我使用Apache前面的负载均衡器完全通过SSL运行站点,执行所有证书处理和解密。 我让HTTPstream量通过负载平衡器,以便Apache可以处理redirect。 当stream量redirect到HTTPS页面时,负载均衡器会解密并将请求转发到我想要的任何端口。 http – > load balancer:80 – > apache:80 – > 301 url:443 https – >负载平衡器:443 – encryptionstream量 – > apache:任何端口我想 我可以使用80以外的任何端口为我的所有虚拟主机,以避免redirect循环(端口444在下面的configuration工作正常),但为了在非生产环境的Apacheconfiguration之间的一致性我想知道如果我可以使用端口443尽pipeSSL实际上并未在Apache中启用,但对于VirtualHosts来说, 我以为我可以把SSLEngine off在<VirtualHost *:443>强制这个端口没有SSL,因为默认的SSL端口似乎尝试启用SSL,但Apache不启动这个configuration在Debian 6上。 (我已经注释掉/etc/apache2/ports.conf中的所有内容) [error] Server should be SSL-aware but has no certificate configured [Hint: SSLCertificateFile] 那么…我怎样才能使用禁用SSL的端口443? NameVirtualHost *:80 Listen 80 <VirtualHost *:80> # Force SSL RewriteEngine On RewriteCond %{HTTPS} […]
我非常精通Ubuntu服务器pipe理。 我一直在考虑切换到Debian。 显然ubuntu是一个debian的fork,但是和ubuntu的感觉差不多吗? 我在工作时会感到宾至如归,还是需要一段时间才能感觉舒适? 我知道最好的方法就是设置debian,然后尝试一下,但是在我献身之前,我首先需要意见。 特别是从Ubuntu 10.04 / 11.10到debian 6。
我试图更新我的debian dreamplug服务器,以apt-get update的身份运行,并接收到这些错误。 Err http://security.debian.org lenny/updates Release.gpg Could not resolve 'security.debian.org' Err http://security.debian.org lenny/updates/main Translation-en_US Could not resolve 'security.debian.org' Err http://security.debian.org lenny/updates/contrib Translation-en_US Could not resolve 'security.debian.org' Err http://security.debian.org lenny/updates/non-free Translation-en_US Could not resolve 'security.debian.org' Err http://www.backports.org lenny-backports Releasegpg Could not resolve 'www.backports.org' Err http://www.backports.org lenny-backports/main Translation-en_US Could not resolve 'www.backports.org' Err http://www.backports.org lenny-backports/contrib Translation-en_US […]
我想要一个提供iptables日志并以可读forms打印的程序。 这使我感到困惑: Apr 23 19:36:27 ******* kernel: [ 8195.237958] iptables DROP: IN= OUT=wlan0 SRC=192.168.1.102 DST=74.125.232.52 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=5394 DF PROTO=TCP SPT=59534 DPT=443 WINDOW=501 RES=0x00 ACK PSH FIN URGP=0
我打开我的SSH到我的家庭为基础的服务器上的世界。 我改变了默认的端口。 我为root和唯一手动添加的用户(在安装时完成)创build了密码,并将其存储在USB拇指驱动器上的完全随机的64个字符的密码。 此外,我已经按照这里的步骤来限制外部访问我的黑莓设备的IP: http://www.recital.com/index.php?option=com_content&view=article&id=296:howto-restrict-ssh-access-by-ip-address-andor-username&catid=66:linux&Itemid=101 我也禁用了rootlogin(虽然我可以重新启用,所以我可以更容易地使用WinSCP作为根来添加/删除/编辑文件 – 特别是如果我可以限制根login到192.168.1.105地址???) 无论如何,学习SSHconfiguration文件我看到一个选项: PasswordAuthentication yes 如果我没有公钥,当改为“no”时似乎停止login到SSH服务器。 我已经尝试过设置之前,但总是有腻子在Windows上的问题。 我的问题是,除了SSH之外,PPK还有什么优势? 我以为SSH已经安全了? 因此,安全壳? 也许我可能误解了,除非你也configurationSSH使用PPK,否则SSH只和FTP一样安全? 问候,亚历克斯
我有一个VPS与Plesk运行Debian,我用它来主办一些我的和客户的网站。 我想知道创build服务器备份的最佳方法是什么,所以如果主服务器(VPS)发生任何事情,我可以将DNS名称服务器指向重复的服务器,并保持它运行,直到另一个被修复。 基本上我想创build一个虚拟机(使用virtualbox),这将是非常类似于我的原始服务器。
服务器运行内存不足,并开始杀死进程,顶部使用应用程序占用的总PSS内存(从驻留内存使用的实际内存)小于系统上的总内存,我想找出这个额外的内存使用情况在哪里? 任何想法,下面是meminfo,smem,free -m, 任何build议将非常感激? cat /proc/meminfo MemTotal: 5976008 kB MemFree: 138768 kB Buffers: 2292 kB Cached: 57444 kB SwapCached: 85980 kB Active: 324332 kB Inactive: 121836 kB Active(anon): 309264 kB Inactive(anon): 77992 kB Active(file): 15068 kB Inactive(file): 43844 kB Unevictable: 0 kB Mlocked: 0 kB SwapTotal: 8159224 kB SwapFree: 6836184 kB Dirty: 572 kB Writeback: […]
任何人都可以给我这个build议吗? 我通过Webmin在我的debian服务器上运行更新。 更新一些apache2等后,它显示更新失败。 之后,我无法启动apache2。 我必须跑步 netstat -ltnp | grep ':80' 然后 kill -9 1047 现在我可以启动apache2。 更新后第一次启动时,fastCGI上的一些网站将无法工作。 我必须在ISPconfig3中将它们更改为mod-PHP,现在可以工作。 现在我甚至不能重新启动Apache而不杀pid。 在ISP的日志中我看到这个: Unable to open logs (98)Address already in use: make_sock: could not bind to address [::]:80 (98)Address already in use: make_sock: could not bind to address 0.0.0.0:80 no listening sockets available, shutting down 在一些网站的日志中我看到这个: [emerg] (13)Permission denied: […]
我们有一个托pipe的网站,有一个密码保护的目录。 我需要一个对电脑知之甚less的用户,维护有权访问这个目录的用户。 根据我们的客户数据库,这个清单将变得很大。 我的问题是2折: 有没有一个简单的gui程序,我可以让这个用户利用来维护用户,而不必教他们如何使用SSH和UNIX? 我正在以正确的方式进行吗? 有一个更好的方法吗? 谢谢你的帮助!
我有2个Debian Linux 6.0.4服务器有一个奇怪的行为:5-7-10天后,他们挂起。 通过这个我的意思是服务器需要重新启动,并在这之前,ping不会回答。 我已经在这个问题上挣扎了好几个月了,这里有一些想法/我没有能够解决问题的尝试。 我更改了服务器上的RAM。 作为2个不同的服务器,我怀疑它可能是硬件相关的东西,因为第三个相同的服务器不会有这个问题。 我login服务器的负载,当它崩溃的负载是好的(相当低) 我找不到服务器日志中的任何内容,日志很好,直到服务器冻结。 我不幸的是无法访问控制台。 虽然我有多年的pipe理经验,但我从来没有遇到过这样的问题,现在我不知道还有什么地方需要调查。 如果你有一个想法,我可以尝试解决这个问题,请与我分享:-)