Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci


6
Nginx - jakie jest znaczenie definicji `burst`, jeśli istnieje opcja` nodelay`
W konfiguracji Nginx, gdy chcesz ograniczyć szybkość przetwarzania żądań za pomocą limit_req_zone/ limit_req instructions, tak naprawdę nie rozumiem użycia tej nodelayopcji. W moim rozumieniu powoduje to zakończenie żądań powyżej określonej stawki bez ich opóźniania. Więc wydaje się to równoznaczne z burst=0. Dlatego nie rozumiem następującego przykładu: limit_req zone=one burst=5 nodelay; …
14 nginx 

2
Co robi [PSH, ACK] podczas mojego połączenia z serwerem wykazu globalnego?
Mój serwer linux próbuje ustanowić połączenie LDAPS z serwerem wykazu globalnego i połączenie zostaje zerwane (prawdopodobnie po stronie GC). Na potrzeby dyskusji powiedzmy, że 1.1.1.1 to serwer Linux, a 1.2.3.4 to serwer wykazu globalnego. Jeśli spróbuję użyć telnetz Linux-a, zobaczę: [root@foobox ~]# telnet gcfoo.exampleAD.local 3269 Trying 1.2.3.4... Connected to gcfoo.examplead.local. …
14 ldap  tcp  tcpip 

1
Zrozumienie usługi - stan-wszystkie wyjście
Próbuję zrozumieć wynik działania service --status-allpolecenia w systemie Ubuntu 13.10, ponieważ strona podręcznika nie wyjaśnia tego. Na przykład: [ + ] rsyslog [ - ] sendmail [ ? ] sendsigs [ + ] setvtrgb [ - ] ssh Czego +, -, ?znaczy? Nie mogę tego rozgryźć. Miałem już zainstalowany sendmail, …

3
SSLCertificateChainFile Ostrzeżenie o wycofaniu w Apache 2.4.8+
Posiadamy certyfikat SSL na naszą stronę internetową od Network Solutions. Po uaktualnieniu Apache / OpenSSL do wersji 2.4.9, teraz pojawia się następujące ostrzeżenie podczas uruchamiania HTTPD: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead Zgodnie z instrukcją Apache dla mod_ssl tak właśnie jest: SSLCertificateChainFile jest przestarzały …

4
Dlaczego DNS przez UDP ma limit 512 bajtów?
Szukałem odpowiedzi na to pytanie (to w tytule) i najlepsze, co znalazłem, to: W projekcie protokołu DNS rozmiar bloku transportu UDP (rozmiar ładunku) został ograniczony do 512 bajtów, aby zoptymalizować wydajność przy minimalnym ruchu w sieci. moje pytanie brzmi: w jaki sposób poprawia to wydajność i czy istnieją inne powody …



1
Czy `keepalive_timeout` powinien zostać usunięty z konfiguracji Nginx?
Jaka jest lepsza konfiguracja / optymalizacja: aby wyraźnie ograniczyć keepalive_timeoutlub pozwolić Nginxowi na samodzielne zabijanie połączeń podtrzymujących? Widziałem dwa sprzeczne zalecenia dotyczące keepalive_timeoutdyrektywy w sprawie Nginx. Są to: # How long to allow each connection to stay idle; longer values are better # for each individual client, particularly for SSL, …
14 nginx  keepalive 

3
Wdrażanie maszyny wirtualnej z pliku vmdk / vmx
Mam plik vmdk i vmx (i wszystkie inne pliki z innego magazynu danych) skopiowane do mojego własnego magazynu danych. Jeśli spróbuję wdrożyć z pliku vmx, otrzymam vm o nazwie „nieznany # (nieprawidłowy)”, gdzie # to kolejny numer w zależności od tego, ile razy próbowałem. Jeśli spróbuję wdrożyć z vmdk, otrzymam …

3
32 bity lub 64 bity dla witryn sieci Web Windows Azure?
W Windows Azure Web Sites oferuje dwie opcje dla 32-bitowego lub 64bits. Nowe strony mają domyślnie 32 bity. W przypadku konfiguracji serwera wydaje się to nieco dziwne, ponieważ, AFAIK, ogromna większość serwerów sieciowych jest w konfiguracji 64-bitowej od lat. Biorąc pod uwagę zwykłe przypadki użycia dla stron ASP.NET, czy istnieją …

1
Jak zainstalować wiele plików certyfikatu pośredniego urzędu certyfikacji na Apache?
Właśnie kupiłem certyfikat SSL, a oto wszystkie pliki certyfikatów, które otrzymałem: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt Teraz, aby zainstalować moje certyfikaty na Apache: Czy w ogóle muszę ujawniać certyfikat …


4
Różnica w wydajności między skompilowanymi i binarnymi dystrybucjami / pakietami Linux
Dużo szukałem w Internecie i nie mogłem znaleźć dokładnej odpowiedzi. Istnieją takie dystrybucje jak Gentoo (lub FreeBSD), które nie są dostarczane z plikami binarnymi, ale tylko z kodem źródłowym dla pakietów (portów). Większość dystrybucji używa kopii binarnych (debian itp.). Pierwsze pytanie: Jakiego wzrostu prędkości mogę oczekiwać od skompilowanego pakietu? Ile …

2
Wiele vhostów SSL przy użyciu certyfikatu wieloznacznego w nginx
Mam dwie nazwy hosta o tej samej nazwie domeny, którą chcę obsługiwać przez HTTPs. Mam certyfikat wildcard-SSL i utworzyłem dwie konfiguracje vhost: Host A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Host B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Dostaję jednak …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.