问题列表 - 第5020页

RewriteRule“P”标志导致服务器 500 错误

RewriteRule在我的.htaccess文件中使用它来修改传入的 URL。它工作得很好,只是我希望规则充当代理,而不是重定向。但如果我附加[P]代理标志附加到规则中,则该规则会触发 500 错误。当重写规则包含“P”标志时,Apache 日志显示 500 日志;当规则不包含“P”标志时,同一 URL 显示正常的 302 日志。请注意,对于重写规则中指定的任何有效 URL 模式和 URL 替换,结果都是相同的。

我启用了mod_proxyandmod_proxy_http并输入了 and sudo a2enmod proxy,但我仍然收到 500 错误。当我输入以下两行时,列表中会出现:sudo a2enmod proxy_httpsudo systemctl restart apache2apachectl -M

proxy_module (shared)
proxy_http_module (shared)
Run Code Online (Sandbox Code Playgroud)

有谁知道还需要什么才能让 RewriteRule 的代理标志发挥作用?

ubuntu mod-rewrite .htaccess apache-2.4

5
推荐指数
1
解决办法
2312
查看次数

aws cli:过滤条件返回所有正在运行的实例,而不是具有特定标签的实例

我希望能够找出正在运行并标记有特定值的 ec2 机器。

我使用了以下命令:

aws ec2 describe-instances --filter Name=tag:Name,Values=worker1 \
--filter Name=instance-state-name,Values=running
Run Code Online (Sandbox Code Playgroud)

它基本上返回 ec2 机器的所有正在运行的实例。

如何使 aws cli 将过滤器视为条件组合?即仅名为“worker1”的活动机器

amazon-web-services aws-cli

3
推荐指数
1
解决办法
1741
查看次数

HDD 规范中的首字母缩略词

我想知道 Seagate Exos 7E8 8TB SAS ( ST8000NM0075 ) 和 Seagate Exos X10 10TB SAS ( ST10000NM0096 ) 磁盘规范中的首字母缩略词。在性能部分我可以看到:

  • 随机读/写 4K QD16 WCD (IOPS) - 你能告诉我什么是“4K QD16 WCD”?
  • 最大限度。持续传输速率 OD (MB/s, MiB/s) - 你能告诉我什么是“OD”吗?

谢谢。

hard-drive

17
推荐指数
2
解决办法
2742
查看次数

以管理员身份启动 GPO 脚本

我需要使用由 GPO 分发的登录脚本安装软件。目前它正在启动,但它不是以管理员身份运行,所以安装没有完成。

我怎样才能让这个脚本在登录时以管理员身份运行来安装??

注意:所有用户都有一个管理员用户,所以只要以“管理员身份”启动就可以用当前用户运行

windows group-policy batch

3
推荐指数
2
解决办法
2万
查看次数

nginx 映射规则,不区分大小写

我试图强制一个 URL 指向一个新位置。例如:

  • site.com/Gites/
  • site.com/gites/

我目前在网站上设置了一个“地图”:

map $uri $is_rewrite {
    default     no_redirect;
    include /home/xxx/conf/web/chambres.com.extra/links.map;
}
Run Code Online (Sandbox Code Playgroud)

...在该文件中,规则之一是:

/gites/ https://$http_host;
#/Gites/ https://$http_host;
/french/Gites/ https://$http_host;
Run Code Online (Sandbox Code Playgroud)

如果我取消注释第 2 行,则会出现错误!

nginx: [emerg] /home/xxx/conf/web/chambres.com.extra/links.map:107 中的参数“/gites/”冲突

当我测试它时,果然,小写的有效,但大写的“Gites”无效。我怎样才能让它不区分大小写?

nginx

3
推荐指数
1
解决办法
2525
查看次数

Ansible:直接使用 group_vars 而不使用 with_items

我已定义group_vars根据环境在众多主机上挂载 nfs 共享:

---
mounts:
- path: /home/user1
  src: 10.0.0.1:/home/user1
  fstype: nfs
  state: present
- path: /home/user2
  src: 10.0.0.1:/home/user2
  fstype: nfs
  state: present
Run Code Online (Sandbox Code Playgroud)

在我的剧本中,我有以下任务来添加这些坐骑:

---
- hosts: clients
  tasks:
  - name: mounts
    mount:
      path: "{{ item.path }}"
      src: "{{ item.src }}"
      fstype: "{{ item.fstype }}"
      opts: "{{ item.opts }}"
      state: "{{ item.state }}"
    with_items: "{{ mounts }}"
Run Code Online (Sandbox Code Playgroud)

现在我想知道是否有一个速记来实现同样的事情?例如

---
- hosts: clients
  tasks:
  - name: mounts
    mount: "{{ mounts }}"
Run Code Online (Sandbox Code Playgroud)

ansible

3
推荐指数
1
解决办法
930
查看次数

在与 ssh 连接之前,如何将 .pem 私钥指纹条目添加到 known_hosts?

警告 -> 阅读此问题描述时请小心。在写这个问题时,我有一些不正确的假设。请务必阅读我的回答,解释我错在哪里!

我在 AWS 中有主机 A 作为 EC2 实例。

我是一个嵌入在 .PEM 文件中的私钥,我可以用它来托管带有 SSH 密钥 Z 的 A。如果我使用-l参数将它传递给 ssh 命令,并且如果我关闭了严格的主机检查,这会起作用-o StrictHostKeyChecking=no

即使我“知道”这是正确的主机,我也强烈希望保留严格的主机检查,因为我正在与 AWS 接口交互,从它们获取 ip/dns,并且我在我自己的小 VPC 世界中.

似乎提供指纹-> 主机映射的唯一方法是在known_hosts文件中提供它。

那是对的吗?

如果这是正确的,我如何获取嵌入在我从 AWS 获得的 .PEM 文件中的私钥,并为单个指纹构建正确的条目 -> 临时known_hosts文件的主机映射,我可以在登录时读取该文件EC2 实例?

我不想做的事

  • 使用ssh-keyscan. 所有这一切都是盲目地接受远程客户端的指纹,而不验证它是否与密钥匹配。我认为?
  • 关掉StrictHostKeyChecking。我想尽早建立良好的实践,我现在需要知道如何做到这一点,因为我将需要知道一般如何做到这一点。(this我的意思是如何根据我拥有的密钥使用 SSH 指纹来验证我正在连接的主机的身份。)
  • 乱搞ssh-add。我想将其写入一个易于锁定访问的文件,而不是将其放入正在运行的进程中。

编辑:奇怪的是,当我尝试从 pem 文件中提取指纹时,它与我在连接时看到的指纹不匹配,并提示我。

从 PEM 中提取指纹

bash-4.2$ ssh-keygen -l -E md5 -f ./blah.PEM
2048 MD5:be:b1:d7:e1:f0:0f:ce:41:60:fa:97:dc:b8:2c:ed:08 no comment (RSA)
bash-4.2$ …
Run Code Online (Sandbox Code Playgroud)

ssh ssh-keys

6
推荐指数
2
解决办法
2637
查看次数

当凭据作为参数传递时,NET USE 命令不会进行身份验证

我正在尝试通过使用NET USE命令将其映射为驱动器来连接到远程 WebDAV 服务器。

NET USE * <domain> /user:<username> <password>
Run Code Online (Sandbox Code Playgroud)

执行此命令会出现以下错误:

发生系统错误 1244。

由于用户尚未通过身份验证,因此未执行所请求的操作。

但是当我执行时

NET USE * <domain>
Run Code Online (Sandbox Code Playgroud)

它要求输入用户名,然后输入密码。

Enter the user name for <domain>: 
Enter the password for <domain>:
Run Code Online (Sandbox Code Playgroud)

输入后,我现在可以连接到远程位置并映射驱动器。

是什么导致了这个错误?我该如何解决?

这些命令将自动执行,因此我想将凭据作为参数传递,而不是在出现提示时输入。

windows network-share webdav windows-command-prompt net-use

5
推荐指数
1
解决办法
4536
查看次数

如何消除 nginx 警告消息 nginx: [alert] 无法打开错误日志文件: open() "/var/log/nginx/error.log" 失败 (13: 权限被拒绝)

我使用普通用户而不是 root 运行 nginx。我在系统范围内安装了 nginx,但在 HOME 中有 nginx.conf。

$HOME/nginx/nginx.conf

worker_processes  1;
error_log  /home/worker/nginx/log/nginx/error.log warn;
pid        /home/worker/nginx/run/nginx.pid;
events {
  worker_connections  1024;
}
http {
  include      /etc/nginx/mime.types;
  default_type application/octet-stream;
  access_log   /home/worker/nginx/log/nginx/access.log;
  server {
    listen 8080;
    root /home/worker/nginx/data;
  }
}
Run Code Online (Sandbox Code Playgroud)

启动nginx

$ nginx -c /home/worker/nginx/nginx.conf
nginx: [alert] could not open error log file: open() "/var/log/nginx/error.log" failed (13: Permission denied)
Run Code Online (Sandbox Code Playgroud)

正如你在 nginx.conf 中看到的,我已经定义了error_log,但我仍然收到警告消息:

nginx: [alert] could not open error log file: open() "/var/log/nginx/error.log" failed (13: Permission denied)
Run Code Online (Sandbox Code Playgroud)

nginx本身可以工作,只是想删除这个警告消息,我该怎么做?

nginx

4
推荐指数
2
解决办法
4万
查看次数

default-ssl.conf 和 000-default-le-ssl.conf 有什么区别?

default-ssl.conf 非常不言自明。我认为它是在没有虚拟主机或其他配置覆盖它时使用的默认值。

但 000-default-le-ssl.conf 文件到底是什么?为什么它是这样命名的?前面的三个零是怎么回事?它与 default-ssl.conf 有什么不同/应该以不同的方式使用?应该如何使用其中一个/两者?

无论使用哪个conf文件,我都发现很少有可以使用的默认值。对于多个域,我无法真正使用 ServerName/ServerAlias,并且由于每个域都有自己的目录/端口,我也无法使用默认的 DocumentRoot/Proxy。就我而言,我为每个域生成了 ssl 证书,因此也不能使用默认值。甚至每个域的 ServerAdmin 也可能不同。根据这个用例,我应该将其保留为几乎空白还是我遗漏了一些东西?这种情况下的最佳实践是什么?

我正在 Ubuntu 18.04 上运行最新的 Apache 服务器。

conf apache2 ubuntu-18.04

10
推荐指数
1
解决办法
2万
查看次数