ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
แสดง http (พอร์ต 80) และ https (พอร์ต 443) บน VirtualHost เดียวกัน
ฉันต้องตั้งค่า VirtualHost ของฉันบน Apache เพื่อให้บริการทั้ง http และ https (โดยใช้พอร์ตมาตรฐาน) ถ้าฉันเปิดใช้งาน SSL Engine (ตามด้านล่าง) - ฉันได้รับข้อผิดพลาดเมื่ออยู่ที่พอร์ต 80 เหตุผลก็คือบางส่วนของไซต์จะต้องเป็น SSL แต่ส่วนอื่น ๆ ไม่จำเป็น ฉันจะให้บริการทั้ง http + https บนเว็บไซต์ได้อย่างไร นี่คือไฟล์โฮสต์เสมือนของฉัน .... NameVirtualHost * <VirtualHost *> ServerAdmin webmaster@localhost ServerName mysite.co.uk DocumentRoot /var/www/mysite/public <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/mysite/public> Options Indexes FollowSymLinks …

5
วิธีป้องกันไม่ให้ข้อความบันทึก haproxy ออกจาก / var / log / syslog
ฉันตั้งค่าการบันทึก haproxy ผ่าน rsyslogd โดยใช้เคล็ดลับจากบทความนี้และดูเหมือนว่าทุกอย่างจะทำงานได้ดี ไฟล์บันทึกจะได้รับข้อความบันทึก อย่างไรก็ตามข้อความเข้าสู่ระบบจากทุก haproxy /var/log/syslogยังแสดงให้เห็นขึ้นที่ ซึ่งหมายความว่าเมื่อเซิร์ฟเวอร์เริ่มทำงาน syslog จะไร้ประโยชน์เพราะมันจะถูกเรียกใช้ด้วยข้อความบันทึก haproxy /var/log/syslogผมอยากจะกรองข้อความเหล่านั้น หลังจากอ่านเอกสาร rsyslogd ฉันพยายามเปลี่ยนไฟล์/etc/rsyslog.d/50-default.confดังนี้: *.*;auth,authpriv.none;haproxy.none -/var/log/syslog ฉันแค่เพิ่ม;haproxy.noneส่วน หลังจากรีสตาร์ท rsyslogd แล้วจะหยุดทำงานอย่างสมบูรณ์จนกว่าฉันจะยกเลิกการเปลี่ยนแปลงของฉันอีกครั้ง ผมทำอะไรผิดหรือเปล่า?
29 haproxy  rsyslog 


4
จะอนุญาตให้ใช้ IP ที่มี IPTABLES ได้อย่างไร
นี่คือ iptables ของฉันฉันจะสร้างมันได้อย่างไรเพื่อที่ฉันจะอนุญาตช่วงของ ip บน ETH1 (10.51.xx) # Generated by iptables-save v1.4.4 on Thu Jul 8 13:00:14 2010 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :fail2ban-ssh - [0:0] -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -d …
29 iptables 

5
ฉันจะเข้าถึงเว็บเซิร์ฟเวอร์บน virtualbox จากเครื่องโฮสต์ได้อย่างไร [ปิด]
ฉันมีเครื่องที่ใช้ Windows Vista ซึ่ง VirtualBox ใช้งาน Ubuntu อยู่ ในอูบุนตูฉันใช้งานเว็บเซิร์ฟเวอร์ตามที่อยู่http://127.0.0.1:3000/ ฉันจะเข้าถึงที่อยู่นี้จากเครื่องโฮสต์ของฉัน (กล่องหน้าต่าง) ได้อย่างไร

2
เส้นทางไปยัง 169.254.0.0 มาจากที่ใด
ใช้ CentOS 5.4 เหตุใดฉันจึงมีเส้นทางไปยัง 169.254.0.0 แม้ว่าจะไม่ปรากฏในเครือข่าย> อุปกรณ์อีเทอร์เน็ต>ไดอะล็อกการกำหนดค่าเส้นทาง Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 * 255.255.255.0 U 0 0 0 eth2 169.254.0.0 * 255.255.0.0 U 0 0 0 eth2 default 192.168.1.1 0.0.0.0 UG 0 0 0 eth2
29 linux  centos  routing  route 


5
เปอร์เซ็นต์ของเซิร์ฟเวอร์ชื่อที่ให้เกียรติกับ TTL ในวันนี้คือเท่าไหร่?
หลายปีก่อนฉันต้องทำการเปลี่ยนแปลง DNS หลายครั้งในช่วงหลายสัปดาห์ที่ผ่านมาเนื่องจากฉันย้ายบิตของอุปกรณ์จากศูนย์ข้อมูลหนึ่งไปยังอีกแห่งหนึ่ง ในช่วงเวลาที่ฉันทำสิ่งนี้ประมาณ 95% ของเซิร์ฟเวอร์ชื่อในโลกดูเหมือนจะเคารพค่า TTL และประมาณ 5% เพิกเฉยต่อเราและสร้างขึ้นเอง กล่าวอีกนัยหนึ่ง 95% ของปริมาณการใช้ข้อมูลเคลื่อนไหวภายใน TTL 15 นาทีที่เรากำหนดไว้ อีก 3% ทำในชั่วโมงแรก 1% ในวันแรกและพลัดหลงสองสามคนใช้เวลาถึงสามวัน (ใช่แล้วฉันสับสนเปอร์เซ็นต์ของปริมาณการใช้งานกับเปอร์เซ็นต์ของเนมเซิร์ฟเวอร์โปรดแทรก handwaving) อย่างไรก็ตามนี่เป็นประมาณปี 2001 และเราใช้ไดโนเสาร์เพื่อส่งแพ็คเก็ตผ่านท่อ ฉันเดาว่าเซิร์ฟเวอร์ชื่อวันนี้มีมารยาทที่ดีขึ้นและจะมีปัญหาน้อยลงกับคนหลงทาง ทุกคนมีความรู้สึกต่อปริมาณการรับส่งข้อมูลใดที่จะเปลี่ยนภายใน TTL ที่กำหนดในวันนี้? ยังมีเซิร์ฟเวอร์ชื่อจำนวนมากที่ไม่สนใจ TTL หรือไม่

2
เหตุใดฉันจึงควรใช้ FQDN แทนที่อยู่ IP ของเซิร์ฟเวอร์
ในการทำงานกับเซิร์ฟเวอร์ฉันเจอไฟล์กำหนดค่าที่คุณควรป้อนที่อยู่ไปยังเซิร์ฟเวอร์ภายนอก ฉันเคยเห็นบางคนใช้ที่อยู่ IP ของเซิร์ฟเวอร์โดยตรง แต่ฉันเคยได้ยินคำแนะนำมากมายที่จะใช้ชื่อโฮสต์แบบเต็ม (FQDN) แทน เหตุใดฉันจึงควรใช้ชื่อโฮสต์แทนที่อยู่ IP โดยตรง เพราะถ้าคุณใช้ชื่อโฮสต์คุณจะต้องมีเซิร์ฟเวอร์ DNS ในตัวที่จะเชื่อมโยงชื่อโฮสต์แต่ละรายการกับที่อยู่ IP ข้อเสียระหว่างการใช้ชื่อโฮสต์หรือที่อยู่ IP คืออะไร

3
กำลังเขียนบันทึก Apache2 ไปยัง stdout / stderr?
ฉันใช้ Apache2 ในคอนเทนเนอร์ docker และต้องการเขียนอะไรลงดิสก์เขียนบันทึกไปยัง stdout และ stderr ฉันได้เห็นวิธีต่าง ๆ ในการทำเช่นนี้ ( Supervisord และ stdout / stderr , Apache access to stdout ) แต่สิ่งเหล่านี้ดูเหมือนจะเป็นแฮ็ก ไม่มีวิธีการทำเช่นนี้โดยค่าเริ่มต้น? เพื่อความชัดเจนฉันไม่ต้องการตัดบันทึกเนื่องจากจะทำให้สิ่งต่าง ๆ ถูกเขียนไปยังดิสก์ในคอนเทนเนอร์

1
คอนโซลอนุกรม Windows
ฉันจะเปิดใช้งานคอนโซลอนุกรมบน Windows (2008 และ / หรือ 2012) ได้อย่างไรเพื่อที่ฉันจะสามารถลงชื่อเข้าใช้ได้เหมือน Good Old Days of Real Servers และออกคำสั่งการจัดสรรโดยผ่านทาง PowerShell $ cu -l /dev/ttyS0 Connected. Welcome to ad1.adlab.brazzers.com Microsoft Windows [Version 6.1.7601] Copyright (C) 2009 Microsoft Corporation. All rights reserved. Login: Administrator Password: PS C:\Users\Administrator> New-NetIPAddress –InterfaceAlias eth0 –IPv4Address 192.168.101.11 –PrefixLength 24 -DefaultGateway 192.168.101.1 …
29 windows  serial 

6
กำหนดค่า IIS 7.0 เพื่อดาวน์โหลด APK
ฉันต้องการทราบวิธีกำหนดค่า IIS 7.0 เพื่อให้สามารถดาวน์โหลดไฟล์ APK ได้หรือไม่ ฉันพบบทความที่บอกให้ฉันเพิ่มประเภท MIME ใหม่: นามสกุลไฟล์: .apk ประเภท MIME: application / vnd.android.package-archive เนื่องจากใน IIS จะต้องมีการเพิ่มประเภท MIME เพื่อให้ IIS รองรับประเภทไฟล์. APK นี่คือทั้งหมดที่จำเป็นหรือไม่ ขอบคุณสำหรับการตอบกลับใด ๆ
29 iis-7 

4
วิธีค้นหา apache httpd.conf ที่ใช้ที่รันไทม์
ฉันพยายามค้นหาสิ่งนี้เสมอ: คุณจะถาม apache ไฟล์ httpd.conf ที่เคยโหลดได้อย่างไร มันกลายเป็นเรื่องยากเมื่อคุณมีอินสแตนซ์จำนวนหนึ่งที่ใช้งาน apache หรือหากคุณไม่ได้ดูที่เครื่องเป็นเวลานานและมีไฟล์ httpd.conf จำนวนมากบนดิสก์! ขอบคุณมาก :)

1
firewalld vs iptables - เมื่อใดควรใช้ [ปิด]
ปิด คำถามนี้เป็นคำถามความคิดเห็นตาม ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้สามารถตอบข้อเท็จจริงและการอ้างอิงได้โดยแก้ไขโพสต์นี้ ปิดให้บริการใน4 ปีที่แล้ว TL; DR บนเซิร์ฟเวอร์ CentOS ใหม่ที่ติดตั้งฉันควรใช้ firewalld หรือปิดการใช้งานและกลับไปใช้อีก/etc/sysconfig/iptablesหรือไม่ firewalld และ iptables รองรับวัตถุประสงค์ที่คล้ายกัน ทั้งสองทำการกรองแพ็คเก็ต - แต่ถ้าฉันเข้าใจอย่างถูกต้อง firewalld ไม่ได้ล้างกฎทั้งหมดที่ตั้งค่าทุกครั้งที่มีการเปลี่ยนแปลง ฉันรู้มากเกี่ยวกับ iptables แต่น้อยมากเกี่ยวกับ firewalld บน Fedora และ RHEL / CentOS - การกำหนดค่า iptables แบบดั้งเดิมนั้นเสร็จสิ้น/etc/sysconfig/iptablesแล้ว ด้วย firewalld การกำหนดค่าจะอยู่ใน/etc/firewalld/และเป็นชุดของไฟล์ XML Fedora ดูเหมือนว่าจะเคลื่อนไปสู่ไฟร์วอลล์แทนการกำหนดค่าดั้งเดิมนี้ ฉันเข้าใจว่า firewalld ใช้ iptables ภายใต้ประทุน แต่มันก็มีอินเตอร์เฟสบรรทัดคำสั่งของตัวเองและรูปแบบไฟล์การกำหนดค่าดังกล่าวข้างต้น - …

3
เว็บไซต์ที่มีปริมาณการใช้งานสูงมีการเชื่อมต่อ TCP มากกว่า 65535 อย่างไร
หากมีข้อ จำกัด เกี่ยวกับจำนวนพอร์ตที่เครื่องหนึ่งเครื่องสามารถทำได้และซ็อกเก็ตสามารถผูกกับหมายเลขพอร์ตที่ไม่ได้ใช้งานได้อย่างไรเซิร์ฟเวอร์จะประสบกับจำนวนที่สูงมาก (มากกว่าจำนวนพอร์ตสูงสุด) ของคำร้องขอจัดการสิ่งนี้อย่างไร มันทำได้โดยการทำให้ระบบกระจายตัวอย่างเช่นเซิร์ฟเวอร์จำนวนมากในหลาย ๆ เครื่อง?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.