服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
我在我的Fedora服务器上安装了一个nginx ssl代理。 我在/ etc / nginx下创build了一个证书和密钥对。 他们看起来像这样: ls -l /etc/nginx/ total 84 … -rw-r–r–. 1 root root 1346 Sep 20 12:11 demo.crt -rw-r–r–. 1 root root 1679 Sep 20 12:11 demo.key … 作为根,我试图启动nginx服务: systemctl start nginx.service 我得到以下错误: nginx[30854]: nginx: [emerg] SSL_CTX_use_certificate_chain_file("/etc/nginx/demo.crt") failed (SSL: error:0200100D:system library:fopen:Permission denied…e:system lib) nginx[30854]: nginx: configuration file /etc/nginx/nginx.conf test failed 这些文件的权限是否有问题?
需要帮助找出这一个。 我该如何解决这个问题? 我想我启用了全球安全,并立即看到这个错误。 (而访问本地主机:8080我得到以下…) A problem occurred while processing the request. Please check our bug tracker to see if a similar problem has already been reported. If it is already reported, please vote and put a comment on it to let us gauge the impact of the problem. If you think this is a new […]
这可能是一个过于宽泛的问题,但是在使用search引擎时我找不到一个好的答案… 我有几台服务器将通过不是 IIS的应用程序提供基于Web的服务。 虽然我可以禁用IIS,但是我想知道是否可以(应该?)将其删除,以便从安全和维护angular度考虑更less的组件。 是否有从Windows 2008 R2服务器中删除IIS的pipe理或操作副作用? 如果我这样做,我将失去使用标准的Microsoft工具来pipe理服务器的能力吗?
我不确定这个function被称为什么。 但在Windows Server 2008中,它具有Vista Public / Private / Domain位置。 这对于笔记本电脑来说是有意义的,对于服务器来说也没有。 我的问题是,有时一些networking适配器决定他们现在在公共networking上。 这完全激活了防火墙,即使是“域”networking。 所以净效果是我重新启动了一些机器,然后他们再也不会回到networking上,直到我们KVM进入,并告诉它networking是私有的。 这个function叫什么名字? 是否有一个GP设置,我可以用它来closures所有的networking“域”? 编辑:谢谢,那就是NLA。 我试过在非域名机器上禁用这个服务,只是把所有的东西都公开了。 在域计算机上,networking列表服务拒绝停止 – 我会尝试组策略。
我们有AT&T的U-Verse互联网服务,它有一个极其头脑的DSL网关。 我们有5个IP(networking掩码248),但是除了单个IP地址 – 单个MAC地址映射之外,网关是不能做任何事情的。 我们有一台防火墙机器,我们将不同的IP /端口组合redirect到DMZ内的不同地方。 我们的解决scheme到目前为止是在防火墙上有一个VMWare虚拟机,其中有4个额外的NIC,以获得其他4个IP地址…但是,我们有一个问题。 网关基本上是做一个ARP ping来查看IP是否在预期的MAC上响应。 在同一个局域网上有4个网卡,linux正在使用一个接口响应所有IP的ARP请求。 这不是门户网站所期望的,而是搞乱了其他3个网卡。 网关拒绝路由传入stream量的IP地址的ARP平果结果不是预期的MAC。 我们如何得到eth0的IP去掉eth0,eth1的IP去掉eth1等? 编辑 克里斯托弗·卡斯尔的回应在这种情况下是行不通的。 我有很大的希望阅读,但是…不。 编辑2 解决了! 看到我的答案在下面。
我有一个使用git进行版本控制的项目。 我想要做的就是在我的(启用了ssh的)GoDaddy共享托pipe软件包上build立一个回购站点,这样我就可以通过推送来进行部署,而不用在FTP中拖放。 任何提示将不胜感激。 最好的办法是从已经完成的人那里得到一个帐户,但是我无法亲自在网上find任何信息。
我习惯于在Linux上使用ifconfig , route等命令来检查和更改networking信息。 但是我知道有一个ip命令(具有各种子命令)。 我听说现在这是“正确的方式”。 为什么我应该沟ifconfig /路由/等任何特定的原因? 你最喜欢什么? 其他人不能做什么?
我们有几个域名都指向他们的MXlogging在mail.ourdomain.com,一个内部的邮件服务器。 我们希望将我们的电子邮件外包给新的供应商,他们希望我们使用mail.newsupplier.com; 他们的邮件服务器 我们宁愿不改变所有的域名来指向那个MXlogging; 有几个不在我们的控制范围之内,这意味着试图让多方同时更改MXlogging,这似乎是有问题的。 更简单的做法是在新供应商的IP上重新委托mail.ourdomain.com。 问题是我们的供应商不能保证IP将被修复。 我的问题是,因此:正在将mail.ourdomain.com更改为CNAME mail.newsupplier.com一个可接受的解决scheme? (为了logging,只有电子邮件正在移动,所以我们想离开www.ourdomain.com和everythingelse.ourdomain.com不变。) 我发现有几条消息警告CNAMES在MXlogging中存在的危险,但是我不太可能find有人在讨论这个特定的设置,所以任何build议都会被很好的接受。
我没有把所有的电脑都上网并下载他们的自动更新,而是认真考虑build立一个WSUS服务器。 即,Windows Update服务器。 我读过一些文章,他们有帮助,但不完整。 以下是我所收集到的步骤: debugging一台电脑作为Windows 2003 Server的服务器。 安装WSUS软件包并select要检查的更新types。 configuration其余的电脑作为这台服务器的客户端。 将客户端设置为从服务器接收更新。 我的问题如下: 服务器是否必须运行Windows 2003 Server,或者Windows XP Professional能够运行? 我从哪里下载WSUS软件包? 我怎样才能configuration我的电脑从我的服务器而不是互联网寻找更新? 谢谢!!
Outlook和一些其他的电子邮件客户端现在function自动发现邮件服务器设置,它错误地说,我没有这个设置为我们的域名,但我不知道如何做到这一点,快速谷歌并没有转身什么都可以 我认为这是用DNS中的某种SRVlogging完成的 – 这是正确的,如果是的话,那么正确的格式是什么?