Articles of configuration

内容安全策略configuration问题

我有一个运行nginx的服务器,我想添加CSP。 然而,即使在遵循许多指南之后,我仍然遇到困难,我要么从nginx得到一个错误,要么就是不工作。 以下是标题目前的样子: add_header Content-Security-Policy "default-src 'self'; \ script-src 'self' google-analytics.com; \ img-src 'self' google-analytics.com; 然而,使用这个条目会导致nginx报告configuration文件中有错误。 我想限制自己和Google Analytics的访问权限,因为这是我从nginx没有提供的唯一的事情。 Nginxconfiguration文件

ConfigServer CSF和iptablesconfiguration

我知道有一个/ etc / sysconfig / iptables文件,规则为iptables(和/ etc / sysconfig / iptables-config有什么区别)。 我安装了CSF&LFD。 您可以在/etc/csf/csf.conf中configuration端口,但/ etc / sysconfig / iptables文件不存在。 iptables和csf守护进程正在运行。 这是什么意思? 那防火墙什么都不做? 实际上,CSF和iptables是如何协同工作的?

MySQL,绑定地址,Windows,错误1067 my.ini

我试图设置备用IP来访问MySQL服务器(从IP地址192.168.1.20的PC访问): my.ini MySQL启动时没有问题,当在configuration文件中的mysqld部分我有: [mysqld] … bind-address=0.0.0.0 但是,在启动configuration文件的时候,在mysqld部分我有: [mysqld] … bind-address=192.168.1.20 #Remote IP of Client PC 显示错误代码1067: 使用bind-address = 0.0.0.0,所有远程IP都可以访问我的MySQL服务器,我只想限制到192.168.1.20。 我该如何解决这个问题,或者我的错误是什么? BR。

用户可以从/etc/profile.d脚本中排除吗?

我在使用Rsync / SSH与特定用户在服务器上进行Amanda备份时遇到问题。 rsync -e 'ssh -i /var/lib/amanda/.ssh/id_rsa_amdump' -az otherserver:/dir/to/copy /copy/dir 我注意到它在/etc/profile.d脚本中给出了各种错误,不能用SSH密钥login。 如果我尝试用SSHlogin到用户帐户,它只是显示错误,不会提示。 有没有办法告诉用户不要读/etc/profile.d或设置为跳过/排除该用户? login尝试使用SSH时出现的错误是: /etc/profile.d/somescript.sh line 125: bind: warning: line editing not enabled 它显示脚本内至less20行不同的错误。 我没有得到任何其他用户的这个错误。 另外,Amanda备份用户的主目录位于/var/lib/ not /home 。

Nginx的configuration与try_files和重写:优先?

我试图理顺我的Nginx服务器configuration,但我有一个相当愚蠢的问题,我无法解决。 所以,这里是一个问题: rewrite之前还是之后的try_filesparsing? 有不同的问题,我必须在所有 rewrite指令之后放置try_files ,还是Nginxconfigurationparsing器足够聪明以在所有相关的rewrite指令之后评估try_files ? 与configuration合理化的链接是这个问题的答案将改变configuration的组织,即如果try_filesconfiguration文件的顺序和rewrite改变了configuration行为,这将迫使我驱散我的包括,其中一些包含try_files和其他的包含rewrite ,因为我也直接在nginx.conf rewrite 。

bind9反向区域DNSconfiguration错误 – CNAME

我试图为我的绑定DNS服务器,在子网192.168.0.65 / 29下我的区域数据文件看起来像这样设置反向区域: @ IN SOA server.example.com. server.example.com. ( 2014101300 ; serial 1000 ; refresh 180 ; retry 180 ; expire 10 ; minimum ) 65 IN CNAME 65.64/29 66 IN CNAME 66.64/29 67 IN CNAME 67.64/29 68 IN CNAME 68.64/29 66 IN NS server.example.com. 65 IN PTR router.example.com. 66 IN PTR server.example.com. 67 IN […]

如何把服务器configuration在linux上的git

我想跟踪从我的服务器到git存储库的随机configuration文件/目录。 我不是说跟踪/ etc,这里是一些例子: /etc/named.conf /etc/named/* /var/named/* /usr/local/apache/conf/* /etc/php.ini /etc/my.ini /var/www/config.ini 等等… 因为git不遵循符号链接,我可以用bind来挂载,例如 mount /etc/named /REPO/etc-named -obind mount /var/named /REPO/var-named -obind 我不喜欢这种方法,因为它会为每个目录安装,但至less这是安全的,并能正常工作。 对于文件,我可以做硬链接,但是我不太喜欢这个想法,因为如果我做了这样的事情,我可以很容易“丢失”链接: mv /etc/named.conf /etc/named.conf.old cp xxxxx /etc/named.conf 任何build议如何可以整理出来?

删除超过x天的漫游configuration文件的caching副本?

我们的几个工作站由多个(30多个)用户共享。 每当其中一个注销时,其用户configuration文件的caching副本仍保留在计算机的硬盘上。 这是方便和有意的 – 但是,几个月后,我真的很喜欢未使用的configuration文件被自动删除。 有两个GPO,每个都做我想达到的一半:有"Delete cached copies of roaming profiles" ,它会立即删除漫游configuration文件后,注销,并有"Delete user profiles older than a specified number of days on system restart" – 不幸的是,这也适用于本地configuration文件(这是不受欢迎的)。 有没有办法删除一段时间没有使用漫游configuration文件的caching副本?

在一个nginx中configuration两个不同的应用程序服务器?

我有两个不同的应用服务器,一个是我的自定义应用程序,另一个是CRM。 我的自定义应用程序将得到请求,它会请求crm服务器的一些数据,并在最后服务器的客户。 我有一个nginx正在处理crm,我想要与我的应用程序处理相同的nginx,并让这些应用程序之间进行通信。 我已经尝试了以下configuration upstream example.net{ server 192.168.200.144:8080; # virtual machine web1 site server 192.168.200.143:8080; # virtual machine web2 site } upstream example-crm.net{ server 192.168.200.85:8080; # virtual machine web1 site server 192.168.200.86:8080; # virtual machine web2 site } server { listen 192.168.200.173; # public IP address of your server server_name example.net; server_name example-crm.net location / […]

DNSconfigurationWindows Server 2012 R2

首先我想说的是,我的背景是软件开发,说的是,我试图帮助朋友在办公室里build立一个小networking。 我有一个Windows服务器2012 R2是AD / DC和DNS服务器,这台机器作为2以太网板一个用于内联网和另一个互联网接入。 我已经configurationAD,所有的PC都连接到我创build的域。 我已经configuration了所有的DNS服务器作为主DNS服务器。 在DNS服务器configuration中,我添加了作为转发器的连接到互联网的路由器IP以及Google公共DNS服务器。 问题是,我的内部网上的所有电脑显示没有互联网接入的感叹号,唯一的互联网机是服务器…我错过了什么? 有意思的是,如果我在networking上的机器上执行ping操作,它将转换为IP地址,但超时…任何人都可以给出提示。 Server Ipconfig Microsoft Windows [Version 6.3.9600] (c) 2013 Microsoft Corporation. All rights reserved. C:\Users\Admin>ipconfig /all Windows IP Configuration Host Name . . . . . . . . . . . . : 11-SRV Primary Dns Suffix . . . . . . . : […]