서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

2
우분투 16에서 prefork에서 이벤트로 아파치를 전환하고 PHP 7을 작동 시키십시오.
Apache가 프로덕션에서 느리게 실행되었습니다. 얼마 동안 답변을 찾은 후 마침내 #apache IRC 채널로 이동하여 전문가 가이 명령으로 아파치 모드를 확인하도록했습니다. sudo apachectl -V 그리고 서버 MPM 이 prefork 라는 것을 알게되면서 경보를 받았습니다 . 그들은 프로덕션 서버에서 PREFORK를 사용하지 마십시오. 우분투 패키지 (아마도 데비안에서 상속 받았습니까?)는 아파치에서 PHP를 실행 하는 …

1
시스템 해결 서비스는 어떤 기능을 수행하며 모든 인터페이스에서 수신 대기해야합니까? [닫은]
폐쇄되었습니다 . 이 질문은 더 집중되어야 합니다. 현재 답변을받지 않습니다. 이 질문을 개선하고 싶습니까? 이 게시물 을 편집 하여 한 가지 문제에만 집중할 수 있도록 질문을 업데이트하십시오 . 휴일 개월 전 . IOT 장치 (현재는 더 이상 사용되지 않는 Intel Galileo)와 관련된 프로젝트를 진행하고 있습니다. 이러한 장치를 강화하는 중이며 systemd-resolved모든 …
11 linux  systemd 

2
nginx : ssl_stapling_verify : 정확히 무엇을 확인하고 있습니까?
ssl_stapling_verify지시문 은 정확히 무엇입니까 ? 답변의 서명이 올바른지 확인합니까? 공식 nginx 문서는 이것을 설명하는 데 매우 모호합니다. https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_stapling_verify 서버에 의한 OCSP 응답 확인을 활성화 또는 비활성화합니다. 확인이 작동하려면 ssl_trusted_certificate 지시문을 사용하여 서버 인증서 발급자 인증서, 루트 인증서 및 모든 중간 인증서를 신뢰할 수있는 것으로 구성해야합니다.
11 nginx  ocsp 

2
시스템 드롭 인이 PID 파일을 작성하지 못함
경로에서 systemd-machined에 대한 드롭 인이 /etc/systemd/system/systemd-machined.service.d/10-machined-pid-file.conf있습니다. 내가 실행할 때 나는 systemctl status systemd-machined라인을 볼 Drop-In: /etc/systemd/system/systemd-machined.service.d └─10-machined-pid-file.conf 그러나 / var / run /에 PID 파일이 표시되지 않습니다. 내 드롭 인에 따라 [Serivce] PIDFile=/var/run/machined.pid 해당 PID 파일을 만드는 데 문제가 없어야한다고 생각합니다. 내가 놓친 것이 있습니까?
11 files  systemd  pid 

2
sudoers 파일에 secure_path를 프로그래밍 방식으로 추가하는 방법
github에서 노드와 npm을 빌드 한 다음 서비스를 시작하는 EC2 인스턴스에 대한 사용자 데이터 스크립트를 작성하려고합니다. 이 바퀴에 그리스를 바르려면 다음을 추가해야합니다. :/usr/local/bin / etc / sudoers에서 줄 끝까지 : Defaults secure_path=" /superuser/927512/how-to-set-path-for-sudo-commands는 이것을 달성하기 위해 visudo를 사용하는 것에 대해 이야기하지만 EC2 사용자 데이터 내에서 프로그래밍 방식으로 수행하고 싶습니다. /programming/16282789/adding-sudo-permissions-to-sudoers-for-user-via-shell-script sudoers …
11 linux  grep 


1
하위 폴더를 사용하는 nginx proxy_pass
좋아,이 작업은 간단해야하지만 제대로 작동하지 않습니다. 내 도메인 이름 뒤에 (실제로 해당 도메인 이름의 IP 뒤에) 하위 폴더를 만들고 싶습니다. 동일한 폴더의 특정 포트로 리디렉션됩니다. 본질적으로 많은 포트를 사용하지 않아도됩니다. 여기 내 nginx 설정이 있습니다. server { listen 80; index index.html index.htm index.nginx-debian.html index.php; server_name aaa.bbb.ccc.ddd; location ^~ /app2 { …

4
서버 토큰이 해제되어 있는지 어떻게 확인합니까?
우리는 서버 토큰을 꺼야한다는 반란 보고서에서 피드백을 받았습니다. 이것은 사람들이 우리가 사용하는 PHP 버전을 볼 수 없게하고 특정 PHP 버전을 대상으로하는 기능을 제한합니다. http 블록 아래에서 nginx.conf에 다음을 추가했습니다. server_tokens off; 그러나이 변경 사항을 확인하기 위해 어떤 도구를 사용할 수 있습니까?
11 nginx  php 

4
배포 가능한 동안 nginx.conf의 유효성을 검사합니다
여러 사이트를 실행하는 단일 Ansible 제공 서버가 있습니다. 내 Ansible 작업은 대략 다음과 같습니다. - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart nginx - name: nginx conf template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 notify: restart nginx validateAnsible의 템플릿 모듈에 매개 변수 를 사용하여 …
11 nginx  ansible 

3
파일을 제거하는 데 시간이 너무 오래 걸림
짧은 버전 : rm -rf mydir과 mydir(재귀 적으로), 250 만 파일을 포함하고는 대부분 유휴 컴퓨터에서 약 12 시간이 소요됩니다. 추가 정보 : 삭제되는 대부분의 파일은 다른 디렉토리에있는 파일에 대한 하드 링크입니다 (삭제되는 디렉토리는 실제로 가장 오래된 백업 rsnapshot이며 rm명령은 실제로에 의해 제공됨 rsnapshot). 따라서 대부분 디렉토리 항목이 삭제됩니다. 파일 내용 …
11 linux  btrfs 

2
psql에 클라이언트 인증서를 지정하는 방법은 무엇입니까?
나는 사용자와 포스트 그레스 서버가 dev로그인 할 클라이언트 인증서가 필요합니다. 내가 명령을 사용하고 psql "sslmode=require user=dev host=db.prod"저를 준다 psql: FATAL: connection requires a valid client certificate. 인증서가 서버의 어디에 있는지 알고 있습니다. 내 질문은 클라이언트 인증서 위치를 psql어떻게 지정 합니까?

1
https 연결을 사용할 때 cloudflare가 해독 된 콘텐츠를 알고 있습니까?
CloudFlare는 SSL 지원을 제공합니다. 그러나 방문자가 CloudFlare로 보호되는 웹 사이트를 방문하는 경우 CloudFlare는이 방문 동안 전송 된 일반 데이터를 알 수 있습니까? 몇 가지 SSL 옵션이 있습니다. 유연한 SSL 전체 SSL 전체 SSL (엄격) Flexible SSL의 경우 CloudFlare는 CloudFlare에서 데이터를 해독하여 안전하지 않은 웹 서버로 전송하므로 일반 데이터를 알고있을 것입니다. …
11 https  cloudflare 

1
각 네트워크에 자체 서브넷 및 DHCP 서버가있는 경우 두 네트워크를 어떻게 연결해야합니까?
나는 / 다리 두 개의 서로 다른 네트워크에 가입 좋아 것입니다 network 1및 network 2: Network 1: 네트워크는 Linux 상자 (하나의 이더넷 포함) 포트와 여러 클라이언트 (LAN 스위치를 통해 연결된)로 구성되었습니다. 리눅스 박스는 DHCP 서버의 역할을하며 IP 서버를 포함하여 클라이언트에게 IP를 제공합니다. Network 2: 다른 서브넷에 완전히 다른 네트워크가 있으며 …

1
논리 볼륨 속성
lxc-clone 명령을 사용하여 lvm 기반 컨테이너를 복제했습니다 (test_lvm이 복사되어 u33을 생성 함). 컨테이너는 잘 작동하지만 결과가 sudo lvs혼란 스럽습니다. LV VG Attr LSize Pool Origin Data% Move Log Copy% Convert test_lvm containers -wi-a---- 1.00g u33 containers -wi-ao--- 1.00g o 속성 은 무엇입니까 ? 설명서에서 아무것도 찾지 못했습니다.
11 lvm  lxc 

6
Ubuntu에서“unzip”외에 파일의 압축을 푸는 다른 옵션이 있습니까? [닫은]
닫은. 이 질문은 주제에 맞지 않습니다 . 현재 답변을받지 않습니다. 이 질문을 개선하고 싶습니까? 서버 결함에 대한 주제가 되도록 질문을 업데이트하십시오 . 휴일 육년 전 . 내 sysadmin에 지금 연결할 수 없으며 압축을 풀고 싶은 서버에 압축 파일이 있지만 현재 zip 및 unzip이 설치되어 있지 않으며 루트 액세스 권한이 없으므로 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.