服务器管理员

系统和网络管理员的问答

2
Nginx仅使用php-fpm在php脚本上抛出404
我已经使用nginx+ 安装了测试服务器php-fpm。我已经尝试了以下所有方法: Nginx + Php5-fpm无法呈现php文件 nginx + php fpm-> 404 php页面-找不到文件 访问PHP文件时,nginx抛出404错误 总结一下我尝试过的: 重新安装。 更改脚本特权(将其更改为0777)。 fastcgi_intercept_errors on。 检查root指令的层次:server,location和location ~ \.php。 检查fastcgi_param SCRIPT_FILENAME指令。 服务器在(且仅在).php脚本上返回404 。我可以将它们重命名为.html,就可以了。我该怎么办? 这是我的nginx.conf: user nginx; worker_processes 1; error_log /var/log/nginx/error.log; pid /run/nginx.pid; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; log_format main '$remote_addr - $remote_user [$time_local] …
11 nginx  php-fpm 

2
如何减少邮件帐户被盗的损失?
目前,我正在为一些广告代理商的高级客户提供一些虚拟主机。但是目前,我对电子邮件服务有很大的疑问。在上周,大约7家公司的电子邮件帐户被盗,并用于通过我的邮件服务器发送垃圾邮件。 好吧,我能够禁用帐户,因为发件人正在使用服务器的比率策略,并且邮件队列中有很多邮件。好吧,实际上已经发送了大约40封邮件。但这足以被列入黑名单,甚至有一个用户写了一封私人邮件,滥用数据中心。 目前,我不知道如何防止被盗的邮件帐户发送垃圾邮件。我通过SA和AV发送所有外发邮件,但这还不够。在用户帐户每天不达到40个邮件的比率或不淹没邮件队列之前,我无法检测到攻击。 我怎样才能更早发现此类问题?

7
Mac OS X客户端的Windows Server 2012 R2性能(文件服务)
我继承了Windows 2012 R2服务器,尤其是Mac OS X客户端,该服务器的SMB / CIFS性能非常糟糕。该服务器正在提供文件服务,并且是Active Directory域控制器(该域是两个)之一。它是PDC仿真器。另一个域控制器是Windows 2003 Server。 客户端环境是Windows 7和Mac OS X 10.9 Mavericks计算机的混合体。所有机器都在同一物理和逻辑千兆位LAN上。Windows 7用户可以在预期范围内体验性能。Mac OS X 10.9 Mavericks客户端的性能令人讨厌,其中包括:缓慢的目录列表,遍历,文件读取和文件写入。读/写性能似乎存在明显的不对称性,其中写性能明显较慢。 我们试图强迫OS X客户端使用SMBv1和CIFS,而不是较新的SMBX / SMB2实现。对于所有版本,此问题仍然存在。我们还安装了Thursby DAVE进行测试。列表/遍历性能略有降低,但仍然慢得令人无法接受。 我安装一个共享,用于dd读取/dev/random和写入1GB的文本文件保存到共享。写入性能为0.33 Mbps。我tcpdump在写过程中跑来捕获通信。请原谅缺少格式-我似乎无法退缩此块: 编辑 我为Windows Server启用了NFS服务器,并将其安装在Mac OS X客户端上。我进行了与dd上述标题相同的测试,结果/性能相似。 15:45:45.221337 IP 10.0.1.53.59596 > server.example.local.microsoft-ds: Flags [.], ack 102, win 32767, options [nop,nop,TS val 1279665835 ecr 242798971], …

3
在Windows Server 2003上启用SHA2证书支持
首先了解一些背景信息。我有一个在Windows Server 2003 SP2 32位环境中运行的SSIS程序包。在脚本任务期间,该软件包最近开始失败,并出现以下错误,该脚本任务使用SSL连接下载网页: "The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel. 一些挖掘显示出两件事:我也无法从服务器使用IE8访问有问题的网站(我可以使用Firefox),并且该网站刚刚获得了新的SHA256证书。 经过研究后,我目前的假设是问题在于我在此服务器上不支持SHA2证书。我从网站上获取了证书并运行CertUtil -verify [cert file],结果如下: The signature of the certificate can not be verified. 0x80096004 (-2146869244) 我从Microsoft找到了几个修复程序,据我了解,它们中的任何一个都应启用对SHA2证书的支持: http://support.microsoft.com/kb/938397 http://support.microsoft.com/kb/968730 因此,我请求了kb968730的修补程序,并尝试安装它,但收到以下错误: The installation cannot continue because the following packages might not …

2
莫什类端口转发
这是在linux上,连接到linux服务器: 我喜欢mosh,但是它不支持端口转发,并且由于已经快一年了,而且还没有发生,所以可能不会有一段时间了。 通过ssh进行端口转发非常棒,但是由于我的笔记本电脑每天在网络之间移动几次,因此ssh会话会失效,因此端口转发也是如此。 我可以编写脚本/破解某些东西以检测挂起的ssh并重新连接以将端口转发回去,但是在执行此操作之前,还有另一种方法可以在源IP每天更改几次时进行持久的端口转发(因为您使用不同的网络) )? 我想通过UDP的ssh可以解决问题,但是ssh当然是通过TCP的。
11 port  forwarding  udp 

4
BTRFS:删除卷
一周前,我通过以下命令使用两个闪存驱动器(每个32GB)创建了一个BTRFS池/sbin/mkfs.btrfs -d single /dev/sda /dev/sdb。然后我意识到我应该使用分区/dev/sda1和/dev/sdb1而不是磁盘/dev/sda和/dev/sdb,因此我使用来重新创建了卷/dev/sd[ab]1。 我的问题是,现在有两卷: $ sudo btrfs fi show Label: none uuid: ba0b48ce-c729-4793-bd99-90764888851f Total devices 2 FS bytes used 28.00KB devid 2 size 29.28GB used 1.01GB path /dev/sdb1 devid 1 size 28.98GB used 1.03GB path /dev/sda1 Label: none uuid: 17020004-8832-42fe-8243-c145879a3d6a Total devices 2 FS bytes used 288.00KB devid …
11 linux  btrfs 

4
IIS 7.5无法记录
我在运行IIS的Windows Server 2008 R2上遇到一个奇怪的问题:HTTP日志记录在几个月前停止了(我刚刚发现),而且似乎无法让它重新开始记录日志。 我同时安装了HTTP日志记录和日志记录工具(在Web服务器/运行状况和诊断下),并且在IIS管理器>日志记录下,它已启用(每个日志一个:站点,格式:W3C,目录:"%SystemDrive%\inetpub\logs\LogFiles"等-所有默认值)。 但是在C:\inetpub\logs\LogFiles\W3SVC1/ W3SVC2avalanche等文件下,所有文件都已经存在了几个月。 我也重新启动了服务器,但无济于事。 我试图禁用日志记录,然后再次启用它(在IIS管理器中),但这没有帮助。 最后,我尝试通过命令行启用(即使已启用): C:\Windows\System32\inetsrv>appcmd set config /section:httpLogging /dontLog:False /selectiveLogging:LogAll Applied configuration changes to section "system.webServer/httpLogging" for "MACHINE/WEBROOT/APPHOST" at configuration commit path "MACHINE/WEBROOT/APPHOST" 我缺少什么?

1
nginx在65k字节后终止连接
我已经将nginx配置为在gunicorn下运行的Python应用程序的前端,但是nginx在发送了大约65k数据后终止了连接。 例如,我有一个看起来像这样的视图: def debug_big_file(request): return HttpResponse("x" * 500000) 但是,当我通过nginx访问该URL时,只能得到65283字节: $ curl https://example.com/debug/big-file | wc … curl: (18) transfer closed with outstanding read data remaining 0 1 65283 请注意,直接访问gunicorn时,一切都会按预期进行: $ curl http://localhost:1234/debug/big-file | wc … 0 1 500000 相关的nginx配置: location / { proxy_pass http://localhost:1234/; proxy_redirect off; proxy_headers_hash_bucket_size 96; } 和Nginx版本1.7.0 其他一些事实: …
11 nginx  gunicorn 

2
从VPC内部访问Amazon EC2 RDS实例
我在“经典” EC2(无VPC)中设置了Amazon RDS实例。 我还设置了一个VPC,用于容纳我们更新的,已迁移的应用程序等。 但是,似乎无法在DB Security Groups中指定CIDR或EC2安全组的组合,以允许我的VPC实例连接。允许的安全组只是“经典”安全组。 我找不到任何文件表明这是行不通的,但是我也找不到肯定的文件。谷歌搜索以“其他方式”获得了很多结果,例如VPC中的RDS实例和EC2中的实例。我有相反的问题。 我是否正在查看时间点还原到VPC中的新实例以使连接正常工作?我知道我可以维持我对公共可用性的要求,但是我想暂时允许我的VPC实例连接。

2
安装补鞋匠后启动Ansible Playbook
我正在实施Cobbler和Ansible来完成我们的服务器部署,最后有一个问题。我的Ansible剧本效果很好,我的Cobbler安装效果很好,但是问题在于将它们绑在一起。 我为Cobbler编写了一个安装后触发器,该触发器将根据所使用的Cobbler配置文件启动我的Ansible剧本,该脚本单独运行时效果很好。问题在于,要使此方法起作用,首先需要重新引导服务器,但是Cobbler会在第一次重新引导之前执行安装后触发器。Cobbler中有一个“ firstboot”触发器,但我根本无法使它正常工作。即使在第一次启动后,它也永远不会触发。 如果我尝试在重新启动之前运行Ansible,则服务器超时。 这适用于CentOS 6.5,Ansible 1.6和Cobbler 2.4 TLDR:如何使Cobbler“ firstboot”触发器起作用,或者如何在安装后但首次重启之前成功运行Ansible Playbook。 有任何想法吗? 谢谢!

8
杯子没有打印“过滤器失败”消息-如何获取更多信息?
我有一台状况良好的激光打印机(Samsung ML-2010),它可以在Windows和旧版Linux上运行,但不能与全新安装的ArchLinux一起使用。识别并配置了打印机,但不打印,说明任何作业: canceled at Fri 06 Jun 2014 10:15:26 PM EEST "Filter failed" 问题是-在哪里可以找到更多信息?杯子原木似乎没有任何相关。
11 linux  printing  cups 

1
SQL Server安装程序更新缓存管理
从%ProgramFiles%\Microsoft SQL Server\110\Setup Bootstrap\Update Cache文件夹中删除旧的累积更新目录是否安全? 至少此MSDN博客文章告诉您将任何内容保留在此目录中。是否有任何参考或可支持性声明表明我可以或不能这样做? 原理:由于SQL Server 臭名昭著的“增量服务模型”,到目前为止,SQL Server 2012 SP1已有9个累积更新版本。该Update Cache目录随着每次安装CU以及在安装了SP1以来每个CU的环境中不断增长,已经为9 GB。我们有可能在下一个SP “今年晚些时候”发布之前为接下来的3个CU版本再增加3 GB 。由于更新是“累积的”,因此我试图确定从更新缓存中删除除最新的累积更新目录以外的所有目录是否安全。 对于单个服务器,我可能不会打扰,但是存储团队成员(尚未设法实现基于存储的重复数据删除)经常哭泣,因为SQL Server实例的存储需求不断增长,而我的办公室已经开始湿透了。
11 sql-server 

2
HAProxy,运行状况检查具有不同主机名的多个服务器
我需要在具有不同主机名的多个运行服务器之间进行负载平衡。我无法在每个虚拟主机上设置相同的虚拟主机。 是否可以只有一个侦听配置和多个服务器,并使运行状况检查应用该http-send-name-header Host指令?我正在使用HAProxy 1.5。 如您所见,我想出了这个工作的haproxy.cfg,我必须为每个运行状况检查设置不同的主机名,因为运行状况检查会忽略http-send-name-header Host。我本来希望使用变量或其他方法来使事情更简洁。 global log 127.0.0.1 local0 notice maxconn 2000 user haproxy group haproxy defaults log global mode http option httplog option dontlognull retries 3 option redispatch timeout connect 5000 timeout client 10000 timeout server 10000 stats enable stats uri /haproxy?stats stats refresh 5s balance roundrobin option …
11 haproxy 

1
在CentOS服务器上安装GUI是个好主意吗?
我有一台新的专用服务器,将在其上创建几个VM。对于主机和VM,操作系统将是CentOS 6.5。 主机(Gnome等)上的GUI在处理VM方面是否有任何真正的好处?还是只是不必要地消耗了系统资源?你能量化多少吗?它会一直或仅在我查看资源时影响资源吗? 它能使我执行哪些操作无法通过virsh等从命令行执行? 这是带有32GB内存的E5-1650(6核,12线程)盒。 如果您认为GUI是有用的东西,可以告诉我需要安装哪些软件包。我知道“ yum install Desktop”可以完成工作,但是它会安装很多依赖项,我想知道是否还有苗条的替代方案?

3
将RAID控制器升级到4kn-是否必须重新初始化阵列以使用4kn?
我有一个带有Adaptec 6405E RAID控制器的企业级工作站。根据Adaptec的说法,此RAID控制器不能(也永远不会)本机支持4K磁盘扇区。如果将4K磁盘插入其中,则它具有512字节的扇区仿真模式(512e),它将使用512e。如果没有512e,则磁盘根本无法工作。 连接到我的6405E的是四个具有4K本机扇区的HGST SATA磁盘,但它们确实支持512e。磁盘位于RAID10中,并且阵列“运行得很好”(性能不错,但并不惊人)。 如果没有擦上的磁盘,并重新初始化数组中的数据,假设我在插上的Adaptec 71605E,这不支持原生4K扇区,将控制器使用我的磁盘接口时4K扇区?还是将512e或4Kn的决定纳入磁盘格式的结构中,这样我就必须擦除磁盘才能做到这一点? 这个问题只是关于我是否必须备份数据并重新初始化阵列,或者是否可以要求控制器(自动或手动干预)“切换”到高级格式4Kn寻址。我已经肯定知道,如果确实擦除并重新初始化阵列,则可以肯定地从头开始设置它,以使用该新RAID控制器在所有驱动器上使用4Kn。 请注意,我已经非常熟悉arcconf命令行实用程序,并且以前曾使用它将该阵列从RAID0升级到RAID10(是的,我知道,我本来不应该使用RAID0,但是我很幸运,可以?)。如果该arcconf实用程序具有某些功能,可以在Adaptec 7系列控制器上从512e“切换”到4Kn,我很想知道这一点,所以我可以使用它来避免重新格式化并将数据临时卸载到备份位置。 在最坏的情况下,我已经对关键数据进行了异地备份,但是系统上装载了太多软件,因此对我来说,对整个数据进行块层复制会比较便宜(就花费的时间而言)阵列放置到另一个磁盘上(可能是通过AHCI连接到主板的廉价4TB磁盘),然后在逻辑阵列重新初始化后将其复制回去。与重新安装所有内容(一吨具有激活功能的专有Windows程序)的前景相比,它实际上更便宜,更快。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.