服务器管理员

系统和网络管理员的问答

2
仅当服务器关闭时,HAProxy开关
假设我有2台服务器-SA和SB。是否可以将HAProxy配置为像这样工作: 所有连接均进入SA-> SA断开-> HAProxy将所有连接切换至SB->直到SB不断开-没有连接进入SA,即使再次恢复连接-> SB断开-> HAProxy切换至SA。 。 简而言之,我希望HAProxy仅在当前服务器出现故障时才进行切换。也许我应该使用HAProxy以外的其他工具?

2
segfaulting时如何从Apache获取核心转储
我遵循了许多在线位置的说明,内容是有关在生成段错误时如何从apache获取核心转储的信息,但是它仍然拒绝生成转储。 我有: 将CoreDumpDirectory指令添加到httpd.conf文件中并将其设置为/tmp 已执行 ulimit -c unlimited 提供了使用的转储模式 echo '/tmp/core-%e.%p' > /proc/sys/kernel/core_pattern 还跑了 echo 0 > /proc/sys/kernel/core_uses_pid Httpd已重新启动,但仍未创建转储。 我正在使用httpd-2.2.3-65.el5.centos.3和运行CentOS 5.8 x64php-5.3.20-13.el5.art 任何帮助将非常感激!

1
ProxyPass:将目录URL重定向到非标准端口
我一直在搜索Google,但没有找到成功的答案。我在Ubuntu上运行服务器,并且安装了使用各种非标准端口的程序。每个服务器使用不同的端口,在我的情况下分别是9090、9091、9092、9093和9094。我设置了一个apache服务器,并拥有一个域名,该域名现在可以访问我的服务器,而不必键入我的IP地址。我正在寻找一种创建目录的方法,该目录可以指向我列出的不同端口。我想要类似的东西: https://www.mydomain.com/app1 https://www.mydomain.com/app2 http://www.mydomain.com/app3 有些端口通过SSL传输,有些则不是,我只是按顺序整理(9090-9094),以便于我方便使用。我想将/ app1指向SSL端口9090,将/ app2指向SSL端口9091,将/ app3指向非SSL端口9092。是否有一种简单的方法?我已经尝试根据其他帖子添加ProxyPass之类的东西,但是没有任何效果。我需要添加一个新站点吗? 另外,如果这涉及到编辑文件(我希望这样做),那么如果您可以列出文件的默认位置以及在何处添加内容,将不胜感激。我一直看到有人说要添加ProxyPass,所以我只是假设它在VirtualHost内,但是我不确定。基本上,我对Web服务器设置知之甚少,因此需要这样对待。 对于不正确的标签,我们深表歉意,感谢您花时间阅读该帖子以及您可以提供的任何帮助。 编辑:为澄清起见,应用程序已经可以通过https://www.mydomain.com:9090等访问。我只想使用一种方法来https://www.mydomain.com/appName访问这些应用程序发布的相同位置/页面。 编辑2:从/ etc / apache2 / sites-available / default <VirtualHost *:80> ServerAdmin webmaster@localhost DocumentRoot /var/www <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ <Directory …

4
如何在不中断服务的情况下为网站切换DNS?
我想在不中断任何服务的情况下切换我们网站的DNS 服务器IP保持不变。 通常需要24-48小时才能更新整个互联网。 是否可以使两个DNS并行工作? JamesRyan重要说明: 请记住,某些DNS服务器不尊重低TTL,也不会缓存。期待一些重叠。 ^这确实是一个问题。 背景: 我将我们网站的DNS更改为另一个提供商(bluehost似乎已损坏,并且经常显示其广告页面而不是我们的网站),所以我在大约2小时后切换回了原来的原始DNS。 服务器的IP保持不变,所以我希望不会造成任何服务中断,因为两个DNS都显示同一台服务器。 现在,24小时后,仍有30%的互联网仍在使用损坏的/错误的提供程序(bluehost),在whois中未引用该提供程序。(关于Pingdom +多个用户报告他们无法访问我们)

2
IPSEC / LT2P的哪些端口?
我有防火墙/路由器(不做NAT)。 我用谷歌搜索,看到了矛盾的答案。似乎UDP 500是常见的一种。但其他人感到困惑。1701,4500。 有人说我还需要允许gre 50或47或50&51。 好的,哪些端口适合IPSec / L2TP在没有NAT的路由环境中工作?即我想使用内置的Windows客户端连接到此路由器/防火墙后面的VPN。 也许这里的一个好答案是指定针对不同情况打开哪些端口。我认为这对许多人都是有用的。

3
如何在子域中配置不带www的Amazon Route53
编辑:亚马逊现在支持这一点。http://aws.typepad.com/aws/2012/12/root-domain-website-hosting-for-amazon-s3.html 我在Amazon AWS的Route53中拥有域配置 在没有www的域中执行ping命令 $ ping mydomain.com.br ping: cannot resolve domain.com.br: Unknown host 使用www在我的域中执行ping命令 $ ping www.domain.com.br PING s3-website-sa-east-1.amazonaws.com (177.72.245.6): 56 data bytes 64 bytes from 177.72.245.6: icmp_seq=0 ttl=244 time=25.027 ms 64 bytes from 177.72.245.6: icmp_seq=1 ttl=244 time=25.238 ms 64 bytes from 177.72.245.6: icmp_seq=2 ttl=244 time=25.024 ms 路线53->创建记录集->名称:[] .domain.com.br设置CNAME值:www.domain.com.br 显示错误 …

2
无效的命令“ VirtualDocumentRoot”
我不确定为什么重新启动apache时会出现以下错误: Invalid command 'VirtualDocumentRoot', perhaps misspelled or defined by a module not included in the server configuration Action 'start' failed. 它所引用的代码段是这样的: <VirtualHost *:80> ServerAdmin help@mydomain.com VirtualDocumentRoot /local/www/staging/%1 ServerAlias *.staging.mydomain.com </VirtualHost> 正如我所说的那样,我认为它是拼写错误的,但是它是直接从我的另一台服务器复制的。它在那里完美工作。有任何想法吗?
13 apache-2.2 

2
Nginx代理缓存-如何检查其是否正常工作?
我已经将我的nginx.conf文件设置为使用在线查找的教程中的代理缓存。现在,我试图弄清楚如何检查它是否真正起作用。 我读过某个地方的文章,add_header X-Cache-Status $upstream_cache_status;在服务器部分的配置文件中添加了缓存标头,该标头将显示响应是否来自缓存(具有HIT,MISS或EXPIRED的值)。 我想知道在哪里可以实际查看此标头(及其值),以及这是否是正确的方法/是否有其他方法。一般来说,我对Web技术是非常陌生的,如果这是一个菜鸟问题,那么抱歉。谢谢!

4
使用Nginx,Apache,mod_wsgi部署Django应用
我有一个django应用程序,可以使用标准开发环境在本地运行。我现在想将其移至EC2进行生产。django文档建议使用apache和mod_wsgi运行,并使用nginx加载静态文件。 我在Ec2机器上运行Ubuntu 12.04。我的Django应用“ ddt”包含一个带有ddt.wsgi的子目录“ apache” import os, sys apache_configuration= os.path.dirname(__file__) project = os.path.dirname(apache_configuration) workspace = os.path.dirname(project) sys.path.append(workspace) sys.path.append('/usr/lib/python2.7/site-packages/django/') sys.path.append('/home/jeffrey/www/ddt/') os.environ['DJANGO_SETTINGS_MODULE'] = 'ddt.settings' import django.core.handlers.wsgi application = django.core.handlers.wsgi.WSGIHandler() 我从apt安装了mod_wsgi。我的apache / httpd.conf包含 NameVirtualHost *:8080 WSGIScriptAlias / /home/jeffrey/www/ddt/apache/ddt.wsgi WSGIPythonPath /home/jeffrey/www/ddt <Directory /home/jeffrey/www/ddt/apache/> <Files ddt.wsgi> Order deny,allow Allow from all </Files> </Directory> 在apache2 / …

4
木偶:获取用户主目录
我创建一个用户如下 user { $username: comment => "$name", shell => "$shell", managehome => false, password => "$password", groups => $groups } 现在,如您所见,我正在做一个managehome是false。 现在稍后,我需要将文件推送到用户的主目录。 $key = "${homedir}/${name}/file" file { $key: ensure => present, owner => $username, group => $username, mode => 600, content => "$keyvalue", subscribe => User[$username], } 我该如何获取用户的主目录?
13 linux  puppet 


4
将Apache限制为一个IP
我有一台具有一堆IP地址的服务器,我只希望Apache监听其中一个。听起来这并不是一件很难的事,而且我之前已经做过一次,但是这次我遇到了一些麻烦。首先,据我了解,这是我现在的位置: Apache在每个地方监听端口80,它只在正确的IP上监听。 /etc/apache2$ grep -R ":80" . ./sites-available/default:<VirtualHost 192.168.0.82:80> ./httpd.conf:<VirtualHost 192.168.0.82:80> ./ports.conf:NameVirtualHost 192.168.0.82:80 ./sites-enabled/000-default:<VirtualHost 192.168.0.82:80> 没有提及收听0.0.0.0。 /etc/apache2$ grep -R "0\.0\.0\.0" . 但是... Apache拒绝启动。 /etc/apache2$ sudo /etc/init.d/apache2 start * Starting web server apache2 (98)Address already in use: make_sock: could not bind to address 0.0.0.0:80 no listening sockets available, shutting down Unable …

5
syslog中的这些磁盘错误是什么意思?
一段时间以来,我只是第一次重新启动了监视服务器,然后开始显示以下内容: Jul 11 23:52:30 monit kernel: [ 25.255908] ata1.00: exception Emask 0x0 SAct 0x0 SErr 0x0 action 0x0 Jul 11 23:52:30 monit kernel: [ 25.256170] ata1.00: BMDMA stat 0x24 Jul 11 23:52:30 monit kernel: [ 25.256278] ata1.00: failed command: READ DMA Jul 11 23:52:30 monit kernel: [ 25.256410] ata1.00: cmd …
13 hard-drive  boot  dmesg 

2
SSI(服务器端包含)和ESI(边缘端包含)之间的主要区别
我需要在Web服务器级别将动态内容包括到静态页面中。到目前为止,我找到的2个选项是Server Side Include (SSI)和Edge Side Include (ESI)。 虽然SSI看起来似乎是古老而晦涩的(从伊利诺伊大学的95缓存的页面似乎是参考,但显然是来自NCSA httpd曾经为约95%的网络供电的Web服务器),但ESI似乎是较新的和令人欣喜的(w3 2001年的规范,主要由Akamai的人撰写)。 另外,我不断听到Varnish+字ESI,我想知道是否应该这样做。但是,我已经有了一个带有的设置nginx,该设置仅支持SSI,并且希望遵循该KISS原理,并Varnish尽可能避免使用。 对于我的直接用例(在每个页面的顶部都包含一个动态用户栏),我相信SSI可以完成这项工作。但是,我担心随着网站的发展,我将只需要支持一些功能,ESI这些功能将迫使我重新设计所有内容,这使我提出了自己的问题(最终读者说): 哪些不支持的主要功能SSI使您选择ESI(反之亦然)?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.