Articles of Debian

Nginx – 400请求头或Cookie太大(Angular + Symfony)

我在同一台服务器上有两个项目: Symfony 3 API(api.example.com) 一个使用上面提到的API(www.example.com)的Angular 5 webapp, 两者都在同一台服务器上,每个都有一个Nginxconfiguration文件。 两者都使用HTTPS,并且在我的服务器上运行良好:Angular显示其主页,我可以在api.example.com/doc中看到API的文档,所以问题是当我想从我的API调用API的端点时Web应用程序。 在Angular应用程序中,用户可以通过Google OAuthlogin,如果用户login成功,API会向Web应用程序提供一个承载令牌。 问题出在OAuth身份validation之后,对API的第一个请求失败,出现以下错误: 400 Bad Request Request Header Or Cookie Too Large 我的JWT令牌如下所示: Bearer eyJhbGciOiJSUzI1NiJ9.eyJyb2xlcyI6WyJST0xFX1VTRVIiXSwidXNlcm5hbWUiOiIxMDU1MTc2OTEwNjQzODA2MDQ0NDgiLCJleHAiOjE1MTE1NzkyMDgsImlhdCI6MTUxMDkxMjU0Mn0.EQR-8za7LdvsdGmOrBrJnH5QZrkzObop7B_9_KsSjPAYTHV_3BwQEOgz-AJcbffNvBgGlVphsUgVzU2npp7AclrrZ1EScjjDmx7mKY4vBCRr__fL8WhMVjLEApavaGVTwG-AJBRzDOGA8DVpa9rC_Bd_ixtZtKMaZrJsqm5OjmqexbWd5GM9FJr8uO6bZnS4Xk2WnfNTIFWgkKdqMT0F4zkZMHFXJmV8BRb0JG1-ktx2Y7IK3Npk3MD02pMS2QdIikjPSUbfXaQzqVKhbpH_N-WyEgBjdRCKPMjBlYVm9uhM0rkaPDpZemawaqB0Wm_bWrDPUnlNz4xQ18xkXu-mWvXi0jNTP7ezMqDAZyxCY37S4wrUb-jBz_e_7klEsUfrUTPid63K6wBn00bQPyqyPHybQgurcKFDRPMgT0W2nfnxjssBmz_pBpCL5pJFPlAiAonq8DZxELWQW9oSLNbOxy3kF2macl2tNDY1sl88uftbIzD1hF2Hrh-xqRsgDUei-KdcxetJ_CwdYPlw48lUbeFUmYp1llX5YB3WBkMVMzDCh14fACiN0d0AHqRKiQb6dpAFcidS8NWdQb1B7ytM586r6NIjWcL9SboTemOIMu884IszccUowpd9R-eScmxQCbKKxKtkktIGxKkSz9BuGJU25oW0C1wNbzdkonlOYDQ 我没有任何关于这个问题的错误日志。 我想这是来自我的Nginxconfiguration,但我不知道它是来自web应用程序还是API Nginxconfiguration。 这是我的Webapp Nginxconfiguration文件: server { listen 80; server_name www.example.com example.com; return 301 https://www.example.com$request_uri; } server { listen 443 ssl; server_name example.com; return 301 https://www.example.com$request_uri; ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; ssl_protocols […]

弹性search服务器每2小时无法访问

这个问题与这个有关。 我们现在知道这些错误来自elasticsearch。 尽pipe对es实例进行了修改和优化,问题仍然没有解决。 每隔2个小时,es服务器变得不可用:由对等错误导致超时或连接重置。 我们认为这与此有关: 我不太了解这张图,因为白天没有任何索引。 索引过程只在凌晨2点每天启动一次,运行没有问题。 我有其他的Grafana报告,我应该在哪里看? 一些数据: 版本: elasticsearch: 1.7.5

Linode:在DSL上安装工作的Jetty 9.x(该死的小型Linux)

我正在探索在Linode上使用jetty部署Java应用程序的一个选项。 尽pipe我努力build立一个资源利用率最低的生产级系统(这样可以为实际的客户请求节省稀缺的资源); 我遇到了DSL(一种声称是debian最轻量级版本的Linux操作系统)。 DSL的网站是http://www.damnsmalllinux.org/ 我试着通过这些文档,但无法确定这是否可以替代传统的用于托pipeJava应用程序的传统Debian操作系统。 我主要关心的是 如果操作系统能够处理JVM崩溃,并且不会损坏系统而无法恢复。 如果它可以提供足够的操作系统级别的安全性,以防止黑客攻击。

提示? Debiannetworking服务器的最佳安装,设置和最佳实践文档在哪里? MySQL,PHP5,邮件等

我只是在寻找安装Debian生产服务器,并希望有任何有用的文件链接。 你知道事情变化如此之快。 我很可能正在寻找已被弃用的整个子系统。 有用的链接: http://www.debian.org/doc/ http://wiki.debian.org/ LAMP安装:Apache Mysql PHP( http://wiki.debian.org/LaMp ) http://www.debianhelp.co.uk/ http://www.howtoforge.com/ sudo aptitude install vim sudo update-alternatives –config editor (then select vim.basic) update-rc.d service defaults (setting runlevels for programmes)

Oracle数据库字符集与Debian上的审计表问题

我已经在Debian linux上安装了Oracle XE,字符集被configuration为AL32UTF8。 有几个客户端应用程序,从Windows连接到一个数据库与不同的语言环境 – 法国等,而不是英语。 这些应用程序放入数据库的所有客户端数据都可以,没有任何转换,法文文本数据表示正确。 但审计表中的文本看起来像“??????” 如果包含任何非英文字符。 我想这是因为审计logging到不同的区域设置的数据库,它不依赖于客户端的全球化/区域设置。 这个全球化问题如何解决? 谢谢!

Mac OS X客户端无法通过debian服务器上的samba或netatalk查看扩展ACL

我已经build立了一个debian盒,替代我公司中央文件库的旧windows服务器。 我正在使用acl启用ext3文件系统。 我们需要能够使用扩展的访问控制列表来控制用户对文件的访问,而windows用户认识到acl的设置就好了。 Mac OS X客户端(运行Leopard 10.5)不会通过samba或netatalk看到扩展的ACL,我遇到权限错误。 有人可以推荐一个解决方法吗? 我怎样才能让Mac OS X识别Linux上的扩展ACL? 如果需要的话,我很乐意从debian转到其他的东西,只要它是免费的;-)

Ruby在稳定的debian服务器上testing

我有一个专门的debian 5.0服务器,运行“稳定”树。 现在我想安装[testing]ruby1.8.7 – 但我的系统没有configuration通过apt-get安装testing包。 我怎样才能做到这一点? 我只想要ruby进行testing – 所有其他软件包应该用“stable”树进行升级。 你可以帮我吗?

Debian Lenny中的访问控制列表

因此,对于我的服务器上托pipe网站的客户,我使用/ home中的标准主文件夹创build用户帐户。 我为所有的collective用户设置了一个SSH监狱,因为我真的反对使用一个单独的FTP服务器。 然后,我安装了ACL,并将acl添加到我的/etc/fstab – 都很好。 我cd到/home和chmod 700 ./* 。 在这一点上,用户不能看到其他用户主目录(耶),但Apache不能看到他们(嘘) 。 我运行了setfacl u:www-data:rx ./* 。 我也试过个别目录。 现在Apache可以再次看到网站,但所有的用户也可以。 ACL将主文件夹的权限更改为750 。 如何设置ACL以便Apache可以看到托pipe在用户家庭文件夹中的站点AND 2.用户不能在他们家外看到其他人的文件。 编辑:更多细节: chmod -R 700 ./*后输出chmod -R 700 ./* sh-3.2# chmod 700 ./* sh-3.2# ls -l total 72 drwx——+ 24 austin austin 4096 Jul 31 06:13 austin drwx——+ 8 jeremy collective 4096 Aug 3 […]

netatalk可以configuration为遵循ACL的?

是可能的,如果是的话,如何configurationNetatalk尊重ACL的? 我正在运行Debian Lenny,安装了ACL。 ACL的工作很好,使用SSH,这就是为什么我开始使用它。 但是,如果我通过AFPlogin,我无法访问这些文件。

基于Debian的混合操作系统环境下的本地文件服务器?

我想build立一个基于Debian的服务器来取出旧的Infrant ReadyNAS? 我对Debian有点熟悉,但就我而言,我的知识仅限于典型的LAMP需求。 我最初的需求是: 软件RAID10(没关系,我想) 用户访问/级别控制 必须从我们的局域网内的任何一台电脑(OS X,Windows,Linux平等) 通过Infrant的解决scheme加快速度 恐怕混合环境可能会导致一些问题(尤其是OS X)。 我听说从FreeNAS,但它仍然没有达到1.0,这使我不安全。 是否有可能达到我的目标与Debian或我困在ReadyNAS?