服务器管理员

系统和网络管理员的问答

4
代理软件包存储库的最佳实践
我的公司网络中有一些CentOS服务器。出于安全原因,除非服务器是服务器的核心功能要求,否则大多数服务器都不具有常规的出站Internet访问权限。 当我需要更新软件包时,这会带来挑战。对于yum存储库,我目前从Internet镜像所有需要的存储库,并使这些镜像在Intranet内部可用。我在以下五个环境中的每个环境中保留每个回购的副本:开发,质量保证,登台和两个生产数据中心。 我目前不解决特定于语言的软件包存储库。当服务器需要rubygems,PyPI,PECL,CPAN或npm的更新时,它们必须获得临时出站Internet访问以获取软件包。我被要求开始镜像rubygems和PyPI,其余的可能会跟随。 所有这些都是笨拙的,不能很好地工作。我想用一个环境中的单个缓存代理和其他环境中的四个菊花链代理替换它,以消除完整镜像的复杂性和磁盘开销。另外: 它可以是正向或反向代理。每个程序包管理器都支持代理服务器或自定义存储库终结点,它们可以是本地镜像或反向代理。 它需要精细的访问控制,因此我可以限制哪些客户端IP可以连接到哪些存储库域。 客户端需要能够跟随重定向到未知域。您最初的请求可能仅限于rubygems.org,但是如果该服务器将302返回给随机CDN,则您应该可以遵循它。 它应该支持HTTPS后端。我不一定需要模拟其他SSL服务器,但是我应该能够通过HTTP重新公开HTTPS站点,或者终止并使用其他证书重新加密。 我最初查看反向代理,而Varnish似乎是唯一允许我内部解析代理中的302重定向的代理。但是,免费版本的Varnish不支持HTTPS后端。我现在正在评估Squid作为前向代理选项。 在企业网络中,这似乎应该是一个相对普遍的问题,但是我很难找到其他人如何解决此问题的示例。有没有人实施过类似的方法或对如何做到最好有想法? 谢谢!

3
Ansible with_items不会打印整个项目吗?
我会像这样自动保护SSL密钥: - name: Find ssl keys find: paths="/etc/ssl/" patterns="*.key" recurse=yes register: secure_ssl_keys_result - name: Secure ssl keys file: path={{ item.path }} user=root group=root mode=600 with_items: secure_ssl_keys_result.files 现在,对于每个项目,都有一条包含该项目全部内容的巨大日志消息: 好的:[127.0.0.1] =>(项目= {u'uid':0,u'woth':False,u'mtime':1454939377.264,u'inode':400377,u'isgid':False,u' size':3243,u'roth':False,u'isuid':False,u'isreg':True,u'gid':0,u'ischr':False,u'wusr':True,u'xoth ':错,u'rusr':错,u'nlink':1,u'issock':错,u'rgrp':错,u'path':u'/ etc / ssl / foo.key',u 'xusr':False,u'atime':1454939377.264,u'isdir':False,u'ctime':1454939657.116,u'isblk':False,u'xgrp':False,u'dev':65025,u' wgrp':错误,u'isfifo':False,u'mode':u'0600',u'islnk':False}) 这是难以理解的,因为我只想知道正在处理(并且可能已更改)的项目的路径。有了大量的按键,这种控制非常迅速。 我该如何以只item.path打印每个项目的方式更改此播放方式? 我已经尝试过了no_log: True,但这当然完全省略了输出。
16 ansible 

8
无法从Windows 10连接到Linux Samba共享
我有一个在Ubuntu 14.04上运行的Samba服务器版本4.1.11。我无法从Windows 10连接(但可以从Windows 7连接)。 服务器和客户端不在同一局域网中。 Windows给出的错误消息是服务器处于联机状态,但没有响应。但是,Samba日志则相反。 我已经附上了Windows 10连接失败的日志以及Windows 7连接成功的日志(供比较)。 简而言之,不同于成功的尝试,失败的尝试开始于: switch message SMBnegprot (pid 2855) conn 0x0 然后在选择之前,它会请求许多不同的协议SMB2_FF。然后,经过一番安全协商,它切换到protocol SMB 2.???,然后是SMB3_00,其后是: Server exit (NT_STATUS_END_OF_FILE). 成功的尝试SMB2_10从一开始就选择协议,但是Windows 10甚至都不要求该协议。 这是日志: 尝试失败(从Windows 10开始) http://pastebin.com/M0xmBuY3 成功尝试(从Windows 7) http://pastebin.com/jF8VzaiA 我已在评论中添加了smb.conf文件(不能有2个链接,且信誉低于10)
16 linux  windows  ubuntu  samba 

1
如何在命令行中通过Linux中Dropbox的选择性同步功能* include *文件夹?
之后另一个用户问这个问题: Linux服务器上的Dropbox-如何包括/排除文件夹? 执行其他问题和解答中列出的某些步骤后,我的图标仍然无法工作: /ubuntu/358913/no-dropbox-icon-in-the-indicator-panel /ubuntu/182567/dropbox-icon-in-tray-is-missing 编辑:如果有人在阅读这篇文章时有疑问,可以通过以下链接使我的图标最终显示出来: https://www.reddit.com/r/elementaryos/comments/2ufjsy/dropbox_icon_is_not_visible/ https://github.com/nathandyer/elementary-dropbox-mods 该问题对于想从命令行执行此操作的任何人仍然应该有效。 有一个排除的答案,但没有一个包含的答案。有什么办法可以做到这一点? 我看到该dropbox命令的帮助文本中列出了前一个命令,但是没有任何可以帮助我进行包括的内容。 有人知道如何实现这一目标吗? 这是我看到的当前帮助文本: Dropbox command-line interface commands: Note: use dropbox help <command> to view usage for a specific command. status get current status of the dropboxd help provide help puburl get public url of a file in your dropbox stop …

5
CloudFront的蓝色/绿色部署
我正在寻找一种使用CloudFront进行蓝色/绿色部署的方法。 有没有人有一个很好的解决方案,可以从一个CloudFront发行版迁移到另一个,或者每个人真的只是在创建他们的发行版,然后再也没有碰过它吗? 我的CloudFront发行版包含一个用于静态内容(JavaScript等)的S3 源和一个指向AWS ELB的自定义源。 CloudFront不变 通常情况下,我们根本不会对CloudFront发行版进行任何更改。我们通过更改S3中的静态内容文件的名称来在S3原始版本中对静态内容进行版本控制,并在Elastic Load Balancer(ELB)下将部署滚动部署到EC2实例。但是,有时我们需要测试CloudFront发行版本身并对其进行更改,或者对我们的环境进行足够大的更改,因此我们需要在新环境中指向新的ELB。 两个CloudFront发行版 我尝试的第一个选项是拥有两个单独的CloudFront Web发行版,一个用于我当前的环境,即A环境,另一个用于我的新环境,即B环境。我尝试使用Route53 加权路由策略,在其中为我的www.domain.com Route53记录添加了两个记录,一个记录指向权重为1的CloudFront分布A,另一个指向权重为0的CloudFront分布B。我想从分配A迁移到分配B时,计划是更改权重。但是,一次只能注册一个CloudFront分配可以注册www.domain.com 备用域名(CNAME),否则会出现以下错误: com.amazonaws.services.cloudfront.model.CNAMEAlreadyExistsException: One or more of the CNAMEs you provided are already associated with a different resource. (Service: AmazonCloudFront; Status Code: 409; Error Code: CNAMEAlreadyExists; Request ID: ef84a5f0-44e7-11e5-9315-0ba167bb108a) 一个CloudFront发行版 第二种选择是保留一个CloudFront Web分发。我有同时指向A和B环境的S3和自定义来源,然后当我想从一个环境转移到另一个环境时,我更新了CloudFront 缓存行为以指向另一个来源。这非常混乱,因为这些更新需要15至60分钟,无法看到更新进度,并且根据更改的性质,您可能需要使用CloudFront Invalidation进行后续操作,以便不提供缓存的内容来自旧环境以及新内容。 谢谢你的建议!


4
使用DNS记录将根域转发到www子域
我已经www.mydomain.com指出了Azure网站。 www.mydomain.com --- CNAME --- mydomain.azurewebsites.net 当我访问时www.mydomain.com,一切正常。很好 问题是,mydomain.com不起作用。Azure仅允许www子域。 在某些域名服务器中,我使用FWD记录将根转发到www,这很好。我当前的名称服务器(zoneedit.com)没有此FWD记录。 是否存在可用于将根域转发到www子域的DNS记录?


7
Samba公共共享-Windows不断要求输入密码
我不知道如何正确配置这些Samba共享。我真的不明白怎么了 我在AskUbuntu论坛,LinuxQuestions以及其他论坛和网站上阅读了很多文章。我真的尝试了配置参数的所有可能组合。我首先尝试使用适当的参数-我认为应该可以使用的参数-然后我逐步尝试更改所有参数,直到现在:我真的不明白如何设置参数才能使其正常工作。请帮我! 它是如何工作的 2股; 1个公共用户(可从连接到服务器的每个人访问,读/写),1个受保护(只能使用定义的用户名和密码访问,读/写); 有些用户必须有权访问两个共享(定义的共享),而另一些则只能公共访问。 公众共享名称:DSMPubblica; 私人共享名:DSMUfficio; 在Windows上,我应该能够在DSMPubblica上进行配置,即字母Y:并直接访问它,然后我应该能够在字母Z:中配置DSMUfficio并提示用户名和密码窗口。 额外的努力和日志行 我尝试了更多。我从配置中删除了两个共享,并创建了一个新的公共共享,称为“公共”。当我尝试连接时,Windows表示无法连接。 在日志上,我可以看到: smb_pwd_check_ntlmv1: incorrect password length (62)=> ??? 我不希望用户指定密码,Windows甚至都不要求我输入密码。 process_usershare_file: stat of /var/lib/samba/usershares/dsmufficio failed. Permission denied=> ??? 什么/var/lib/samba/usershares/dsmufficio啊 它在我的Linux服务器中不存在,并且未在配置文件中的任何位置指定(甚至没有“ usershares”)。 怎么了 Windows 7和Windows 8.1都会发生所有事情。 我尝试连接新的网络共享; 我为DSMPubblica选择字母(Y :); 我写服务器地址(\ 10.10.10.1 \ DSMPubblica); 我选中“重新启动时再次连接”,而不选中“使用不同的凭据连接”(对凭据的检查无关紧要-带有或不带有检查的行为相同); 身份验证窗口提示我! 如果单击“确定”而不输入任何用户名,Windows将不允许我继续:他需要用户名和密码。 如果我给他设置了DSMUfficio的用户名和密码,则可以连接; 对于DSMUfficio也是一样,但是有了这个,Windows可以要求我进行身份验证。 如果我选中“保存身份验证凭据”,则在重新启动时会再次询问我所有内容。 我的配置 股份 [DSMUfficio] …


3
如何在Amazon EC2上设置端口转发
我有一个在Amazon EC2上运行的Web应用程序。它侦听端口9898。 我可以通过输入IP地址和端口号来访问它。 例如1.2.3.4:9898 但是,我真正想做的就是不必输入端口号。 经过研究,看来端口转发可能是解决方案-即将在默认端口(80)上收到的http请求转发到我的非标准端口(9898)。 这是正确的方法吗?如果是这样,如何在EC2上进行设置? 如果没有,那么我如何实现我想要的? 在此先感谢您的帮助。 更新资料 我应该提到EC2实例是Windows Server 2012 AMI。



2
仅重定向首页
我只需要将http://shop.test.com重定向 到 http://www.test.com/fedex-orders/ 只是主页。没有其他的。即 http://shop.test.com/?page=blog不应重定向。
16 nginx  rewrite 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.