服务器管理员

系统和网络管理员的问答

3
一台具有两个IP的机器上的Tomcat和Apache
我有一个与Apache2一起使用的简单静态网站(foo.com)。静态网站上有一个链接,可链接到使用tomcat服务的应用程序。为此,链接仅指向foo.com:8080/app 最终目标是避免拥有端口号。我还想避免使用mod_proxy或mod_jk,因为这两个内容(静态页面和应用程序)是完全不相关的,因此我认为这会太过分了。常见的用例是静态页面-> app [永远不会回来] 这是我考虑过的一些选项: 在另一台计算机上运行该应用程序,然后将其IP映射到一个子域(s1.foo.com)。然后在这台机器上,使用iptables将80端口转发到8080,以便s1.foo.com/app可以正常工作。 获取一台服务器的其他IP地址。有一个指向该IP地址的子域,然后使用iptables将IP:8080转发到IP:80。 我的问题是1)这些明智吗?2)我应该遵循哪些步骤,以免弄乱规则链?3)还有更好的选择吗? 谢谢,

1
Nginx SSL终端-如何将数据加密到客户端?
我已经将Nginx设置为HTTP负载平衡器,并为Apache Web服务器提供了SSL / TLS终止功能。我的问题是使用Nginx终止ssl,如何将数据加密回浏览器/客户端。 是否必须将每个apache服务器配置为执行SSL还是将数据从apache发送回Nginx进行加密?我想限制apache网络服务器上的CPU资源。 感谢您在此问题上的任何帮助。 PS:我在Nginx配置上使用X-Forwarded-For。这会将浏览器的证书发送到apache服务器吗?
nginx  ssl  tls 

1
ld库问题
在检查任何服务的状态或停止在我的linux服务器上启动任何服务器时,出现以下错误。其CentOS-5.4服务器。 sh: /usr/bin/(swapd): /lib/ld-linux.so.1: bad ELF interpreter: No such file or directory 我检查了ls -l / lib / ld *,下面是o / p -rwxr-xr-x 1 root root 129832 Oct 25 19:16 ld-2.5.so lrwxrwxrwx 1 root root 9 Nov 24 02:14 ld-linux.so.2 -> ld-2.5.so lrwxrwxrwx 1 root root 13 Nov 24 02:14 ld-lsb.so.3 …


1
WAN和LAN通过同一根电缆
我有4个WAN Internet连接,并希望通过路由器DrayTek Vigor 3300V使用所有这些连接。 他们建议将ADSL调制解调器连接到路由器的WAN端口。我无法直接连接2个调制解调器,因为当前的网络映射为: modem1-\ /WAN3 --- modem3 --switch1--(long-long cable)--switch2--LAN1 (Vigor) - modem2-/ \WAN4 --- modem4 我知道多制造2条电缆会很棒 modem1-------------(long-long cable)-----------WAN1 /WAN3 --- modem3 switch1--(long-long cable)--switch2--LAN1 (Vigor) - modem2-------------(long-long cable)-----------WAN2 \WAN4 --- modem4 但很难做到。 如何将Vigor WAN1,WAN2连接到switch2 modem1-\ /-WAN1 /WAN3 --- modem3 --switch1--(long-long cable)--switch2--LAN1 (Vigor) - modem2-/ \-WAN2 \WAN4 --- modem4 因此,从switch2到Vigor会有3条电缆: …

1
使用Powershell将项目添加到McAfee Enterprise中的访问保护
我猜想出于安全原因这是行不通的,但是我还是想问一下。我正在尝试使用Powershell发送电子邮件通知进行维护。我已经收到了实际的通知,并且一切正常,我只需要在访问保护->反病毒标准保护->防止群发邮件蠕虫上添加例外。我的问题是,ePO似乎每隔几分钟就会推送一次策略并将其禁用。还有其他方法可以暂时添加此例外,以便我可以安排这些电子邮件吗?这在注册表中的某个地方吗?ePO管理员没有响应我的请求,将我排除在该政策之外。就像我说的那样,出于安全原因,这可能是不可能的,但我希望也许有人对如何执行此操作有一个想法,或者对我应该如何执行此操作有另一个想法。 我的脚本从excel工作表中提取名称,在全局通讯簿中查找电子邮件,然后从别名发送它。它使用system.net.mail.smtpClient发送消息。我可以使用Outlook com对象,但是我希望能够通过别名而不是我的个人电子邮件地址发送。我可以更改回复收件人,但这只会更改回复收件人地址,而不会更改发件人地址。欢迎任何建议。

1
是否将其定义为黑客尝试
在30分钟内,我收到了来自我的应用的300多封错误电子邮件,其中指出以下请求来自同一IP,有人用以下网址访问了我的服务器: http://mywebsite.com:80/base_local_rules.php?dir=<script>alert('base_local_rules_xss.nasl-1306117559')</script> http://mywebsite.com/search=<script>alert('XSS')</script> 我了解第二次尝试发生了什么,有人可以解释一下第一次尝试吗?


1
移动Web服务器而不移动电子邮件服务器
我需要在不更改电子邮件服务器的情况下将客户的网站从其旧主机移至新主机。我已经阅读了有关类似问题(https://serverfault.com/a/370295/112673)的极为详尽的答案,我想我已经将要做的事情全盘绕了,但我想确认自己正确理解了。 ================= 编辑-从那以后,我意识到我原来的策略是愚蠢的。现在对此进行了修订。 ================= 这些是当前主机的区域文件上的设置: localhost.website.com Address Record (A) 127.0.0.1 website.com Address Record (A) 1.2.3.4 (current web server IP) website.com Mail Exchange Record (MX) preference=10, host=website.com. ftp.website.com Canonical Name (CNAME) website.com. imap.website.com Canonical Name (CNAME) website.com. news.website.com Canonical Name (CNAME) website.com. pop.website.com Canonical Name (CNAME) website.com. smtp.website.com Canonical Name (CNAME) …

1
Ubuntu 9.10访客连接
我正在运行Windows 7,VMWare Workstation 7.0.1,并具有Ubuntu 9.10的虚拟机。 虚拟机已安装且运行正常。我相信VMWare工具已安装,在VM菜单上显示为灰色。 我无法从家庭网络上的其他计算机连接到VM。 我能够RDC到Windows 7计算机没有问题。 我正在为Ubuntu VM使用NAT网络,我无法尝试桥接,但收到错误消息,指出没有未桥接的网络设备。 任何帮助,将不胜感激。 谢谢 萨罗纳布恩


1
使用所有外部组件从SVN迁移到GIT
我有一个带有4个SVN外部接口的标准SVN存储库 我想将其迁移到不带子模块的GIT存储库中(只需将外部组件添加到我的存储库中),然后对SVN说“再见” 在Linux机器上执行此操作的最佳选择是什么? 我已经创建了一个authors.txt文件 我玩过来自Github的git-svn和svn2git,但是到目前为止还没有成功。
svn  git 

1
Apache 2.2中的范围中的“允许”
我想在Apache httpd 2.2中添加一个IP地址范围,其中第三个八位位组在一个IP地址范围内: X.Y.192-254 我可以做这个: Allow from X.Y.192 Allow from X.Y.193 . . . Allow from Y.Y.254 但是,这很冗长。我基本上是在尝试添加部分IP的列表。 有捷径吗?

2
如何为网站注册RSS?
我不确定是否在正确的地方提出这个问题,因为我是新来的。我想问的是,我需要为我的网站注册/创建RSS吗? 我有一个网站,可以说: [ http://blog.domain.com] =>其2.9.2 wordpress博客 因此,如果我想在另一个子域中显示最新内容,例如:[news.domain.com],该怎么做?我知道一点点的php和mysql。

1
Munin阅读Apache图
我是否理解/阅读了今天午餐附近(12:00)的Munin apache图是否正确 9位访问过apache的客户+-目前正在运行50个进程,负载约为50K / s?
munin  graph 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.