问题列表 - 第5043页

如何以最少的停机时间在 CentOS 上重新加载 HAProxy 配置?

当我更改 haproxy.cfg 时,目前我正在通过在 CentOS 上运行此命令来“应用”这些更改:

systemctl restart haproxy
Run Code Online (Sandbox Code Playgroud)

在 CentOS 上是否有更好的方法来做到这一点,而不涉及停机时间或最短停机时间(或连接重置)?

centos haproxy

1
推荐指数
1
解决办法
4429
查看次数

nginx proxy_pass 到 https

因此,我想将 proxy_pass 请求发送到 https 后端服务器,但是,每次尝试使用 https:// 配置的后端重新加载 nginx 服务器时,都会出现以下错误:

nginx: [emerg] https protocol requires SSL support
Run Code Online (Sandbox Code Playgroud)

这是nginx配置

server{

    listen 8080;

    root /opt/nginx_1.17.0/nginx_ok/html;
    server_name www.frontedndomain.com;

    index index.php index.html;

            location /health-monitor/ {
                    add_header Custom-Header test;
            }

            location ~* ^\/([a-z][a-z]\/)?abc\/?(.*)? {
                    error_log /opt/nginx_1.17.0/nginx_ok/logs/proxy_error.log;
                    add_header X-query-string $is_args$query_string;
                    resolver 0.0.0.0;
                    resolver_timeout 15s;
                    proxy_pass https://backenddomain.com;
                    proxy_ssl on;
                    proxy_http_version 1.1;
                    proxy_set_header Accept-Encoding "";
                    proxy_set_header Cache-Control no-cache;
                    proxy_set_header Upgrade $http_upgrade;
                    proxy_set_header Connection 'upgrade';
                    proxy_set_header X-Real-IP $remote_addr;
                    subs_filter_types *;
           }
    }
Run Code Online (Sandbox Code Playgroud)

最初我已经为源构建了 nginx,这是 nginx -V 的输出

nginx 版本:由 gcc …

nginx proxy reverse-proxy

4
推荐指数
1
解决办法
1万
查看次数

无需打开 Office 应用程序即可更新 Office

如何在不打开 Office 应用程序的情况下触发 Office 更新?

我需要在离线安装 o365 后更新 Office,特别是在安装 o365 应用程序和实际部署系统之间需要更新 Office 的情况下。

我知道您可以通过打开 Office 应用程序,然后转到“文件”>“Office 帐户”>“更新选项”>“立即更新”来执行此操作,但我试图避免在实际需要用户登录之前触发 Office 激活/试用倒计时。

***编辑:我找到了一个解决方案并将其发布在下面。请随时提供其他解决方案,特别是如果这不适用于旧版本的 Office。

installation microsoft-office update

10
推荐指数
2
解决办法
3万
查看次数

openssl 不断创建 v1 证书而不是 v3

地狱大家,

所以我试图为我的域创建一个自签名证书,由于某种原因,openssl 不断为我的服务器创建 V1 证书而不是 V3,这导致浏览器在我在那里时不会给我“绿色锁”。

知道为什么会发生这种情况。

这是我的 server.crt 文件:

Certificate:
    Data:
        Version: 1 (0x0)
        Serial Number:
            30:61:e6:70:fd:e4:c9:f6:23:ed:e1:1c:cd:8c:c9:9e:68:7b:01:cf
        Signature Algorithm: sha256WithRSAEncryption
        Issuer: C = CA, ST = ON, L = Toronto, O = Boss Insights, OU = DevOps, CN = Boss Insights, emailAddress = ghaith@sublimeapp.com
        Validity
            Not Before: Aug 13 14:33:12 2019 GMT
            Not After : Aug 10 14:33:12 2029 GMT
        Subject: C = CA, ST = ON, L = Toronto, O = Boss Insights, OU = DevOps, CN = …
Run Code Online (Sandbox Code Playgroud)

openssl ssl-certificate certificate-authority self-signed-certificate ssl-certificate-errors

4
推荐指数
1
解决办法
2万
查看次数

如何检查所有 AD 用户的“空白”密码?

如何检查 AD 中的所有用户是否有空密码? 过滤它们....

我知道如何检查所有用户,但我无法过滤它们...

这是我所拥有的:

Get-ADUser -Filter * -SearchBase "OU=SomeOU,DC=mydomain,DC=forest,DC=local" | ForEach {
   $_.SamAccountName
   (new-object directoryservices.directoryentry "", ("domain\" + $_.SamAccountName), "").psbase.name -ne $null
   Write-Host ""
}
Run Code Online (Sandbox Code Playgroud)

现在我想知道如何过滤输出...

powershell active-directory

7
推荐指数
2
解决办法
3160
查看次数

NGinx 将 Retry-After 标头添加到仅 429 响应

给定以下 NGinx 配置,我将如何更改它以向429 个响应发出 Retry-After 标头?

limit_req_zone $binary_remote_addr zone=ip:10m rate=5r/s;
limit_req_status 429;
limit_conn_status 429;

server {

    listen 80;

    location /api {

        limit_req zone=ip burst=12 nodelay;

        proxy_pass http://website;
    }
}
Run Code Online (Sandbox Code Playgroud)

nginx

3
推荐指数
1
解决办法
3370
查看次数

打印逻辑卷的未使用字节

想象一下物理卷被调整大小:

pvresize /dev/sda2 
Run Code Online (Sandbox Code Playgroud)

并且逻辑卷的大小调整为:

lvresize -l +100%FREE system/home
Run Code Online (Sandbox Code Playgroud)

但是这个命令没有完成:

resize2fs /dev/mapper/system-home
Run Code Online (Sandbox Code Playgroud)

由于忘记了最后一个命令,因此有未使用的空间。

如何计算未使用的字节?

背景:我想编写一个检查脚本来检查是否在服务器上忘记了文件系统的大小调整。

顺便说一句:我不相信 shell 脚本。

ext4 lvm disk-space-utilization

1
推荐指数
1
解决办法
455
查看次数

SPF:都安全吗,这和根本没有政策有什么不同吗?

我开始合作的一家公司在他们的域上没有 SPF 记录。他们正在使用多种服务(Google Apps 和 Shopify),这些服务从公司域发送电子邮件,并在返回路径中使用公司域。他们从未遇到过问题。

该公司已开始使用新的在线客户服务应用程序,其中一些客户电子邮件已成为垃圾邮件。他们的支持回应说我们可以通过添加v=spf1 include:spf.gorgias.io ?all.

我不知道他们没有任何 SPF 记录,所以我通过包括谷歌应用程序和 shopify SPF 记录来帮助他们。但这导致了太多的查找。

我现在正在决定要做什么,但我无法理解其中一些变化的影响;

  1. 假设我们刚刚按照他们的建议添加了 gorgias spf 记录。这会对已经发送电子邮件的 shopify 等服务的 spf 验证产生什么影响?他们现在是否有更大的最终成为垃圾邮件的风险,还是因为之前没有 SPF 记录而没有变化?

  2. ?all一个安全的选择吗?或者我们应该寻找一个~all限定符并找出解决查找数量的方法。例如,使用不同的子域来处理支持请求。如果我理解正确,现在每个发送服务器都可以通过?all.

非常感谢

spf

3
推荐指数
1
解决办法
125
查看次数

Google Chrome 认为 A+ 评级仍然不安全

我在DigitalOcean上配置我的服务器,虽然我从 ssllabs 获得了 A+ 评级,

https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz

当我连接到我的网站https://www.zandu.bizhttps://zandu.biz 时,我在 Chrome 中收到不安全通知。

我该如何解决这个问题?

ssl apache-2.4 lets-encrypt

10
推荐指数
1
解决办法
5421
查看次数

从存储池中删除运行状况良好的驱动器而不导致数据丢失

不久前,我发现自己的 Windows 2016 服务器主存储池上的虚拟磁盘空间不足。我放入了两个新驱动器并开始添加到存储池的过程,以便我们可以扩展虚拟磁盘。当发生这种情况时,虚拟磁盘上的空间被清除,因此不再需要扩展,现在我们需要回收这些新驱动器以在其他地方使用。问题是虚拟磁盘现在分布在这些驱动器上。我知道我可以使用Remove-PhysicalDisk 从池中删除驱动器,但如果它们正在使用则不能。有没有办法告诉虚拟磁盘在将它们从存储池中删除之前不要使用这些物理磁盘?就像反向优化存储池一样?有没有一种方法可以在不丢失数据的情况下缩小此存储池,同时记住虚拟磁盘的大小与以前相同?

windows windows-server-2016

5
推荐指数
1
解决办法
7431
查看次数