我安装了一个基于使用的子域的 Web 应用程序 (ClockingIT)。由于我们想使用 SSL 并且没有通配符证书,这对我们来说不是很方便:-) 所以我考虑使用 Apache 的 mod_proxy 和 mod_rewrite 功能。
更准确地说,我希望 URL Xttps://example.com/cit/(外部)显示 Xttp://test.example.com:3000/(内部)的内容。
这是我的设置:
<VirtualHost *:443>
ServerName example.com
(SSL setup, etc)
SSLProxyEngine On
UseCanonicalName Off
ProxyRequests Off
ProxyPreserveHost Off # or On, makes no difference
RewriteEngine On
RewriteRule ^/cit$ Xttp://test.example.com:3000/ [P,NC]
RewriteRule ^/cit/(.*)$ Xttp://test.example.com:3000/$1 [P,NC]
ProxyPassReverse /cit/ Xttp://test.example.com:3000/
Run Code Online (Sandbox Code Playgroud)
test.example.com 未在 DNS 服务器上定义,但在 /etc/hosts 中设置以映射到 127.0.0.1。如果我在服务器上执行“w3m Xttp://test.example.com:3000/”,我会得到正确的网页。但是,如果我在桌面浏览器上访问https://example.com/cit/,则无法获得正确的网页。Web 应用程序收到请求,但它似乎认为请求是针对 example.com 域的,并提供默认页面而不是预期的子域“测试”内容。似乎代理没有通过 test.example.com 域,尽管根据文档它应该。我还尝试了 ProxyPass 指令,而不是 RewriteRule,但结果相同。
有什么我想念的吗?
(如果相关,ClockingIT 是通过 Mongrel 提供的 Ruby on Rails 应用程序)
PS:s/Xttp/http/g …
我们有一位客户正在运行他在家中访问的办公室闭路电视系统。该系统在 NAT 防火墙后面的嵌入式 Linux 机器上运行,转发到端口 8080 以进行 Web 浏览器访问和 37777 端口以进行专有软件访问。
所有这一切都突然停止工作,一项小小的调查表明,发送到他的 IP 地址(在任一端口上)的 TCP SYN 数据包立即被包含“走开,我们不在家”消息的 RST 数据包终止。谷歌搜索这条消息会得到很多关于 Storm Botnet 的信息,这显然就是这样做的。
所以问题是,Storm Botnet 到底是如何劫持嵌入式 Linux 机器的。还是我完全错过了其他东西?
反向 DNS 似乎与类边界密切相关,既然 CIDR 是为子网委派权限的标准,那么存在哪些方法?如果存在多种方法,哪一种最好?您是否需要根据 DNS 服务器(绑定、djbdns、Microsoft DNS、其他)以不同方式处理委派?假设我可以控制 B 类 168.192.in-addr.arpa 网络,请提供以下示例:
我和我的一个朋友正在考虑开始我们自己的业务,涉及代码和一些相当先进的 IP(至少,我们喜欢认为 IP 是先进的)。我想在家庭服务器系统上设置一个代码存储库(可能是 subversion)和一个错误跟踪服务器(可能是fogbugz),我们都可以通过笔记本电脑从远程位置通过 VPN 进入。我还希望这个服务器是一个远程构建系统,运行某种 hudson 脚本,也许通过 ant,来进行自动测试和构建验证。
我的问题是:设置此系统的最安全方法是什么?我有 1000 美元的硬件和软件预算。我有一个使用 Apple Wireless 基站的现有家庭无线网络、一台运行 10.5 和 Windows 7 的 macbook pro,以及一台运行 Windows 7 的家用机器,我真的只是用来玩游戏和玩弄。
具体来说:
我意识到这是一个很大的问题,而且不一定直截了当。当我搜索这些问题的答案时,我得到了很多信息,但没有一个是完全直接的。因此,如果有人知道我错过的指南或几篇博文,我将不胜感激。
给定由 2 台主机(HyperV-01 和 HyperV-02)组成的资源有限设置,是否可以将域控制器放在父分区而不是它们自己的 VM 中?
主要原因是,如果 DC 进入子分区,则在两台机器上从冷启动可能会导致一些问题,因为在父母双方都启动之后才会有 DC。我猜这可能会导致不良影响。
我担心将主机系统加入仅在 VM 上的域是否正确?
迄今为止我听到的最大的缺点是,如果 AD 被大量使用,它的资源可能会削减到 HyperV 的资源。对于这次部署,我并不担心。
还有其他建议吗?(除了找到第三台机器并在其上运行 AD。)
我有一个正在迁移到一些新硬件的托管环境。我需要远程强调这个新的实现。有没有一种快速而干净的方法来做到这一点?我不需要任何花哨的东西,只需要页面点击量,不需要大量的内容。
谢谢!
Gentoo live-cd 将我的驱动器显示为“hda”,所以我按照 Gentoo 手册将我的分区配置为“hda”。但是,引导失败了,因为在引导到我的内核时,它想将分区称为“sda”。
所以,我编辑了我的 fstab 和 grub 的菜单配置文件,将分区称为 sda,一切都成功启动。
这是正确的做法吗?你会推荐任何其他步骤吗?一个新的最小化的 Gentoo livecd 首先将事物称为“hda”,这让您感到惊讶吗?如果是这样,您是否怀疑我需要解决一些问题?
谢谢!
我们的计算集群有许多文件系统,有很多用户存储了很多非常大的文件。我们想监控文件系统并帮助优化他们的使用,以及扩展计划。
为此,我们需要某种方式来监控这些文件系统的使用情况。基本上我想知道有关文件的各种统计信息:
理想情况下,此信息将以汇总形式提供给任何目录,以便我们可以根据项目或用户对其进行监控。
除了自己用 Python 编写一些东西之外,我还没有找到任何能够执行这些任务的工具。有什么建议吗?
假设 MLC SSD 已经使用了很长时间,第一个单元已达到其最后一个擦除周期并拒绝擦除。
之后会发生什么?控制器是否将其检测为坏块并移动到下一个并尝试擦除它?驱动器的总容量是否会随着时间的推移而缓慢减少?
编辑
当然,我们可以忘记磨损均衡。是的,它延长了驱动器的使用寿命,但我不是在谈论那个。最终一个单元将达到它的最后一个擦除周期。
linux ×2
security ×2
apache-2.2 ×1
bad-blocks ×1
botnet ×1
cidr ×1
filesystems ×1
firewall ×1
gentoo ×1
grub ×1
hosting ×1
hyper-v ×1
iis ×1
ipv6 ×1
kernel ×1
lifecycle ×1
load-testing ×1
proxy ×1
reverse-dns ×1
rewrite ×1
ssd ×1