服务器管理员

系统和网络管理员的问答


1
FreeBSD Jails或Docker实例
FreeBSD上的jail和Linux上的Docker之间的主要区别是什么?一个比另一个更安全或更有效吗?Jails比Docker实例更旧,因此可以认为代码本身更安全。但是Jails从不“追赶”,所以也许它们不如Docker实例好?还是仅仅是因为Linux比FreeBSD受欢迎得多?
18 docker  freebsd  jail 

5
Terraform-使用带计数的嵌套循环
我正在尝试在Terraform中使用嵌套循环。我有两个列表变量list_of_allowed_accounts和list_of_images,并且希望遍历list list_of_images,然后遍历list list_of_allowed_accounts。 这是我的Terraform代码。 variable "list_of_allowed_accounts" { type = "list" default = ["111111111", "2222222"] } variable "list_of_images" { type = "list" default = ["alpine", "java", "jenkins"] } data "template_file" "ecr_policy_allowed_accounts" { template = "${file("${path.module}/ecr_policy.tpl")}" vars { count = "${length(var.list_of_allowed_accounts)}" account_id = "${element(var.list_of_allowed_accounts, count.index)}" } } resource "aws_ecr_repository_policy" "repo_policy_allowed_accounts" { count …
18 terraform  count 

2
处理损坏的XFS文件系统的正确方法
最近,我因电源故障而使XFS文件系统损坏。(CentOS 7系统)。系统无法正常启动。 我从应急CD引导并尝试运行xfs_repair,它告诉我安装该分区以处理日志。 我安装了该分区,并做了一个ls验证以确认它似乎在那里。我卸载了分区,然后xfs_repair再次尝试并得到了相同的消息。 在这种情况下我该怎么办?我的救援CD(系统救援CD,版本4.7.1)有什么问题吗?我应该使用其他程序吗? 我最终只是简单地从备份还原了系统(在这种情况下,这是快速而又容易的),但是我想知道将来要做什么。

2
NFS和SMB是否支持稀疏文件?
该问题以前是在堆栈溢出中提出的,但是那里的好人建议我改为在这里尝试社区。 我正在研究与各种文件系统有关的稀疏文件,并试图找到一些具体的内容来说明网络文件系统(NFS)或服务器消息块(SMB)支持稀疏文件。 我知道SMB在Windows中被广泛使用,并且根据此条目,即使基础文件系统不支持,SMB服务器也可以支持稀疏文件。但是,如果我是对的,不支持稀疏文件的文件系统只会用零填充“漏洞”,这可能会导致性能问题。 关于NFS,我还无法找到有关使用支持稀疏文件的NFS的任何信息。 因此,我的问题是 NFS和SMB支持稀疏文件吗?

7
默认CA Cert捆绑包位置
我需要将.pem证书文件添加到默认的CA证书捆绑包中,但我不知道默认的CA Cert捆绑包保存在哪里。 我需要将新的.pem文件附加到此默认捆绑包中。我宁愿这样做,也不愿使用--capath指定自己的位置 cURL清楚地知道在哪里寻找,但是我看不到任何显示该位置的cURL命令。是否有将显示此位置的命令?我如何找到它? 根据cURL: 将服务器的CA证书添加到现有的默认CA证书包中。可以通过运行带有--with-ca-bundle选项的configure指出您选择的路径来更改所使用的CA捆绑包的默认路径。 谢谢

6
LVM是否需要分区表?
看来我能够成功地在原始块设备上执行pvcreate,而无需执行创建分区表的步骤。然后,我可以创建一个卷组,逻辑卷,最后是一个文件系统,将其装入并通过dd测试。 它似乎可以工作,但是我需要进行健全性检查。这是一个坏主意吗? 如何在原始块设备的顶部创建GPT或MBR分区表? 如何使用parted显示正在使用的分区表类型?我试着做: 分开,选择/ dev / sdb,打印,我得到: 错误:/ dev / sdb:无法识别的磁盘标签 但是该驱动器目前正在使用中,我可以对其进行读写。在没有分区表的原始块设备上执行LVM时,这是预期的输出吗?有什么想法吗? 谢谢!
18 lvm  parted 

4
糟糕,找不到“ server.host.name:0”的RSA或DSA服务器证书吗?
我正在设置一个新的Web服务器,该服务器使用Apache 2.2.22在Ubuntu 12.4上托管十二个虚拟主机,每个站点一个配置文件。我一次创建了所有配置文件,然后运行a2ensite *以一次全部启用它们。当我重新加载配置失败时,重新启动apache后,我在error.log中发现以下错误消息: 糟糕,找不到“ server.host.name:0”的RSA或DSA服务器证书? 此错误消息的大多数结果都存在很长时间,不能解决问题,或者是已修复的错误https://issues.apache.org/bugzilla/show_bug.cgi?id=31709
18 apache-2.2  ssl 

2
Nginx-重写还是返回重定向?
我有两个选项(返回和重写)用于重定向,但我不确定为性能,SEO等建议使用哪个选项: ## Redirect from non-www to www server { server_name example.com; # Option 1 return 301 $scheme://$host$request_uri; # Option 2 rewrite ^ http://$host$request_uri? permanent; } ## Default server config server { ... listen 192.168.1.1:80 default_server; root /www; server_name www.example.com; 选项2似乎可以使用curl,但是当浏览器调用它时,它不会重定向,尽管rewrite指令设置为,返回代码仍是临时重定向的代码permanent: curl -I example.com HTTP/1.1 302 Moved Temporarily Server: nginx ... …
18 linux  nginx 

5
为什么Linux无法解析Windows机器的本地名称?
我有一个小型网络,其中Windows和Linux计算机连接到D-Link DIR-825路由器。 网络上的Windows计算机可以按名称访问所有其他计算机,而Linux计算机只能通过IP地址访问其他计算机。 我可以在路由器Web管理员界面的DHCP客户端状态列表中看到列出所有带有名称及其DHCP分配地址的机器。 为什么Windows找不到Linux机器时,Linux机器为什么不能按名称找到其他任何机器?
18 linux  windows  dhcp 

3
nginx作为上游SSL的反向代理
我正在为内部API构建代理,以允许客户端连接而不必安装自签名证书。 客户端(仅在内部构建,拥有和使用)将通过SSL连接到nginx框,在这里我正在使用XSendfile在应用程序级别(Rails应用程序)验证凭据。如果凭据有效,则将连接向上传递回Nginx,在此Nginx使用proxy_pass将连接发送到上游服务器。 现在,这对于标准的HTTP连接非常有用,但是我试图弄清楚如何将我们的证书添加到组合中。 这个问题几乎与此相同,但是证书要求不佳。 nginx甚至有可能吗?有更好的解决方案吗? 我还要从客户端-> nginx中获取http,并从nginx到API获得自签名证书。

3
DNS,A Record通配符是否比更特定的CNAME优先?
我们设置了一个通配符来处理“ example.com”的所有子域 记录:*。example.com指向10.10.10.10 我们有一个更具体的A记录来处理特殊的子域(这很好): 记录:staging.example.com得分10.10.10.9 我们遇到的问题是我们正在将登台迁移到新的托管环境中,并被指示使用CNAME: CNAME:new-staging.example.com指向proxy.heroku.com 我们认为这会起作用。但是,new-staging.example.com解析为顶级通配符10.10.10.10,并不指向proxy.heroku.com。 我想念什么?这不可能吗?还是这是不好的做法?谢谢,

2
空白页:nginx + php-fpm上的wordpress
美好的一天。 虽然这篇文章讨论了类似的设置,以使我在成功安装后偶尔提供空白页,但是我只能提供空白页。有没有存在的错误/var/log/nginx/error.log,/var/log/php-fpm.log或/var/log/nginx/us/sharonrhodes/blog/error.log。 我的设置: WordPress的3.0.4 nginx 0.8.54 php-fpm 5.3.5(fpm-fcgi) Arch Linux 配置文件 php-fpm.conf: [全球] pid =运行/ php-fpm / php-fpm.pid error_log =日志/php-fpm.log log_level =通知 [万维网] 听= 127.0.0.1:9000 listen.owner = www listen.group = www listen.mode = 0660 用户= www 组= www pm =动态 pm.max_children = 50 pm.start_servers = 20 pm.min_spare_servers = 5 pm.max_spare_servers …

4
为Git指定SSH端口
我连接到的大多数服务器都使用非标准的ssh端口(1234)。所以在我的ssh配置文件中,我有: Port 1234 但是github.com使用端口22。当我尝试连接到github时,它显然尝试使用端口1234。现在,我必须编辑ssh配置才能正常工作。 这是我的git config中的代码片段: [remote "origin"] url = git@github.com:asdf/asdf.git
18 ssh  git 

10
OpenVPN easy-rsa构建密钥自动化功能?
我有很多要为我的客户端VPN服务器生成的密钥。每当我使用easy-rsa生成这样的密钥时: ./build-key client1 有一些问题的输出。所有问题都有vars文件中定义的默认答案。 Generating a 1024 bit RSA private key ............................................++++++ .......................++++++ writing new private key to 'client1.key' ----- You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.