问题列表 - 第4900页

3
推荐指数
1
解决办法
4558
查看次数

定期运行 Chef/Puppet 的优缺点是什么?

我总是在他们曾经定期运行 Puppet 的地方工作。因此,分发更改很容易且即时。在新团队中,他们不赞成定期运行 Chef 代理。他们只用它来引导操作系统,然后杀死它。我不明白为什么有人会使用像 Chef 这样的配置管理工具而不必定期运行它。无论我们在做什么引导,都可以通过基本的 shell 脚本来完成 - 安装 xyz 软件,复制配置文件,重新启动服务。

他们说在生产中定期运行它太危险了,因为他们不确定代码是否是幂等的。

我的查询是:

  • 你们中有多少人使用编排工具只是为了引导?这不就像在小巷里以每小时 20 英里的速度驾驶布加迪一样吗?
  • 当您扩大规模时,您在定期运行此程序时是否发现任何问题?你会怎么处理?(我知道的一种方法是在单独模式下运行代理,让他们从可以处理同时进行多个下载的某个存储库/人工工厂下载食谱,而不是压倒 Puppet/Chef 服务器)。
  • 我如何鼓励团队将代码修复为幂等的并定期运行代理?或者从 Chef 转移到像 bash 这样简单的东西,以减少维护/编写代码的开销。
  • 我说的对,我们没有按照应该使用的方式使用这些工具吗?
  • 我在这里遗漏/忽略了什么吗?

linux puppet chef best-practices operations-orchestration

5
推荐指数
1
解决办法
115
查看次数

apache2.conf 和 ProxyPass 中 keepalive 的区别

我在用 Apache 2.2.22

中的 Keepalive 指令之间有什么区别(如果有) /etc/apache2/apache2.conf

#
# KeepAlive: Whether or not to allow persistent connections (more than
# one request per connection). Set to "Off" to deactivate.
#
KeepAlive On
Run Code Online (Sandbox Code Playgroud)

以及/sites-enabled使用 ProxyPass 时配置中的指令

 ProxyPass / http://localhost:8080/app/ connectiontimeout=28800 timeout=28800 Keepalive=On
Run Code Online (Sandbox Code Playgroud)

proxy keepalive 502-error apache2

4
推荐指数
1
解决办法
9490
查看次数

无法在 Firefox 中添加自签名证书

我需要设置一个可供少数有限用户访问的 IIS 网络服务器。我正在考虑仅使用自签名证书,并在用户系统上手动安装它。

因此,我使用 IIS 工具生成了证书,将其安装在网络服务器上,并将其导出为 .cer 文件。将其添加到 Windows 设置中的受信任机构与 Internet Explorer 配合良好:它删除了不安全警告。

在 Firefox 中,我无法让它工作。启用 security.enterprise_roots.enabled 选项没有帮助。在 Firefox 证书设置中,我无法将其导入权限面板,我收到一条错误消息:

这不是证书颁发机构证书,因此无法导入到证书颁发机构列表中

我能做什么?我不想在 Firefox 中添加异常,因为它会永久禁用对 URL 的任何证书检查,这意味着任何中间人攻击都变得简单明了。如果服务器上的证书发生变化,我希望用户被阻止访问该网站。

iis certificate https firefox self-signed-certificate

4
推荐指数
1
解决办法
5185
查看次数

多个监狱的 FreeBSD 网络设置 - 接口克隆或别名

在 FreeBSD 机器上设置多个监狱时,我(自然)还需要为每个监狱设置网络。在我看来,有两种方法可以实现同一目标

  • 设置多个克隆接口

    或者

  • 为一个克隆设置多个别名。

在第一种方法下,我做(在/etc/rc.conf)

cloned_interfaces="lo1 lo2 ..."

ifconfig_lo1="inet 10.1.1.1 netmask 255.255.255.0"  
ifconfig_lo2="inet 10.1.1.2 netmask 255.255.255.0"
...
Run Code Online (Sandbox Code Playgroud)

在第二种方法中,我可以做类似的事情

cloned_interfaces="lo1"

ifconfig_lo1_alias0="inet 10.1.1.1/24"
ifconfig_lo1_alias1="inet 10.1.1.2/24"
Run Code Online (Sandbox Code Playgroud)

我目前使用第一个并且它有效,并且我在某些权威上拥有它(类似于)第二个也可以。

问题是使用克隆接口和别名之间的根本区别是什么,特别是在这种情况下,以及哪种方法更好?

freebsd jail

5
推荐指数
0
解决办法
1812
查看次数

如何从运行多个命令的 shell 脚本共享/保持 SSH 连接

我有一个 shell 脚本,它通过 SSH 连接到同一主机(我的服务器)并运行在整个脚本中混合的各种命令。例如:

ssh -o ConnectTimeout=3 -o ConnectionAttempts=3 user@my-server "foocommand here"

mkdir -p /path/here
touch service.conf
...

ssh -o ConnectTimeout=3 -o ConnectionAttempts=3 user@my-server "barcommand here"

mkdir -p /other/path/here
touch /other/path/here/service.conf
...

ssh -o ConnectTimeout=3 -o ConnectionAttempts=3 user@my-server "darcommand here"
Run Code Online (Sandbox Code Playgroud)

等等。问题是每个 SSH 连接都打开并且握手需要一些时间,因为服务器my-server在地理上远离正在运行的脚本。

有没有办法加快这个过程并防止为每个必需的命令打开一个新的 SSH 连接?像 http 之类的东西可以让 SSH 保持活动状态吗?

ssh bash

8
推荐指数
1
解决办法
1584
查看次数

如何在没有公钥/私钥的情况下启用 ssh 访问?

我正在为我的俱乐部成员建立一个渐进式网络挑战(挑战有效),但我试图做的渐进部分是让每个挑战揭示下一个帐户的密码(有点像通过网络进行的强盗挑战。组织)。

因此,我在盒子上创建了 18 个帐户,每个帐户都有不同的密码,而 user7 的密码隐藏在 user6 的主目录中,您必须通过挑战才能获得它。

不管怎样,一切都在本地运行,但我似乎无法为这些非 root 帐户启用仅密码 ssh。有大量关于如何让 publickey ssh 工作的指南,但一切似乎都将密码 ssh 视为自动工作,但它不断告诉我我的密码无效,即使它不是。有人知道这方面的好指南吗?

乌班图18.04

/etc/ssh/sshd_config

# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
#Privilege Separation is turned on for …
Run Code Online (Sandbox Code Playgroud)

ssh users user-accounts

9
推荐指数
1
解决办法
2万
查看次数

Server 2016 运行 Hyper-V 卡在“关闭服务:Hyper-V 虚拟机管理”中

我最近对充当 Hyper-V 管理程序的 Server 2016 框进行了一些更新。执行更新后,服务器挂在“关闭服务:Hyper-V 虚拟机管理”处。它处于这种状态很长一段时间,所以我通过重新启动服务器给了它一点轻推(我知道 - 我是个白痴)。

当机器重新启动时,它正挂在带有微调器的 Windows 符号上。我再次重新启动并遇到了几个问题(例如操作系统根本无法启动)。我从我的 RAID 阵列中取出了一个(软件)镜像启动驱动器的磁盘,现在机器显示出一些生命迹象。它启动并做了一些“处理更新”的事情,但现在它再次停留在“关闭服务:Hyper-V 虚拟机管理”。

我最好的做法是什么?是离开它还是强制重启?

virtualization windows hyper-v windows-server-2016

6
推荐指数
1
解决办法
2万
查看次数

AWS EC2 和 SMTP 服务上 postfix/sendmail 的电子邮件配置

我是 AWS 的新手。我们正在将 Hostgator 的 VPS 上托管的 Joomla 网站迁移到运行 Red Hat 的 AWS EC2。它需要邮件服务来发送和接收。

我可以安装 postfix 和 sendmail,但不清楚 SMTP 如何在 AWS EC2 上工作,因此发送的电子邮件是合法的,它究竟连接到什么?它是否需要 SMTP 邮件的 3rd-party 服务,还是由 AWS 在某个地方提供?

postfix sendmail amazon-ec2 amazon-web-services

2
推荐指数
1
解决办法
2527
查看次数

Nginx - 将 Tor 出口节点 IP 列表重定向到特殊页面

我每 30 分钟下载一次 Tor 出口节点列表https://www.dan.me.uk/torlist/并将其保存到 tor-ip.conf 文件。

我的主机不允许为 nginx 安装任何模块,所以我必须使用我拥有的模块。

我想将文件包含到一个变量中,并在匹配时调用重定向。

配置文件

$bad_user {
    include /var/www/vhosts/domain/tor-ip.conf;
}

if ($bad_user) {
    rewrite ^ http://www.google.com;
}
Run Code Online (Sandbox Code Playgroud)

tor-ip.conf

1.41.177.72
1.42.47.215
100.0.53.178
100.15.114.155
100.16.220.246
100.34.251.120
100.36.123.111
100.6.14.127
100.7.25.216
101.100.144.174
101.175.68.120
101.176.45.79
...
Run Code Online (Sandbox Code Playgroud)

Nginx 不允许我直接使用变量作为$bad_user. 我怎么能设置呢?

nginx redirect tor

1
推荐指数
1
解决办法
1245
查看次数