服务器管理员

系统和网络管理员的问答

1
如何防止Nginx反向代理特定子目录
在Apache上,您可以ProxyPass除一个或多个子目录(带有“!”)之外的所有内容。 ProxyPass /subdir ! ProxyPass / http://localhost:9999/ 什么是Nginx等效项? 我的第一个猜测显然是行不通的: location /subdir { root /var/www/site/subdir; } location / { proxy_pass http://localhost:9999/ ; }

1
SSL客户端证书验证在nginx中失败
我正在尝试在Nginx中设置ssl客户端身份验证。我创建了一个自签名的根CA。使用它,我创建了一个子CA。我使用此子CA为客户端创建证书。我将子CA和根CA串联到一个新文件中。我验证了客户端证书,如下所示: $ openssl verify -purpose sslclient -CAfile auth-root.crt testcert.crt testcert.crt: OK auth-root.crt是相连的子CA和根CA。testcert.crt是客户端证书。 我使用将nginx指向auth-root.crt ssl_client_certificate。 当我使用testcert.crt证书发出HTTP请求时,nginx失败。我打开了调试日志,可以看到以下内容: 2012/06/21 22:58:47 [debug] 8901#0: *2 verify:0, error:2, depth:1, subject:"/C=US/ST=Florida/L=Tampa/O=Test org/OU=Test OU/CN=AuthCerts TestCA",issuer: "/C=US/ST=Florida/L=tampa/O=Test org/OU=Test OU/CN=Root TestCA" 2012/06/21 22:58:47 [debug] 8901#0: *2 verify:0, error:27, depth:1, subject:"/C=US/ST=Florida/L=Tampa/O=Test org/OU=Test OU/CN=AuthCerts TestCA",issuer: "/C=US/ST=Florida/L=tampa/O=Test org/OU=Test OU/CN=Root TestCA" 2012/06/21 22:58:47 [debug] …

4
是否可以同时装入彼此完全相同的2个LVM卷(相同的UUID)?
我已经将live系统中的硬盘驱动器克隆(使用dd)到多个备份硬盘驱动器上。实时系统中的根分区是LVM卷。备份副本旨在替换原始副本,这意味着它们需要与主副本具有相同的UUID。 快速提问:是否可以在实时系统上挂载备份HD之一?当我尝试这样做时,由于相同的UUID和卷组名称,LVM对此感到困惑。按照[this answer] [1]中的提示首先重命名原始LVM组,我尝试过: 将外部备份HD连接到USB端口 正在运行(请注意,字符串“ test”是此系统上的组名) # vgrename test test-live Volume group "test" successfully renamed to "test-live" vgscan --mknodes Reading all physical volumes. This may take a while... Found duplicate PV qWUadGaM2MU1UAJ5Spp8upD6fbddk7Zb: using /dev/dm-3 not /dev/dm-0 Found volume group "test" using metadata type lvm2 # vgchange -ay Found duplicate …
11 lvm  uuid 

4
配置DNS服务器为所有域返回相同的IP
我想配置一个名称服务器,该名称服务器将为任意主机名返回相同的IP地址(“ A”记录)。例如: example.com subdomain.example.com someotherdomain.com anyotherdomain.co.uk 应该都返回相同的IP地址。有没有办法用BIND做到这一点?还是有BIND的替代品可以做到这一点?

7
S3fs性能改进还是替代?
我一直在尝试在EC2服务器上使用s3fs,但这确实很慢。我花了最后5个小时上传了100MB的小文件。 我可以做些什么来提高性能,还是与S3fs有关?如果没有,我可以使用什么替代方法?
11 amazon-ec2  s3fs 

4
接入端口与中继端口?
有人可以解释一下交换机上的访问端口和中继端口之间的区别吗?我开始学习网络,我的理解是访问端口用于将端点(例如计算机和打印机)连接到交换机,而中继端口用于将两个交换机连接在一起。任何帮助将不胜感激。谢谢!

4
如何设置shmall,shmmax,shmmin等…一般而言和针对PostgreSQL
我使用了PostgreSQL的文档来设置它,例如以下配置: >>> cat /proc/meminfo MemTotal: 16345480 kB MemFree: 1770128 kB Buffers: 382184 kB Cached: 10432632 kB SwapCached: 0 kB Active: 9228324 kB Inactive: 4621264 kB Active(anon): 7019996 kB Inactive(anon): 548528 kB Active(file): 2208328 kB Inactive(file): 4072736 kB Unevictable: 0 kB Mlocked: 0 kB SwapTotal: 0 kB SwapFree: 0 kB Dirty: …

4
增加InnoDB缓冲池大小
我在设置MySql InnoDB的缓冲池大小和日志文件大小时遇到​​困难。我距离MySql专家还很远,但是一直在阅读,看来要更改此设置,只需将这些行添加到我的/etc/mysql/my.cnf # Set buffer pool size to 50-80% of your computer's memory innodb_buffer_pool_size=2048M innodb_additional_mem_pool_size=512M # # Set the log file size to about 25% of the buffer pool size innodb_log_file_size=256M innodb_log_buffer_size=128M 该服务器大约有7GB的内存,并且还在运行Web服务器,因此我认为这些数字应该是一个不错的起点。保存并重新启动服务器后,更改似乎没有生效。我尝试运行Mysqltuner,该数据库报告缓冲池仍为16.0M。知道我在做什么错吗?如果您想了解更多配置文件,请告诉我。谢谢!
11 mysql  innodb 

1
nginx:重写除一个位置以外的所有内容
现在,我的nginx正在将多个域重写为我们正在使用的一个主域。这是我的配置中的一条规则: server { listen X.X.X.X:80; server_name .exampleblog.org; rewrite ^(.*) http://blog.example.org$1 permanent; } 对** exampleblog.org *的每个请求都将重定向到blog.example.org 现在,我希望www.exampleblog.org/+和exampleblog.org/+将用户重定向到我们的Google Plus页面。它尝试了以下版本的不同版本: server { listen X.X.X.X:80; server_name .exampleblog.org; location /+ { rewrite ^ https://plus.google.com/12345678901234567890/ permanent; } rewrite ^(.*) http://blog.example.org$1 permanent; } 以上版本和其他版本仅重定向到blog.example.org/+-我在做什么错?

2
通过命令行更改注册表项的权限
我试图通过命令行编辑此注册表项-一直在寻找年龄,但找不到任何东西。 此刻确实停滞不前,因此不胜感激。我不介意使用PowerShell或任何调用第三方工具的东西-只想通过命令行对其进行更改。 原因是默认情况下本地管理员具有只读权限。我想将其更改为“完全控制”。我可以在2秒内在GUI中完成此操作,但是命令行是另一回事。 HKEY_CLASSES_ROOT\CLSID\{323CA680-C24D-4099-B94D-446DD2D7249E}\ShellFolder

2
创建spn的权限
根据我读过的一些文档,当数据库引擎启动时,SQL Server的服务帐户将创建一个SPN,从而允许进行kerberos身份验证。我找不到任何说明帐户创建SPN所需权限的文档。因此,为了创建SPN,帐户需要具有什么权限(如果可能,则禁止域管理员)?

3
我如何在Centos 6上获取openldap将任何内容写入其日志文件
我的Centos 6服务器上的openldap的日志文件中没有任何信息。这就是我的配置方式。SELinux目前被禁用。 首先创建一个文件夹,我要在其中存储日志文件。 mkdir /var/log/slapd chmod 755 /var/log/slapd/ chown ldap:ldap /var/log/slapd/ 然后进行配置。 ldapsearch -D "cn=admin,cn=config" -w secret -b cn=config cn=config dn: cn=config changetype:modify replace: olcLogFile olcLogFile: /var/log/slapd/slapd.log - replace: olcLogLevel olcLogLevel: conns filter config acl stats shell EOF 为了安全起见,我重新启动了服务 service openldap restart 它确实会创建文件,但不会在文件中写入任何内容。当然,我对LDAP服务器进行了一些搜索和更新,因此它获取连接和记录的东西。 $ ls -alh total 12K drwxr-xr-x. 2 …
11 ldap  openldap  centos6 

5
如何通过Powershell为IIS APPPOOL \ *帐户添加ACL权限?
我希望能够为新网站设置IIS帐户以具有修改权限。我有以下脚本: function Set-ModifyPermission ($directory, $username, $domain = 'IIS APPPOOL') { $inherit = [system.security.accesscontrol.InheritanceFlags]"ContainerInherit, ObjectInherit" $propagation = [system.security.accesscontrol.PropagationFlags]"None" $acl = Get-Acl $directory $user = New-Object System.Security.Principal.NTAccount($domain, $username ) $accessrule = New-Object system.security.AccessControl.FileSystemAccessRule($user, "Modify", $inherit, $propagation, "Allow") $acl.AddAccessRule($accessrule) set-acl -aclobject $acl $directory } 但是,当我运行它时,出现如下错误: Set-Acl:此工作站和主域之间的信任关系失败。 我认为这是因为IIS APPPOOL它不是真实域名,而是假冒账户上的一个奇怪的前缀。有没有正确的方法来引用该帐户,以便我可以进行此工作?


3
如何检查SFTP服务器上的磁盘空间
最近,我在SFTP服务器上遇到磁盘空间不足的问题,我意识到我不知道如何检查剩余的磁盘空间或什至总数。 有谁知道如何通过FileZilla这样的应用程序执行此操作,或者可能有用于此目的的命令? 请注意,该服务器托管在第三方上,我希望有一种无需通过它们即可回答此问题的方法。 更新: 我尝试使用腻子和cygwin ssh通过外壳进行连接。cygwin给我以下错误消息时,腻子无声地失败了: $ ssh [user]@[host] -i "[priv.key]" Last login: Wed Aug 17 12:54:46 2011 from 195.204.103.176 Could not chdir to home directory /local00/ftproot/[user]: No such file or directory /usr/local/sbin/scponlyc: No such file or directory Connection to [host] closed. 有任何想法吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.