我们的网站运行速度非常慢。我怀疑这是 php-fpm 配置,但如果不是问题,我不想使用它,我想先进行性能测试。
因此,我克隆了我们的负载均衡器生产虚拟机之一,并希望删除 php-fpm,但不确定如何删除。
CentOS 7.6、httpd 2.4.38、php7.2
停止 php-fpm 显然只会破坏它。移动文件 /etc/httpd/conf.d/php-fpm.conf 只会停止对 PHP 文件的所有解释,那么我如何将其恢复到 mod_php 呢?
编辑:1)已安装mod_php72u.x86_64
2)添加了一个包含以下内容的php.conf文件:/etc/httpd/conf.d/
#
# The following lines prevent .user.ini files from being viewed by Web clients.
#
<Files ".user.ini">
Require all denied
</Files>
#
# Allow php to handle Multiviews
#
AddType text/html .php
#
# Add index.php to the list of files that will be served as directory
# indexes.
#
DirectoryIndex index.php
# mod_php options
#
<IfModule …Run Code Online (Sandbox Code Playgroud) 我一直在尝试了解 Azure 防火墙 ( https://azure.microsoft.com/en-us/services/azure-firewall/ ) 与 NSG/网络安全组 ( https:// docs.microsoft.com/en-us/azure/virtual-network/security-overview)。
在我们设计的环境中,我们的订阅中目前有大约 5 到 10 个虚拟网络。目前,每一个都有自己的网络安全组。这些网络包含各种 Azure 产品(Web 应用程序、虚拟机、仅公开给受信任的位置、公开给 Internet 等)。从我的角度来看,我们可以通过网络安全组管理入站和出站流量。我认为,防火墙的唯一好处是它可以用作管理流量规则的单点。但是我认为防火墙的成本仅仅减少对它的管理是不值得的。我想我在关于 Azure 防火墙的功能与网络安全组的运作方式之间的区别的图片中遗漏了一些非常明显的内容。但我不明白什么。
有一个具体的问题:
我正在尝试向我的 rsyslog 模板添加一个环境变量。
我尝试使用 'getenv()' 函数但没有任何运气,我总是得到一个空字符串作为回报。
我正在附上我的 rsyslog 配置文件的示例,我使用“HOME”环境变量作为示例。
set $.my_home=getenv("HOME");
template(name="json-template"
type="list") {
constant(value="{")
constant(value="\",\"my_home\":\"") property(name="$.my_home")
constant(value="\",\"message\":\"") property(name="msg" format="json")
constant(value="\"}\n")
}
*.* action(type="omfile" dirCreateMode="0700" FileCreateMode="0644"
template="json-template" File="/var/log/my_log")
Run Code Online (Sandbox Code Playgroud)
{"my_home":"","message":"my log message"}
Run Code Online (Sandbox Code Playgroud)
rsyslogd:版本 8.4.2
我们有一个从办公室到 Google Cloud 的 VPN 隧道。它工作正常,我们能够访问虚拟机和容器(kubernetes)。
问题是无法使用此隧道访问 SQL 实例。您可以跳过虚拟机实例,但无法直接连接。显然,问题在于 SQL 实例没有直接连接到 VPC 子网。我们尝试在 VPC 的“Cloud Router”上强制路由,但没有成功。我们尝试为所有 VPC 范围添加“允许所有”防火墙规则,但事实并非如此。
知道如何通过 VPN 隧道到达 SQL 实例吗?
两周前,我们所有的 Azure 生产系统都宕机了,我们收到了一封来自他们的电子邮件,说
我们已禁用您的 Azure 订阅
为了保护您帐户的安全和隐私,我们会对所有 Azure 订阅进行例行审核。在其中一项审核中,我们发现了您订阅中违反 Microsoft 可接受使用政策的可疑活动。在问题得到解决之前,我们已禁用您的订阅。
如果您认为这是一个错误,请联系 Azure 支持。
我们知道没有问题,并且之前没有收到任何警告,因此我们联系了支持人员。(我们有一个标准支持计划,可以让我们得到相当快的响应,但不一定是解决方案。) 11 小时(和许多电子邮件)后,一切又重新启动,我们收到一条消息,简单地说
您的订阅已启用。
Microsoft 没有回答有关此“可疑活动”是什么的解释的询问,也没有回答他们如何解决这种情况并能够再次启用我们的帐户。他们没有解释为什么他们不能在问题持续时间内提供有关问题原因的信息。
有没有其他人经历过这种情况?未来我们如何避免呢?
编辑
微软现在已经回应并表示
...我们发现可疑活动发生在最初映射到您订阅中部署的服务的 IP 上。IP 托管了一个归因于 Azure 的网络钓鱼页面。因此,我们的系统会跟踪订阅并标记为违反使用条款。因此订阅被暂停。
他们也承认花费的时间比应有的要长。他们给了我们一个月使用该订阅的信用。
我在 Synology NAS 中有两个 Kingston A400 120GB SSD 作为缓存,它似乎不支持自动离线数据收集。
# smartctl -d sat -c /dev/sdc | grep -i "Auto Offline data collection"
Auto Offline Data Collection: Disabled.
No Auto Offline data collection support.
# smartctl -d sat -o on /dev/sdc
SMART Automatic Timers not supported
SMART Enable Automatic Offline failed: scsi error aborted command
Run Code Online (Sandbox Code Playgroud)
然而,当我检查标记为“离线”的属性时,即使我不运行手动离线数据收集或自测试,RAW_VALUE其中之一也会不断变化(具体而言)。246 Total_Erase_Count我检查了 smartd 是否正在运行以防万一,但事实并非如此。另一个相同的 SSD 也会发生同样的情况。
问题:
输出smartctl -a:
=== START OF INFORMATION SECTION …Run Code Online (Sandbox Code Playgroud) 从今天早上开始我就有这个错误
错误:18 http://dl.google.com/linux/chrome/deb stable Release.gpg 以下签名无效:KEYEXPIRED 1555048520 KEYEXPIRED 1555048520 KEYEXPIRED 1555048520 KEYEXPIRED 152050485
当我跑步时
须藤 apt-get 更新 -y
我搜索了一些解决方案,但我没有在谷歌上找到好的,所以......我在这里
我有一个 Windows AD 的 Samba 成员。我使用的组合sssd和winbind。Samba 管理机器密码更改,并且还配置为更新sssd. (通常由其处理的机器密码更新sssd被禁用。)
问题出现在 Samba 文件服务器上,banas并显示以下错误:
net ads changetrustpw
Changing password for principal: banas$@CONTOSO.COM
Password change failed: No more connections can be made to this remote computer at this time because the computer has already accepted the maximum number of connections.
Run Code Online (Sandbox Code Playgroud)
我无法通过 Google 找到与此错误消息相关的任何有用匹配项(我所看到的所有内容似乎都与 Windows XP 或其他 Windows 桌面系统试图向太多客户端提供网络共享有关)。
信任很好,因为我可以浏览 Samba 提供的共享,wbinfo -i返回非本地 AD 帐户的合理和预期信息,并net ads testjoin返回预期的Join is OK. …
一个 VPC 网络 ACL 最多可以应用 40 条规则。
我有一个包含 50 多个 IP 地址的列表,我需要在我们的系统中明确阻止通过任何端口和任何协议访问这些地址。这是 ACL 的理想用途,但限制阻碍了我完成此任务。
当然,我可以在每个主机上的 IPTables 中执行此操作,但我想阻止任何和所有流量到 VPC 中的所有组件(例如到 ELB)。此外,在一个地方而不是在每个主机上管理这些规则要理想得多。
我希望在系统/平台级别有某种方式我不理解这样做。安全组是明确允许的,没有拒绝操作,所以他们不会成功。
就像在 vps/server 上安装 mysql 时一样,在一台服务器上添加/删除数据库可以很灵活,但是在 aws rds mysql 上我可以添加数据库而不创建新实例吗?