Articles of centos

将HTTPSredirect到特定目录中的HTTP

我想在HTTP中提供customers_api (directory) 。 检查下面我目前的default.conf(我使用Nginx和Centos 7)。 我试过了我在这里find的所有例子,而不是工作。 server { listen 443 ssl http2; listen [::]:443 ssl http2; gzip off; root /usr/share/nginx/html; index index.php index.html index.htm; server_name example.org; location / { try_files $uri $uri/ =404; } error_page 404 /404.html; error_page 500 502 503 504 /50x.html; location = /50x.html { root /usr/share/nginx/html; } location ~ \.php$ { root […]

限制服务器接受来自不同主机名的某个端口上的连接

我有一些服务在我的服务器上运行。 服务器也可以在其他域下访问。 我做了一些子域来将服务彼此分开,但是它们可以从主域和其他域中到达。 我想知道如何限制我的服务器接受某些端口上的连接。 所以我可以例如使我的邮件服务器只能在mail.example.com可达。 服务器正在运行CentOS 7 谢谢你的帮助

本地存储库nmap没有可用的包nmap

我正在testing本地存储库设置,我相信我已经正确设置。 然而,当试图安装包我得到错误no package nmap available运行yum repolist返回以下内容 repo id repo name status loacl loacl repo 347 我也尝试安装ntp,但得到相同的错误。 你能告诉我为什么我没有获得包nmap可用。 是因为源DVD是一个最小的CD安装DVD不包含此包。 请指教 谢谢 Rehan Miah

更新PHPMyAdmin的依赖性错误

我很抱歉我的Linux知识是非常基础的。 由于几个小时尝试不同的方法,我正在排除故障,但我仍然失败。 当我尝试下面的指令: yum –enablerepo=remi,remi-test install phpMyAdmin –skip-broken 我得到这个错误消息。 如果我只是通过解压缩文件来更新PHPMyAdmin,那么它根本不起作用。 你能解释一下这个错误对我说的吗? 也许我需要依赖关系进行更新? Loaded plugins: fastestmirror Setting up Install Process Loading mirror speeds from cached hostfile * base: mirror.denit.net * city-fan.org: nervion.us.es * epel: ftp.nluug.nl * extras: mirror.denit.net * remi: remi.mirror.wearetriple.com * remi-safe: remi.mirror.wearetriple.com * remi-test: remi.mirror.wearetriple.com * rpmforge: ftp.nluug.nl * updates: mirror.nforce.com Resolving Dependencies –> […]

FirewallD信任区域和阻止IP

所以我会尽量不去详细说明,但是我不得不使用firewalld中的“trusted”区域(dev一直抱怨它的firewalld阻止了他们的软件,并且希望我closures防火墙)。 我想阻止信任区域中的单个IP(网关)。 我已经完成了:将networking添加到可信区域 将子网添加到受信任的区域 sudo firewall-cmd –zone=trusted –permanent –add-source=192.168.0.0/16 阻止IP sudo firewall-cmd –zone=trusted –add-rich-rule 'rule family="ipv4" source address=192.168.0.1 reject' sudo firewall-cmd –zone=trusted –add-rich-rule 'rule family="ipv4" source address=192.168.0.1 drop' 无处不在,因为还在工作 sudo firewall-cmd –add-rich-rule 'rule family="ipv4" source address=192.168.0.1 reject' sudo firewall-cmd –add-rich-rule 'rule family="ipv4" source address=192.168.0.1 drop' 使默认区域下降 sudo firewall-cmd –set-default=drop 重装 sudo firewall-cmd –reload 并确保它在那里 sudo […]

在centos上安装二进制文件

当我在我的CentoS服务器上安装东西时,我通常遵循教程,在那里我可以简单地使用“yum install xy”中提琴来安装一切。 有时我需要得到一个更新的版本,通常只有编译的二进制文件(来自Github)。 所以我得到的是一个.tar.gz,我不知道如何正确安装它。 我做了什么: cd /opt mkdir packagename cd packagename wget fileurl.tar.gz tar -xvfz fileurl.tar.gz 我的问题: 即使我能够运行库(例如这次是“dotnet”),该命令不是全局可用的。 我做错了什么,或者只是缺less一个步骤,使命令成为全球可用?

24小时后删除IPTables规则

我希望给iptables添加一个规则,并在24小时后自动删除它。 有没有简单的方法来完成这个? 谢谢

由于未知的语法错误,无法重新启动httpd

我无法重新启动httpd: [root@controller conf.d]# systemctl restart httpd Job for httpd.service failed because the control process exited with error code. See "systemctl status httpd.service" and "journalctl -xe" for details. 我看到日志: [root@controller conf.d]# systemctl status httpd ● httpd.service – The Apache HTTP Server Loaded: loaded (/usr/lib/systemd/system/httpd.service; enabled; vendor preset: disabled) Active: failed (Result: exit-code) since Thu 2017-07-13 00:01:48 […]

如何在centos 7服务器上的单个域中删除LetsEncrypt证书时解决问题

我在centos 7服务器上安装了让我们encryption yum install epel-release yum install certbot-nginx 并用server_name opvietnam.com www.opvietnam.com;configurationnginx.conf server_name opvietnam.com www.opvietnam.com; 之后,我重新加载nginx打开防火墙与端口443和生成ssl certbot –nginx -d opvietnam.com -d www.mywebsite.com 一切OK,但我configuration选项2.Oneay,我想删除它的? 我尝试testing域。 在testing域中逐步安装并search如何删除单个域上的LetsEncrypt。 顺便说一下,我在这个网站上看到了WTF的内容。 我用他的教程的方式 rm -rf /etc/letsencrypt/archive/[testdomainname]/ rm -rf /etc/letsencrypt/live/[testdomainname]/ rm -rf /etc/letsencrypt/renewal/[testdomainname].conf [恐慌]。 当我再次安装ssl在另一个域。 它显示了一个错误 Saving debug log to /var/log/letsencrypt/letsencrypt.log Starting new HTTPS connection (1): acme-v01.api.letsencrypt.org Obtaining a new certificate Performing the […]

如何禁用给定地址的ipv6邻居发现?

我有一个使用食人鱼和直接路由的centos负载均衡器。 这在真实服务器上使用arptables来防止他们声明虚拟ipv4地址。 我想扩大这个设置以支持ipv6。 到目前为止,我发现的唯一select是使用iptables解决scheme,而不是使用ip6tables和TPROXY目标的arptables,但我不确定这将工作。 有邻居发现的类似arptables的解决scheme吗?