服务器管理员

系统和网络管理员的问答

2
HTTPS从裸域(example.com)重定向到完整域“ www.example.com”,而不会出现错误?
我正在尝试将非www请求重定向到Amazon Route 53上的www。 我用裸域的名称制作了一个S3存储桶,并将存储桶属性配置为从example.com重定向到www.example.com,然后在Route 53中为裸域名创建一个别名,该别名指向基于在以下内容上: 将非www请求重定向到Amazon Route 53上的www 除了HTTPS之外,它对我来说非常有用。 目前由于某种原因我无法访问https://example.com。 任何帮助将不胜感激。

2
ElasticBeanstalk:从配置文件设置实例类型和安全组
我在通过.ebextensions/*.config应用程序捆绑包根目录中的文件定义实例类型和安全组时遇到麻烦。 简要地说,我有两个看起来像这样的配置文件: .ebextensions/01-options.config: option_settings: [...] - namespace: 'aws:elasticbeanstalk:application:environment' option_name: CONFIG_FILE_ONE value: '01-options.config' [...] 和.ebextensions/02-app-test-env.config: option_settings: - namespace: 'aws:elasticbeanstalk:application:environment' option_name: NODE_ENV value: 'Test' - namespace: 'aws:elasticbeanstalk:application:environment' option_name: CONFIG_FILE_TWO value: '02-app-test-env' - namespace: aws:autoscaling:launchconfiguration option_name: InstanceType value: t2.micro - namespace: aws:autoscaling:launchconfiguration option_name: SecurityGroups value: sg-ys75dfs2 现在,正在设置环境变量,所以我知道它正在读取两个配置文件,但是未设置安全组和实例类型-即使在重建环境时,仍然像t1.micro使用默认安全组一样创建实例-我的设置没有被应用。 我在这里想念什么?如何使用.config文件定义实例类型?

3
Tomcat7挂在部署应用程序上
我在Ubuntu 14.04上的Tomcat 7中有一些非常奇怪的行为。 我创建了一个新的VPS,安装了default-jdk和其他简单的东西。下载并解压缩了Tomcat7。检查它是否在上运行[myIP]:8080,并看到Tomcat的索引页。 重新启动VPS后,我再次启动了Tomcat,并且...上没有任何响应[myIP]:8080。甚至没有错误。当检查日志时,我看到Tomcat只是挂在第一个Web应用程序的部署状态。 我的日志: Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log INFO: Server version: Apache Tomcat/7.0.57 Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log INFO: Server built: Nov 3 2014 08:39:16 UTC Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener log INFO: Server number: 7.0.57.0 Dec 31, 2014 9:06:04 AM org.apache.catalina.startup.VersionLoggerListener …

3
如何在bash中一起使用ssh和sudo?
我没有找到描述此特定情况的问题。 我正在尝试执行一个非常基本的bash脚本,以从多台计算机检索日志记录。我在本地运行脚本,但需要通过ssh访问外部计算机,以及在该计算机上一次将sudo转换为特权用户... ssh myuser@machine.net sudo su - privledged_user cat logs > file.txt 使用sh -x运行它表明bash卡在了'ssh'行中。所以我尝试将其修改为: ssh myuser@machine.net sudo su - privledged_user cat logs > file.txt 这似乎也无限期地停滞。有没有更好的解决方案来解决这个问题?据我所知,我看不到使用sudo su的方法... 谢谢你的帮助!
10 linux  bash 

1
从Varnish 4获得顶级MISSES和HITS的命令是什么?
对于工作,我在CentOS上使用Varnish 3,但在家里,我在Ubuntu 14.04上使用Varnish 4。 在工作中,我使用以下命令: Top hits: varnishtop -i rxurl Top Misses: varnishtop -i txurl 但是由于某些原因,它们无法在Varnish 4 Ubuntu上运行。 Varnish 4的这些命令等效于什么?
10 varnish 

3
Apache正常重启和用户体验的影响
graceful在生产服务器上重新启动Apache 是否安全?正常重启会产生什么影响?会有什么影响(如果有)?是否会有不利影响(例如,即使是短时间的停机)? 我已经考虑了以下资源,但仍不清楚会对用户产生什么影响: 查找“ apache2”的正常运行时间 http://httpd.apache.org/docs/2.2/stopping.html#graceful http://www.cyberciti.biz/faq/apache-making-changes-config-file-without-restarting/

1
IPTables:允许传出MySQL连接,但不允许传入连接
我有一台不允许从外部源连接到mysql的服务器-我的所有数据库和连接都在localhost上进行。iptables的默认策略是删除我未指定的任何端口的连接(当前,我在iptable规则中未指定端口3306,因此到该端口的所有连接均被删除)。 很好,但是现在我想连接到位于Amazon RDS外部的mysql数据库。 端口3306可以向外部开放,如下所示: iptables -t filter -A INPUT -p tcp --sport 3306 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 3306 -j ACCEPT 这使我可以连接到Amazon RDS上的数据库,但是也允许远程连接到服务器上的数据库。 我该怎么做才能允许服务器连接到Amazon上的数据库,但限制对服务器上数据库的外部连接? 还请记住,我相信我的Amazon RDS实例的IP地址可以定期更改。
10 iptables 


2
Tomcat 8 org.apache.catalina.webresources.Cache.getResource
我刚刚从7.0.52升级到8.0.14。 我得到了很多静态图像文件: org.apache.catalina.webresources.Cache.getResource无法将[/base/1325/WA6144-150x112.jpg]处的资源添加到缓存中,因为收回过期的缓存条目后可用空间不足-请考虑增加最大大小缓存的 我没有指定任何特定的资源设置,并且在7.0.52中没有得到此设置。 我发现在启动时的错误报告中提到了这种情况,该错误报告应该已修复。对我来说,这不是在启动时发生的,而是在请求资源时不断发生的。 还有其他人遇到这个问题吗? 谢谢。 尝试至少仅禁用高速缓存,但是我找不到如何指定不使用高速缓存的示例。这些属性已从8中的上下文中删除。尝试添加资源,但无法正确获取配置。 <Resource name="file" cachingAllowed="false" className="org.apache.catalina.webresources.FileResourceSet" />

4
OS X命令行IPv4接口重置
如果Juniper的Ne​​twork Connect VPN客户端不能正常断开连接,它似乎会使OS X网络接口处于无法使用的状态。 编辑:“正常断开连接”是指VPN出于任何原因(而不是单击软件客户端上的“注销”按钮)而断开的任何时间。当wifi掉线时间过长导致VPN掉线,或者我关闭笔记本电脑的屏幕而没有记得断开连接等情况时,就会发生这种情况。 在终端上,简单的ping操作可为您提供以下结果: ping: sendto: Cannot allocate memory 重新启动可以解决问题,但这很不方便。 使用ifconfig重置接口不起作用: ifconfig en0 down ifconfig en0 up 刷新路由表也不会: route -n flush 我也尝试过重置DNS缓存(完全不相关,但我想无论如何我都会尝试一下)。那显然没有用。 launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist launchctl load /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist 最终可靠地工作的是关闭IPv4,然后使用以下步骤将其重新打开: 打开系统偏好设置 点击网络图标 单击损坏的界面。 单击高级按钮。 选择TCP / IP 在“配置IPv4”下选择“关闭”。 选择“确定” 选择“应用”。 再次执行步骤4-8,但将6替换为所需的IP配置方法。 所以对于我的问题...有什么方法可以从命令行实现与上面的步骤1-9相同的方法?理想情况下,我希望能够调用bash脚本进行重置。 注意:这已在OS X Mountain Lion和OS X Yosemite上进行了测试。我跳过了OS X …

1
Nginx使用SSL从旧域重定向到新域
我正在尝试将我的网站的域名从https://www.myolddomain.se/更改为https://www.mynewdomain.se/ 问题是,对于我的旧域,我在所有页面上强制使用SSL,因此google和其他网站上的所有链接都以https链接。当我尝试通过https链接访问旧域时,出现证书错误。所以我的问题是:如何将与https链接的所有页面重定向到nginx中另一个受https保护的域,而不会出现此错误? 我进行了一些研究,找到了用于重定向网页的解决方案,该解决方案现在已插入我的配置文件中。虽然我仍然收到证书错误! server { server_name .myolddomain.se; return 301 https://www.mynewdomain.se$request_uri; } 但是我就是无法正常工作!如果有人能给出答案,我将不胜感激

1
使用rsync保留现有的目标符号链接
我正在使用rsync(1)来保持本地debian存储库的更新。最近,我用来存储该磁盘的磁盘空间不足,因此我决定使用符号链接将一些目录移动到另一个大小相似的磁盘上。 不幸的是,rsync似乎正在删除符号链接并重新填充几乎已满的磁盘。经过一番搜索,我发现了--keep-dirlinksrsync选项,它似乎是为解决我的问题而量身定制的。 只是没有。目标上的符号链接仍被删除。 这是我的rsync命令: rsync --recursive --keep-dirlinks --links --hard-links --times --verbose \ --delete --delete-excluded $EXCLUDE $SOURCE_EXCLUDE \ $RSYNC_HOST::$RSYNC_DIR/pool/ $TO/pool/ EXCLUDE沿的方向扩展,以消除大量我不感兴趣的体系结构--exclude binary-alpha/ --exclude disks-alpha ...。在rsync启动之前,我的池目录如下所示: lrwxrwxrwx 1 root root 23 2014-09-22 13:58 contrib -> /u2/debian/pool/contrib drwxrwxr-x 62 root root 4096 2012-04-09 03:02 main lrwxrwxrwx 1 root root 24 2014-09-22 13:58 non-free …

2
将AWS凭证安全地存储在个人计算机上
如何将AWS凭证安全地存储在个人计算机上? 详细: 我们团队中的每个人都需要AWS安全凭证才能执行管理任务(凭证按角色分开)。这些凭据通常以明文形式存储在磁盘上的某些配置文件中。我认为这是非常不安全的,尤其是考虑到凭据是在团队成员之间分发,最终在备份中等等。 我更希望以加密形式存储这些凭据(例如,类似于ssh密钥)。是否有一些自动化的方法?还是我需要破解一些使用例如openssl来加密数据的bash脚本? Web上有很多有关如何保护EC2实例上的凭据的信息。甚至还有Amazon IAM角色功能,但它也仅适用于EC2。

2
Ubuntu上的低延迟TCP设置
在我的实验室中,有一台用于测量的服务器正在Ubuntu上运行。并且有C程序,它通过TCP连接接收数据并应尽快发送答复。 组态 CPU:2个处理器x 4核-Intel(R)Xeon(R)CPU E5345 @ 2.33GHz 内存:12 GB NIC:英特尔公司80003ES2LAN千兆位以太网控制器/ 82546EB千兆位以太网控制器 网络交换机:Cisco Catalyst 2960 数据信息:数据块来了。每10毫秒。数据块大小约为 1000字节 接收数据包时的网络延迟非常关键(数十微秒很重要)。我对程序进行了最大程度的优化,但是我没有调整Ubuntu的经验。 在Ubuntu中可以配置什么以减少本地处理/发送数据包的延迟?

10
无法通过公共IP访问EC2实例上的站点
我有带window 2008服务器的Amazon EC2微型实例,并在该服务器上部署了一个示例Web应用程序,该应用程序使用Java并部署在tomcat 7服务器上。我可以在实例上本地访问它,但是当我尝试在AWS实例外部访问它时,可以说是使用实例的AWS公共DNS /公共IP地址/弹性IP地址从我的家用计算机访问它,它给我“无法使用”。 我在这个论坛上经历了很多类似的问题,我想我已经完成了他们要求做的所有设置,但仍然没有成功。 这是我已经完成/确认的事情。 1. localhost有效,因此应用程序在端口80上侦听。 2.为实例正在使用的安全组下的每个用户添加了端口80上HTTP的入站规则。 3.检查Windows实例上的防火墙设置,确保未阻止端口80。 4.即使关闭防火墙也尝试过,但没有成功。 如果有人可以帮助我,我将不胜感激。 谢谢,NS

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.