服务器管理员

系统和网络管理员的问答



5
如何移动/ var / log目录
在生产服务器上,用于根安装点的驱动器很小/, /var/log占用了太多空间,我必须手动删除一些文件。我该如何/var/log/说/home/log而不重做? 这是我的想法: $ mkdir /home/log $ rsync -a /var/log /home/log $ mount --bind /home/log /var/log $ /etc/init.d/rsyslof restart 但我知道某些服务使用文件描述符,因此它们将继续使用/var/log或inode。


5
将根域记录设置为CNAME
我需要为CNAME域创建一个NS记录,以使两个域指向一个IP,而不必在两个不同的地方维护当前IP地址。 该域的DNS提供程序是DynDNS,但它们阻止了此操作: 无法使用与区域名称相同的标签创建CNAME 我可以使用1and1服务其DNS的另一个域来做到这一点: root@srv-ubuntu:~# dig myseconddomain.co.uk ; <<>> DiG 9.4.2-P1 <<>> myseconddomain.co.uk ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61795 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;myseconddomain.co.uk. IN A ;; ANSWER SECTION: …

3
我应该如何准确地设置DNS来委派子域的权限?
我的服务器托管在托管服务提供商处,它们还托管我域名的DNS记录。现在,我想添加由我自己的DNS服务解析的子域。因此,例如: 托管提供商的名称服务器知道IP地址 econemon.com 我的一台服务器知道IP地址 ftp.econemon.com 也, 未知或未定义的子域应路由到与父域相同的IP 如果我的DNS服务失败,则将所有请求都发送到与关联的IP地址,那将是很好的选择econemon.com,但是我不确定这应该如何工作。 现在,我已经阅读了有关DNS的Wikipedia文章,以使我的知识蒙上阴影,但令我感到困惑的部分是:客户端如何知道要向哪个服务器请求IP地址ftp.econemon.com?它是否从托管者那里获得了该信息?如果是这样,我是否必须在该处注册子域(然后我需要我的名称服务器)?

5
Windows上的简易TCP代理?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 我要配置的是一台装有Windows的家用计算机,并将其用作TCP代理,以将数据包从80连接和路由到Internet上另一台服务器的端口23
15 windows  proxy 

3
在python脚本中检查管理员权限
如何检查我的python脚本是否在类似BSD的OS下以管理员权限(sudo)运行?需要显示用户友好的警告,以便在没有管理员权限的情况下执行该警告。
15 python  sudo 

7
SQL Server文件是本地文件还是NAS或SAN?
我必须在SQL Server 2008上安装一台新服务器,您推荐什么?一台具有RAID 10的服务器或NAS中的文件? 我应该如何使用iSCSI? 那SAN呢? 该服务器具有4Gb RAM,该数据库文件约为2GB。 今天要明确地说,服务器没有RAID,我必须实施某种策略,以便在发生问题时可以保护文件安全,那么应该选择什么本地文件,NAS,SAN?哪个选项具有最佳性能,哪个更安全?

3
如何在非标准端口上运行Nginx SSL
我意识到这看起来至少是其他一些问题的重复,但是我已经阅读了几次,但仍在做错事。 以下是位于myexample.com nginx配置文件中的内容/etc/nginx/sites-available。 server { listen 443 ssl; listen [::]:443 ssl; server_name myexample.com www.myexample.com; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains"; ssl_certificate /etc/letsencrypt/live/myexample.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/myexample.com/privkey.pem; #Configures the publicly served root directory #Configures the index file to be served root /var/www/myexample.com; index index.html index.htm; } 它有效,当我转到https://myexample.com时,将提供内容并且连接是安全的。因此,此配置似乎很好。 现在,如果我将ssl端口更改为9443并重新加载nginx配置,则该配置将重新加载而没有错误,但是访问https://myexample.com时浏览器将显示错误(无法访问该网站/ myexample.com拒绝了连接。ERR_CONNECTION_REFUSED) 我在这里,这里和这里(以及其他地方)尝试过建议和文档,但是我总是收到ERR_CONNECTION_REFUSED错误。 我应该注意,我可以使用非标准端口,然后在URL中明确键入该端口,例如https://myexample.com:9443。但是我不想那样做。我想要的是用户能够在任何浏览器中键入myexample.com并使nginx自动重定向到安全连接。 同样,使用标准443 SSL端口时,我也没有任何问题。 编辑:我在debian / …
15 nginx  ssl 

4
MySQL(MariaDB)无法启动
我在64位安装上运行Arch Linux 4.8.4-1。我通过安装了MariaDB pacman。当我尝试从开始时systemctl start mysqld,它给了我 Job for mariadb.service failed because the control process exited with error code. See "systemctl status mariadb.service" and "journalctl -xe" for details. 的输出systemctl status mariadb.service是 ● mariadb.service - MariaDB database server Loaded: loaded (/usr/lib/systemd/system/mariadb.service; enabled; vendor preset: disabled) Active: failed (Result: exit-code) since Wed 2016-11-02 …

3
基于用户代理的Nginx重定向
这是我当前的nginx conf: server { listen 90; server_name www.domain.com www.domain2.com; root /root/app; location / { try_files $uri =404; } location ~ /([-\w]+)/(\w+)/ { proxy_pass bla bla } } 它工作正常,两者www.domain.com并www.domain2.com提供相同的内容。 现在我想添加 如果用户正在访问www.domain.com并且用户代理是xxx,则重定向到www.domain2.com 我已经搜索并尝试了很多方法,但是它们都不起作用。
15 nginx 

5
Ansible:如何逐台运行一个任务主机?
在播放级别上,我们必须serial: 1允许我们一次在一个主机上运行整个播放。但是我还没有找到在单个任务上执行此操作的简单方法。如果有问题的任务没有执行正确的锁定(无论出于何种原因),则这一点尤其重要。 一个明显的答案是将任务放在自己的角色上。但这对角色没有帮助。(serial: 1使用角色扮演角色并不是很直观。)
15 ansible 

2
为什么不能在AWS Postgresql实例中创建超级用户?
我有一个连接到RDS实例(Postgresql)的AWS EC2实例。创建RDS实例时,我告诉它数据库根目录的用户名是:my_user1,密码是password1。现在,我试图创建一个角色和一个超级用户。但是失败了: $ createuser -P -d -s -e my_user2 --host myhost.com -U my_user1 Enter password for new role: XXXYYYZZZ Enter it again: XXXYYYZZZ Password: password1 CREATE ROLE my_user2 PASSWORD 'md5999999c0101a1d64afd57575e06f999c' SUPERUSER CREATEDB CREATEROLE INHERIT LOGIN; createuser: creation of new role failed: ERROR: must be superuser to create superusers $ 当我重复不带-s标志的命令时,它会起作用: …

2
nginx uLimit'worker_connections超过打开的文件资源限制:1024'
我不断收到此错误,nginx/error.log并让我发疯: 8096 worker_connections exceed open file resource limit: 1024 我已经尝试了所有我能想到的东西,但无法弄清楚什么限制了Nginx。你能告诉我我想念什么吗? nginx.conf 有这个: worker_processes 4; events { worker_connections 8096; multi_accept on; use epoll; } 我这样更改了系统的Ulimit security/limits.conf: # This is added for Open File Limit Increase * hard nofile 199680 * soft nofile 65535 root hard nofile 65536 root soft nofile 32768 …
15 linux  nginx  debian  ulimit  files 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.