Articles of configuration

使用Puppetpipe理iptables

用Puppetpipe理我们的iptables规则的想法已经提出来了。 我看到augeas有一个iptables镜头,但它目前是实验性的。 有没有人有如何处理这个问题的build议? 理想情况下,我想构build基于服务器类的链。

漫游configuration文件的哪些部分在Windows 7上传?

在以前的Windows版本中,仅在用户注销时才会上载漫游configuration文件。 但是, 在Windows 7中 ,组策略设置可以允许registry文件在后台上传。 Background upload of roaming user profile's registry file while user is logged on该设置被称为Background upload of roaming user profile's registry file while user is logged on 。 但是,使用此设置,WMI中的Win32_UserProfile LastUploadTime字段仍然只反映最后一次注销。 我认为这是因为不仅需要将registryfile upload到服务器才能获得完全上传的资格。 所以,我的问题是: 什么其他部分的configurationfile upload注销?

如何使用NameVirtualHosts在LAMP服务器上设置每个站点的php.ini文件?

我有一个LAMP服务器使用NameVirtualHosts服务于多个不同的网站。 直到最近有一个全球性的php.ini文件已经很好,但最近我们的开发人员已经请求了一些php.ini中的设置,我不想在全局设置。 我敢肯定,我听说你可以设置每个站点的 php.ini文件,但不知道如何去做这件事。 有人可以指出我在正确的方向如何做到这一点?

Apache / httpd不会在启动时自动启动

我在Amazon Linux AMI版本2012.03上安装了apache2。 我能够手动启动它就好了,没有任何错误使用/etc/init.d/httpd start 。 但是,机器启动时不会自动启动。 看来,一切都已正确configuration在我的rc * .d目录中。 find /etc/rc.d -name "*httpd*" | xargs ls -l find /etc/rc.d -name "*httpd*" | xargs ls -l : -rwxr-xr-x 1 root root 3371 Feb 16 2012 /etc/rc.d/init.d/httpd lrwxrwxrwx 1 root root 15 Apr 14 2012 /etc/rc.d/rc0.d/K15httpd -> ../init.d/httpd lrwxrwxrwx 1 root root 15 Apr 14 2012 […]

覆盖nginx的access_log指令 – 重复的日志条目

我在Ubuntu 14.04服务器上使用默认的nginx包。 它使用/etc/nginx/nginx.conf作为主configuration,然后包含/etc/nginx/conf.d/*.conf和/etc/nginx/sites-enabled/* 。 默认的nginxconfiguration有这个指令来logging到访问日志 access_log /var/log/nginx/access.log; 我想添加X-Forwarded-For标题,所以我在conf.d文件夹中执行此操作: log_format main '$remote_addr – $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; 我的问题是,然后我得到两个logging在我的access.log文件 – 一个与标题信息和另一个没有。 我知道我可以覆盖nginx.conf文件本身,但我宁愿避免它,如果可能的话。 我也想继续使用相同的日志文件( access.log )。 有没有办法告诉nginx覆盖以前的指令,只是改变日志格式而不修改主nginx.conf文件?

我可以在pg_hba.conf中为同一PostgreSQL本地用户同时启用peer和md5身份validation吗?

我想让一个PostgreSQL(超级)用户使用“peer”或者“md5”authentication方法进行authentication,在这两种情况下最好使用本地Unix域套接字。 问题是pg_hba.conf中条目的顺序很重要,第一个匹配将被应用。 我拥有的: # TYPE DATABASE USER ADDRESS METHOD local all harold peer local all all md5 我想要什么(无效的语法): # TYPE DATABASE USER ADDRESS METHOD local all harold peer-or-md5 local all all md5 以下是关于我们希望在以下环境中使用的环境的更多详细信息: 在这个特定的服务器上,所有的数据库都比较小(每个数据小于10MB)并且是纯只读的。 他们每晚都被哈罗德超级用户抛弃和重新创build。 harold也是一个系统帐户,所以“peer”对于无密码的cronjobs等工作很好。然后有一个访问数据库的web界面:这使用md5authentication(系统用户是web服务器,pg用户名,密码和db名称是由访客)。 现在我想让harold用户通过web界面login。 这是因为harold的“同伴”设置而失败的。 目前的解决方法是让web界面通过TCP连接,使用 # TYPE DATABASE USER ADDRESS METHOD host all all 127.0.0.1/32 md5 host all all ::1/128 md5 […]

为什么IIS 7会忽略某些(但不是全部)MIMEtypes的压缩? 给出错误:DYNAMIC_COMPRESSION_NOT_SUCCESS – 原因12

所以,我有点IIS7 n00b,但我已经使用了大多数旧的IIS系统回到3.我试图打开dynamic压缩,它的工作,主要是。 它不适用于我的ADO.Net数据服务(Astoria)请求,批处理或不。 我发现失败的请求(FREB)跟踪 ,这真的很有帮助。 而我在Reason Code 12, NO_MATCHING_CONTENT_TYPE请求上看到的是Reason Code 12, NO_MATCHING_CONTENT_TYPE 。 好的,所以我没有指定匹配的MIMEtypes,这很容易。 除了这是我在我的web.config(我认为是正确的,但也许不)。 <httpCompression dynamicCompressionDisableCpuUsage="100" dynamicCompressionEnableCpuUsage="100" noCompressionForHttp10="false" noCompressionForProxies="false" noCompressionForRange="false" sendCacheHeaders="true" staticCompressionDisableCpuUsage="100" staticCompressionEnableCpuUsage="100"> <dynamicTypes> <clear/> <add mimeType="*/*" enabled="true" /> </dynamicTypes> <staticTypes> <clear/> <add mimeType="*/*" enabled="true" /> </staticTypes> </httpCompression> <urlCompression doDynamicCompression="true" doStaticCompression="true" dynamicCompressionBeforeCache="false" /> 现在我认为这意味着它应该压缩任何包含Accept:Gzip头的请求​​。 我很想知道别人可能在这里想什么。 我的提琴手痕迹: GET /SecurityDataService.svc/GetCurrentAccount HTTP/1.1 Accept-Charset: UTF-8 Accept-Language: en-us dataserviceversion: […]

在centos 5.6 apache上给我权限被拒绝的错误

我在centos 5.6上运行apache,每当我尝试加载一个php脚本在/ var / www / html(apache默认的根目录)以外的任何目录时,它会给我一个权限被拒绝的错误。 但是,当我检查我的新的根目录的权限(/ var / www-dev)对默认目录(/ var / www / html),他们匹配相同。 都说:root:root 755 我甚至尝试将所有权更改为apache:apache,仍然有相同的错误 但是,当我更改Apacheconfiguration回它的默认根目录(/ var / www / html)一切正常。 我做错了什么? 这些是我正在改变的设置: DocumentRoot "/var/www/html" <Directory "/var/www/html"> Options Indexes FollowSymLinks AllowOverride None Order allow,deny Allow from all </Directory> 注意:我重新启动Apache每次我改变Apache的configuration和权限。 以及:我也有REMI和EPEL启用

将更改applicationHost.config导致IIS7重新启动?

如果我对文件进行了更改: %WINDIR%\ SYSTEM32 \ INETSRV \设置\的applicationHost.config 并更新它导致一个有效的configuration更改,它会导致IIS7重新启动并强制重新启动所有的应用程序? 我正在尝试使用服务器的热克隆虚拟机,但是想知道是否有任何人遇到这些情况,预期的结果应该是什么。 非常感谢

磁盘收缩不适用于ESXi来宾

EHLO大家好! 我在StackOverflownetworking上的第一篇文章:) 我们正在运行一些ESXi 5.0 / vCenter基础架构,主要托pipe带有ext3分区的Debian 6 / amd64来宾系统,以及根据源自debian bug 471784编译的open-vm-tools 。 有一个问题被看到在互联网上被提出,但没有任何结论性的答案在任何地方。 当试图以独立持久模式缩小精简configuration磁盘时,无论是否有快照,父母,无论如何,我总是得到以下错误: root@linux64:~# vmware-toolbox-cmd disk list Shrink disk is disabled for this virtual machine. Shrinking is disabled for linked clones, parents of linked clones, pre-allocated disks, snapshots, or due to other factors. See the User's manual for more information. (顺便说一下,“其他因素”是什么,大量的白皮书和技术手册是用户手册?:) 我知道我可以用零填充分区(实际上,在删除大文件时我使用了shred -fuzn0 ),然后closuresguest虚拟机,并使用各种方法(如vmkfstools […]