服务器管理员

系统和网络管理员的问答

1
如何在Apache中使用.htaccess删除HTTP标头?
我有一个网站正在为PHP请求发送“ cache-control”和“ pragma” HTTP标头。 我没有在代码中这样做,所以我假设它是某种Apache配置,如该问题所建议的那样(对于该问题的上下文,您实际上并不需要去那里) 我的.htaccess文件中没有任何内容,所以它必须在Apache的配置中,但是我无法访问它,这是一个共享主机,我只能通过FTP访问我的网站目录。 有什么方法可以将指令添加到我的 .htaccess文件中,以删除由全局配置添加的标头,或者以其他方式覆盖该指令,以便不首先添加它们? 非常感谢 Daniel

2
通配符CNAME会优先于命名CNAME记录吗?
通常想知道是否可能同时具有带有到域的“ *”的CNAME条目和单独的子域映射,例如 * | CNAME | domain.com bla.domain.com | CNAME | some.example.com 这是可能的还是*会覆盖“ bla.domain.com”,因此当您输入“ bla.domain.com”时,您将转到“ domain.com”?

5
KVM是否可以调整在线磁盘的大小?
我们正在几个项目上评估用于Linux虚拟化的KVM。到目前为止一切进展顺利。但是我们的要求之一是能够在不重新引导或使其脱机的情况下向正在运行的客户机添加磁盘空间的能力。KVM有可能吗? 到目前为止,我发现(但尚未进行测试)的唯一一件事就是能够将磁盘热插拔到计算机中。如果我走这条路,那么我总是可以将新磁盘添加到客户机上的LVM卷组,然后扩展所选的逻辑卷。这种方法的最大缺点是,随着时间的流逝,我们最终可能会导致客户机具有可变数量的虚拟磁盘。“实际”磁盘空间将通过SAN提供给主机,因此我们随时可以随时为主机添加更多空间。

4
如何在同一台或另一台服务器上复制MSSQL数据库?
我正在尝试完成以下任务: 拍摄原始数据库的快照,在另一台服务器上创建副本并进行精确复制? 拍摄原始数据库的快照,在同一服务器上以不同的数据库名称创建副本 但是,由于不能使用MSSQL,我不能这样做。有什么建议么? 附加信息: 原始数据库服务器:SQL Server 2000 目标数据库服务器:SQL Server 2005





8
可执行文件被锁定后,如何在公司网络内下载该文件?
乍看起来这似乎是一个愚蠢(或邪恶)的问题,但请允许我详细说明... 我们已经在公司网络和代理上实施了各种措施,以防止某些文件类型下载到公司机器上。单击下载那些文件时,大多数文件,甚至包含exe的zip文件都将被阻止。 但是一些“有进取心”的用户仍然设法使下载生效。例如,我站在某个人(不认识我或我在哪个部门工作)的后面,那个人在我们眼前将以“ .exe”结尾的URL更改为“ .exe?”,然后浏览器转到了立即下载“未知”文件类型。从那时起,我们就填补了这一漏洞,但我想知道是否有人知道绕过网络安全性和检查软件的任何恶意下载文件的方法。 或者,如果您知道可以使用的某些商业软件是防弹的,那么我们可以试用一段时间。 任何帮助表示赞赏...
15 security  proxy 


2
使用CentOS7登录时延迟很长
我有一个CentOS 7系统,当我用腻子或ssh登录时,在得到密码提示之前有很长的延迟。我运行了ssh -v,发现它达到了这个目的: debug1: ssh_ecdsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received 然后坐在那里1-2分钟,然后此输出爆炸: debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password debug1: Next authentication method: gssapi-keyex debug1: No valid Key exchange context debug1: Next authentication method: gssapi-with-mic debug1: Unspecified GSS failure. Minor …
15 ssh  centos7 

3
Amazon Route 53,将IAM用户访问限制为单个记录集
我想以编程方式更改Amazon Route 53上托管区域内记录集的CNAME,但我想仅将用户的访问限制为该记录集。对于我在文档中看到的内容,IAM仅允许基于“托管区域”或“更改”指定操作。这意味着我的用户需要拥有对我所有记录集的控制权才能更改单个记录。 在这种情况下,代码错误的后果不只是灾难性的。如果由于任何原因对托管区域名称的检查都不正确,我可能会因错误而将更改应用于多个记录集(想象许多记录集现在指向同一框/基础结构)。 我的问题不是关于不使代码出错,而是关于创建用户以保护系统免受此类可能性的影响。有一种方法可以限制访问(或解决方法),以允许新的IAM用户仅访问一个/有限的一组托管区域。 在IAM级别,而不是通过编程。 谢谢。

2
当没有ACL匹配时,从HAProxy提供404服务
我目前正在使用1.5dev-17重新配置HAProxy。我想做的是在没有后端可用于特定请求时返回404错误。 我们当前的配置使用default_backend路由到我们的django应用服务器,但是当有很多与其他已配置的后端都不匹配的探测请求(如笔测试)时,我们的django服务器会在尝试时停止运行服务这些无效请求,最终返回404。 我想从HAProxy提供404服务,而不是委派给Django后端。我目前正在通过黑客实现这一目标: frontend www ... default_backend nomatch backend nomatch errorfile 503 /var/www/http/404.http 在404.http文件中,我在标题中设置了404状态代码。这可行,但感觉很不对劲。使用HAProxy是否有更好的方法来实现这一目标?还是应该使用常规后端并让该句柄响应404?

2
如何在nginx中遵循HTTP重定向?
我有一个基于Nginx的HTTP代理,我想处理其中的所有HTTP重定向,以便客户端仅获得重定向链中的最后一个响应。 基本代码如下: location /proxy { rewrite ^/proxy/([^/]+) $1 break; proxy_pass http://$uri/; } 我对以下1级重定向的尝试是这样的: error_page 301 302 307 =200 @redir; ...并具有此命名位置: location @redir { proxy_pass $proxy_location; } 只有没有$ proxy_location变量,我无法找到创建它的方法。它应包含Location:从上游接收的标头值。 有什么想法吗?
15 nginx 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.