服务器管理员

系统和网络管理员的问答

2
Nginx不缓存数据
我在nginx代理后面有一个REST API。代理工作正常,但是我无法缓存任何响应。任何帮助将非常感激: Nginx配置: worker_processes 10; error_log logs/error.log; error_log logs/error.log notice; error_log logs/error.log info; pid logs/nginx.pid; events { worker_connections 1024; } http { proxy_cache_path /path/to/cache/dir keys_zone=one:60m; proxy_cache_methods GET HEAD POST; upstream backend { server server1 backup; server server2 weight=5; } access_log logs/access.log; sendfile on; #tcp_nopush on; #keepalive_timeout 0; keepalive_timeout 65; #gzip …
15 nginx  proxy  cache  solr 

1
为Socket.IO 1.0配置Apache 2.4 mod_proxy_wstunnel
我正在尝试配置Apache 2.4,以使用mod_proxy_wstunnel将socket.io的websocket连接代理到node.js websocket服务器。我们可以在socket.io 0.9上正常工作,但是在1.0版本中,他们将套接字端点更改为查询参数,现在我在使用正确的代理指令配置apache时遇到了麻烦。 的所有请求/socket.io/?EIO=N&transport=websocket(其中N是任意数字,通常为2)都需要转发给ws://localhost:8082/socket.io/,但是所有其他请求都需要转发给http://localhost:8082/socket.io/。 我已经尝试了以下两个配置的变体: ProxyPass /socket.io/?EIO=2&transport=websocket http://localhost:8082/socket.io/?EIO=2&transport=websocket ProxyPassReverse /socket.io/?EIO=2&transport=websocket http://localhost:8082/socket.io/?EIO=2&transport=websocket ProxyPass /socket.io/ http://localhost:8082/socket.io/ ProxyPassReverse /socket.io/ http://localhost:8082/socket.io/ 。 RewriteRule /socket.io/?EIO=([0-9]+)&transport=websocket ws://localhost:8082/socket.io/ [QSA,P] ProxyPass /socket.io/ http://localhost:8082/socket.io/ ProxyPassReverse /socket.io/ http://localhost:8082/socket.io/ 我从谷歌搜索中了解到ProxyPass和Locations无法定位查询字符串,因此这里还有其他选择吗?这些路径被硬编码到socket.io中,因此如果没有分叉整个库,我就无法更改它们。


1
SSH ForwardAgent多跳
在过去的2个小时里,我一直在寻找解决以下问题的方法,但是没有运气。 发展: 我正在使用公共密钥身份验证连接到我的服务器。我使用ssh-agent转发来不必管理公用/专用密钥。 假设我有服务器A, B and C。 如果我从进行连接,则效果很好LOCAL ---> A ---> B。 如果我这样做也很好LOCAL ---> A ---> C。 现在,如果我尝试这样做LOCAL ---> A ---> B ---> C,则SSH无法从进行连接B to C。 值得注意的是:我以流动性连接到服务器A,而我以root身份连接到服务器B。由于流动性而连接到服务器B可以解决此问题,但这对我来说不是一个选择。 根据用户的建议,我ssh -A每次都要确保启用了代理转发。 我发现了一个类似的问题,但在这里没有答案:是否可以通过多跳链接ssh-agent转发? 根据这里的@Zoredache:https://serverfault.com/a/561576/45671,我只需要在每个中间系统上调整客户端配置即可。我相信我做到了。

1
Nginx-将单个URL映射到文件
我找不到如何将单个URL映射到单个静态文件的方法。我试过了: location /feeds/seznam/ { alias /path/to/file/feed.xml; } 但这不起作用(在日志中,我看到它会将index.html附加到路径中)。
15 nginx 

10
SSH客户端选项可禁止显示服务器横幅?
我已经阅读了从客户端打印motd来停止ssh登录吗?但是我的情况有点不同: 我想在服务器端保留Banner / path / to / sometxt 我想在特定条件下通过一个选项,以便不打印横幅(例如ssh -o "PrintBanner=No" someserver)。 任何想法?
15 ssh  banner 

7
tcpdump:out.pcap:权限被拒绝
[root@localhost ~]# cat /etc/issue Fedora release 17 (Beefy Miracle) Kernel \r on an \m (\l) [root@localhost ~]# uname -a Linux localhost.localdomain 3.6.10-2.fc17.i686 #1 SMP Tue Dec 11 18:33:15 UTC 2012 i686 i686 i386 GNU/Linux [root@localhost ~]# tcpdump -i p3p1 -n -w out.pcap -C 16 tcpdump: out.pcap: Permission denied 为什么我会出错? 我该怎么办?
15 linux  tcpdump  fedora 

2
10Gb和100Gb以太网卡内的时钟频率是多少?
据我了解,一个10Gb以太网卡能够每秒将10Gb放在(例如)光缆上。现在,天真的,要使这种情况发生在硬件中,将需要一个运行10 GHz时钟的网卡。 通过在两个边沿上计时可以使该频率减半,但是5GHz对于晶体管来说仍然很高。对于100Gb以太网,50GHz似乎完全不合理。 (例如)运行10Gb以太网卡的时钟的时钟频率是多少?是否有一些技巧可以将这个频率从“原始” 10GHz频率降低?

3
如何为内部DNS服务器正确配置BIND转发区域?
我有: ns1.internal具有IP的内部DNS服务器192.168.0.4。 具有外部TLD mydns.example.com和内部IP的外部DNS服务器192.168.0.5。它可以从Internet(通过静态NAT规则)和本地网络进行访问。 我正在尝试设置我的外部DNS服务器以将区域转发subzone.mydns.example.com到内部DNS服务器。内部DNS服务器对此区域具有权威性。 重要提示:我无法修改内部DNS服务器配置。但是,如果需要诊断该问题,我可以阅读。 /etc/named.conf外部DNS服务器上的文件: options { directory "/var/named"; version "get lost"; recursion yes; allow-transfer {"none";}; allow-query { any; }; allow-recursion { any; }; }; logging{ channel example_log{ file "/var/log/named/named.log" versions 3 size 2m; severity info; print-severity yes; print-time yes; print-category yes; }; category default{ example_log; }; }; …

2
Windows上使用了多少交换?
这似乎是一个简单的问题,但我找不到答案,所以也许我是一个简单的问题。 如何确定Windows Web Server 2008上有多少交换空间正在使用?在Windows Server Standard上,它恰好在任务管理器中,但是“页面文件的使用情况”似乎已替换为“ commit(mb)”。
15 windows 

7
使用LDAP进行MySQL身份验证?
我们为用户运行了几十个不同的MySQL服务器。它们使用MySQL的免费/开源版本,而不是商业版本。在这些服务器上管理帐户密码很麻烦。 是否有任何插件可以使我们使用LDAP来帮助管理MySQL特权?至少,我们希望从LDAP服务器获取一些用户名和密码。 我们正在使用MySQL 5.1和5.5。如果要实现此功能,我们可能愿意升级到MySQL 5.6。 我们希望任何工具都基于CLI,而不需要GUI或Web界面。

2
如何从LVM2中删除损坏的磁盘,而其他PV上的数据丢失更少?
我有一个带有两个磁盘的LVM2卷。较大的磁盘损坏了,所以我无法pvmove。从组中删除它以从另一个磁盘上保存最多数据的最佳方法是什么?这是我的pvdisplay输出: Couldn't find device with uuid WWeM0m-MLX2-o0da-tf7q-fJJu-eiGl-e7UmM3. --- Physical volume --- PV Name unknown device VG Name media PV Size 1,82 TiB / not usable 1,05 MiB Allocatable yes (but full) PE Size 4,00 MiB Total PE 476932 Free PE 0 Allocated PE 476932 PV UUID WWeM0m-MLX2-o0da-tf7q-fJJu-eiGl-e7UmM3 --- Physical volume …

3
如何在mysql中人为地创建慢查询?
我将在几周内进行演示。该演示的一部分是针对基本的mysql故障排除,包括使用慢速查询日志。我已经生成了一个数据库并安装了我们的应用程序,但是它的数据库很干净,因此很难产生足够的问题。 我已经尝试了以下方法来在慢查询日志中获取查询: 将慢查询时间设置为1秒。 删除多个索引。 强调系统: stress --cpu 100 --io 100 --vm 2 --vm-bytes 128M --timeout 1m 使用wget编写了一些基本的网页调用脚本。 这些都没有产生慢查询。还有另一种人为地强调数据库产生问题的方法吗?我没有足够的技能来编写复杂的Jmeter或其他负载生成器。我希望可能需要内置于mysql或其他Linux技巧的东西,以免压力过大。

2
安全地连接到MySQL-MySQL的SSL,Stunnel和SSH隧道
我们有一个连接到MySQL服务器的PHP应用程序,并且希望保护Web和应用程序服务器与数据库之间的连接安全。 在高峰时间,Web服务器会与数据库建立数百个并发连接,并执行许多小的读写操作。我知道这不是最佳选择,并且正在努力与此并行地减少数据库连接的数量。 我们目前没有打开与数据库的持久连接,尽管我们打算将来我想独立于此实现。 从硬件角度来看-MySQL服务器和Web服务器一样都相当庞大(16核)。它们是专用服务器。 然后,我的问题围绕保护和加密与数据库服务器的连接的最有效方式。 到目前为止,我的研究表明,主要的性能开销是建立SSL连接-一旦连接了SSL,几乎不会降低性能。这是关于确保连接安全的每种方法的内容: MySQL SSL证书-与普通SSL一样工作。可以使用客户端证书来防止未经授权的连接。与我们现有的设置没有持久的联系。仍然必须让MySQL在防火墙的开放端口上侦听。 漏斗。设置端口到端口ssl隧道。不必重新配置MySQL。可以关闭普通的MySQL侦听端口,以防止恶意的MySQL连接尝试。不支持持久连接。性能未知。 SSH隧道。在客户端和服务器之间创建SSH隧道。不必重新配置MySQL。可以关闭普通的MySQL侦听端口,以防止恶意的MySQL连接尝试。支持持久连接,但是有时会丢失。性能未知。 就我所能达到的程度。我知道基准测试的局限性-以运行基准测试的经验,很难模拟现实世界的流量。我希望有人根据自己保护MySQL的经验提供一些建议? 谢谢

5
为什么要使数据库脱机?
您出于什么原因在什么情况下使用“脱机” ALTER DATABASE dbName SET OFFLINE功能。 您可以使用脱机数据库执行哪些任务?您只能对离线数据库执行哪些任务?
15 sql-server 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.