服务器管理员

系统和网络管理员的问答

1
为什么logrotate每次都会导致Apache段错误?
每次logrotate运行Apache / 2.4.7(Ubuntu)时都会遇到段错误,并且不会重新启动: [Wed Sep 10 06:35:54.266018 2014] [mpm_event:notice] [pid 20599:tid 140630283466624] AH00493: SIGUSR1 received. Doing graceful restart [Wed Sep 10 06:35:54.885118 2014] [core:notice] [pid 20599] AH00060: seg fault or similar nasty error detected in the parent process 我的Apache logrotate脚本如下所示: /var/log/apache2/*.log { daily missingok rotate 52 compress delaycompress notifempty create …

1
“低地址位无意义”是什么意思?
我试图将对Internet的访问限制为博客上的登录页面,并仅使其从我的Intranet可用。 因此,我定义了以下位置 location ~/ghost/signing { allow 192.168.0.1/24; deny all; } 重新启动Nginx时,出现以下警告:的低地址位192.168.0.1/24在/etc/nginx/sites-enabled/site 此外,我无法从我的Intranet访问该位置。 因此,我猜想allow语句未“加载”,最终我拒绝了对该/ghost/signin页面的所有访问。 为什么低地址位没有意义,我该如何措辞该语句以使其按预期工作? 我试图用谷歌搜索低地址位是没有意义的,但是我最终只能以我认为是俄语的帖子发表文章,而且我不知道如何从俄语翻译。
15 nginx 

1
在Nginx配置文件中分割长行
为了不将垃圾传递给后端,我对location指令使用了严格的正则表达式。看起来像这样: location ^~ "/(some|stuff|more|bar|etc(-testing)?)/[a-zA-Z0-9]+/...(more|restrict).ext { # other directives } 我想将行折叠为80个字符,是否可以拆分配置?以下结果导致语法错误,但这是我要寻找的东西: location ^~ "/(some|stuff|more|bar|etc(-testing)?)/[a-zA-Z0-9]+/"\ "...(more|restrict).ext" { # results in a literal newline (%0A) being accepted location ^~ "/(some|stuff|more|bar|etc(-testing)?)/[a-zA-Z0-9]+/ ...(more|restrict).ext" { 我在文档中找不到提示(http://wiki.nginx.org/ConfigNotation或http://wiki.nginx.org/HttpCoreModule#location都未提及折线)

4
使用curl下载文件中列出的URL?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 我有一个包含所有需要下载的URL的文件。但是我需要一次限制一次下载。即,下一次下载应仅在前一个下载完成后才开始。使用curl是否可能?还是我应该使用其他任何东西。
15 curl 

1
cron作业是/ usr / lib / sa / sa1
我为我的机器启用了日志监视。突然我在logwatch中看到这一行 /usr/lib64/sa/sa1 1 1 : 4297 times /usr/lib64/sa/sa2 -A : 29 times run-part /etc/cron.hourly : 716 我尝试了crontab -e,但没有看到任何条目?
15 centos  cron 

2
IIS 8 asp.net mvc HTTP错误500.19
您好,我刚刚为我的asp.net mvc框架移动了服务器。但是现在我收到以下错误消息,并且说实话我现在知道错在哪里? IIS Web核心模块 通知BeginRequest 处理程序尚未确定 错误代码0x80070021 配置错误此配置部分无法在此路径上使用。当节锁定在父级时,会发生这种情况。锁定默认情况下是(overrideModeDefault =“ Deny”),或者是由一个带有overlayMode =“ Deny”或旧版allowOverride =“ false”的位置标记显式设置的。 <?xml version="1.0" encoding="utf-8"?> <!-- For more information on how to configure your ASP.NET application, please visit http://go.microsoft.com/fwlink/?LinkId=152368 --> <configuration> <configSections> <!-- For more information on Entity Framework configuration, visit http://go.microsoft.com/fwlink/?LinkID=237468 --> <section name="entityFramework" type="System.Data.Entity.Internal.ConfigFile.EntityFrameworkSection, EntityFramework, Version=5.0.0.0, …


8
如何安排Windows 2012中从命令行重新启动服务器?
我想安排一次服务器重启,例如,在清晨完成更新的安装。如何在Windows 2012的命令行上执行此操作? 在Windows 2008上,我会使用以下at命令, at 2am shutdown -r -f -c "restart" 并在剩下的下午休假。 但是在Windows 2012上,运行此命令告诉我 The AT command has been deprecated. Please use schtasks.exe instead. 因此,与schtasks.exe等效的命令可能是 schtasks /create /sc once /tn restart /tr "shutdown - r -f ""restart""" /st 02:00 除了令人难以忘怀之外,该命令还有另一个重要缺点:它将任务安排在今天的凌晨2点执行-除非我在凌晨1点醒来运行它,否则使用不多。 根据schtasks.exe的帮助,/sd用于设置开始日期的开关不适用于/sc once。因此,即使我想以mm / dd / yyyy格式输入明天的日期,但我不这样做,我也无法做到。 我找到的唯一可能的解决方案是在这里,Kevin Traas建议在午夜之前创建批处理文件以创建计划任务,该任务等待几分钟,然后创建另一个计划任务以运行您实际要运行的命令。聪明,但是没有比这方便的地方at。

2
限制Linux中的传入和传出带宽以及延迟
我知道已经问过许多类似的问题,但到目前为止,我还没有找到解决问题的方法。 我有一个虚拟linux服务器(运行Debian Squeeze),用于测试网站速度,以测量所述网站的加载时间的增加和减少。我试图限制此服务器的带宽和延迟,以便能够接近网站上的实际加载时间,但到目前为止却失败了。 我具体想要的是以下内容: 将传入和传出延迟设置为50毫秒。 将传入带宽限制设置为512 kbps。 将输出带宽限制设置为4096 kbps。 我一直在阅读netem并使用该tc命令,但仍然有些麻烦。我已经设法将以下命令组合在一起以控制似乎有效的延迟,但是我什至不确定这是否只能处理传出延迟或同时处理这两者: tc qdisc add dev eth0 root netem delay 50ms 周围的网络专家都可以帮助我吗? 编辑: 经过进一步的研究,我已经达到了目标的一半,使用此命令,所有传出流量的行为均符合我的期望: tc qdisc add dev eth0 root tbf rate 4.0mbit latency 50ms burst 50kb mtu 10000 但是,我仍然无法适当限制传入的流量。我了解到我应该使用“ Ingress Policer过滤器”,我一直在尝试使用下面的命令来做到这一点,使用不同的值,但是没有运气。 tc qdisc add dev eth0 ingress tc filter add dev …

4
SMART自检与坏块有何关系?
smartctl工具允许启动长时间的自检(smartctl -t long /dev/sda)。但是badblocks,我也可以在驱动器上运行。两者有什么关系?如果badblocks检测到坏块,驱动器是否会自动更新其SMART值(例如,通过更新其重新定位的扇区数)?坏块可以替换smartctl -t long吗,反之亦然?

3
nginx不区分大小写的重写
我试图使我的Nginx重定向尽可能干净。我知道〜*是不区分大小写的,但是我只能在示例2中使用它。 例子1 rewrite ^/foobar http://www.youtube.com/watch?v=oHg5SJYRHA0 redirect; 例2-这行得通,但是效率不如上一行。 if ( $request_filename ~* foobar ) { rewrite ^ http://www.youtube.com/watch?v=oHg5SJYRHA0 redirect; } 有没有一种方法可以对示例1进行不区分大小写的重定向,而又不会太混乱呢? 谢谢。
15 nginx  rewrite 

1
为什么此SSD驱动器因坏扇区而出现故障,并且可以预测?
注意:此问题先前已关闭为题外。您可以阅读讨论内容。我在这里询问的原因是: 该驱动器位于赞比亚农村地区学校的脱机内容缓存服务器中。 服务器是从磁盘映像创建的,所有内容都是可替换的。 它必须便宜,因为赞比亚的学校预算有限,而且会有很多。 它也必须可靠,因为在恶劣的道路上每次更换可能需要8个小时。 在这里,我不允许问哪些驱动器不是“超低价垃圾”。 因此,我们正在对满足这些条件的驱动器进行自己的研究和实验。 我无法通过覆盖坏扇区(自动重新分配)来修复坏扇区,这违背了我的假设,我想知道为什么。 我以为“安全擦除”可能会修复坏道,但是在我浪费掉硬盘之前,想征询其他人的意见。 我以为我可能错过了SMART数据中可能预知失败的信息。 这是一个Kingston 240GB SSD磁盘,在现场可以正常工作约3个月,并且突然出现了坏道: smartctl 5.41 2011-06-09 r3365 [i686-linux-3.2.20-net6501-121115-1cw] (local build) Copyright (C) 2002-11 by Bruce Allen, http://smartmontools.sourceforge.net === START OF INFORMATION SECTION === Device Model: KINGSTON SVP200S3240G Serial Number: 50026B7228010E5C LU WWN Device Id: 5 0026b7 228010e5c Firmware Version: 502ABBF0 …
15 linux  hard-drive  ssd 

2
允许匿名用户仅查看作业列表,而不浏览Jenkins中的工作区
我们正在运行Jenkins CI。通常我们想提供 完全访问特定组中经过身份验证的用户 对匿名用户的完全读取访问 阻止匿名用户访问某些项目(完全) 我们使用Unix用户/组数据库和基于项目的矩阵授权策略。第(1)和第(2)点效果很好,但是我们很难实现(3)。 我们尝试过: 在Global Security中,删除对匿名的所有权限,然后在基于项目的安全性中授予它,但在此之后,所有匿名请求(甚至是对Jenkins主页面的请求)都会生成登录页面 在Global Security中分步添加以下权限:View-Read(无效),Job-Discover(无效),Job-Read(无效),Overal-Read-这最后一个似乎有效它给匿名用户过多的权限,我们无法限制对特定项目的访问。 tl; dr 我们想要完全打开(只读)的Jenkins CI,并为匿名完全隐藏/阻止了一些项目。

2
nginx:上游有多个服务器指令?
我正在尝试打包2个使用nginx作为代理的应用程序,并将每个配置文件传递到中/etc/nginx/conf.d/。 在一个文件(combined.conf)中执行此操作效果很好: upstream backend1 { http://localhost:8989; } upstream backend2 { http://localhost:8990; } server { location /backend1/ { proxy_pass http://backend1; } location /backend2/ { proxy_pass http://backend2; } 但是,当拆分为2个文件时,重定向之一会系统失败: backend1.conf: upstream backend1 { http://localhost:8989; } server { location /backend1/ { proxy_pass http://backend1; } backend2.conf: upstream backend2 { http://localhost:8990; } server { location …
15 nginx 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.