Articles of configuration

你如何改变OpenVZ上的tcp_congestion_control?

我有一个OpenVZ机器的networking,我正在testing各种拥塞控制方法。 我需要知道如何改变拥塞控制。 目前我得到的只是权限被拒绝。 这种configuration是否可以改变呢? [tylersc@center ~]$ sudo sysctl -w net.ipv4.tcp_congestion_control=reno error: permission denied on key 'net.ipv4.tcp_congestion_control' [tylersc@center ~]$ sudo sysctl net.ipv4.tcp_congestion_control net.ipv4.tcp_congestion_control = cubic 更正: OpenVZ不是OpenVM

我的Ubuntu VPS没有使用可用的交换,即使OOM。 该怎么办?

我最近添加了1 GB的交换到我的Ubuntu虚拟专用服务器,以防止RAM超载的MySQL崩溃。 我遵循这个教程。 我用htop来监视资源。 当我使用loadimpact来testing我的服务器时,崩溃时,没有更多的RAM可用,但没有使用交换的单个字节… 我现在得到了当前的设置: # swapon -s Filename Type Size Used Priority /var/swap.img file 1023996 0 100 # free total used free shared buffers cached […] Swap: 999 0 999 / etc / fstab包含: LABEL=DOROOT / ext4 errors=remount-ro 0 1 /var/swap.img none swap defaults,pri=100 0 0 最后一点 :当我使用教程时,我得到了以下错误信息,执行swapon -p 100 /var/swap.img swapon: /var/swap.img: […]

SQL服务帐户以及要使用的帐户

我做了很多很多的search,我似乎找不到一个简单的答案,我认为这是因为每个人的情况不同, 我们需要为生产设置一些SQL服务器,我不太确定要使用哪个SQL服务帐户。 这些服务器将运行SQL 2012和几个2008 R2。 他们将在一个域上,域是在2008年模式,而不是2008年R2(所以没有我假设的MSA帐户)。 本地系统帐户? 本地用户帐户? 本地创build的用户帐户? networking帐户? 域帐户? 虚拟账户(不太清楚我明白这些)? SQL服务器将备份到一个非域NAS,所以我将需要通过某些凭据。 如果不需要访问域或外部非域NAS服务器,我也想知道使用哪个帐户。 对不起,如果这个问题是'太'新手。 谢谢。

Nginx阻止多个域将所有stream量redirect到https?

我有一台运行nginx 1.6的web服务器,其中包含一个IP地址,并托pipewww.domainname.com以及dev.domainname.com。 我试图find一个聪明的方式来路由所有的HTTPstream量到https,我想确保我的默认服务器是“www”现场版本的时间。 所以最终目标是,除非用户指定https://dev.domainname.com ,否则他们将被redirect到https://www.domainname.com 。 我的nginx.conf设置被configuration为包含'/ etc / nginx / etc / sites-enabled / *'。 所以我的configuration示例位于'etc / nginx / sites-enabled / www.domainname.com'。 另外,要澄清。 当您访问没有www的域名时,我当前的configuration有加载dev站点的问题。 编辑 :我只是在本地尝试这个方法,http和https不允许在'/ etc / nginx / sites-enabled /'中。 有没有更好的解决scheme,或者我应该把这个configuration到nginx.conf? 所以我的问题是有更好的方式来处理这种types的设置? http { # all traffic should be over https listen 80 default; # listen for all server names server_name *.domainname.com; […]

将多个目录限制在相同的IP范围

假设我在nginxconfiguration文件中有以下内容: location ^~ /foo/ { allow 1.2.3.4; allow 5.6.7.8; allow 9.10.11.12; … allow 99.100.101.102; deny all; # rest of directives } 如果我还想限制访问其他几个目录,是否可以这样做,而不必创build另一个块并重新列出IP? 我担心在未来添加和删除IP时会发生变化 – 我不想确保每个块都被更新。 更好的办法是基本上允许我以某种方式“包括”每个块下的IP列表。

postfix错误查找passwd信息(赶上所有)

在后缀我试图为未知的本地帐户设置一个通用地址。 任何可以传送给本地用户的邮件都应该被传送到本地邮箱(并且尊重/etc/aliases ,既包括本地别名,也包括将邮件转发到外部的别名)。 任何不在/etc/aliases或/etc/passwd的用户邮件都应该被redirect到root 。 对于root我已经在/etc/aliases设置了一个/etc/aliases来redirect到一个单独的邮件地址[email protected] (不在本地服务器上)。 为了达到这个我已经在main.cf设置: luser_relay = root local_recipient_maps = 我尝试过的其他设置是luser_relay : [email protected] root@localhost [email protected] root@–server hostname– root@$local –other user with no alias– –other user with no alias–@localhost –other user with no alias–@localhost.localdomain –other user with no alias–@–server hostname– –other user with no alias–@$local 但是我不断收到用户查找错误(使用mail -s test test向不存在的testing用户mail -s test test ): […]

nginx / apache中的别名与CNAMElogging?

在我的nginx sites-availableconfiguration文件中,我可以指定一个服务器名称别名,如下所示: server_name example.com www.example.com; 如果我有一个Apache服务器,我可以用ServerName和ServerAlias做类似的事情: ServerName example.com ServerAlias www.example.com 我还在我的区域文件中指定了CNAMElogging: www.example.com. 1800 IN CNAME example.com. 我想要www.example.com和example.com服务器相同的内容。 因为我有一个CNAMElogging,所有www.example.com都会被指向example.com ,所以不需要别名。 这个论点也可以转向说CNAMElogging是不需要的。 我的web服务器(nginx或Apache)中的别名和CNAMElogging是多余的? 如果是这样,我应该摆脱其中之一? 如果是的话,哪一个?

仅允许通过密钥和UsePAM设置login时的安全隐患是“是”?

当build立一个新的服务器,我通常只允许通过密钥authentication,而不是根用户login。 因此,我编辑这样的sshd_config: 我将“PermitRootLogin”更改为“no”,并取消“PasswordAuthentification”的注释并将其设置为“no”。 虽然这工作得很好,我已经检查,发现没有办法只能通过密码login,我想知道为什么一些指南build议将“UsePAM”设置为“否”,而其他指南根本没有提及(从而保持这是“是”)。 似乎没有明确的意见,当切换到唯一身份validation时是否应该更改UsePAM设置。 离开UsePAM的安全含义是什么(“是”),如果有的话?

如何在nginx的map指令中指定多个variables

那么我有一个比这个稍微不同的问题 :我不想同时映射两个variables,我想映射一个variables使用另外两个参数。 事实上,我已经阅读了关于地图指令的文档 : 在版本0.9.0之前,只能在第一个参数中指定一个variables。 所以,因为我有nginx 1.8,我希望能够在第一个参数中使用多个单个variables。 这导致我认为我可以在这个例子中写下类似于最后两个map指令的东西: map $http_user_agent $bot { default ""; "~*Googlebot" "yes"; "~*MJ12bot" "yes"; "~*bingbot" "yes"; etc. } map $request $bot $np { default "" ""; default "yes" ""; "~*newproject" "" "yes"; "~*newproject" "yes" ""; } map $bot $np $regular { "" "" "yes"; "" "yes" ""; "yes" "" ""; } […]

Sharepointconfiguration覆盖和版本

是否有可能configurationSharePoint服务器同时处理版本和文件覆盖? 你有一个链接:P 🙂 谢谢 编辑 背景。 我看到一个小的演示,在上传文件时,有一个checkbox,显示“使用版本控制”。 如果选中,则会创build新版本的文件。 如果没有,服务器拒绝上传说文件已经存在。 我被告知可以将Sharepointconfiguration为覆盖现有的文件。 所以,在这种情况下,我所期望的是,如果select“版本控制”checkbox,则会创build一个新版本的文件。 如果未选中checkbox,则文件将被replace(覆盖) 问题是,我不知道这个“configuration”是否可能。