ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ป้องกันไม่ให้ nginx เปลี่ยนเส้นทางปริมาณการใช้ข้อมูลจาก https ไปยัง http เมื่อใช้เป็น reverse proxy
นี่คือ nginx vhost ตัวย่อของฉัน conf: upstream gunicorn { server 127.0.0.1:8080 fail_timeout=0; } server { listen 80; listen 443 ssl; server_name domain.com ~^.+\.domain\.com$; location / { try_files $uri @proxy; } location @proxy { proxy_pass_header Server; proxy_redirect off; proxy_set_header Host $http_host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto https; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Scheme …
16 nginx  ssl  https 


3
ไม่ทราบตำแหน่งที่ตั้ง% DATE% และ% TIME% ในไฟล์แบตช์
%DATE%และ%TIME%ตัวแปรสภาพแวดล้อมให้วันและเวลาปัจจุบันในเครื่อง Windows บนบรรทัดคำสั่งและภายในแฟ้มแบทช์ น่าเศร้าที่คุณค่าเหล่านั้นเป็นที่ตระหนักถึงสถานที่! หมายความว่าคุณจะได้รับในเครื่องเยอรมัน 26.1.2011 แทน 2011-26-01 สกรูนี้เรียงลำดับขึ้นหากคุณต้องการใช้ตัวแปรนี้ในชื่อไฟล์ มีวิธีง่ายๆในการรับYYYY-MM-DDสตริงวันที่ที่ไม่ทราบในภาษาในไฟล์แบตช์ Windows หรือไม่ ในขณะนี้ฉันกำลังทำงานกับวิธีแก้ปัญหา kludgy นี้: for /f "tokens=1,2,3,4 delims=. " %%i in ('date /t') do set date=%%k-%%j-%%i echo %date% แต่ตอนนี้เฉพาะสถานเยอรมัน - เห็นได้ชัดว่าเป็นทางออกที่เป็นอิสระอย่างสมบูรณ์จะมีมากดีกว่า ระบบปฏิบัติการที่เป็นปัญหาคือ Server 2008 ฉันไม่ต้องการใช้เครื่องมือของบุคคลที่สามหากเป็นไปได้

6
ปิดการใช้งาน IPv6 บนที่อยู่ Loopback (Localhost, ชื่อคอมพิวเตอร์, ... )
เราพยายามติดตั้งผลิตภัณฑ์ซอฟต์แวร์ของบุคคลที่สามบนเครื่อง Windows Server 2008 R2 ใหม่และพบว่าทุกอย่างทำงานได้ยกเว้นการเข้าถึงบริการในพื้นที่ผ่านที่อยู่ลูปแบ็คเช่นlocalhostหรือชื่อคอมพิวเตอร์ (เช่น: VPS-Webซึ่งแก้ไขได้localhost) เราไม่ได้ใช้ IPv6 และต้องการปิดการใช้งานจนกว่าซอฟต์แวร์จะเข้ากันได้ ฉันพยายามใช้คำแนะนำเหล่านี้สำหรับการปิดการใช้งาน IPv6 บน Windows 2008 R2localhostแต่มันไม่ได้ปิดการใช้งานโปรโตคอลสำหรับ กระตุกlocalhostหรือVPS-Webจะยังคงกลับมาแทน::1: 127.0.0.1ฉันสามารถใช้ping localhost -4เพื่อรับที่อยู่ที่ถูกต้อง แต่ IPv6 มีความสำคัญมากกว่า IPv4 ดังนั้นซอฟต์แวร์บุคคลที่สามจะได้รับที่อยู่ IPv6 เท่านั้น

6
วิธีการใช้คำสั่ง linux top แสดงข้อมูลสรุปหน่วยความจำในหน่วยเมกะไบต์ไม่ใช่กิโลไบต์
Redhat EL5 ฉันมีการกำหนดค่าสูงสุดตามวิธีที่ฉันชอบแสดงสรุปหน่วยความจำและสรุปการแลกเปลี่ยนในหน่วย MB ฉันต้องปิดเปลือกของฉันแล้วเมื่อฉันเปิดมันอีกครั้งมันกลับแสดงเป็นกิโลไบต์ (ค่าเริ่มต้น) ฉัน scoured google และช่วยเหลือด้านบนและคนหน้า ฉันดูเหมือนจะไม่พบจอแสดงผลในตัวเลือก MB แม้ว่าฉันจะพบตัวเลือกที่ค่อนข้างแปลกอื่น ๆ อีกมากมาย ... หากใครรู้ว่าฉันแน่ใจว่าจะขอบคุณ ขอบคุณ!
16 linux  memory  redhat  top 

4
ผู้ดูแลระบบโดเมนกับผู้ดูแลระบบใน Windows AD DC [ปิด]
เป็นการยากที่จะบอกสิ่งที่ถูกถามที่นี่ คำถามนี้คลุมเครือคลุมเครือไม่สมบูรณ์กว้างเกินไปหรือโวหารและไม่สามารถตอบได้อย่างสมเหตุสมผลในรูปแบบปัจจุบัน สำหรับความช่วยเหลือในการทำความเข้าใจคำถามนี้เพื่อที่จะสามารถเปิด, ไปที่ศูนย์ช่วยเหลือ ปิดให้บริการใน9 ปีที่ผ่านมา ต้องอ่านในบทความ Microsoft Docs เริ่มต้นกลุ่มคำอธิบายของทั้งสองกลุ่ม: ผู้ดูแลระบบโดเมน สมาชิกของกลุ่มนี้มีการควบคุมโดเมนอย่างสมบูรณ์ โดยค่าเริ่มต้นกลุ่มนี้เป็นสมาชิกของกลุ่มผู้ดูแลระบบในตัวควบคุมโดเมนทั้งหมดเวิร์กสเตชันโดเมนทั้งหมดและเซิร์ฟเวอร์สมาชิกโดเมนทั้งหมดในเวลาที่เข้าร่วมกับโดเมน โดยค่าเริ่มต้นบัญชีผู้ดูแลระบบเป็นสมาชิกของกลุ่มนี้ เนื่องจากกลุ่มมีการควบคุมอย่างสมบูรณ์ในโดเมนให้เพิ่มผู้ใช้ด้วยความระมัดระวัง " ผู้ดูแลระบบ สมาชิกของกลุ่มนี้มีการควบคุมเต็มรูปแบบของตัวควบคุมโดเมนทั้งหมดในโดเมน โดยค่าเริ่มต้นกลุ่ม Domain Admins และ Enterprise Admins เป็นสมาชิกของกลุ่ม Administrators บัญชีผู้ดูแลระบบยังเป็นสมาชิกเริ่มต้น เนื่องจากกลุ่มนี้มีการควบคุมเต็มรูปแบบในโดเมนเพิ่มผู้ใช้ด้วยความระมัดระวัง " และระบุว่าบทความเดียวกันทั้งสองกลุ่มมีคำอธิบายที่เหมือนกันเกี่ยวกับสิทธิ์ผู้ใช้เริ่มต้น : เข้าถึงคอมพิวเตอร์เครื่องนี้จากเครือข่าย ปรับโควต้าหน่วยความจำสำหรับกระบวนการ สำรองไฟล์และไดเรกทอรี; บายพาสการตรวจสอบข้าม; เปลี่ยนเวลาของระบบ สร้าง pagefile; ดีบักโปรแกรม เปิดใช้งานบัญชีคอมพิวเตอร์และผู้ใช้ที่เชื่อถือได้สำหรับการมอบสิทธิ์ บังคับให้ปิดระบบจากระยะไกล เพิ่มลำดับความสำคัญของตาราง โหลดและยกเลิกการโหลดไดรเวอร์อุปกรณ์ อนุญาตให้เข้าสู่ระบบในเครื่อง จัดการการตรวจสอบและบันทึกความปลอดภัย แก้ไขค่าสภาพแวดล้อมของเฟิร์มแวร์ โพรไฟล์กระบวนการเดียว ประสิทธิภาพของระบบโปรไฟล์ นำคอมพิวเตอร์ออกจากสถานีขยาย กู้คืนไฟล์และไดเรกทอรี; …

4
เลิกทำการส่งต่อพอร์ต
ฉันต้องการคำขอทั้งหมดไปที่พอร์ต 80 เพื่อส่งต่อไปที่ 8020 ฉันไปที่ Google และฉันได้รับ: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 ตอนนี้ในอนาคตถ้าฉันต้องเลิกทำฉันต้องทำยังไงดี (นอกเหนือจากการรีสตาร์ทระบบ)?

5
การเพิ่มผู้ใช้ไปยังกลุ่มผู้ดูแลระบบท้องถิ่นโดยใช้ powershell
ฉันต้องการใช้ PowerShell เพื่อเพิ่มผู้ใช้เฉพาะในกลุ่มผู้ดูแลระบบในเครื่อง ฉันจะเรียกใช้สคริปต์ PowerShell ในบริบทของผู้ใช้ที่มีสิทธิ์การดูแลระบบในเครื่องท้องถิ่น

5
ฉันจะย้าย / var / log directory ได้อย่างไร
บนเซิร์ฟเวอร์ที่ใช้งานจริงของเรามีไดรฟ์ขนาดเล็กสำหรับจุดเมาท์รู/ท /var/logใช้พื้นที่มากเกินไปและฉันต้องลบไฟล์บางไฟล์ด้วยตนเอง ฉัน/var/log/จะย้ายไปพูด/home/logโดยไม่ต้องรีบูตได้อย่างไร นี่คือสิ่งที่ฉันคิดว่า: $ mkdir /home/log $ rsync -a /var/log /home/log $ mount --bind /home/log /var/log $ /etc/init.d/rsyslof restart แต่ฉันรู้ว่าบริการบางอย่างใช้ file descriptors ดังนั้นพวกเขาจะยังคงใช้งาน/var/logหรือ inodes

3
ฉันจะล้างสถิติส่วนติดต่อบน Linux ได้อย่างไร
ดังนั้นหนึ่งในลูกค้าของฉันกำหนดค่าหนึ่งในสวิตช์ของพวกเขาและการกำหนดค่าผลลัพธ์ที่ได้ส่งผลให้เกิดความไม่ตรงกันสองทางระหว่างสวิตช์และโฮสต์ Linux เราได้แก้ไขการจับคู่ที่ไม่ตรงกัน แต่มีวิธีง่าย ๆ ในการล้างตัวนับข้อผิดพลาดบนอินเทอร์เฟซโดยไม่ต้องเริ่มระบบใหม่หรือไม่? eth0 Link encap:Ethernet HWaddr 00:nn:nn:nn:nn:nn inet addr:192.168.97.166 Bcast:192.168.97.167 Mask:255.255.255.252 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:630331763 errors:1 dropped:0 overruns:0 frame:0 TX packets:676081436 errors:1971815 dropped:0 overruns:68637 carrier:1903180 collisions:7649984 txqueuelen:1000 RX bytes:2067682611 (1.9 GiB) TX bytes:1942809411 (1.8 GiB)
16 linux  networking 

4
Windows 10 - ปิดใช้งานการแจ้งเตือนคำเตือนเกี่ยวกับไฟร์วอลล์ที่ปิดใช้งานผ่าน GPO
มีวิธีปิดการใช้งานคำเตือนที่แสดงในพื้นที่แจ้งเตือนโดยบอกว่าไฟร์วอลล์ Windows ถูกปิดใช้งานหรือไม่ แก้ไข: เราต้องการทำสิ่งนี้ผ่านนโยบายกลุ่มโดยเฉพาะไม่ใช่กระบวนการที่ดำเนินการด้วยตนเอง เราปิดการใช้งานโปรไฟล์ไฟร์วอลล์ของโดเมนผ่าน GPO ซึ่งหมายความว่าเครื่อง Windows 10 จะทำการแจ้งเตือนอย่างต่อเนื่องในพื้นที่แจ้งเตือนเกี่ยวกับเรื่องนี้ สิ่งนี้จะสร้างการโทรของผู้ใช้เพื่อถามว่าคำเตือนนั้นเกี่ยวกับอะไร เรารู้ว่ามันถูกปิดใช้งานดังนั้นต้องการระงับคำเตือน

4
Centos 7 ขยายพาร์ติชั่นด้วยพื้นที่ที่ไม่ได้จัดสรร
ฉันมีเซิร์ฟเวอร์ centos 7 (CentOS Linux release 7.3.1611 (Core))เมื่อฉันอัพเดทเซิร์ฟเวอร์ฉันเห็นข้อผิดพลาดคุณต้องการพื้นที่เพิ่มเติม แต่ฉันมีดิสก์ 20GB บนเซิร์ฟเวอร์เมื่อฉันตรวจสอบพื้นที่ว่างในดิสก์ที่ฉันเห็นเฉพาะพาร์ทิชัน 4.5GB ที่สร้างขึ้นและพาร์ทิชัน 16GB เป็นพื้นที่ว่างไม่มีการจัดสรร ฉันจะขยายพาร์ติชันจากพื้นที่ว่าง 16GB ได้อย่างไร lsblk: NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT fd0 2:0 1 4K 0 disk sda 8:0 0 20G 0 disk ├─sda1 8:1 0 500M 0 part /boot └─sda2 8:2 0 4.5G 0 …

3
วิธีการเรียกใช้ nginx SSL บนพอร์ตที่ไม่ได้มาตรฐาน
ฉันรู้ว่านี่เป็นคำถามที่ซ้ำกันอย่างน้อยสองสามข้อ แต่ฉันได้อ่านมาแล้วหลายครั้งและฉันก็ยังทำอะไรผิดไป ต่อไปนี้เป็นเนื้อหาของแฟ้ม myexample.com Nginx /etc/nginx/sites-availableการตั้งค่าของฉันอยู่ใน server { listen 443 ssl; listen [::]:443 ssl; server_name myexample.com www.myexample.com; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains"; ssl_certificate /etc/letsencrypt/live/myexample.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/myexample.com/privkey.pem; #Configures the publicly served root directory #Configures the index file to be served root /var/www/myexample.com; index index.html index.htm; } ใช้งานได้เมื่อฉันไปที่https://myexample.comเนื้อหาจะแสดงและการเชื่อมต่อนั้นปลอดภัย ดังนั้นการกำหนดค่านี้ดูเหมือนจะดี ตอนนี้ถ้าฉันเปลี่ยนพอร์ต ssl เป็น 9443 …
16 nginx  ssl 

5
“ ไม่ได้ระบุคำสั่ง” จากอิมเมจ / คอนเทนเนอร์ของนักเทียบท่าที่นำเข้าใหม่
ฉันพยายามที่จะนำนักเทียบท่าจากเครื่องหนึ่งไปใช้อีกเครื่องหนึ่งและพบกับข้อผิดพลาดนี้: " การตอบสนองข้อผิดพลาดจาก daemon: ไม่ได้ระบุคำสั่ง " ด้านล่างเป็นตัวอย่างแบบง่าย ๆ ที่แสดงปัญหา: docker --version Docker version 1.10.1, build 9e83765 docker pull ubuntu docker run --name u1 -dit ubuntu:latest docker export -o exported u1 docker stop u1 docker rm u1 docker import exported ubuntu:imported docker run --name u1 -dit ubuntu:imported docker: Error response from …
16 docker 

6
วิธีที่มีประสิทธิภาพที่สุดในการลบไฟล์ S3 ออกเป็นชุด
ฉันต้องการที่จะสามารถลบไฟล์หลายพันหรือหลายหมื่นชุดในคราวเดียวบน S3 แต่ละไฟล์จะอยู่ที่ใดก็ได้ตั้งแต่ 1MB ถึง 50MB โดยปกติฉันไม่ต้องการให้ผู้ใช้ (หรือเซิร์ฟเวอร์ของฉัน) รออยู่ขณะที่ไฟล์กำลังถูกลบ ดังนั้นคำถาม: S3 จัดการกับการลบไฟล์อย่างไรโดยเฉพาะเมื่อทำการลบไฟล์จำนวนมาก? มีวิธีที่มีประสิทธิภาพในการทำสิ่งนี้และทำให้ AWS ทำงานส่วนใหญ่ได้หรือไม่? ด้วยประสิทธิภาพฉันหมายถึงการทำให้คำขอน้อยที่สุดสำหรับ S3 และใช้เวลาน้อยที่สุดโดยใช้ทรัพยากรจำนวนน้อยที่สุดในเซิร์ฟเวอร์ของฉัน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.