问题列表 - 第5111页

Nginx:未知指令“server_name”

我的 nginx 服务器(来自 docker 镜像:nginx:stable-alpine)无法启动。当我检查日志时,我看到此错误:

[emerg] 1#1: /etc/nginx/conf.d/default.conf:4 中的未知指令“server_name:”

这是我的配置文件:

server {
    listen 80;
    index index.php index.html;
    server_name: localhost;
    error_log /var/log/nginx/error.log;
    access_log /var/log/nginx/access.log;
    root /var/www/html/public;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ \.php$ {
        try_files $uri =404;
        fastcgi_split_path_info ^(.+\.php)(/.+)$;
        fastcgi_pass php:9000;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
        fastcgi_param PATH_INFO $fastcgi_path_info;
    }
}
Run Code Online (Sandbox Code Playgroud)

我尝试搜索他的错误并阅读了一些关于它应该在 http 块中的内容,所以当我尝试添加时

http {
Run Code Online (Sandbox Code Playgroud)

在开始和

} 
Run Code Online (Sandbox Code Playgroud)

最后我得到一个不同的错误

[emerg] 1#1: /etc/nginx/conf.d/default.conf:1 中不允许使用“http”指令

所以我不知道还有什么可以尝试的。

nginx

2
推荐指数
1
解决办法
2832
查看次数

如何查看 WireGuard 的调试日志(例如查看身份验证尝试)

我已经在我的 Debian 10 服务器上成功设置了WireGuard VPN。与 OpenVPN 的设置相比,它非常简单,而且运行良好。

但是,除了来自journalctl -u wg-quick@wg0.service. 例如,我想知道什么时候认证尝试失败。有没有办法监控?例如,使用 openvpn 我可以使用基于身份验证尝试的 fail2ban。

wireguard debian-buster

11
推荐指数
1
解决办法
2万
查看次数

仅在 csf 防火墙后本地运行 docker 容器

我只想在远程 Ubuntu 服务器上的 csf 防火墙后面本地访问 docker 容器。我将DOCKER设置选项更改为/etc/csf/csf.conf允许1docker 更改 iptable 规则。

如果我使用 启动容器-p 8000:8000,则该端口8000将向全世界公开(我可以mydomain.com:8000按预期使用 访问网站,但不是我想要的)。如果我用 启动容器,则-p 127.0.0.1:8000:8000无法访问它mydomain.com:8000(这很好),但在这两种情况下,调用localhost:8000都会导致ERR_EMPTY_RESPONSEChrome 或curl: (52) Empty reply from server终端中出现错误。

尝试使用不同的容器和不同的端口。禁用csf后,它可以正常工作,不会出现空回复错误,因此它必须与csf相关。

如何配置csf仅在本地通过特定端口公开和访问docker容器?

旁注:我正在使用ssh admin@mydomain.com -L 8000:localhost:8000.

firewall iptables csf docker

6
推荐指数
1
解决办法
2955
查看次数

估计 resize2fs 收缩所需的时间

我有一个很大的 ext4 文件系统,我目前正在缩小它(在我的情况下为 109Tb -> 83Tb),并且需要很长时间(询问时的第 5 天)。目前我可以通过iotop. 然而,从互联网上粗略一瞥,似乎 resize2fs 并没有像增加卷(大约 2011 年)那样针对收缩进行优化。

就此而言,如果我能帮上忙,我不想打断它,但我觉得这么长时间运行文件系统更改有点赤裸裸。考虑到我们知道前后的空间需求(以及块数/块大小),ext4 收缩的正确/及时估计是什么?

涉及软件

  • e2fs...:1.43.1
  • 操作系统: debian 4.19.16-1-bpo9+1

我的特定文件系统

  • 类型:ext4
  • 大小:~109Tb(29297465344 个块)
  • 缩小到:83Tb(22280142848 块)
  • 块大小:4Kb(4096 字节)
  • 每个 inode 的字节数:2^15(32786 字节)

当前输出

resize2fs -p ...

[root@devlynx]## ~:: resize2fs -p /dev/storage/storage 83T
resize2fs 1.43.4 (31-Jan-2017)
Resizing the filesystem on /dev/storage/storage to 22280142848 (4k) blocks.
Begin pass 2 (max = 802451420)
Relocating blocks             XX--------------------------------------
Run Code Online (Sandbox Code Playgroud)

iotop

   TID  PRIO  USER     DISK READ  DISK WRITE  SWAPIN …
Run Code Online (Sandbox Code Playgroud)

linux filesystems ext4 debian lvm

5
推荐指数
1
解决办法
969
查看次数

httpd_can_network_connect 设置为 1 实际上在 SELinux 上打开了多少

当我尝试将用户重定向到 Paypal 进行结帐时,我在日志文件中收到以下 SELinux 拒绝行。您能帮助我理解它的含义以及我应该向 SELinux 添加哪些例外以允许这些情况吗?

type=AVC msg=audit(1591554743.559:10135): avc:  denied  { name_connect } for  pid=3389 comm="httpd" dest=80 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:http_port_t:s0 tclass=tcp_socket permissive=0
type=SYSCALL msg=audit(1591554743.559:10135): arch=c000003e syscall=42 success=no exit=-13 a0=19 a1=7f6a14077238 a2=10 a3=26 items=0 ppid=981 pid=3389 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)ARCH=x86_64 SYSCALL=connect AUID="unset" UID="apache" GID="apache" EUID="apache" SUID="apache" FSUID="apache" EGID="apache" SGID="apache" FSGID="apache"
type=PROCTITLE msg=audit(1591554743.559:10135): proctitle=2F7573722F7362696E2F6874747064002D44464F524547524F554E44 

type=AVC msg=audit(1591554758.933:10140): avc:  denied  { name_connect } for  pid=5728 comm="php-fpm" dest=80 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:http_port_t:s0 tclass=tcp_socket permissive=0
type=SYSCALL msg=audit(1591554758.933:10140): …
Run Code Online (Sandbox Code Playgroud)

php selinux centos magento centos8

-1
推荐指数
1
解决办法
9560
查看次数

Linux 在给定日期和时间从当前(或其他)时区获取 UTC 偏移量

在智利,这种情况非常特殊,因为夏令时变化的日子每年都不同……

是否有一个函数可以在给定的 UTC 时间获取给定日期的 UTC 偏移量?

我在Suse 文档中看到,类似的东西zdump -v /usr/share/zoneinfo/Chile/Continental使我能够通过多年进行所有更改,但工作仍然必须完成......有什么命令可以做到这一点?

或者/和是否有从给定时区到 UTC 的给定日期和时间的函数?而它的反面呢?

linux 如何处理这些变化?没有找到比 Suse 多的文档。

linux daylight-saving timezone date utc

4
推荐指数
1
解决办法
1061
查看次数

在 Amazon Linux 2 上保存 iptables 防火墙规则

我在 AWS 的 EC2 实例上运行 Amazon Linux 2。我希望能够添加我自己的 iptables 规则,并让它们在重启后继续存在。

什么是正确的方式(或者一个正确的方法)来做到这一点?

iptables amazon-ec2 amazon-web-services amazon-linux-2

5
推荐指数
1
解决办法
5212
查看次数

Lsi MegaRaid sas 9271-8i raid-0 崩溃

我有 8 个 hhd ,所有这些都有 RAID-0。昨天一盘变状态配置好,是OS盘。现在我无法启动我的服务器,导入外部配置不起作用,我不能丢弃缓存它也不起作用。如何重新建立服务器工作。

windows lsi megaraid raid0

-1
推荐指数
1
解决办法
52
查看次数

MariaDB 减少每个线程的缓冲区 RAM 使用量

我一直在寻找这个问题的答案,但在任何地方都找不到。

我想减少每个数据库连接的内存使用量。以下是 mysql 调优器目前对我的一个数据库的内存使用情况的描述:

[--] Physical Memory     : 985.2M
[--] Max MySQL memory    : 950.4M
[--] Other process memory: 0B
[--] Total buffers: 292.0M global + 18.8M per thread (35 max threads)
[--] P_S Max memory usage: 0B
[--] Galera GCache Max memory usage: 0B
[OK] Maximum reached memory usage: 310.8M (31.55% of installed RAM)
[!!] Maximum possible memory usage: 950.4M (96.47% of installed RAM)
Run Code Online (Sandbox Code Playgroud)

可以看到每个线程的内存使用量相当高18.8M。这是我的其他服务器之一的输出:

[--] Total buffers: 400.0M global + 2.8M per thread (250 max threads) …
Run Code Online (Sandbox Code Playgroud)

memory mariadb buffer

3
推荐指数
1
解决办法
3440
查看次数

Windows 防火墙行为异常

我正在尝试在我们的服务器上实施 Windows 防火墙,但我遇到了一个奇怪的情况,我可以通过一些建议来解决:

所以我有一个服务侦听端口 8099-8102TCP,以及匹配的防火墙规则:

New-NetFirewallRule -Enabled true -Direction Inbound -Action Allow -Profile Domain -LocalPort 8099-8102 -Protocol TCP -DisplayName "(Local) Salto mgmt TCP in"
Run Code Online (Sandbox Code Playgroud)

(默认操作是阻止所有流量)

但是,我仍然无法远程访问 8100TCP。所以我检查了拒绝规则(这将优先),我没有看到。接下来,我按照https://superuser.com/questions/1130078/how-to-tell-which-windows-firewall-rule-is-blocking-traffic进行 WTF 审核- 这给了我一个事件:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
  <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" /> 
  <EventID>5152</EventID> 
  <Version>0</Version> 
  <Level>0</Level> 
  <Task>12809</Task> 
  <Opcode>0</Opcode> 
  <Keywords>0x8010000000000000</Keywords> 
  <TimeCreated SystemTime="2020-06-09T07:29:54.946996300Z" /> 
  <EventRecordID>900009</EventRecordID> 
  <Correlation /> 
  <Execution ProcessID="4" ThreadID="32" /> 
  <Channel>Security</Channel> 
  <Computer>ATWIN-SaltoT2.bathspa.ac.uk</Computer> 
  <Security /> 
  </System>
- <EventData>
  <Data Name="ProcessId">4</Data> 
  <Data Name="Application">System</Data> 
  <Data Name="Direction">%%14592</Data> 
  <Data Name="SourceAddress">172.23.25.136</Data> 
  <Data Name="SourcePort">58740</Data> 
  <Data Name="DestAddress">172.23.28.3</Data> 
  <Data Name="DestPort">8100</Data> 
  <Data Name="Protocol">6</Data> 
  <Data …
Run Code Online (Sandbox Code Playgroud)

windows-firewall

5
推荐指数
1
解决办法
2777
查看次数