Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

3
Як відключити тайм-аут для nginx?
На локальній машині розвитку я маю зворотний проксі-сервер nginx, як-от так: server { listen 80; server_name myvirtualhost1.local; location / { proxy_pass http://127.0.0.1:8080; } server { listen 80; server_name myvirtualhost2.local; location / { proxy_pass http://127.0.0.1:9090; } Але якщо я налагоджую свою програму, відповідь може затягнутися на нескінченну кількість часу, але через …

1
Як я можу надіслати повідомлення до системного журналу з командного рядка?
У старих системах Linux loggerкоманда може використовуватися для надсилання повідомлення журналу в syslog. Читання, куди loggerзаписує свої повідомлення в Arch Linux? , здається, що syslogповідомлення та програма loggerкомандного рядка спілкуються з systemdжурналом лише у тому випадку, якщо встановлено розетку для пересилання повідомлень . То який сучасний еквівалент loggerкоманди? Як я …
46 logging  systemd 

5
Неможливо підключитися до екземпляра EC2 у VPC (Amazon AWS)
Я зробив такі кроки: Створено VPC (з єдиною загальнодоступною підмережею) Додано екземпляр EC2 до VPC Виділено еластичний ІП Пов’язаний пружний IP з екземпляром Створив групу безпеки та призначив її для екземпляра Змінено правила безпеки, щоб дозволити вхідному відлунню ICMP та TCP на порт 22 Я все це зробив, і досі …

10
Linux на VMware - навіщо використовувати розділення?
Встановлюючи Linux VM у віртуалізованому середовищі (в моєму випадку ESXi), чи існують якісь вагомі причини для розділення дисків (при використанні ext4), а не просто додавання окремих дисків для кожної точки монтування? Єдине, що я бачу, це те, що це дещо простіше зрозуміти, чи є на диску дані, наприклад, fdisk. З …

8
Чи варто виставляти свій Active Directory публічним Інтернетом для віддалених користувачів?
У мене є клієнт, чия робоча сила повністю складається з віддалених співробітників, що використовують суміш комп'ютерів Apple і Windows 7 ПК / ноутбуків. Наразі користувачі не мають автентифікації на домен, але організація хотіла б рухатися в цьому напрямку з кількох причин. Це машини, що належать компанії, і фірма прагне мати …

2
iptables: різниця між новими, встановленими та пов'язаними пакетами
Частина брандмауера на сервері: iptables -A INPUT -p tcp --dport 22 -m state NEW --state -m recent --set iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 100 --hitcount 10 -j DROP Під час пошуку в Інтернеті я завжди бачу, що в цьому правилі …

9
Як уникнути помилки підтвердження lftp сертифікату?
Я намагаюся, щоб мій блог Pelican працював. Він використовує lftp для передачі фактичного блогу на один сервер, але я завжди отримую помилку: mirror: Fatal error: Certificate verification: subjectAltName does not match ‘blogname.com’ Я думаю, що lftp перевіряє SSL, а швидке налаштування Pelican просто забув включити, що у мене на FTP …

7
Як я можу запобігти атаці DDOS на Amazon EC2?
Один із серверів, якими я користуюся, розміщується на хмарі Amazon EC2. Кожні кілька місяців у нас виникає DDOS-атака на цю групу. Це неймовірно уповільнює роботу сервера. Через приблизно 30 хвилин, а іноді і перезавантаження пізніше, все повернеться до норми. В Amazon є групи безпеки та брандмауер, але що мені ще …

2
Як використовувати node.js як виробничий веб-сервер?
В даний час я розробляю проект за допомогою вузла, і, коли я наближаюся до запуску, я намагаюся знайти ресурси щодо налаштування вузла для використання на комерційному, виробничому сервері. Більшість ресурсів, які я бачив, складалися з надуманих простих прикладів без урахування масштабованості та відмовостійкості. Отже, моє запитання: чи може хто-небудь запропонувати …
46 node.js 

7
Як змусити MySQL підключатися через TCP замість Unix-сокета?
Я хотів би проаналізувати mysqlтрафік. Зараз усі запити mysql надсилаються в розетку MySQL unix: unix 2 [ ACC ] STREAM LISTENING 3734388 15304/mysqld /var/run/mysqld/mysqld.sock Я намагаюся вимкнути цей сокет, щоб змусити MySQL використовувати мережевий сокет замість цього циклу. Я спробував закомментировать все socketдирективи в my.cnfі debian.cnfфайли і перезапустити MySQL , …

6
Як я можу видалити врівноважений вузол з haproxy за допомогою командного рядка?
У мене haproxy працює як мій балансир завантаження, і з веб-інтерфейсу статистики, який постачається з haproxy, я можу перевести веб-сервер у режим обслуговування (і знову повернути його назад) - що чудово! Однак я також хочу мати можливість виконувати ту саму дію з командного рядка (для використання в деяких робочих процесах …

10
Який рекомендований розмір для Linux / boot розділу?
Який рекомендований розмір для /bootрозділу Linux ? І чи безпечно не мати /bootперегородки? Я бачу, що деякі сервери не мають /bootрозділу, тоді як деякі сервери мають /bootрозділ 128 Мб . Я трохи розгублений. Чи /bootпотрібна перегородка? Якщо вона є, наскільки вона повинна бути великою?
46 linux  partition  boot 

4
Як правильно встановити дозволи для папки NFS? На монтажному кінці заборонено дозвіл.
Я намагаюся підключитися до папки NFS на своєму сервері розробок. Власник папки на сервері розробників - darren та group darren. Коли я експортую і монтую його на свій Mac за допомогою утиліти Disk Utility, яку він монтує, але тоді, коли я намагаюся відкрити папку, каже, що у мене немає дозволів. …
46 linux  ubuntu  nfs 

9
Чому сервер не надсилає пакет SYN / ACK у відповідь на пакет SYN
Останнім часом нам стало відомо про проблему з підключенням TCP, яка здебільшого обмежена користувачами Mac і Linux, які переглядають наші веб-сайти. З точки зору користувача, він представляє себе як дуже довгий час підключення до наших веб-сайтів (> 11 секунд). Нам вдалося віднайти технічний підпис цієї проблеми, але не можемо з’ясувати, …
46 linux  tcp  web-server 

3
CNAME для верхнього домену?
Чи можна встановити запис CNAME у верхній частині домену? (Тобто @ CNAME www, @ CNAME foobar.com.і т.д.) Мій провайдер говорить, що використовувати CNAME можна лише для субдоменів, але я читав десь ще, що це повинно бути можливим, навіть якщо не рекомендується.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.