Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

3
Bir barındırma sağlayıcı neden 443 numaralı bağlantı noktası üzerinden SSL'ye izin vermiyor? [kapalı]
Kapalı. Bu soru konu dışı . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Soruyu , Sunucu Hatası için konuyla ilgili olacak şekilde güncelleyin . 3 yıl önce kapalı . Bir web sitesi kuruyorum ve web sitesinin alan adı için SSL sertifikası aldım. Barındırma şirketine neden https://www.example.combağlantıları reddettiğini …
18 linux  apache-2.2  ssl 


2
Google Compute Engine'de HTTP (S) Yük Dengeleyicisini kullanırken tüm HTTP trafiğini HTTPS'ye yönlendirin
2 Global Yönlendirme Kuralları (HTTP ve HTTPS) ile Google Compute Engine'de HTTP / HTTPS Yük Dengeleme ayarladım. Her kural, HTTP protokolüne sahip bir arka uç hizmetine işaret eder. Tüm isteklerin http://*gitmesini istiyorum https://*. Yük dengeleyici HTTP üzerinden arka uç hizmetleriyle konuştuğundan, geri göndermek için arka uç hizmetinde nginx alabileceğimi sanmıyorum …

2
Bir web sunucusu SSL şifre çözme için hangi anahtar çiftinin kullanılacağını nasıl bilir?
Apache'nin dinlediği TCP bağlantı noktalarından birine (ör. 80, 443) bir istek aldığında, HTTP başlığına bakarak hangi ana bilgisayarın talep edileceğine karar vereceğine inanıyorum Host. Sunucu daha sonra isteği hangi sanal ana bilgisayara yönlendirmesi gerektiğini bilir. Ancak SSL / TLS üzerinden HTTP için nasıl çalışır? Tüm HTTP isteği şifrelenmiş olduğundan (en …
18 ssl  web-server  https 

2
NS kayıtları neden IP adresleri içermiyor?
NS kaydının amacı, istemciye hangi ad sunucusunun bir etki alanı adı için gerçek IP adresinden emin olacağını bildirmektir. Örneğin, aşağıdaki sorgu size, hakkında yetkili bir yanıt almak facebook.comistiyorsanız sormanız gerektiğini söyler a.ns.facebook.com: > dig ns facebook.com 19:58:27 ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> ns facebook.com ;; global options: +cmd ;; Got …

6
Her zaman kullanımda olan bir sitede bakım çalıştırmayla ilgili fikirleriniz var mı?
Avustralya'da büyük bir oyun sitesine yardım ediyorum. Haftanın her günü, ertesi gün sabah 7'den akşam 1'e kadar yarışmalar düzenliyoruz. Site yayınlanmasından bu yana bir gün geçmedik. Doğal olarak, bu bakımın yapılmasını son derece zorlaştırıyor ve evreleme sunucumuzun üretim şubemizden 50 komisyona kadar ileride olduğunu görüyoruz. Genellikle, ana geliştirici dalları birleştirmek …

1
Kullanıcı yanlışlıkla bir Robocopy komutunu bozdu ve bozuk klasörle bir grup klasörün oluşturulmasına neden oldu
Bazı dosyaları kopyalamak için bir kullanıcı robocopy komutu çalıştırdı, ancak maalesef kullanıcı yanlışlıkla sözdizimini berbat etti. Gibi bir şey: robocopy "\\server1\share\Accounting" \\server1\share\NewAccounting" /E /X /COPYALL /TEE Hangi hedef dizinde uygun teklif olmadan rocobopy hedef aşağıdaki gibi vidalama sona erdi: Started : Tue May 05 12:30:00 2015 Source : \\server1\share\Accounting Dest …

2
RFC 7505 (Null MX) neden gereklidir?
IETF RFC 7505 , açıkça bir e-posta almaması gereken bir alan / ana bilgisayar için MX kayıtlarını açıklar. Bu, MX'i Etki Alanı Adı Sistemi köküne işaret ederek gerçekleştirilir. Örneğin, nomail.example.com. 86400 IN MX 0 "." Bu neden gerekli? Anladığım kadarıyla, TLD altındaki alanlar kullanılarak açık reddetme yapılabilir invalid. Örneğin, nomail.example.com. …

2
80 ve 443 sistem bağlantı noktaları olmasına rağmen, çoğu web sunucusu bunlara nasıl bağlanabiliyor?
80 numaralı bağlantı noktasına bağlanan bir web hizmeti çalıştırmak genellikle sudoer ayrıcalıkları gerektirmez. 80/443 numaralı bağlantı noktaları sistem bağlantı noktaları olduğundan, yalnızca ayrıcalıklı kullanıcılar tarafından kullanılabildikleri için, bu hizmetler nasıl bu bağlantı noktalarına hala bağlanabilir?


1
CentOS 7 üzerinde çalışan IPv6 ile Squid ve TPROXY'yi alma
TPROXY'nin bir CentOS 7 sunucusunda Squid ve IPv6 ile çalışmasında sorun yaşıyorum. Daha önce NAT ile genel bir kesme kurulumu kullanıyordum, ancak sadece IPv4 ile sınırlıydı. Şimdi kurulumu TPROXY ile IPv6 içerecek şekilde genişletiyorum. Her şeyi yapılandırmak için konuyla ilgili resmi Squid wiki makalesini kullanıyorum: http://wiki.squid-cache.org/Features/Tproxy4 Şimdiye kadar TPROXY yapılandırması …

3
SSH, yanlış yapılandırılmış bir alt ağa sahip bir sunucuya erişebilir mi?
Mühendislerimizden birinin alt ağı yanlış yapılandırdığı bir sunucumuz var ve şimdi bu sunucudan kilitliyiz ve çalışacağım tek erişim IDC'den bir seri konsol (bu, bir IDC mühendisinden bize yardımcı olmasını istiyor) . Yanlış yapılandırılmış olanlar: address 192.168.1.9 # Original address there was netmask 255.255.255.254 # Misconfigured, originally should've been .240 Meraktan …

2
Iptables kural kümesi, bir docker kapsayıcısının bir ana bilgisayar IP'sindeki bir hizmete erişebilmesi için ayarlandı
Bir docker kapsayıcısından bir ana bilgisayar özel arabirimine (ip) erişimde sorun yaşıyorum. Bunun Iptables kurallarıyla (veya belki de yönlendirmeyle) ilgili olduğundan oldukça eminim. --net=hostBayrağı eklediğimde docker run, her şey beklendiği gibi çalışıyor. Benzer şekilde INPUT politikasının liberal bir politika izlediğini belirlediğimde -P INPUT ACCEPT, işler beklediğim gibi çalışır. Ancak bunlar …
18 iptables  docker 

2
CPU neden IO (wa) için zaman harcadı?
Biliyorum wa(içinde top) I bekliyor / O CPU zamanını ölçer. Birçok makale bunu söylüyor. Ama 2 bilgi noktasına dayanarak kafam karıştı: bir işlem diski okumak için bir sistem çağrısı kullanıyorsa, işlem engellenir. Bir işlem engellenirse, CPU üzerinde çalışacak şekilde zamanlanamaz. Sağ? CPU'nun G / Ç'de beklemesi için zaman yok gibi …

2
CentOS'ta artan ulimit
Bir kullanıcının açabileceği maksimum dosya sayısını artırmaya çalıştığım bir CentOS kutumuz var. Ben çalıştırdığınızda Şu ulimit -Snalıyorum 1024ve ulimit -Hnverir 4096. 6000 kadar bu numaraya ihtiyacım var. In /etc/sysctl.confben kurdum fs.file-max = 100000. In /etc/security/limits.confI aşağıdaki kümesi vardır: username soft nofile 6000 username hard nofile 65535 Çıkış yaptım ve olarak …
18 centos  ulimit 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.