服务器管理员

系统和网络管理员的问答


1
为一个子域添加CNAME和TXT DNS记录
我有一个Heroku应用,需要为其设置域名。设置它的常见方法是使用CNAME记录来指定此域是的别名<your-domain-name>.herokuapp.com。事实是,我还想添加Google Webmasters和Yandex.Metrika集成,最简单的方法是为该域添加两个TXT记录。我是这样设置的: 我需要在http://www.cscombo.com上有2个TXT记录,但是由于以下原因,这显然行不通:https : //stackoverflow.com/questions/34613083/cname-和txt记录相同的子域不起作用 我当前的设置无法正常运行,因为将http://www.cscombo.com添加到Google网站管理员无法正常工作(因为www子域的TXT记录不存在),并且添加了http:// cscombo。 com(非www版本)可以正常工作(该子域的TXT记录存在),但是Google网站站长将无法同时读取sitemap.txt和robots.txt(因为它们都重定向到该站点的www版本)。Yandex.Metrika也是如此。 因此,问题是:有没有办法为同一个子域添加CNAME和TXT记录?

3
Microsoft ADCS独立CA和企业CA之间的区别
这是有关不同类型的Microsoft证书颁发机构的规范问题 我在寻找有关Microsoft ADCS企业CA和独立CA之间差异的信息吗? 我应该在何时何地使用每种CA类型?我试图用谷歌搜索这个问题,但发现只有一个答案是独立CA不喜欢Active Directory。选择一个之前我应该​​考虑什么?



1
rua和ruf在DMARC规范中代表什么?
我在整个Google上进行了搜索,无法找到为什么将这些报告命名为“ rua”和“ ruf”。 它们似乎不是随机的,但也似乎不容易以明显的方式转换为其定义。 从DMARC RFC: rua:要将汇总反馈发送到的地址 ruf:要报告特定于消息的取证信息的地址 好的,所以我猜测也许“ a ”映射为“集合”,而“ f ”映射为取证。但是“ ru”部分是什么意思?
10 dmarc 

1
使用不带ssl的http2进行nginx通信的nginx
我有nginx-proxy和nginx-server docker容器。 client browser < > nginx-proxy 通过proxy_pass是http2和443。 nginx-proxy < > nginx-server 是http1,我想将其移动到http2但不使用SSL-由于它们都位于同一服务器上,因此我看不到加密流量的好处。 我阅读了nginx文档,他们说它支持不带ssl的http2。所以我80 http2;在nginx-server vhost中添加了listen指令。 但是,浏览器不显示网站,而是下载具有以下内容的文件: 0000 1204 0000 0000 0000 0300 0000 8000 0400 0000 0000 0500 ffff ff00 0004 0800 0000 0000 7fff 0000 0000 0807 0000 0000 0000 0000 0000 0000 01 看起来很像这个问题,但我的不是browser <> nginx问题,而是nginx <> …
10 nginx  http2 

1
如何在Nginx的map指令中指定几个变量
好吧,我有一个与此问题略有不同的问题:我不想同时映射两个变量,我想使用另外两个作为参数来映射一个变量。 实际上,我已经在有关map指令的文档中阅读到: 在0.9.0版之前,只能在第一个参数中指定单个变量。 因此,由于我拥有nginx 1.8,因此我希望能够在第一个参数中使用多个变量。 这使我认为我可以在此示例中编写类似于最后两个map指令的内容: map $http_user_agent $bot { default ""; "~*Googlebot" "yes"; "~*MJ12bot" "yes"; "~*bingbot" "yes"; etc. } map $request $bot $np { default "" ""; default "yes" ""; "~*newproject" "" "yes"; "~*newproject" "yes" ""; } map $bot $np $regular { "" "" "yes"; "" "yes" ""; "yes" …

1
验证return:1在openssl输出中的含义
我不明白openssl的输出。运行openssl,如下所示: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null 最终一切都很好,因为最终实体的证书已经过验证,可以: Verify return code: 0 (ok) 但是return:1在下面的中间输出的开头加w / verify 呢?这是什么意思呢? depth = 3 C =美国,O = Equifax,OU = Equifax安全证书颁发机构验证回报:1 depth = 2 C = US,O = GeoTrust Inc.,CN = GeoTrust Global CA验证回报:1 depth = 1 C =美国,O = Google Inc,CN = …
10 openssl 



2
nginx要包含的相对路径
在Nginx conf文件中,有什么方法可以include相对于当前conf文件指定另一个conf文件? 我想写: server { listen 80; server_name localhost; include "../apis/basic.conf"; ... }

1
SSD磁盘和10 Gbe网络的iSCSI性能不佳
iSCSI目标 带有16 GB RAM和16个核心CPU的Ubuntu 14.04(Trusty Tahr)作为LVM支持的iSCSI目标,使用三个Samsung SSD磁盘,每个磁盘都可以使用带有板载高速缓存的LSI 6 Gbit / s控制器执行65k IOPS。 目标中的SSD磁盘基准: fio --filename=/dev/sdd --direct=1 --sync=1 --rw=write --bs=4k --numjobs=10 --iodepth=1 --runtime=60 --time_based --group_reporting --name=ssd-max iops=65514 凡sdd在硬件配置RAID 0使用三个三星850固态硬盘EVO。 发起人 我在具有32 GB RAM和8个核心CPU的Ubuntu 14.04客户端上导出了500G LUN。 导出的LUN基准 fio --filename=/dev/sdg --direct=1 --sync=1 --rw=write --bs=4k --numjobs=10 --iodepth=1 --runtime=60 --time_based --group_reporting --name=client-max iops=2400 在进行DAS和通过网络进行操作时,性能会显着下降,我预计IOPS至少为10k。 目标与启动器之间的通信少于1 …
10 linux  iscsi  ssd  open-iscsi 

3
我可以在Nginx服务的静态文件中使用Nginx环境变量吗?
如果我在nginx配置中使用环境变量,并且nginx配置为仅提供静态文件(html,js,css-例如AngularJs应用程序),我有什么方法可以在nginx服务的JS文件中使用环境变量?或者是运行非静态服务器(例如io.js,php等)的唯一方法。 顺便说一句,您不能在nginx的配置中本地使用环境变量。 当我在Nginx配置中谈论环境变量时,我的意思是像这篇文章一样:如何在Nginx.conf中使用环境变量env APP_WEB_1_PORT_5000_TCP_ADDR;和$ENV{"APP_WEB_1_PORT_5000_TCP_ADDR"}; 确切说明您的用例 我的特定用例是,我在Docker容器中有一个由nginx驱动的AngularJS应用。该应用程序是一个“单页应用程序”,它完全消耗了在另一个系统上运行的API。目前,我在生产和登台之间运行一个不同的Docker容器,因为该应用程序具有一些不同的配置,例如Google-Analtyics代码。此特定于环境的数据保存在config.js文件中,并且当前值已进行硬编码,mastergit中分支的一个值和分支的其他值staging。我想更改设计,以便可以在生产和暂存中使用相同的容器。我想通过一个ENV VAR到当我运行它(容器docker run -e GACODE=UA-12345-6 ...),并有使用nginx的ENV VAR(通过env GACODE;与$ENV{"GACODE"}这样的config.js文件可以使用传入的GoogleAnaltyics代码,而不是对其进行硬编码)。我不知道这是否可行(因此提出问题;)。仅使用nginx可使我的容器成为一个单进程,而如果必须使用io.js,则需要多个链接的容器,并且需要移动的部件会更加复杂。

2
如何使Linux上的netstat仅显示OUTBOUND TCP连接?
我的ubuntu服务器已被感染,并且有一个进程向一堆网站发出一堆HTTP请求(糟透了!)。我已将以下内容添加到防火墙(UFW): sudo ufw deny out proto tcp to any port 1:65535 To Action From -- ------ ---- 1:65535/tcp DENY OUT Anywhere 现在,我想使用netstat仅列出出站tcp连接,而不列出入站。我怎样才能做到这一点?
10 linux  ubuntu  netstat  ufw 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.