data 20 0 319m 20m 4684 R 100 0.0 4:12.36 /usr/sbin/apache2 -k start 我想尝试找出导致此问题的脚本(或其原因),所以我尝试了以下操作: strace -p 20788 但这根本不显示任何输出(我已经将其保留了大约10分钟,并且什么也没有显示)。根据我的理解,这可能意味着它陷入了无限循环,并且没有任何“系统调用”可显示。 我还能做些什么来显示正在发生的事情吗? 谢谢 编辑-忘记了,这是一台实时服务器,随时有数百个用户!因此,我不能真正自由地尝试更改配置选项并重新启动apache。 …

2
ssh隧道输出奇怪:输出失败;连接失败:连接超时;
我使用ssh user@xx.yy.zz.41 -p 1234 -D 9898命令进行隧道传输,并将firefox socks5 ip设置为127.0.0.1,其端口设置为9898。它可以成功运行,但是在终端上我的输出错误: channel 39: open failed: connect failed: Connection timed out channel 41: open failed: connect failed: Connection timed out channel 42: open failed: connect failed: Connection timed out channel 43: open failed: connect failed: Connection timed out channel 44: open failed: connect failed: …

3
如何直接在控制台中启动qemu(在curses或SDL中*不*)
我似乎还记得在禁用图形窗口的情况下仅能通过终端仿真器输出来启动qemu的情况。在这里,我并不是说使用ncurses接口,那不是很好,但是我希望输出直接流入我的终端,以使剪切和粘贴更加容易。 我试过了: qemu -nographic binary.img # simply no display qemu -curses binary.img # nice text output, but not directly flowing in the terminal qemu -noframe -curses binary.img # same as above qemu -nographic -curses binary.img 我想可以接受的解决方法是,我可以调整curses控制台的大小以适合我使用的终端。现在很烦人,因为它不适合终端大小... qemu -curses binary.img SeaBIOS (version 1.7.0-20120603_194846-gandalf) iPXE (http://ipxe.org) 00:03.0 C900 PCI2.10 PnP PMM+07FC86A0+07F886A0 C900 …

5
根名称服务器如何处理所有DNS请求?
几天前,我在阅读有关DNS的文章,并了解了如何处理请求。如果您浏览www.example.com,则将向根名称服务器发送请求以查看谁拥有该.com地址,然后另一个请求将转至另一个更本地的DNS服务器以查看谁拥有example.com。地址等。 从技术上讲,这13个根名称服务器如何能够同时处理地球上数十亿互联网用户所进行的所有请求而又不会受到ddos:ed的困扰?

2
nginx Unix域套接字错误
我使用fedora 17,当我使用unix域套接字在uwsgi中设置nginx时,将套接字放置在具有适当权限的目录中是可以的,但是当我将套接字放置在目录中时/tmp,会导致nginx错误: connect() to unix:/tmp/MySite.sock failed (2: No such file or directory) while connecting to upstream 该文件确实存在,并且对nginx用户具有读/写权限。但是,导致该错误的原因,确实使我发疯,有人可以解决它。
18 nginx 

8
通配符DNS是否记录了不良做法?
我要求托管人添加三个都指向A记录IP的子域。似乎他只是添加了通配符DNS记录,因为任何随机子域现在都可以解析为我的IP。从技术的角度来看,这对我来说是可以的,因为没有子域指向其他任何地方。再说一次,我不喜欢他没有按照我的要求做。因此,我想知道是否还有其他原因要告诉他进行更改。有吗 我发现的唯一缺点是,有人可以使用链接到我的网站http://i.dont.like.your.website.mywebsite.tld。


3
如何在ESXi中禁用交换文件?
我们正在ESXi上运行一些Solaris / Linux VM,其中包含非常敏感的加密数据,这些数据最终会根据内存中的要求进行解密。 一切都很好,除了ESXi交换文件可能存储一些解密的数据外,最重要的是在主机崩溃的情况下这些文件不会被删除。 有什么办法可以完全禁用这些文件? 我们已经尝试过为每个VM保留分配给VM的全部已分配RAM,但是仍会创建文件。 要完全禁用整个主机或仅某些虚拟机的ESXi交换,会发生什么情况?

2
为什么CloudFront不遵循S3网站重定向位置?
我有一个托管在Amazon S3上的网站。它是WordPress托管的旧网站的新版本。 我已经使用元数据设置了一些文件Website Redirect Location来处理旧位置,并将它们重定向到新的网站页面。 例如:我http://www.mysite.com/solution想重定向到,http://mysite.s3-website-us-east-1.amazonaws.com/product.html所以我在solution存储桶中创建了一个带有正确元数据的空文件: Website Redirect Location= /product.html S3重定向元数据等效301 Moved Permanently于SEO很好的。直接从S3域访问URL时,这非常有用。 我还基于网站存储桶设置了CloudFront发行版。当我尝试通过分发访问时,重定向不起作用,即: http://xxxx123.cloudfront.net/solution 不会重定向,而是下载空文件。 所以我的问题是如何通过CloudFront分发保持重定向?或关于如何处理重定向而不降低SEO的任何想法? 谢谢

8
尝试SSH到远程计算机,但仍要求输入密码
尝试通过SSH登录到远程计算机,但仍要求输入密码。 我有许多运行SElinux的计算机,其中只有一台使我很难使用ssh而不输入密码。 我做了一个ssh-copy-id,我可以在.ssh / authorized_keys中看到我的密钥。 我chmod 700 .ssh和chmod 600 ./ssh/*中的所有文件 如果我执行ssh -v,这是我的输出: OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to wcmisdlin05 [10.52.208.224] port 22. debug1: Connection established. debug1: identity file /home/jsmith/.ssh/identity type -1 debug1: identity file /home/jsmith/.ssh/id_rsa type 1 …
18 linux  ssh  ssh-keys  selinux 

6
隔离应用程序并检查其通过互联网发送的数据包
我不确定这种问题在这里是否合适,如果我错了,请原谅我。 这是一个问题:我想查看特定程序正在向Internet发送什么,但问题是在计算机上,有许多使用Internet的应用程序和服务。因此,不可能找出我感兴趣的应用程序在哪里发送了哪些数据包。 一种方法是尝试关闭所有其他应用程序,但这是不可能的。 那么有没有办法隔离特定的应用程序?我正在Windows7上工作并使用Wireshark捕获数据包

1
如何限制Nginx访问日志文件的大小和压缩?
我希望就如何在域的访问日志中设置截断和gzip压缩获得一些指导。我注意到默认情况下,核心nginx访问日志会被拆分和压缩,但是我的个人访问日志仍在继续增长。 这是可以设置并由Nginx处理的东西,还是管理它的核心日志的系统上的其他东西?
18 ubuntu  nginx  logging  gzip 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.