服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
从我的Cisco书籍(CCNA级别),我了解到,在WAN连接中,必须将一台路由器configuration为DCE,另一台作为DTE。 在现实生活中,我有两台路由器之间的DS-3。 在串行接口上没有CSU \ DSU(只是同轴电缆输出)或DCE \ DTEconfiguration。 在configuration中没有时钟速率命令,只有dsu带宽XXX。 如果有问题,路由器正在使用c位帧。 一切都configuration和工作,但我只是想知道为什么没有DCE \ DTEconfiguration。 CCNA是否教授老式技术?
我无法使用PuTTy从我的Windows 7计算机连接到使用SSH RSA密钥身份validation的新configuration的Debian Squeeze服务器。 在debugging模式下运行SSH时出现此错误: User myuser authorized keys /home/myuser/.ssh/authorized_keys is not a regular file 到目前为止我所做的是: ssh-keygen -t rsa 设置密码。 将id_rsa.pub文件复制到~/.ssh/authorized_keys 将id_rsa复制到Windows 7机器上的文本文件中 将密钥导入puttygen.exe并将其转换为.ppk私钥文件。 将私钥文件加载到pageant.exe并确保Connection-> SSH-> Auth Authenticate方法具有“尝试使用Pageant进行身份validation”选中。 加载configuration文件。 基于OpenSSH.org的常见问题解答 ,我将权限更改为以下内容: drwxr-xr-x 3 root root 4096 Aug 13 14:16 /home drwxr-xr-x 7 myuser myuser 4096 Aug 17 12:55 /home/myuser drwx—— 3 myuser myuser 4096 Aug […]
考虑到邮件服务器上10000个用户的正常电子邮件数量(我不知道该如何定义),扫描电子邮件是否有意义? 我想这应该会影响服务器负载,但在什么程度上呢? 期望的答案应该包括给定方法的利弊。
我试图设置我的开发nginx / PHP服务器与一个基本的主/全部捕获vhostconfiguration,以便我可以根据需要创build无限___.framework.loc域 。 server { listen 80; index index.html index.htm index.php; # Test 1 server_name ~^(.+)\.frameworks\.loc$; set $file_path $1; root /var/www/frameworks/$file_path/public; include /etc/nginx/php.conf; } 然而,nginx响应此设置的404错误。 我知道nginx和PHP正在工作,并有权限,因为我使用的localhostconfiguration工作正常。 server { listen 80 default; server_name localhost; root /var/www/localhost; index index.html index.htm index.php; include /etc/nginx/php.conf; } 我应该检查什么来发现问题? 这里是他们都加载的php.conf的副本。 location / { try_files $uri $uri/ /index.php$is_args$args; } location ~ […]
任何人都可以解释(或知道一个来源),提供有关limits.conf中的项目的细节? 手册页没有提供太多的细节。 例如它说: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with (negative values boost process priority) 这些有什么不同? 他们可以拿什么价值? 他们默认什么? 一些项目是显而易见的,但我在哪里可以find更好的解释(默认值,范围,他们实际上是什么意思等): data maximum data size (KB) fsize maximum filesize (KB) memlock maximum locked-in-memory address space (KB) cpu maximum CPU time (minutes) nice maximum nice […]
我正在使用Rackspace负载平衡器,它使我能够在pipe理面板中设置我的ssl键/ pem。 一切工作正常,我可以使用http和https协议。 但是,如果我尝试使用以下方法将httpredirect到https: server{ listen *:80; server_name mydomain.com www.mydomain.com; rewrite ^ https://mydomain.com$request_uri? permanent; …我得到一个redirect循环。 我意识到我没有听443端口,但那是因为负载平衡器为我处理。 我也尝试包装重写if ($scheme ~* http){无效。 我的问题的另一部分是,我想从url中删除www,我可以做一个单一的重写? 上面的重写不应该照顾这个吗? 谢谢你的帮助!
我有一个问题,并不知道如何处理它。 我在Windows 2008 R2服务器上有一个SQL Server。 这个SQL Server 2005被用于从位于Internet上其他地方的另一个SQL Server接收数据库订阅。 我有通过防火墙打开的SQL服务器端口,但在范围内,我已经进入了其他SQL Server的IP。 这样做我希望通过该端口的连接请求不会到达SQL Server,除非这些请求来自其他SQL Server(其IP列在防火墙规则中的范围中)。 但是,当我看到日志时,有数以百计的“login失败的用户sa”条目(他们每过一秒钟都会到来)。 看来有些黑客正在蛮横猜测用户的sa密码。 但问题是,为什么Windows让这些请求到达SQL Server,即使它们不是来自防火墙范围中列出的IP地址? 什么是保护这个SQL Server的正确方法。 除了其他SQL Server的IP需要连接到此SQL Server之外,没有其他IP。 编辑 – 更多信息: 我在不同的机器上运行SQL Server端口上的telnet。 除非从防火墙范围内特别提到的机器运行,否则Telnet将失败。 所以看来,防火墙阻止的SQL Server端口罚款。 但是,那么为什么我看到这些失败的login请求从SQL Server日志中的不同IP地址用户“sa”? 黑客是否有可能通过端口80进入机器,然后以某种方式尝试连接到SQL Server? 80和443港口向所有人开放。 所有其他端口都closures,但sql服务器端口除外(只对一个特定的IP打开)。 Web服务器在端口80上没有任何东西可以导致访问者访问SQL服务器。 实际上,Web服务器中只有一个index.html(纯粹的HTML,没有连接到SQL)文件。 这只是一个testing服务器,可供将来使用。 只在SQL Server中testing数据。 编辑: 我打开了防火墙跟踪,以包括丢弃和成功的连接。 现在正在追查一切。 然后我去SQL Server日志,在那里我看到来自中国不同的IP地址的这些失败的login尝试。 但是在防火墙日志中没有这些IP地址的条目。 这怎么可能? 他们可以完全绕过防火墙到SQL服务器吗? 如果假设某些防火墙端口是可以打开的,则防火墙日志应该显示该IP地址的条目。 我完全失去了。
我们的网站mysite.com将在10.20.30.40虚拟主机(基于名称)的服务器上进行托pipe。 但是,DNSlogging目前指向66.77.88.99 。 我想在testing的时候保持这些DNSlogging指向66.77.88.99 ; 有没有办法让我访问10.20.30.40 ? 由于目标服务器使用虚拟主机,我不能简单地inputIP地址在目标站点上testing。 另外,我无法控制目标服务器,因此无法设置子域进行testing。
我最近开始使用OVH的VPS: http ://www.ovh.co.uk/vps/vps-classic.xml这可能是这个提供者特有的问题。 我的目标是安装和运行Docker,为此我需要内核支持模块。 默认情况下,OVH的VPS机器使用自定义内核,而不是和Docker崩溃。 我试过用Debian(6,7)和Ubuntu(12.04,13.10)各种版本的VPS重新安装机器,每次uname -r都显示我 uname -r 2.6.32-042stab084.14 … / boot目录是空的,没有安装grub和lilo,没有安装linux-image软件包,尽pipe它们是可用的。 从存储库,grub,更新grub(这是广泛传播的build议我googled出来)安装linux内核和重启机器没有什么作用。 Grub发现一个系统映像,新安装的,/ boot被填充,但是系统仍然运行上面提到的内核。 这个和上面的症状让我非常困惑:这台机器究竟是如何启动的? networking启动也许? 如何检查它,如何改变这种行为? 下面的networking启动的想法我再次检查谷歌,这告诉我有一个选项在OVH网页pipe理器版本3来改变networking启动设置。 我使用经理v.6修补我的VPS(他们说function移到那里),我发现没有这样的select,以前的经理版本甚至没有看到我的VPS。 这是我到目前为止走了多远。 我想在这个VPS上运行标准的存储库内核,也欢迎任何关于这个设置如何工作的解释,为什么它是如此的问题,因为现在我感到相当困惑:)
当你通过SSHconfigurationiptables或SSH,并且数据中心距离数千公里远(并且让某人插入KVM很困难时),有什么标准的做法可以防止自己locking?