服务器管理员

系统和网络管理员的问答


5
如何设置memcached以使用unix套接字?
虽然我可以在Debian上使用memcached来使用默认的11211端口,但是在设置Unix套接字时遇到了很大的困难。 通过阅读,我知道我需要创建一个memcache.socket并添加: -s /path/to/memcache.socket -a 0766 要/etc/memcached.conf并注释掉默认的连接端口和IP,即 -p 11211 -l 127.0.0.1 但是,当我重新启动memcached时,我在Drupal站点上收到内部服务器错误。 我正在尝试实现unix套接字,以避免TCP / IP开销并提高整体内存缓存的性能,但是不确定是否可以通过此调整获得多少性能。 感谢您的提示或可能的配置来解决此问题。
12 memcached  socket 


4
iptables,默认策略与规则
与默认策略相比,丢弃不匹配的数据包与-j DROP最终有何区别? 喜欢: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT 与 iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP 我之所以在意,是因为我无法使用日志创建链并将其作为默认策略,因此我需要使用第二个示例。
12 linux  iptables 

2
为什么“ AcceptEnv *”不安全?
在中/etc/ssh/sshd_config,有一个名为的选项AcceptEnv,允许ssh客户端发送环境变量。我需要能够发送大量环境变量。这些更改来自客户端的每个连接,因此将它们放在服务器上的登录脚本中会更加困难。 我读过那"AcceptEnv *"是不安全的。我想了解为什么在尝试获取所有试图设置为放置在那里的环境变量的列表之前。 为什么认为它不安全?我可以举个例子吗?

2
如何设置OpenVPN以允许VPN客户端访问服务器LAN内的所有服务器?
我的服务器LAN IP为192.168.1.1,并且在192.168.1.2上有一个Intranet Web服务器。OpenVPN守护程序配置为提供客户端192.168.2。*地址。 push "route 192.168.1.0 255.255.255.0"我希望配置中有一行代码,我希望它能使VPN客户端访问整个192.168.1.0网络,但它们只能访问192.168.1.1-VPN服务器本身。 我已经尝试启用net.ipv4.ip_forward = 1,/etc/sysctl.conf但这无济于事。 有任何想法吗? PS:服务器运行Ubuntu 12.04。 PPS:OpenVPN在tunUDP模式下运行。
12 vpn  openvpn 

6
ipmi-无法ping或远程连接
我尝试将IPMI控制器配置为接受远程连接,但是我什至无法ping通它。 这是它的状态: #/usr/local/bin/ipmitool lan print 2 Set in Progress : Set Complete Auth Type Support : NONE PASSWORD Auth Type Enable : Callback : : User : NONE PASSWORD : Operator : PASSWORD : Admin : PASSWORD : OEM : IP Address Source : Static Address IP Address : 192.168.1.112 …
12 ipmi  ipmitool  bmc 

4
Postfix:别名域到底是什么?
我以为我理解“别名域”,因为它只是另一个域的别名!因此,当我设置类似“ info@main.com”的邮箱并将“ alias.com”添加为“ main.com”的域别名时,地址“ info@alias.com”也可以工作...但是没有! 因此,我添加了以下域: main.com alias.com 我创建了这个邮箱: info@main.com 然后,我映射了这些别名域: alias.com => main.com 然后,当我发送邮件到info@alias.com时,我收到此错误: Recipient address rejected: User unknown in virtual mailbox table (state 13). 我不想为每个域创建一个别名,因为我有几个。我也不想使用通配符(例如info @ *),因为还有其他域不是别名main.com 那么...这些到底是什么?
12 postfix 


1
SSI包括无法在Apache上使用Debian
我正在尝试让SSI在运行Apache的Debian上运行,但是.shtml文件没有被解析。从PHP文件中,phpinfo()我可以看到已加载的模块部分中显示以下内容: mod_mime_xattr mod_mime mod_mime_magic 在/etc/apache2/mods-enabled/mime.conf我有(其中包括): AddType text/html .shtml AddOutputFilter INCLUDES .shtml 在/etc/apache2/sites-enabled/domain.com.conf(对于有问题的虚拟主机)中,我有: <Directory /home/username/public_html> Options +Includes allow from all AllowOverride All </Directory> 为了很好地衡量,我还添加了以下内容: <Directory /> Options +Includes </directory> 在用户的.htaccess文件中,我尝试添加: Options +Includes AddType text/html shtml AddHandler server-parsed shtml 似乎没有任何作用。我该如何调试呢? 编辑: ls /etc/apache2/mods-enabled/如果有帮助,这里是输出 actions.conf dav_svn.load proxy_balancer.load actions.load deflate.conf proxy.conf alias.conf deflate.load proxy_connect.load …

2
Nginx:数千个server_name
如何配置Nginx限制成千上万个不同的server_name而不创建数千个外部配置文件或编写很长的server_name行? 确实,我希望Nginx仅作为server1.com,server2.com等的反向代理... 对我来说最好的解决方案是拥有一个包含我受限制的server_names的单个外部配置文件:server1.com,server2.com等。 可能吗 ? 好的,谢谢您的回答,它无需注册即可工作。表达式。正如kolbijack解释的那样,只是一个很大的server_name列表。谢谢。
12 nginx 


3
使用不同的用户凭据访问网络文件夹
域控制器操作系统:Windows Server 2008 R2 客户端操作系统:Windows XP,Windows 7 Windows XP客户端名称: Client1 Windows XP客户端名称: Client2 我不得不登录信息作为abc.local\Q2020上Client1和访问其他Client2通过共享文件夹Start> Run>\\Client2 通过defualt,它将获取我登录的用户的凭据,即abc.local\Q2020访问上的共享文件夹时的凭据Client2。 我希望它必须询问我一个凭证,以便我可以给不同用户的凭证,该用户具有共享文件夹上的权限 Client2 您能指导我abc.local\Q2020吗?我登录后如何提供其他域用户的凭据?


1
以太网错误记录在哪里?
Munin向我显示了这样的图形: 在高峰期间,我无法通过eth0端口访问服务器(可以通过IPMI端口访问服务器)。 我试图弄清楚发生了什么,但似乎找不到eth0的任何日志文件。 我看不出有什么/var/log/(kern|syslog|messages)与众不同的地方。而且我没有看到专门用于eth0的日志文件。 是否有eth0的日志,如果有,我在哪里可以找到它们? 我正在运行Ubuntu 10.04 LTS。
12 linux  ubuntu  ethernet 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.