问题列表 - 第5007页

与环回地址相比,IP 地址非常慢

我有一个 AWS EC2 虚拟机。我想在同一台机器上托管的 PostgreSQL 服务器上运行一堆脚本。当我在脚本中使用服务器的 IP 地址时,每个脚本花费了将近 5 秒。但是当我使用环回地址而不是服务器 IP 时,每个脚本几乎不需要 1 秒。

可能是什么问题?

我在不同的服务器上执行了相同的活动,脚本在 IP 和环回地址上花费的时间几乎相同。

linux ubuntu loopback ipv4 amazon-web-services

2
推荐指数
1
解决办法
1186
查看次数

无法创建嵌套的网络命名空间

似乎无法从网络名称空间创建网络名称空间。它导致“错误:对等网络引用无效。”。

这是一个错误还是有某种我不知道的限制?

以下是我对错误的 cmd 跟踪。

# ip netns add foo1
# ip netns exec foo1 ip netns add foo2
# ip netns
Error: Peer netns reference is invalid.
Error: Peer netns reference is invalid.
foo2
foo1
# ip netns exec foo2 /bin/bash
setting the network namespace "foo2" failed: Invalid argument

Run Code Online (Sandbox Code Playgroud)

linux ip namespaces linux-networking network-namespace

6
推荐指数
1
解决办法
3513
查看次数

Nginx 对 https 请求返回 400

我已经使用 letencrypt 设置了 nginx 以使用 https。我/etc/nginx/conf.d/app.conf的如下(没有server配置其他指令):

server {

        location /.well-known/acme-challenge/ {
                autoindex on;
                root /var/www/certbot/;
        }

        location / {
                return 301 https://$host$request_uri;
        }

        server_name example.com;
        listen 80;
}

server {
        listen 443;
        ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
        ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
        include /etc/letsencrypt/options-ssl-nginx.conf;
        ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;

        server_name example.com;

        location /.well-known/acme-challenge/ {
                root /var/www/certbot;
        }

        location /static/ {
                gzip on;
                gzip_static on;
                gzip_types text/plain text/css text/javascript application/javascript;
                gzip_disable "msie6";

                alias /static/;
                autoindex off;
        }

        # many other locations
}
Run Code Online (Sandbox Code Playgroud)

当我尝试打开时https://example.com,nginx 返回 …

nginx https docker

8
推荐指数
1
解决办法
5995
查看次数

某些机器上的 LAN 中的 SSH“滞后”,混合发行版

几个月来,我的 LAN 内的 SSH 连接出现了一个奇怪的问题。只有在我使用 Windows 10 设备连接到(准系统)Linux 机器时才会发生这种情况。

当我连接到 SSH 服务器时,就像我的输入每秒只发送一次一样。如果我按住一个键,它会在一秒钟内不打印任何内容,在那一秒钟之后,我会看到我在那段时间所做的每一次击键。

这是它在工作服务器上的样子:

这是它对有问题的人的看法:

我测试/发现的东西

  • 更改 /etc/sshd 中的“UseDNS”设置并不能解决问题
  • 它发生在 Debian 上的 bash(和 zsh)(OpenSSH_7.4p1 Debian-10+deb9u6,OpenSSL 1.0.2r 2019 年 2 月 26 日)和 Alpine Linux 上的 Ash(OpenSSH_7.9p1,OpenSSL 1.1.1b 2019 年 2 月 26 日)
  • 它不会发生在 Alpine Linux OpenSSH_7.7p1、LibreSSL 2.7.4 上
  • 它不会发生在每台机器上,只是一些(不取决于发行版)
  • resolv.conf 是正确的
  • 使用和不使用 ClientAliveInterval 都会发生错误(在客户端和服务器上测试)
  • Ping 设备总是很快(小于 1 毫秒),所以它只是 SSH
  • 当我从 Windows 10 上的 linux 子系统、Putty 和 MobaXterm ssh 时,它也会滞后
  • 当我从 Linux 而不是 Windows 连接时没有问题

有没有人有任何线索或我可以尝试的事情?谢谢

linux ssh putty lag windows-10

9
推荐指数
1
解决办法
3937
查看次数

Nginx:强制上游服务器记录代理服务器的请求ID而不是它自己的请求ID

我已经设置了一个代理服务器,它将客户端请求转发到上游服务器,到目前为止该服务器运行良好。然而,我试图解决的问题是强制上游服务器记录代理服务器的请求ID。这可能吗?只是为了让您知道$_SERVER上游服务器的变量包含[HTTP_X_REQUEST_ID] => 84708dd39a6c0c91e0d1a97404b40f75

代理服务器

配置

server {
    ...

    add_header              X-Request-ID       $request_id;
    proxy_set_header        X-Request-ID       $request_id;

    location ~ ^/api/(.*) {
        proxy_pass http://192.168.0.1:8080/$1$is_args$args;
    }

    ...
}
Run Code Online (Sandbox Code Playgroud)

日志格式

log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                '$status $body_bytes_sent "$http_referer" '
                '"$http_user_agent" "$http_x_forwarded_for" "$request_id"';
Run Code Online (Sandbox Code Playgroud)

日志

172.17.0.1 ...... "84708dd39a6c0c91e0d1a97404b40f75"
Run Code Online (Sandbox Code Playgroud)

上游服务器

配置

server {
    location ~ ^/index\.php(/|$) {
        fastcgi_pass php_server:9000;
        fastcgi_split_path_info ^(.+\.php)(/.*)$;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;
        fastcgi_param DOCUMENT_ROOT $realpath_root;
        internal;
    }
}
Run Code Online (Sandbox Code Playgroud)

日志格式

log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                '$status $body_bytes_sent …
Run Code Online (Sandbox Code Playgroud)

nginx proxypass

6
推荐指数
1
解决办法
2519
查看次数

使用 Azure 应用程序网关的速率限制

我正在将我们的 Web 应用程序的部署从 Azure 应用程序服务更改为应用程序网关后面的 VM,因为应用程序服务无法处理我们几天前的峰值负载。

我现在想要做的是保护应用程序免受可能的非常短的高峰使用的影响是实现速率限制(例如,每个客户端/IP 每分钟最多 60 个请求)。

预计该应用程序的使用高峰期非常短(售票应用程序并开始销售非常受欢迎的活动)。
上次出现峰值并且服务器变慢时,人们开始尽可能快地点击“刷新”并完全关闭整个系统而没有机会恢复(每秒有数千个请求,我们的系统无法启动再次,因为它并不是真正为如此高的负载而设计的,因为在 99.9% 的时间里,我们每秒有 <100 个请求) - 所以我们希望有可能避免此类用户对系统进行“DDoS”攻击”意外或因为害怕没有拿到他们的票”...

这可以使用应用程序网关吗?
任何其他想法如何实现这种(按需)速率限制?

我发现如下:https://docs.microsoft.com/en-us/azure/api-management/api-management-sample-flexible-throttling 但这似乎不适用于应用程序网关,或者至少我做到了不知道怎么...

web-applications load-balancing azure rate-limiting azure-networking

2
推荐指数
1
解决办法
6503
查看次数

吊销的 SSL 证书

我们在这里使用 Paypal SDK:https :
//github.com/paypal/PayPal-NET-SDK

帮助处理我们的网络钩子。我们已经开始收到异常:

PayPal.PayPalException: Unable to verify the certificate(s) found at https://api.paypal.com/v1/notifications/certs/CERT-360caa42-fca2a594-8079afec
   at PayPal.CertificateManager.GetCertificatesFromUrl(String certUrl)
   at PayPal.Api.WebhookEvent.ValidateReceivedEvent(APIContext apiContext, NameValueCollection requestHeaders, String requestBody, String webhookId)
Run Code Online (Sandbox Code Playgroud)

如果我们检查证书文件,https://api.paypal.com/v1/notifications/certs/CERT-360caa42-fca2a594-8079afec我们会得到文件:

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Run Code Online (Sandbox Code Playgroud)

如果我们检查X509Chain这个证书的 ,它是无效的,错误:
FalseChain …

ssl ssl-certificate x509 windows-server-2012-r2

7
推荐指数
2
解决办法
1380
查看次数

调整 zfs 池的大小

我们在 FreeBSD 系统上使用 Digital Oceans 块存储功能。

当我们添加一个新的块存储时,我们得到:

da0 at vtscsi0 bus 0 scbus0 target 0 lun 1
da0: <DO Volume 1.5.> Fixed Direct Access SPC-3 SCSI device
da0: 300.000MB/s transfers
da0: Command Queueing enabled
da0: 5120MB (10485760 512 byte sectors)
da0 at vtscsi0 bus 0 scbus0 target 0 lun 1

Run Code Online (Sandbox Code Playgroud)

它工作正常。我们创建了一个 zpool 和一个 zfs 数据集。在 zpool 上我们设置: zpool set autoexpand=on tank

然后我们在 Digital Ocean 上调整块存储盘的大小。

这是我们的问题

geom disk list不拿起变化UNTIL我们出口的zpool。在系统识别出光盘的新大小之前,我们无法调整 zpool 的大小。

如果我们导出 zpool,它将正确显示带有geom disk list. …

freebsd zfs bsd digital-ocean

6
推荐指数
1
解决办法
1672
查看次数

PHP move_uploaded_file 失败

这是一个常见问题,但我仔细检查了建议的解决方案,但没有成功。

这些是来自 PHP 的错误:

Warning: move_uploaded_file(images/img01.jpg): failed to open stream: Permission denied in /usr/share/nginx/html/media/test.php on line 28

Warning: move_uploaded_file(): Unable to move '/tmp/phpRvUCVx' to 'images/img01.jpg' in /usr/share/nginx/html/media/test.php on line 28
Run Code Online (Sandbox Code Playgroud)

服务器已经安装了 nginx 和 php 7.3 (php-fpm)

上传文件夹的权限:

 drwxrwxrwx.  2 nginx  nginx       6 Apr  5 03:11 images
Run Code Online (Sandbox Code Playgroud)

信息来自ps aux | grep php

centos   24211  0.0  0.0 112708   980 pts/0    S+   16:01   0:00 grep --color=auto php
root     24674  0.0  0.6 285532 11452 ?        Ss   Apr04   0:04 php-fpm: master process (/etc/opt/remi/php73/php-fpm.conf)
nginx    24675 …
Run Code Online (Sandbox Code Playgroud)

nginx php-fpm centos7 php7

0
推荐指数
1
解决办法
2012
查看次数

更改默认 Apache 日志权限

对于某些开发服务器,我想让所有 Apache 日志文件都可以通过 Web 访问,以便开发人员可以更轻松地进行调试。我已经找到了如何修改 Apache 站点配置以使默认/var/log/apache2目录可访问的方法,但除非我手动修改目录以供 Apachewww-data用户访问,否则文件会返回“禁止”错误。

看起来,默认情况下,在 Ubuntu 上,Apache 使用 userroot和 group写入其日志adm。如何将其更改为用户组www-data以便网络用户可以阅读它们?

谷歌搜索,有人建议编辑APACHE_RUN_GROUPin的值/etc/apache2/envvars,但这已经设置为www-data

apache2

2
推荐指数
1
解决办法
1482
查看次数