Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

4
Systemd: Zrestartuj wszystkie instancje usługi utworzonej jednocześnie
Korzystam z przyjemnej funkcji systemd: Instantived Services. Czy istnieje prosty sposób na ponowne załadowanie wszystkich połączonych usług za pomocą jednego połączenia? Przykład: nie chcę działać tak: systemctl restart autossh@foo systemctl restart autossh@bar systemctl restart autossh@blu Próbowałem tego, ale to nie działa systemctl restart autossh@* Powiązane: Uruchom N procesów za pomocą …
17 systemd 

1
przesłaniająca dyrektywę access_log nginx - zduplikowane wpisy dziennika
Używam domyślnego pakietu nginx na serwerze Ubuntu 14.04. Jest używany /etc/nginx/nginx.confjako główna konfiguracja, a następnie obejmuje konfiguracje z /etc/nginx/conf.d/*.confi /etc/nginx/sites-enabled/*. Domyślna konfiguracja nginx ma tę dyrektywę dotyczącą logowania do dziennika dostępu access_log /var/log/nginx/access.log; Chciałbym dodać nagłówek X-Forwarded-For, więc robię to w conf.dfolderze: log_format main '$remote_addr - $remote_user [$time_local] "$request" ' …

2
Zmodyfikuj strony HTML zwrócone przez odwrotne proxy nginx
Mam konfigurację odwrotnego proxy do dostępu do aplikacji strony trzeciej znajdującej się w intranecie z Internetu. Powiedzmy, że ta aplikacja jest pod adresem URL: https://internalserver:8080/ (dostępny tylko z intranetu) a serwer proxy jest włączony: https://proxyserver/ (osiągalny z dowolnego miejsca na świecie) Serwer proxy jest zarządzany przez nginx i działa dobrze. …

2
nginx podzielił duży plik konfiguracyjny
Mój domyślny plik konfiguracyjny nginx staje się ogromny. Chciałbym podzielić go na mniejsze pliki konfiguracyjne, z których każdy zawiera tylko jedną, maksymalnie 4 lokalizacje dla każdego pliku, dzięki czemu mogę je szybko włączyć / wyłączyć. Rzeczywisty plik wygląda następująco: server { listen 80 default_server; root /var/www/ location /1 { config …


3
Zablokuj wszystkie oprócz kilku IPS za pomocą firewalla
Na maszynie z linuxem chciałbym ograniczyć zestaw adresów w strefie „publicznej” (koncepcja zapory ogniowej), które mogą do niej dotrzeć. Tak więc wynikiem końcowym byłoby, aby żadna inna maszyna nie mogła uzyskać dostępu do żadnego portu lub protokołu, oprócz tych wyraźnie dozwolonych, w rodzaju mieszanki --add-rich-rule='rule family="ipv4" source not address="192.168.56.120" drop' …

2
jak połączyć się z serwerem mongodb przez tunel ssh
To było łatwe dla mnie, aby połączyć się z serwerem zdalnym mysql na AWS wykorzystaniem sequelpro jednak mam zmaga się robić to samo z MongoDB. Próbowałem skonfigurować tunel ssh za pomocą wiersza poleceń: ssh -fN -l root -i path/to/id_rsa -L 9999:host.com:27017 host.com Próbowałem też, zastępując host adresem IP Chodzi o …

1
Nie można rozwiązać ostrzeżenia o uszkodzeniu danych za pomocą fsck
Aby utworzyć ciągłą przestrzeń dla mojego systemu plików, utworzyłem nową partycję systemową EFI na sda1, aby móc ją migrować z bieżącej partycji na sda5. Sam ruch się powiódł, z wyjątkiem ostrzeżenia, które mówi: kernel: FAT-fs (sda1): Wolumin nie został poprawnie odmontowany. Niektóre dane mogą być uszkodzone. Uruchom fsck. Nie zauważyłem …

1
ext4 lista plików bardzo wolno w jednym określonym katalogu, który wcześniej zawierał wiele plików
tło Miałem małe zniekształcenie Logrotate ... Logrotate obracałby zarchiwizowane logi przez błędne wykonanie, powodując kwadratowy wzrost plików w moim pliku /var/log/. A kiedy dowiedziałem się, że coś jest nie tak, /var/log/zawierało już kilka milionów plików ... Udało mi się (po pewnym utracie włosów i znalezieniu / sed / grep magic) …

1
Następujące pakiety mają niezaspokojone zależności: nodejs: Conflicts: npm
Postępowałem zgodnie z tą zasadą https://gist.github.com/Goddard/5500157, aby zainstalować nodejs i npm, ale po uruchomieniu nie można uruchomić ani wersji węzła, ani wersji npm, co powoduje błąd polecenia, który nie został znaleziony. Byłem w stanie odinstalować nodejs, ale musiałem wejść do katalogu tymczasowego opisanego w skrypcie i dokonać deinstalacji make, aby …

2
Szef kuchni: utwórz katalog dla szablonu, jeśli jeszcze nie istnieje
Jeśli tworzony jest szablon, jak mogę upewnić się, że katalog istnieje? Na przykład: template "#{node[:app][:deploy_to]}/#{node[:app][:name]}/shared/config/database.yml" do source 'database.yml.erb' owner node[:user][:username] group node[:user][:username] mode 0644 variables({ :environment => node[:app][:environment], :adapter => node[:database][:adapter], :database => node[:database][:name], :username => node[:database][:username], :password => node[:database][:password], :host => node[:database][:host] }) end Nie udaje się to, ponieważ …
17 chef  chef-solo 

4
Ustawienie zmiennej dla danego hosta SSH
Za pomocą ssh_configmożna wyeksportować niektóre zmienne środowiskowe do hosta SendEnv. Czy istnieje również sposób na wymuszenie danej wartości dla tej zmiennej na host? Czy na przykład można wyeksportować zmienną $FOOo wartości bartylko podczas łączenia się z hostem example.com?

6
DHCPDISCOVER / DHCPOFFER, ale brak DHCPACK
Mam zdalny komputer kliencki, który wysyła DHCPDISCOVER. Serwer odpowiada DHCPOFFER, ale nie ma DHCPACK. Powtarza się to co 30 sekund z tego samego hosta. Czy jest coś, co mogę zrobić zdalnie, czy muszę poprosić kogoś o ponowne uruchomienie? Jest w centrum danych, więc być może będę musiał tam pojechać! Dziękuję …
17 linux  isc-dhcp  dhcpd 


2
Przepisanie Nginx https zmienia POST na GET
Mój serwer proxy działa na ip A i w ten sposób ludzie uzyskują dostęp do mojej usługi internetowej. Konfiguracja nginx przekieruje na maszynę wirtualną na ip B. W przypadku serwera proxy w sieci IP A mam go w moich witrynach dostępnych server { listen 443; ssl on; ssl_certificate nginx.pem; ssl_certificate_key …
17 nginx  rewrite 

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.