服务器管理员

系统和网络管理员的问答

1
Nginx Gzip预压缩模块为什么不起作用?
我目前正在尝试设置Nginx来提供我所有的静态文件。由于根本不会经常更改它们,因此我希望我们使用gzip_static模块,以允许我对文件的gzip副本进行预gzip压缩,以节省一些cpu时间并允许更好的压缩。 我用编译了Nginx --with-http_gzip_static_module并进行了设置,以便它可以为我的静态文件提供服务,到目前为止没有问题。我想测试并确保静态gziping确实可以正常工作,所以我制作了两个文件test.txt和test.txt.gz。每个文件的第一行都表明是否压缩了文件,然后有一个换行符和256个随机字符(两个文件之间不同)。 我已经读过文件的修改时间和gzip压缩的对应文件应该相同,并且我尝试了以下两种方法: touch test.* touch -r test.txt test.txt.gx 在本地计算机上,我正在测试curl: curl $URL/test.txt 效果很好,我找回了没有预压缩的版本,但是当我这样做时: curl -H "Accept-Encoding: gzip" $URL/test.txt | gunzip 我还找回了我没有预压缩的版本。我尝试将设置gzip off为nginx.conf,但没有任何区别。我也用Nginx重新编译了Nginx,--without-http_gzip_module这似乎也没有什么不同,Nginx 仍在动态地 gzip自压缩。 我对Nginx还是很陌生,但是我真的很茫然。 这是输出 ./nginx -V built by gcc 4.4.6 20110731 (Red Hat 4.4.6-3) (GCC) configure arguments: --sbin-path=$SOMEPATH/nginx --prefix=$SOMEPATH --user=$ME --group=$MYGROUP --with-http_gzip_static_module --without-http_gzip_module 这是我的 nginx.conf worker_processes 1; …
11 nginx  gzip 


1
stat命令输出中的“出生”字段是什么
我将Fedora-16与ext4一起使用。突然通过stat命令,我可以看到一个名为“ Birth”的东西。 # stat history_file1.txt File: `history_file1.txt' Size: 8944 Blocks: 24 IO Block: 4096 regular file Device: 802h/2050d Inode: 4192 Links: 1 Access: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root) Context: unconfined_u:object_r:admin_home_t:s0 Access: 2012-01-18 18:11:10.799900150 +0530 Modify: 2012-01-18 18:11:10.867908793 +0530 Change: 2012-01-18 18:11:10.867908793 +0530 Birth: - 搜索手册页显示出生实例 %w文件出生的时间,易于阅读;-如果未知 …
11 linux  ext4  command  stat 

3
Chef bash资源未以指定用户身份执行
我正在写厨师食谱来安装Hubot。在食谱中,我执行以下操作: bash "install hubot" do user hubot_user group hubot_group cwd install_dir code <<-EOH wget https://github.com/downloads/github/hubot/hubot-#{node['hubot']['version']}.tar.gz && \ tar xzvf hubot-#{node['hubot']['version']}.tar.gz && \ cd hubot && \ npm install EOH end 但是,当我尝试在安装本食谱的服务器上运行Chef-client时,我获得了拒绝写入运行Chef-client用户(而不是hubot用户)用户目录的权限。由于某种原因,npm试图在错误的用户下运行,而不是在bash资源中指定的用户下运行。 我能够sudo su - hubot -c "npm install /usr/local/hubot/hubot"手动运行,这会得到我想要的结果(以hubot用户身份安装hubot)。但是,chef-client似乎没有以hubot用户身份执行命令。在下面,您将找到Chef-Client执行。先感谢您。 Saving to: `hubot-2.1.0.tar.gz' 0K ...... 100% 563K=0.01s 2012-01-23 12:32:55 (563 KB/s) …
11 node.js  chef 

2
无论如何要使GRUB超时失效保护?
我在随机(远程)位置安装了一堆无头服务器,所有服务器均运行Ubuntu 11.04。有时,盒子掉下来却再也没有掉下来,最终有人出去检查它们,发现它们坐在GRUB屏幕上。 在正常启动时,机器会毫无问题地通过GRUB尖叫,但是似乎内置了某种“故障保护”功能,如果机器无法正常启动,则下次启动该机器时,它将停止在GRUB。 我意识到这是出于我的安全考虑,但是由于机器的设置方式,我希望它没有发生(或者至少在一两分钟后超时并尝试重新启动)。反正有禁用此功能?
11 linux  ubuntu  grub 

5
如何在CentOS 5.7 64位上为PHP 5.3.3安装mcrypt?
我安装了php 5.3和一些模块 yum install php53-{module-name} 但是mcrypt无效。 我这样搜索: yum list php* | grep mcry 出现的唯一包裹是 php-mcrypt.x86-64 5.1.6-15.e15.centos.1 extras 我对mhash有同样的问题。php的结果更加令人困惑。 我知道这可能是一个愚蠢的问题,但任何帮助将不胜感激。我习惯了Ubuntu的简单“ apt-get install”,一切正常。CentOS似乎更注重细节。 谢谢。 编辑:这是我尝试的: yum install php53-mcrypt 结果: No package php53-mcrypt available 并尝试这样做: yum install php-mcrypt 结果是: Error: php53-common conflicts with php-common 因为php-mcrypt试图获取php-common作为依赖项(?),而我试图在CentOS 5.7上使用php 5.3而不是默认的php 5.1。

4
将所有内部服务器移至云
背景 我的客户之一是一家依赖IT的,由工作流程驱动的律师事务所,拥有约50个席位。他们已经由一位客户(FSA监管的抵押贷款人)进行了审核,并告知他们的单一站点对业务连续性构成威胁。我建议我们将其业务划分为两个部分: 客户端-PC,显示器,椅子,书桌,LAN交换机以及路由器和防火墙 服务器端-运行Active Directory,Exchange,SQL,SharePoint和其他业务线应用程序的虚拟机,“机器人”工作机和远程桌面服务(总共约14个VM) 我们的想法是,我们可以存储设备并进行安排,以便在其他位置快速复制至少容量减少的客户端环境,或者在需要时甚至让用户从家中连接。 服务器端面临着更大的挑战,因为它包含通过其IP连接(当前为ADSL,即将成为100 Mbps光纤)发布的服务以及大约3TB的数据(不包括备份)。我建议我们将整个服务器端环境从它们当前的自托管现场服务器机房移到托管设施中。我仍然希望拥有相同级别的隐私-除了少量已发布的服务外,必须从Internet进行防火墙保护,最好从DMZ中的Web服务器虚拟机提供这些服务。 当前有两个服务器机房,每个服务器机房包含一个复制的SAN的一个节点和一个Hyper-V群集主机。再加上冗余的光纤通道和以太网链路,这意味着即使整个服务器机房丢失,系统也将继续运行。我希望托管的服务器端环境对单个数据中心丢失具有同样的弹性。 基本上,我希望从本地自托管服务器获得安全性,可用性和控制权,但要在云中进行,至少要有30 km的地理分布。我也不是很想自己购买工具包并把它放在架子上,也不用担心硬件的使用寿命以及更换,备份等问题。 问题 我应该尝试在数据中心中复制SAN和Hyper-V群集吗,还是大型托管方和云提供商使用其他方法来确保可用性? 看起来Amazon AWS具有所有必要的位(EC2,EBS,S3,VPC,VPN等),但是只有一个欧盟数据中心。我可以期待哪种可用性?例如,如果他们在爱尔兰的数据中心发生了重大故障(例如,想象有飞机降落在其上),那里托管的服务将如何处理?那么一般的可靠性问题呢? 可以完全使用Windows Azure,Rackspace Cloud或任何其他云服务来完成此操作吗? 感谢您考虑我的问题。

3
将Linux软件Raid从raid5转换为raid6
我目前在RAID5阵列中具有3个1.5TB磁盘的文件服务器。由于它已经快满了,所以我又获得了三个额外的磁盘(每个磁盘也有1.5TB)。 现在,我想切换到RAID6,因为6TB的空间已足够,我想提高raid6的安全性。虽然我确实有完整的备份-即我可以简单地创建一个新阵列并还原备份-但我更愿意切换而不必还原备份。这可能吗?如果可以,怎么办?

1
我该如何配置mod_proxy不专门不缓存503错误?
这是我的mod_proxy配置: <IfModule mod_proxy.c> <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass /manage/ http://localhost:9000/manage/ ProxyPassReverse /manage/ http://localhost:9000/manage/ </IfModule> 我发现,只要我在端口9000上拥有的其他网站没有正确响应,我就会遇到503错误-即使该网站修复后,该错误仍然存​​在。换句话说,503响应似乎已被缓存。 如何禁用它?我认为自己尚未启用缓存,也许这是默认设置。

3
Virtualbox centos no eth0
刚刚安装了一个新的centos-minimal,并且我无法使桥接网络正常工作,甚至无法在仅主机模式下工作的任何网络。当您运行ifconfig时,只有eth0没有eth0, 当您使用/ etc / sysconfig / network-scripts / ifcfg-eth0时 DEVICE="eth0" HWADDR="08:00:27:FE:D5:10" NM_CONTROLLED="yes" ONBOOT="no"

6
SSH失败:通道0上的PTY分配请求失败
因此,我搜索了错误并检查了serverfault,但解决方案不适合。大多数结果是/ dev / pts的问题,但这已安装。其他结果是git出错,但是机器上没有git。 我的帐户未被阻止,我仍然可以在控制台上登录。其他用户也有此问题,因此我认为这与.ssh /中的内容无关。 我用ssh -vv得到这个响应: <snip> debug1: Next authentication method: password rogier@server's password: debug2: we sent a password packet, wait for reply debug1: Authentication succeeded (password). debug1: channel 0: new [client-session] debug2: channel 0: send open debug1: Requesting no-more-sessions@openssh.com debug1: Entering interactive session. debug2: callback start debug2: …
11 ssh  debian 

3
我如何要求apt-get跳过所有安装后配置步骤?
在Debian / Ubuntu机器上安装某些软件包(例如RabbitMQ)时,该post-install步骤默认为启动服务。 尽管这在大多数情况下都很好,但在某些情况下(例如,当您已经在需要的端口上运行了服务时),此操作将失败,这将apt-get导致完全失败。 有没有办法告诉apt-get您跳过所有这些post-install步骤,以便仍然可以正确安装? 注意这与安装过程中的问题无关,即使在交互式会话中,这些安装也会失败,因为post-install步骤失败失败无法正确处理
11 ubuntu  debian  apt 


7
为什么要使用EAP-TTLS代替PEAP?
据我了解,在无线网络中实施时,EAP-TTLS和PEAP具有相同的安全级别。两者都仅通过证书提供服务器端身份验证。 EAP-TTLS的缺点可能是Microsoft Windows中的非本机支持,因此每个用户都必须安装其他软件。 EAP-TTLS的好处是可以支持不太安全的身份验证机制(PAP,CHAP,MS-CHAP),但是为什么在现代且适当安全的无线系统中需要它们? 您对此有何看法?为什么我应该实施EAP-TTLS而不是PEAP?假设我有大多数Windows用户,中型Linux用户以及最少的iOS,OSX用户。
11 security  wifi  radius  peap 

3
传递密码和安全性
我有时会echo "secret" | mysql -u root -p ...。现在,我在这里讨论安全性:列出所有进程的人可以看到密码吗? 为了进行检查,我尝试了echo "test" | sleep 1000该命令,并且在“ ps aux”的输出中看不到带有密码的echo命令。因此,我认为它是安全的-但是安全专家可以确认吗?:)
11 security  shell 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.