服务器管理员

系统和网络管理员的问答

1
Ubuntu上的UFW允许LAN上的所有流量
我想允许所有LAN通信到我的Ubuntu服务器。我已经阅读了文档并看到了命令,但是当我尝试为我的IP范围编辑命令时,出现错误。如何允许所有从192.168.15.0-192.168.15.255开始的流量? sudo ufw allow from 192.168.15.0/255错误:错误的源地址 好像是15(八进制八进制)引起了错误。几乎像UFW一样,并不期望LAN具有唯一的IP集。 谢谢
11 ubuntu  ufw 

7
启动时启动Nginx
我能够安装并运行nginx和passenger,但是无论何时重新启动服务器我都无法启动nginx。要启动nginx进程,只需输入sudo / opt / nginx / sbin / nginx即可。据我了解,我在/etc/init.d中放入ubuntu hardy的所有内容都会执行。有人知道模拟该命令行调用的命令吗? 须藤/ opt / nginx / sbin / nginx
11 ubuntu  nginx  startup 

10
如何在一台计算机上监视多个屏幕?(在教室里说吗?)
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 我是一门小型计算机班的老师。这些小孩很年轻,我不能站在每台电脑后面,以确保它们不在Itunes或纸牌上。 从我的计算机屏幕上,有一种方法可以在一个小盒子中实时获取其屏幕信息(以图片为中心),这样我就可以快速查看谁不在工作中,谁在工作?

3
好的免费的Tomcat Log Analyser?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 6年前关闭。 有人可以推荐一个不错的免费程序来分析Apache Tomcat日志。我不需要实时分析或类似的东西。我有一个日志,我只想一种快速简便的方法来获取一些使用情况统计信息。这些统计数据甚至不必太花哨-实际上,我只想粗略了解每天,每周和每月的唯一身份用户。 谢谢, 巴特

4
/ usr / sbin / apache2ctl:124:www浏览器:找不到
我正在配置新的VPS以使用Apache和Passenger托管Rails应用程序。我已经在几个月前配置了另一个VPS并正在运行。 在新版本中aptitude,我通过第一次安装了Apache及其软件包。在最新的VPS上运行以下命令将返回成功的响应 root@www:/etc/apache2# apache2ctl status Apache Server Status for localhost Server Version: Apache/2.2.8 (Ubuntu) Server Built: Jul 10 2009 18:47:48 ... 旧版VPS上的同一命令返回以下错误 root@www:/etc/apache2# apache2ctl status /usr/sbin/apache2ctl: 124: www-browser: not found 我在此VPS上的Apache上没有任何问题,但是我想知道如何解决此错误。

8
远程访问防火墙后面的Linux计算机
我将在远程位置将Linux机器部署为一种公共终端。我希望能够通过SSH进行远程访问以进行维护,但在极少数需要访问此计算机的情况下,我不想在远程防火墙上保持端口开放。我虽然使用了一个简单的脚本来创建到外部计算机的反向SSH隧道,但是我宁愿不必让用户在需要访问它时必须做任何事情。有任何想法吗? 更新:我决定按照我原来的脚本计划来创建反向ssh隧道。虽然其他建议的解决方案(例如端口敲门)将更符合我的实际意愿,但在这种情况下,除了引导用户进行配置之外,我无权配置路由器。不寒而栗

3
将服务StartType设置为Automatic-Delayed
使用Set-Service,我可以StartType在的接受值之间更改我的服务Boot, System, Automatic, Manual, Disabled。使用services.msc,我可以将一些服务设置为优先级为Automatic (Delayed Start)。但是,Get-Service这些延迟启动服务仍报告为StartType : Automatic,并且Set-Service在尝试设置这些值时会出错。 我可以通过Powershell设置此属性吗?还是我仅限于UI 或GPO?

1
“服务器证书验证正常”,但“ ALPN,服务器不同意协议”
我正在打电话 curl -v ... https://... 并且详细输出包含 .... * ALPN, offering http/1.1 * SSL connection using TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256 * server certificate verification OK .... * ALPN, server did not agree to a protocol * Server auth using Basic with user 'api' > POST /v3/pindertek.com/messages HTTP/1.1 > Host: api.mailgun.net > Authorization: …

2
将Apache从prefork切换到Ubuntu 16中的事件,使php 7正常工作
Apache生产运行缓慢。在寻找答案一段时间后,我终于进入#apache IRC频道,专业人士让我使用以下命令检查apache模式: sudo apachectl -V 并被警告发现Server MPM是prefork。他们强调说,请勿在生产服务器上使用PREFORK。事实证明,Ubuntu软件包(大概是从Debian继承的?)坚持要求以prefork模式运行apache,尽管事实是,推荐的与Apache一起运行PHP的方法显然推荐了proxy_fcgi和php-fpm,然后是fcgid并最终说您不应该这样做使用前叉: 为什么您不应该再将mod_php与prefork mpm一起使用 始终将mod_php加载到每个httpd进程中。即使httpd提供静态/非PHP内容,该内存也正在使用中。 mod_php不是线程安全的,会迫使您坚持使用prefork mpm(多进程,无线程),这是最慢的配置 该页面还包含有关PHP-FPM的一些详细信息,但这似乎有些复杂和不清楚,并且似乎涉及许多手动配置。我感到失望和惊讶,Ubuntu 16没有fastCGI模式之类的软件包选项。 我尝试使用a2enmod 将apache切换到事件模式,并且尝试备份apache时,出现错误: Apache正在运行线程MPM,但您的PHP模块未编译为线程安全的。您需要重新编译PHP 无论如何,我想知道是否有人通过尽可能少地依赖软件包安装程序来获得一些最少的逐步说明,以使fastCGI模式在具有PHP 7.0 的 Ubuntu 16上运行。我目前正在查看许多解释不清,含糊不清的说明,而且我担心因决策错误而破坏了我的生产环境。 同样,有人应该将mpm-event添加为标记选项。这就是#apache IRC家伙推荐的。

1
systemd解析的服务做什么,它需要侦听所有接口吗?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2个月前关闭。 我正在从事一个涉及IOT设备(现已弃用的Intel Galileo)的项​​目。我正在加固这些设备,我注意到该systemd-resolved服务正在所有接口(0.0.0.0)上监听。 root@hostname:~# netstat -altnp Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:5355 0.0.0.0:* LISTEN 240/systemd-resolve 阅读服务的freedesktop.org描述之后这里,它指出, systemd-resolved是一项系统服务,可为本地应用程序提供网络名称解析。 我跑了一个测试,我跑了ping到google.com了哪里systemd-resolved正在运行。然后,我禁用了该服务,并将发送ping给 yahoo.com。两个请求都没有丢包。 我的问题如下: 这项服务在做什么? 如果要为本地应用程序提供名称解析,为什么要在0.0.0.0接口上侦听? 这是安全问题吗? 禁用此服务有哪些潜在影响? 在此先感谢您提供任何信息/帮助。抱歉,如果我没有遵守问题格式,请第一时间发布。请根据需要进行编辑。
11 linux  systemd 

2
nginx:ssl_stapling_verify:究竟在验证什么?
该ssl_stapling_verify指令到底是什么?是否检查答案的签名是否正确?Nginx官方文档在解释这一点时含糊不清: https://nginx.org/zh-CN/docs/http/ngx_http_ssl_module.html#ssl_stapling_verify 启用或禁用服务器对OCSP响应的验证。 为使验证生效,应使用ssl_trusted_certificate指令将服务器证书颁发者的证书,根证书和所有中间证书配置为受信任的。
11 nginx  ocsp 

2
Systemd插件无法创建PID文件
我在path上有一个systemd-machined的插件/etc/systemd/system/systemd-machined.service.d/10-machined-pid-file.conf。当我跑步时,systemctl status systemd-machined我确实看到了线条 Drop-In: /etc/systemd/system/systemd-machined.service.d └─10-machined-pid-file.conf 但是,我在/ var / run /中看不到PID文件。根据我的观点: [Serivce] PIDFile=/var/run/machined.pid 我相信创建该PID文件应该没有任何问题。我有什么想念的吗?
11 files  systemd  pid 

2
如何以编程方式在sudoers文件中添加secure_path
我正在尝试为EC2实例构建用户数据脚本,该EC2实例从github构建node和npm,然后启动服务。为了给这些轮子加脂,我需要添加: :/usr/local/bin 到/ etc / sudoers行的末尾,该行开始于: Defaults secure_path=" /superuser/927512/how-to-set-path-for-sudo-commands讨论了使用visudo来实现这一点,但是我想以编程方式在EC2用户数据中实现。 /programming/16282789/adding-sudo-permissions-to-sudoers-for-user-via-shell-script讨论了有关编辑sudoers文件的问题,但是对于我正在尝试的工作似乎已经过头了实现。 我以为grep行并替换它会很容易,但是我很沮丧。不仅因为那个令人讨厌的倒置逗号!
11 linux  grep 


1
nginx proxy_pass使用子文件夹
好的,此任务应该很简单,但我无法使其正常工作。我想在我的域名之后(实际上是在该域名的IP之后)有一个子文件夹,该子文件夹将重定向到同一服务器上的特定端口。本质上,我想摆脱使用许多端口的麻烦。 这是我的nginx配置 server { listen 80; index index.html index.htm index.nginx-debian.html index.php; server_name aaa.bbb.ccc.ddd; location ^~ /app2 { proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header Host $host; proxy_pass http://aaa.bbb.ccc.ddd:8001; } } 因此,在访问aaa.bbb.ccc.ddd / app2时,我希望将其解析为http://aaa.bbb.ccc.ddd:8001。 可以注意到,它可能是如此复杂。我在这里想念什么? 谢谢帕特

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.