Articles of configuration

Ubuntu 11.04和OpenLDAP – configuration在哪里?

我被要求在Ubuntu 11.04上设置一个多主LDAP环境 – 而不是一个主服务器。 我克隆了主服务器,并将其重新创build到两个虚拟机中。 我正在尝试按照这里的OpenLDAP文档的说明: http://www.openldap.org/doc/admin24/replication.html 它讨论了如何修改LDAP中的cn = config树。 子目录树似乎在: /etc/ldap/slapd.d/ 和a slapcat -b cn=config 丢弃一个configuration信息的负载。 当我尝试使用浏览器和pipe理绑定凭据进行连接时: ldapsearch -D '<adminDN>' -w <password> -b 'cn=config' 我得到: # extended LDIF # # LDAPv3 # base <> (default) with scope subtree # filter: (objectclass=*) # requesting: ALL # # search result search: 2 result: 32 No such […]

通过suburi的孤立多个nginx SSL应用程序与单个域的策略?

警告:到目前为止,我只学习了如何使用nginx为自己的域和服务器块提供应用程序。 但我认为是时候深入一点。 为了减轻对多个SSL证书或昂贵的通配符证书的需求,我想从一个nginx server_name提供多个应用程序(例如rails应用程序,php应用程序,node.js应用程序)。 例如rooturl / railsapp rooturl / nodejsapp rooturl / phpshop rooturl / phpblog 我不确定理想的策略。 我已经看到和想到的一些例子: 多个位置规则,这似乎导致各个应用程序configuration要求之间的冲突,例如不同的重写和访问要求 通过后端内部端口隔离应用程序,这可能吗? 每个端口路由到自己的configuration? 所以configuration是孤立的,可以定制到应用程序的要求。 反向代理,我对这是如何工作的小无知,这是我需要研究? 这实际上是2以上? 在线帮助似乎总是代理到另一台服务器,如Apache 什么是有效的方法来隔离从一个单一的域通过子uris服务的应用程序的configuration要求?

在尝试使用SSLPassPhraseDialog时重新启动Apache时出现错误“无效的命令”echo“…”

使用另一个答案的解决scheme,我添加了以下到我的apacheconfiguration: SSLPassPhraseDialog exec:/path/to/passphrase-script 在这个剧本中,我放置了这个: #!/bin/sh echo "put the passphrase here" 现在,当我重新启动Apache,我得到以下错误: Invalid command 'echo', perhaps misspelled or defined by a module not included in the server configuration 我应该在shell脚本中使用其他命令吗? 或者我需要configurationApache不同,所以回声命令的作品?

使用cn = configconfigurationopenldap多主复制

我们目前有一个使用cn=config后端的OpenLDAP服务器。 我们想添加第二台OpenLDAP服务器,并将其configuration为多主机复制。 我们需要做些什么 启用现有服务器上的复制和 用现有数据初始化新的服务器 到目前为止,我所做的(遵循本指南 )是: 同步configuration dn:cn = config changetype:修改 replace:olcServerID olcServerID:1 ldap://foo.example.com olcServerID:2 ldap://bar.example.com – replace:olcSaslSecProps olcSaslSecProps:noanonymous dn:cn = module,cn = config changetype:修改 olcModuleLoad:syncprov dn:olcDatabase = config,cn = config changetype:修改 olcRootDN:cn = admin,cn = config olcRootPW:abc123 添加:olcSyncRepl olcSyncRepl:rid = 001 provider = ldap://foo.example.com bindmethod = simple binddn =“cn = admin,cn = config”credentials […]

如何在Nginx中禁用TLSv1.0和TLSv1.1

我想弄清楚如何禁用TLSv1和1.1 Nginx,并且只允许1.2上的连接。 这是为了testing的原因,而不是在生产中使用,对于我的生活,我不明白为什么Nginx不会让我这样做。 Nginx SSLconfiguration: ssl on; ssl_protocols TLSv1.2; ssl_prefer_server_ciphers on; ssl_ciphers ECDH+AESGCM256:DH+AESGCM256:ECDH+AES256:!aNULL:!MD5:!kEDH; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; add_header Strict-Transport-Security "max-age=262974383; includeSubdomains;"; add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff; ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4 valid=300s; 但由于某种原因,Nginx仍然在谈判1.0和1.1的连接。 难道我做错了什么? 我在OpenSSL 1.0.1f的Ubuntu Server 14.04LTS上使用Nginx 1.7.10。

Elastic Beanstalk S3通过.ebextensions访问

我在.ebextensions文件夹中有一个简单的文件: 00 myconfig.config Resources: AWSEBAutoScalingGroup: Metadata: AWS::CloudFormation::Authentication: S3Access: type: S3 roleName: aws-elasticbeanstalk-ec2-role buckets: my-bucket files: "/tmp/ca-bundle.zip": mode: "000755" owner: root group: root source: https://s3-ap-southeast-2.amazonaws.com/my-bucket/ca/ca-bundle.zip authentication: S3Access 根据多个答案是授予S3存储区访问aws-elasticbeanstalk-ec2-roleangular色的方式。 但是我继续在/var/log/eb-activity.log得到403错误 [2015-08-26T01:27:03.544Z] INFO [22320] – [Application update/AppDeployStage0/EbExtensionPreBuild/Infra-EmbeddedPreBuild] : Activity execution failed, because: Failed to retrieve https://s3-ap-southeast-2.amazonaws.com/my-bucket/ca/ca-bundle.zip: HTTP Error 403 : <?xml version="1.0" encoding="UTF-8"?> (ElasticBeanstalk::ExternalInvocationError) 如果我手动添加S3访问策略到aws-elasticbeanstalk-ec2-roleangular色一切正常,所以我知道我没有在URLS或任何其他的拼写错误,EC2实例是在正确的angular色。 哪里不对? PS。 我试过或没有'身份validation'设置的files部分。

Windows 10域login(auth)到本地帐户

我有点不确定如何在这个问题上标题,所以很抱歉有任何混淆。 这是一个有300台机器的实验室环境(更高版本)。 今年夏天,我们正在将映像升级到Windows 10,但我们需要解决login和用户configuration文件的创build问题。 我们想要做的是validation用户(使用AD),但不使用漫游configuration文件,或者每次login时都必须等待configuration文件的创build。保留个人configuration文件不是一个选项。 使用我们的GPO和其他问题,login到需要创build的域帐户可能需要2-5分钟。 我们需要学生能够在30秒内击中桌面。 在过去,我们使用pGina来改变login帐户,一旦用户通过身份validation。 我们维护2个本地机器configuration文件(一个给学生,一个给公众),在authentication发生后,我们将用户分stream到适当的本地configuration文件中。 这在过去的几年里效果很好。 我们获得身份validation,从DC获取日志/审计,无需configuration文件和快速login。 但是,pGina开发已经放慢或停止,目前在Windows 10中无法正常工作。 我们欢迎所有的build议 – 即使是商业软件,如果存在的话。 我似乎无法find任何遇到这个挑战的人,但是由于所有相关的关键字带来了大不相同的情况和问题,所以search本身就很困难。 现在我知道我们真正需要的是VDI还是一些虚拟化技术,但是这需要整个IT组织的更多的合作,而不是我们在夏天可能及时推出一个新的形象。 所以尽pipe我对所有的build议,甚至是商业的build议都是开放的,但是我们相当局限于我们已经拥有的环境和生态系统。

什么是这个盒子最好的NAS RAIDconfiguration?

我正在build设一个NAS。 24 X 500GB 2.5“SATA2 7200RPM 16MBcaching驱动器全部放在2U机箱中,配有8GB RAM和4个CPU。 我可以走两条路: 1 24+端口RAID控制器使整个arrays成为单个RAID 10arrays 2个12+端口RAID控制器组成两个独立的RAID10arrays,每个arrays只有12个驱动器。 问题是关于performance。 这个NAS将有2个GigEnetworking连接,在交换机上绑定,为NAS创build2Gig连接到服务器。 数据将用于托pipe具有典型的mysql / apache / smtp / pop3stream量的VPS。 哪种configuration在性能方面最好? 我将在两个单独的控制器上的更小的arrays中获得更好的性能吗? 还是只有一个大单?

php cli额外的.ini文件未加载

我已经编译了PHP 5.3,除了从命令行运行PHP时,一切似乎都正常工作。 当我运行: # php –ini 它产生这个输出: Configuration File (php.ini) Path: /etc/php5/apache2 Loaded Configuration File: /etc/php5/apache2/php.ini Scan for additional .ini files in: (none) Additional .ini files parsed: (none) 当我创build一个页面并输出phpinfo(); 我得到这个输出: Configuration File (php.ini) Path: /etc/php5/apache2 Loaded Configuration File: /etc/php5/apache2/php.ini Scan for additional .ini files in: /etc/php5/apache2/conf.d Additional .ini files parsed: /etc/php5/apache2/conf.d/curl.ini, /etc/php5/apache2/conf.d/gd.ini, /etc/php5/apache2/conf.d/imagick.ini, /etc/php5/apache2/conf.d/memcache.ini, /etc/php5/apache2/conf.d/mhash.ini, […]

Django VPSconfiguration

我正在寻找在我的VPS上运行一些Django站点,nginx作为它的前端。 我一直有mod_python和Apache的一些问题,该网站只是开始错误,每当stream量开始拿起,因为它只是使用这么多的RAM为每个请求。 所以我做了一些研究,发现mod_python真的不是我最好的select,小VPS。 我的设置有nginx服务静态文件(javascript,css,图像),并使用memcached通过cachingApache“制作”的页面来大幅减less对Apache后端的请求,但是这仍然在运行mod_python ,而且昨天我还有一些人说他们无缘无故地得到了500个错误。 我现在要做的就是使用FastCGI来运行Django,我已经读过它可以用更less的内存来处理更高的stream量,但是configuration对于我来说有点奇怪; 我根本就不是专家。 我正在看的主要是这些选项: maxspare=NUMBER max number of spare processes / threads minspare=NUMBER min number of spare processes / threads maxchildren=NUMBER hard limit number of processes / threads method=IMPL prefork or threaded (default prefork) 任何帮助确定我应该设置这些将不胜感激。 我也想知道如何/如果这些提到的进程都与nginx工作进程有关。 服务器托pipe着4个网站,通常每天处理几千个点击,但它们都倾向于与大多数stream量同时发生,这就是问题出现的时间。 此外,我读了一些关于使用Tornado作为Django的WSGI服务器的地方…这可能是一个更好的解决scheme吗? 谢谢!