服务器管理员

系统和网络管理员的问答

1
Nginx多个位置问题
我目前正在尝试将3个应用程序从一个存储库拆分为3个,但是要保留url结构,因此同一域下的基本上不同的位置必须由不同的应用程序提供。 我正在苦苦挣扎的是其中一个应用程序必须是不存在的URL的后备,因此,如果第一个不匹配,而第二个不匹配,则第三个应处理请求 我得到的结构是: / etc / nginx / sites-enabled / main_site,在这里,除了server_name和日志外include /etc/nginx/subsites-enabled/*,我还有3个配置文件,每个应用程序一个。 3个配置文件中的每一个都包含一个位置块。 我曾尝试在正则表达式中进行负前瞻(基本上是尝试对其他应用程序处理的网址进行硬编码),但失败了。 因此,总结一下: /和/ community应该由/etc/nginx/subsites-enabled/example.org/home提供(一些perl脚本) / news应该由/etc/nginx/subsites-enabled/example.org/news(wordpress)交付 其他所有内容均应通过/etc/nginx/subsites-enabled/example.org/app(蛋糕应用程序)提供 perl位工作正常。我遇到的问题是该应用程序正在接手新闻(可能是因为它匹配。*),我尝试了各种选择(我在这里呆了2天),但没有一个解决了所有问题(有时静态资产不起作用,等等)。 我的配置是: /etc/nginx/sites-enabled/example.org: server { listen 80; server_name example.org; error_log /var/log/nginx/example.org.log; include /etc/nginx/subsites-enabled/example.org/*; } /etc/nginx/subsites-enabled/example.org/home: location = / { rewrite ^.*$ /index.pl last; } location ~* /community(.*) { rewrite ^.*$ …
14 nginx 

7
从包含文件列表的文件中获取文件的总大小
我有一个包含文件列表的文件,我想知道文件的总大小。有命令这样做吗? 我的操作系统是一个非常基本的Linux(Qnap TS-410)。 编辑: 文件中的几行: / share / archive / Bailey Test / BD006 / 0.tga / share / archive / Bailey / BD007 / 1版本1.tga / share / archive / Bailey 2 / BD007 / example.tga
14 linux  files 


3
使用ldapsearch进行分页
我正在通过slapd.conf搜索一个结果数量比当前设置的sizelimit大得多的LDAP目录,因为slapd.conf不能更改所有意图和目的) 我的想法是继续运行ldapsearch,但每次都要使用不同的偏移量(501、1001等),直到获得所有结果。 我看过ldapsearch的手册页,似乎可以使用-E选项为您处理: -E [!]<ext>[=<extparam>] search extensions (! indicates criticality) [!]domainScope (domain scope) [!]mv=<filter> (matched values filter) [!]pr=<size>[/prompt|noprompt] (paged results/prompt) [!]subentries[=true|false] (subentries) [!]sync=ro[/<cookie>] (LDAP Sync refreshOnly) rp[/<cookie>][/<slimit>] (LDAP Sync refreshAndPersist) 所以我试着: ldapsearch -h $HOST -p $PORT -x -L -b "$BASE" '*' '+' -E pr=$SIZE 但是,当结果(例如,大小为50的分页结果)达到500时,我将得到与未分页结果相同的错误: Size limit exceeded (4) 我已经在手册页中看到了virtuallistview的另一种选择,但一直无法找到示例,而且我也不认为我的ldapsearch版本具有该选项。 …
14 ldap 

1
NGINX“ client_max_body_size”指令在“ location”块内不起作用
我的/admin网站上有一个目录,我希望允许管理员通过网络表单上传大文件。这是我的nginx.com的外观: http { # ... client_max_body_size 16M; # ... server { server_name example.com; root /var/www/example.com; index index.php; location /admin { client_max_body_size 256M; } # ... } } 这是行不通的。/admin/index.php脚本无法上传大于16Mb的文件:413请求实体太大 但是,如果我阻止移动client_max_body_size,server一切都会很好。但我不想仅对admin目录进行此更改。 根据docs,client_max_body_size可以将其放置在location块中以仅覆盖所需路径的设置。 有什么事吗
14 nginx 


2
如何撤销ssh证书(不是ssh身份文件!)
我已经生成了这样的ssh证书: ssh-keygen -f ca_key #生成一个ssh密钥对以用作证书 生成主机密钥 ssh-keygen -s ca_key -I cert_identifier -h host_key.pub 在服务器的sshd配置文件中指定主机密钥: TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub 生成本地证书访问使用SSH证书的主机:ssh-keygen -s ca_key -I cert_identifier user_key.pub。这应该生成user_key-cert.pub 现在,我可以使用ssh -i user_key user@host(使用user_key-cert.pub)登录服务器。除了禁用TrustedUserCAKeys文件以外,如何吊销证书?
14 ssh  ssh-keys 

1
为什么DNS区域文件需要NS记录?
说我正在操作,ns1.example.org并且要ns2.example.org在其上托管区域文件example.com 当我去我的注册和购买example.com,我会告诉我的注册,我的域名服务器是ns1.example.org和ns2.example.org 然后我的问题是,为什么还要在区域文件中为这些名称服务器指定名称服务器example.com?我是否已经告诉.com域名服务器在哪里查找信息example.com,从而使NS记录变得多余? 显然,我缺少一些关键的事实...

10
停止fail2ban停止/启动通知
如果服务器重新启动,或者即使fail2ban已停止/启动,它也会发送通知。 [asterisk-iptables] enabled = true filter = asterisk action = iptables-allports[name=ASTERISK, protocol=all] sendmail-whois[name=ASTERISK, dest=blah@foo.com, sender=blah@foo.com] logpath = /var/log/asterisk/messages maxretry = 5 bantime = 259200 删除sendmail-whois可以停止它,但是它也可以停止禁令通知,如何开始/停止进程时停止通知我呢? 谢谢
14 fail2ban 


2
mysqldump是否返回状态?
我正在创建一个脚本,该脚本使用mysqldump实用程序备份mysql数据库。我正在外壳程序“ sh”中编写此脚本。我想在脚本中捕获mysqldump的输出状态(即mysqldump命令失败还是成功),以便我可以报告脚本是否成功。 mysqldump是否返回输出状态? 有人可以告诉我如何执行此操作吗?

3
如何使用mysqldump创建只读MySQL用户以进行备份?
我正在使用automysqlbackup脚本来转储我的mysql数据库,但是我想拥有一个只读用户来执行此操作,以便不将我的根数据库密码存储在纯文本文件中。 我已经创建了一个这样的用户: grant select, lock tables on *.* to 'username'@'localhost' identified by 'password'; 当我运行mysqldump(通过automysqlbackup或直接运行)时,收到以下警告: mysqldump: Got error: 1044: Access denied for user 'username'@'localhost' to database 'information_schema' when using LOCK TABLES 我做错了吗?我的只读用户是否需要其他资助?还是只能root锁住information_schema桌子?这是怎么回事? 编辑: GAH,现在可以使用了。我以前可能没有运行过FLUSH PRIVILEGES。 顺便说一句,这种情况多久自动发生一次? 编辑: 不,它不起作用。mysqldump -u username -p --all-databases > dump.sql手动运行不会产生错误,但不会转储information_schema。automysqlbackup确实会引发错误。


2
如何设置sftp用户以使用密码登录EC2 ubuntu服务器?
我有一个在EC2实例上运行的Ubuntu服务器。要登录到该服务器,我使用没有任何密码的证书文件。 我已经安装并配置了vsftpd,并创建了一个用户(我们称其为“ testuser”),为此我已经为其设置了/ bin / false ssh终端,因此该终端只能通过sftp进行连接,并可以在其家中上传/访问文件目录。 但是-当我尝试从计算机连接到服务器时,正在运行 sftp testuser@my-ec2-server 我懂了 权限被拒绝(公钥)。 连接已关闭 消息,所以我无法登录。 如何仅删除该用户的证书要求(意味着,“ ubuntu”用户仍将必须使用证书文件通过ssh登录),因此普通的sftp客户端将能够使用用户名和密码进行连接? 谢谢。 PS在微型实例上使用标准的64位标准的Ubuntu Server 10.10官方AMI。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.