ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

1
เมื่อใดที่จะใช้ซ็อกเก็ต MySQL และเมื่อใดจะใช้โฮสต์: พอร์ต?
แอพพลิเคชั่นหลายตัวอนุญาตให้ฉันเชื่อมต่อกับ Mysql โดยใช้ชื่อผู้ใช้โฮสต์รหัสผ่านและพอร์ต host:portบางคนให้ฉันไปกำหนดค่าซ็อกเก็ตแทน มีประโยชน์อย่างใดอย่างหนึ่งที่ชัดเจนกว่าหนึ่งอื่น ๆ ? ฉันสามารถจินตนาการได้ว่าซ็อกเก็ตใช้งานได้ก็ต่อเมื่อ MySQL อยู่ในเครื่องเดียวกัน เป็นอย่างนั้นเหรอ? และถ้าเป็นเช่นนั้นจะมีประโยชน์มากกว่าการใช้ซ็อกเก็ตที่แทนที่จะเชื่อมต่อกับlocalhost:3306? ฉันไม่คุ้นเคยกับเครือข่ายและซ็อกเก็ตมากเกินไปดังนั้นบางทีฉันอาจพลาดข้อมูลสำคัญบางอย่างไปและคำถามของฉันก็แค่งี่เง่าเท่านั้น ถ้าเป็นเช่นนั้นคุณช่วยอธิบายสิ่งที่ฉันหายไปได้ไหม

3
nginx เป็น reverse proxy พร้อมอัพสตรีม SSL
ฉันกำลังสร้างพร็อกซีสำหรับ API ภายในเพื่อให้ลูกค้าเชื่อมต่อโดยไม่ต้องติดตั้งใบรับรองที่ลงนามเอง ลูกค้า (สร้างขึ้นเป็นเจ้าของและใช้ภายในเท่านั้น) จะเชื่อมต่อผ่าน SSL ไปยังกล่อง nginx โดยที่ฉันใช้XSendfileเพื่อตรวจสอบข้อมูลรับรองในระดับแอปพลิเคชัน (แอปพลิเคชันราง) หากข้อมูลรับรองนั้นถูกต้องการเชื่อมต่อจะถูกส่งกลับไปยัง nginx โดยที่มันจะใช้ proxy_pass เพื่อส่งการเชื่อมต่อไปยังเซิร์ฟเวอร์ upstream ตอนนี้ใช้งานได้ดีสำหรับการเชื่อมต่อ http มาตรฐาน แต่ฉันพยายามหาวิธีเพิ่มใบรับรองของเราลงในส่วนผสม คำถามนี้เกือบจะเหมือนกันกับคำถามนี้แต่มีข้อกำหนดด้านใบรับรองที่น่าอึดอัดใจ เป็นไปได้ด้วย nginx หรือไม่ มีวิธีแก้ปัญหาที่ดีกว่านี้ไหม? ฉันต้องการชำระ http จากไคลเอ็นต์ -> nginx และใบรับรองที่ลงนามเองจาก nginx เป็น API

1
“ net_ratelimit: 44 การเรียกกลับที่ จำกัด ไว้” หมายถึงอะไรบน linux
ฉันพยายามปรับประสิทธิภาพ Snort บนเราเตอร์ที่ใช้ Debian ฉันเห็นสิ่งต่าง ๆ เช่น: snort packet recv contents failure: No buffer space available ดังนั้นฉันจึงเพิ่มบัฟเฟอร์เป็น 8M และเมื่อไม่ได้ผลฉันลองใช้ 16M ตามคู่มือการปรับแต่งที่http://fasterdata.es.net/fasterdata/host-tuning/linux/ : #!/bin/sh -e # # rc.local # # This script is executed at the end of each multiuser runlevel. # Make sure that the script will "exit 0" on …

3
คุณจะรับ dnsmasq เพื่อระบุเซิร์ฟเวอร์ DNS สำรองได้อย่างไร
ฉันกำลังทำงานบนเครือข่ายที่มีเดสก์ท็อป ~ 10 kubuntu (และเซิร์ฟเวอร์และโทรศัพท์ IP) และพยายามหา dnsmasq เพื่อระบุเซิร์ฟเวอร์ dns อื่นเป็น failover ฉันพยายามใช้ server=192.168.0.90 แต่นั่นเพิ่งเพิ่มเซิร์ฟเวอร์ dhcp / dns เดียวไปยัง /etc/resolv.conf บนเครื่องทดสอบของฉัน (IP แบบไดนามิกและรีบูตใหม่โดยไม่มีสัญญาเช่า)

5
ฉันจะตั้งค่ารูปแบบวันที่เป็น ISO ทั่วโลกใน Linux ได้อย่างไร
ฉันต้องการตั้งค่ารูปแบบวันที่ Linux ทั่วโลกเป็น ISO ซึ่งมีลักษณะดังนี้: YYYY-MM-DD HH:MM:SS 2009-03-16 15:20:00 ด้วยระดับรายละเอียดที่แตกต่างกันเช่นเวลาที่ละเว้นวินาทีเป็นต้น ฉันรู้ว่าสำหรับบางแอปพลิเคชันคุณสามารถกำหนดค่านี้ด้วยตนเอง แต่ฉันต้องการให้ตั้งค่าโดยอัตโนมัติสำหรับทุกโปรแกรม ฉันใช้ Ubuntu Intrepid โดยเฉพาะ แต่วิธีแก้ปัญหาทั่วไปที่ใช้ได้กับทุกดิสทริบิวชันจะดีที่สุด

3
ฉันใช้บริการ AWS ใดอยู่
เมื่อฉันลงชื่อเข้าใช้AWS Management Consoleฉันเพิ่งเห็นรายการบริการทั้งหมด ฉันจะรู้ได้อย่างไรว่าฉันใช้อันไหนอยู่ ฉันสามารถซ่อนสิ่งที่ฉันไม่ได้ใช้หรือไม่ ฉันชอบวิธีที่ Heroku จัดระเบียบสิ่งต่าง ๆ มันแสดงแอพของคุณก่อน จากนั้นเมื่อคุณคลิกเข้าไปในแอปมันจะแสดงเฉพาะส่วนเสริม (บริการ) ที่แอพใช้ ลองนึกภาพการเข้าสู่ Heroku และเพียงแค่เห็นรายชื่อของทุกHeroku add-on

3
วิธีการตั้งค่า ulimit อย่างถาวร?
เกี่ยวกับ Debian Wheezy ulimit -aให้: open files (-n) 1024 ฉันเพิ่มสิ่งนี้ลงใน /etc/security/limits.conf * hard nofile 64000 จากนั้นรีบูต และulimit -aยังให้จำนวนไฟล์เปิดสูงสุด 1024 ไฟล์ใครบ้างที่สามารถเปิดไฟบ้าง?
19 debian  ulimit 

3
Mysql ล้มเหลวและจะไม่เริ่มทำงาน
เซิร์ฟเวอร์ mysql ที่ใช้ในการผลิตของเราเพิ่งพังและจะไม่กลับมาทำงานอีก มันให้ข้อผิดพลาด segfault ฉันลองรีบูตเครื่องแล้วก็ไม่รู้ว่าจะลองอะไรอีก นี่คือ stacktrace: 140502 14:13:05 [หมายเหตุ] ปลั๊กอิน 'FEDERATED' ถูกปิดใช้งาน InnoDB: การสแกนเข้าสู่ระบบดำเนินการผ่านจุดตรวจสอบ 108 1057948207 140502 14:13:06 InnoDB: ฐานข้อมูลไม่ได้ปิดตัวลงตามปกติ! InnoDB: เริ่มการกู้คืนความผิดพลาด InnoDB: กำลังอ่านข้อมูลพื้นที่ตารางจากไฟล์. ibd ... InnoDB: การกู้คืนหน้าข้อมูลครึ่งเขียนที่เป็นไปได้จาก doublewrite InnoDB: บัฟเฟอร์ ... InnoDB: ทำการกู้คืน: สแกนเพื่อบันทึกหมายเลขลำดับ 108 1058059648 InnoDB: 1 ธุรกรรมที่ต้องย้อนกลับหรือลบล้าง InnoDB: ยกเลิกการดำเนินการทั้งหมด 15 แถว InnoDB: ตัวนับ Trx id …
19 mysql  innodb  crash 

4
ถอนการติดตั้ง Ubuntu elasticsearch
ฉันติดตั้ง elasticsearch.90.7 พร้อมไฟล์ deb ใน Ubuntu ฉันพยายามถอนการติดตั้ง elasticsearch.90.7 ด้วยคำสั่งนี้: sudo apt-get --purge autoremove elasticsearch จากนั้นฉันดาวน์โหลดelasticsearch-1.6.0.debเพื่อติดตั้ง elasticsearch 1.6 เมื่อฉันเรียกใช้คำสั่งนี้เพื่อติดตั้ง elasticsearch 1.6 โดยไฟล์ deb: dpkg -i elasticsearch-1.6.0.deb มันแสดงให้ฉันเห็นนี้: Selecting previously unselected package elasticsearch. (Reading database ... 89826 files and directories currently installed.) Preparing to unpack elasticsearch-1.6.0.deb ... Creating elasticsearch group... OK Creating …

2
ฉันจะแสดงรายการ MAC, Ciphers และ KexAlogrithms ที่รองรับโดยเซิร์ฟเวอร์ ssh ของฉันได้อย่างไร
ฉันจะกำหนด MAC, Ciphers, Key length และ KexAlogrithms ที่รองรับโดยเซิร์ฟเวอร์ ssh ของฉันได้อย่างไร ฉันต้องการสร้างรายการสำหรับการตรวจสอบความปลอดภัยภายนอก openssl s_client -connect example.com:443 -showcertsฉันกำลังมองหาสิ่งที่คล้ายกับ จากการวิจัยของฉันใช้ยันต์เริ่มต้นที่ระบุไว้ในssh man sshd_configแต่ฉันต้องแก้ปัญหาที่ฉันสามารถใช้ในสคริปต์และman sshd_configไม่ได้รายการข้อมูลเกี่ยวกับความยาวที่สำคัญ ฉันต้องการที่จะแก้ไขตัวเองที่นี่: คุณสามารถระบุในServerKeyBitssshd_config ฉันเดาว่าssh -vv localhost &> ssh_connection_specs.outจะส่งคืนข้อมูลที่ฉันต้องการ แต่ฉันไม่แน่ใจว่า ciphers ที่แสดงรายการเป็น ciphers ที่รองรับไคลเอนต์หรือเซิร์ฟเวอร์ นอกจากนี้ฉันไม่แน่ใจว่าจะเรียกใช้งานที่ไม่โต้ตอบในสคริปต์ได้อย่างไร มีวิธีที่สะดวกในการรับSSHข้อมูลการเชื่อมต่อหรือไม่
19 linux  ssh  audit 

5
chmod ทำงานไม่ถูกต้องใน Docker
ฉันกำลังสร้างอิมเมจ Docker สำหรับSymfonyแอปของฉันและฉันต้องให้สิทธิ์เซิร์ฟเวอร์ apache เพื่อเขียนลงในแคชและโฟลเดอร์บันทึก #Dockerfile FROM php:7-apache RUN apt-get update \ && apt-get install -y libicu-dev freetds-common freetds-bin unixodbc \ && docker-php-ext-install intl mbstring \ && a2enmod rewrite COPY app/php.ini /usr/local/etc/php/ COPY app/apache2.conf /etc/apache2/apache2.conf COPY ./ /var/www/html RUN find /var/www/html/ -type d -exec chmod 755 {} \; RUN find …

5
เรียกใช้งานคำสั่ง rsync ผ่าน ssh ด้วยเอเจนต์ ssh ผ่าน crontab
ฉันมี cronjob: 0 9 * * * rsync -a mydir remote_machine: ฉันติดตั้งสิ่งนี้ด้วย 'crontab -e' ฉันมี ssh-agent กำลังทำงานอยู่และเมื่อฉันรันคำสั่ง rsync มันทำงานโดยไม่มีการโต้ตอบกับผู้ใช้หรือการป้อนรหัสผ่านใด ๆ แต่ cronjob ล้มเหลวด้วยข้อความต่อไปนี้: Date: Wed, 9 Dec 2009 11:11:00 -0600 (CST) From: Cron Daemon <me@my_machine.my_domain> To: me@my_machine.my_domain Subject: Cron <me@my_machine> rsync -a /home/me/mydir remote_machine: Permission denied, please try again. Permission …
18 rsync  cron 

1
ไม่สามารถเมานต์อุปกรณ์ / dev / loop อ่านอย่างเดียว
ฉันมี Ubuntu 14.04x64 VM ที่ทำงานบน Virtualbox บนเครื่องโฮสต์ Windows 7 x64 ฉันกำลังพยายามเมานต์รูปภาพสำหรับการใช้งานทางนิติเวชและพยายามเรียกใช้คำสั่งนี้โดยเฉพาะ: mount -o ro,loop,offset=1048576 -t xfs /media/mountdevicesource/ewf1 /media/mountdest เอกสารทั้งหมดที่ฉันพบดูเหมือนจะบ่งบอกว่าคำสั่งเช่นนี้ควรใช้งานได้ แต่ฉันพบข้อผิดพลาด: Mount: cannot mount block device /dev/loop0 read-only มีความคิดอะไรที่ฉันอาจจะทำผิด? ฉันได้รับข้อผิดพลาดเดียวกันนี้บน VM ที่แตกต่างกันดังนั้นฉันจึงสร้าง Ubuntu ขึ้นมาใหม่เพราะคิดว่าเป็นปัญหาการทุจริตบางอย่างหรือบางอย่าง แต่ฉันได้รับข้อผิดพลาดเดียวกันกับ VM ใหม่ ขอบคุณ
18 ubuntu  mount 

3
จะสามารถส่งและรับอีเมลจากที่อยู่ IP แทนจากโดเมนได้หรือไม่
โดยปกติแล้วอีเมลจะมีชื่อโดเมนทางด้านขวาของ @ เพื่อให้คุณสามารถระบุองค์กรหรือ บริษัท อันที่จริงโดเมนนี้ไม่มีอะไรอื่นนอกจาก "ชื่อ" หรือ "นามแฝง" สำหรับที่อยู่ IP ที่แก้ไขโดยเซิร์ฟเวอร์ชื่อ ฉันคิดว่านี่สามารถใช้เป็นตัวอย่างสำหรับอินเทอร์เน็ตของสิ่งต่าง ๆ ได้เนื่องจากมีความเป็นไปได้มากกว่าเมื่อเปรียบเทียบกับ POST และ GET เช่น "หลายต่อหนึ่ง" หรือ "หนึ่งต่อหลาย" มีวิธีการส่งและรับอีเมลโดยตรงและจากที่อยู่ IP เช่น user@xxx.xxx.xx.xxx หรือไม่

2
ระบบไฟล์ XFS ที่สร้างขึ้นใหม่แสดงให้เห็นว่าใช้ 78 GB
เรามีอาร์เรย์ขนาด 12 TB RAID 6 ซึ่งควรจะตั้งค่าเป็นพาร์ติชันเดียวที่มีระบบไฟล์XFS ในการสร้างระบบไฟล์ใหม่มันบอกว่ามันมีการใช้งาน 78 GB แต่ไม่มีไฟล์ในไดรฟ์ [root@i00a ~]# df -h Filesystem Size Used Avail Use% Mounted on devtmpfs 32G 0 32G 0% /dev tmpfs 32G 0 32G 0% /dev/shm tmpfs 32G 11M 32G 1% /run tmpfs 32G 0 32G 0% /sys/fs/cgroup /dev/sdb3 154G 3.9G 150G 3% …
18 storage  partition  xfs  rhel8 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.