服务器管理员

系统和网络管理员的问答


2
nginx反向代理,何时使用缓存与存储?
我正在将项目的Web堆栈重组为:nginx-> haproxy->许多(apache / passenger rails)实例 一些目标包括: 用于页面缓存的单个位置(当前通过每台apache机器上的导轨完成) 更快的静态内容 从内部管道中删除SSL ip日志记录(以前由于在tcp模式下运行haproxy而丢失) 图像/样式表/ javascript资源已缓存,带有适当的标题。我们的页面缓存基于内部参数,并且不应响应典型的缓存控件。为了达到这些目的,我们的配置看起来像 server { ... location /really_slow_dynamic_content/ { root /var/www/tmp; error_page 404 = @fetch; } location @fetch { internal; proxy_pass haproxy_ip; proxy_store /var/www/tmp${uri}_cache.html; proxy_store_access user:rw group:rw all:r; } location /assets/ { proxy_pass haproxy_ip; proxy_cache assets; } location / { proxy_pass …
8 nginx 


3
error_log是什么?请求\ x16 \ x03 \ x01中的方法无效
我找到了这行 Invalid method in request \x16\x03\x01 on error_log file ,以及其他类似的行: [Wed Oct 27 23:16:37 2010] [error] [client 187.117.240.164] Invalid URI in request x\xb2\xa1:SMl\xcc{\xfd"\xd1\x91\x84!d\x0e~\xf6:\xfbVu\xdf\xc3\xdb[\xa9\xfe\xd3lpz\x92\xbf\x9f5\xa3\xbbvF\xbc\xee\x1a\xb1\xb0\xf8K\xecE\xbc\xe8r\xacx=\xc7>\xb5\xbd\xa3\xda\xe9\xf09\x95"fd\x1c\x05\x1c\xd5\xf3#:\x91\xe6WE\xdb\xadN;k14;\xdcr\xad\x9e\xa8\xde\x95\xc3\xebw\xa0\xb1N\x8c~\xf1\xcfSY\xd5zX\xd7\x0f\vH\xe4\xb5(\xcf,3\xc98\x19\xefYq@\xd2I\x96\xfb\xc7\xa9\xae._{S\xd1\x9c\xad\x17\xdci\x9b\xca\x93\xafSM\xb8\x99\xd9|\xc2\xd8\xc9\xe7\xe9O\x99\xad\x19\xc3V]\xcc\xddR\xf7$\xaa\xb8\x18\xe0f\xb8\xff 第一个错误发生几秒钟后,Apache正常重启了...


3
如何在Apache虚拟主机中使用DocumentRoot和服务器状态?
我将这个虚拟主机设置作为虚拟主机列表中的第一个。它是 <VirtualHost localhost:80> ServerName localhost DocumentRoot "/www/drupal5" <Location /server-status> SetHandler server-status Order Deny,Allow Allow from localhost </Location> </VirtualHost> 其余的虚拟主机在下面,并表示为*:80。 当我在此虚拟主机中包含DocumentRoot时,服务器上的请求http://localhost/server-status始终通过/www/drupal5/.htaccess中的重写规则来命中/index.php。如果我删除DocumentRoot声明,则/ server-status请求可以正常工作,但是该站点根本不可用http://localhost/。 我该如何http://localhost/server-status工作以及要加载的网站http://localhost/?

2
“ check_nrpe_1arg”到底是什么?
我在Nagios文档的很多参考资料中都看到了check_nrpe_1arg。 谁能确切解释这是什么?我在Nagios文档或网络上的其他任何地方都看不到任何内容,说“ check_nrpe_1arg是__”。充其量是“您需要check_nrpe_1arg在这里”,但没有说明什么或原因。 谢谢!
8 nagios 


3
IPTables和DHCP有问题吗?
在我的另一个线程上,我正在谈论有关iptables策略和状态的一些有趣的事情,现在我想了解有关DHCP如何工作以及iptables如何理解的更多信息。 ETH0连接到我的主交换机,该交换机从我的路由器接收动态IP,不仅可以访问Internet,还可以访问我的外部网络。 ETH1是连接到内部交换机的内部卡,X客户端从此服务器接收其IPS ETH1网络是192.168.1.0/255.255.255.0,其中服务器IP是192.168.1.254。 据我了解,dhcp是一个bootp协议,因此,即使您具有将所有内容都丢弃的防火墙策略,您的网络仍会收到DHCP,在我进行的测试中,这似乎是正确的。 从tcpdump: root@test:~# tcpdump -i eth1 port 67 or 68 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes 11:34:03.943928 IP 192.168.1.2.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 00:0c:29:29:52:8b (oui Unknown), length 303 11:34:03.957647 …
8 iptables  dhcp  linux  bootp 


5
如何从sorbs.net黑名单中删除IP?
我们的电子邮件服务器已经进入sorbs.net黑名单,并且我们正设法删除它,目前正在导致供应商之间的停机时间。 我是一名开发人员,不熟悉Sorbs,但询问是否可以看一下。 更新:我们的管理员确定sorbs解决了该问题。
8 spam  rbl 

2
OpenFire:彼此隐藏同一组中的所有用户吗?
我们希望将访问权限限制在一个组(Staff)内,以便他们只能与另一个组(Support)中的用户进行查看/聊天,而不能与其他人(彼此)进行聊天。我们还希望确保“ 支持”组中的用户可以看到“ 职员”组中的所有用户。 可以实现吗?如果可以,如何实现?
8 openfire 

6
每日/每周/每月/每年系统管理员任务
这可能应该是社区Wiki。我试图列出所有我们应该定期执行的sysadmin任务,因为我认为我们在公司做得还不够。这里的态度是解决问题很不方便,但是我们没有时间进行预防性维护或持续改进。 日常: 交换每晚备份磁带/驱动器 检查防病毒更新是否已推送到所有系统 每周: 交换每周备份磁带/驱动器 从所有系统清除临时文件 对所有系统进行碎片整理 每月: 计划基础设施的改善 向电子回收商交付/发送过时的设备 重建或更换老化的工作站 测试从备份还原 年度: 重建或更换老化的服务器 更换UPS电池

4
旋转哑非交互应用程序的日志
Ubuntu 10.4服务器。 我有一个愚蠢的非交互式旧式服务,该服务在服务器上不断运行。 它正在将其日志写入具有固定名称(/var/log/something.log)的文件。 它不处理任何释放日志文件的信号。我需要旋转该日志文件。 有没有一种方法可以正确地执行此操作而无需更改应用程序且不会丢失日志中的任何数据?

4
使用Apache / SSL的OpenVPN端口共享
我正在尝试将OpenVPN设置为侦听端口443,然后通过使用该port-share选项将所有HTTPS通信传递给Apache 。相关的配置片段为: 开放VPN local ${PUBLIC_IP} port 443 port-share localhost 443 带有SSL的Apache Listen localhost:443 我的OpenVPN客户端连接正常,但是打开启用HTTPS的页面时,出现错误。Firefox说: SSL收到的记录超过了最大允许长度。 (错误代码:ssl_error_rx_record_too_long) 卷曲说 curl:(35)错误:140770FC:SSL例程:SSL23_GET_SERVER_HELLO:未知协议 该请求最终在Apache上结束,因为我在错误日志中看到以下消息: [Wed Oct 06 01:10:20 2010] [error] [client 127.0.0.1] Invalid method in request \x16\x03\x01 [Wed Oct 06 01:11:04 2010] [error] [client 127.0.0.1] Invalid method in request \x16\x03\x01 [Wed Oct 06 01:11:51 2010] …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.