我的 nginx 服务器(来自 docker 镜像:nginx:stable-alpine)无法启动。当我检查日志时,我看到此错误:
[emerg] 1#1: /etc/nginx/conf.d/default.conf:4 中的未知指令“server_name:”
这是我的配置文件:
server {
listen 80;
index index.php index.html;
server_name: localhost;
error_log /var/log/nginx/error.log;
access_log /var/log/nginx/access.log;
root /var/www/html/public;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ \.php$ {
try_files $uri =404;
fastcgi_split_path_info ^(.+\.php)(/.+)$;
fastcgi_pass php:9000;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info;
}
}
Run Code Online (Sandbox Code Playgroud)
我尝试搜索他的错误并阅读了一些关于它应该在 http 块中的内容,所以当我尝试添加时
http {
Run Code Online (Sandbox Code Playgroud)
在开始和
}
Run Code Online (Sandbox Code Playgroud)
最后我得到一个不同的错误
[emerg] 1#1: /etc/nginx/conf.d/default.conf:1 中不允许使用“http”指令
所以我不知道还有什么可以尝试的。
我已经在我的 Debian 10 服务器上成功设置了WireGuard VPN。与 OpenVPN 的设置相比,它非常简单,而且运行良好。
但是,除了来自journalctl -u wg-quick@wg0.service. 例如,我想知道什么时候认证尝试失败。有没有办法监控?例如,使用 openvpn 我可以使用基于身份验证尝试的 fail2ban。
我只想在远程 Ubuntu 服务器上的 csf 防火墙后面本地访问 docker 容器。我将DOCKER设置选项更改为/etc/csf/csf.conf允许1docker 更改 iptable 规则。
如果我使用 启动容器-p 8000:8000,则该端口8000将向全世界公开(我可以mydomain.com:8000按预期使用 访问网站,但不是我想要的)。如果我用 启动容器,则-p 127.0.0.1:8000:8000无法访问它mydomain.com:8000(这很好),但在这两种情况下,调用localhost:8000都会导致ERR_EMPTY_RESPONSEChrome 或curl: (52) Empty reply from server终端中出现错误。
尝试使用不同的容器和不同的端口。禁用csf后,它可以正常工作,不会出现空回复错误,因此它必须与csf相关。
如何配置csf仅在本地通过特定端口公开和访问docker容器?
旁注:我正在使用ssh admin@mydomain.com -L 8000:localhost:8000.
我有一个很大的 ext4 文件系统,我目前正在缩小它(在我的情况下为 109Tb -> 83Tb),并且需要很长时间(询问时的第 5 天)。目前我可以通过iotop. 然而,从互联网上粗略一瞥,似乎 resize2fs 并没有像增加卷(大约 2011 年)那样针对收缩进行优化。
就此而言,如果我能帮上忙,我不想打断它,但我觉得这么长时间运行文件系统更改有点赤裸裸。考虑到我们知道前后的空间需求(以及块数/块大小),ext4 收缩的正确/及时估计是什么?
涉及软件:
e2fs...:1.43.1debian 4.19.16-1-bpo9+1我的特定文件系统:
当前输出:
resize2fs -p ...:
[root@devlynx]## ~:: resize2fs -p /dev/storage/storage 83T
resize2fs 1.43.4 (31-Jan-2017)
Resizing the filesystem on /dev/storage/storage to 22280142848 (4k) blocks.
Begin pass 2 (max = 802451420)
Relocating blocks XX--------------------------------------
Run Code Online (Sandbox Code Playgroud)
iotop:
TID PRIO USER DISK READ DISK WRITE SWAPIN …Run Code Online (Sandbox Code Playgroud) 当我尝试将用户重定向到 Paypal 进行结帐时,我在日志文件中收到以下 SELinux 拒绝行。您能帮助我理解它的含义以及我应该向 SELinux 添加哪些例外以允许这些情况吗?
type=AVC msg=audit(1591554743.559:10135): avc: denied { name_connect } for pid=3389 comm="httpd" dest=80 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:http_port_t:s0 tclass=tcp_socket permissive=0
type=SYSCALL msg=audit(1591554743.559:10135): arch=c000003e syscall=42 success=no exit=-13 a0=19 a1=7f6a14077238 a2=10 a3=26 items=0 ppid=981 pid=3389 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)ARCH=x86_64 SYSCALL=connect AUID="unset" UID="apache" GID="apache" EUID="apache" SUID="apache" FSUID="apache" EGID="apache" SGID="apache" FSGID="apache"
type=PROCTITLE msg=audit(1591554743.559:10135): proctitle=2F7573722F7362696E2F6874747064002D44464F524547524F554E44
type=AVC msg=audit(1591554758.933:10140): avc: denied { name_connect } for pid=5728 comm="php-fpm" dest=80 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:http_port_t:s0 tclass=tcp_socket permissive=0
type=SYSCALL msg=audit(1591554758.933:10140): …Run Code Online (Sandbox Code Playgroud) 在智利,这种情况非常特殊,因为夏令时变化的日子每年都不同……
是否有一个函数可以在给定的 UTC 时间获取给定日期的 UTC 偏移量?
我在Suse 文档中看到,类似的东西zdump -v /usr/share/zoneinfo/Chile/Continental使我能够通过多年进行所有更改,但工作仍然必须完成......有什么命令可以做到这一点?
或者/和是否有从给定时区到 UTC 的给定日期和时间的函数?而它的反面呢?
linux 如何处理这些变化?没有找到比 Suse 多的文档。
我在 AWS 的 EC2 实例上运行 Amazon Linux 2。我希望能够添加我自己的 iptables 规则,并让它们在重启后继续存在。
什么是正确的方式(或者一个正确的方法)来做到这一点?
我有 8 个 hhd ,所有这些都有 RAID-0。昨天一盘变状态配置好,是OS盘。现在我无法启动我的服务器,导入外部配置不起作用,我不能丢弃缓存它也不起作用。如何重新建立服务器工作。
我一直在寻找这个问题的答案,但在任何地方都找不到。
我想减少每个数据库连接的内存使用量。以下是 mysql 调优器目前对我的一个数据库的内存使用情况的描述:
[--] Physical Memory : 985.2M
[--] Max MySQL memory : 950.4M
[--] Other process memory: 0B
[--] Total buffers: 292.0M global + 18.8M per thread (35 max threads)
[--] P_S Max memory usage: 0B
[--] Galera GCache Max memory usage: 0B
[OK] Maximum reached memory usage: 310.8M (31.55% of installed RAM)
[!!] Maximum possible memory usage: 950.4M (96.47% of installed RAM)
Run Code Online (Sandbox Code Playgroud)
可以看到每个线程的内存使用量相当高18.8M。这是我的其他服务器之一的输出:
[--] Total buffers: 400.0M global + 2.8M per thread (250 max threads) …Run Code Online (Sandbox Code Playgroud) 我正在尝试在我们的服务器上实施 Windows 防火墙,但我遇到了一个奇怪的情况,我可以通过一些建议来解决:
所以我有一个服务侦听端口 8099-8102TCP,以及匹配的防火墙规则:
New-NetFirewallRule -Enabled true -Direction Inbound -Action Allow -Profile Domain -LocalPort 8099-8102 -Protocol TCP -DisplayName "(Local) Salto mgmt TCP in"
Run Code Online (Sandbox Code Playgroud)
(默认操作是阻止所有流量)
但是,我仍然无法远程访问 8100TCP。所以我检查了拒绝规则(这将优先),我没有看到。接下来,我按照https://superuser.com/questions/1130078/how-to-tell-which-windows-firewall-rule-is-blocking-traffic进行 WTF 审核- 这给了我一个事件:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>5152</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12809</Task>
<Opcode>0</Opcode>
<Keywords>0x8010000000000000</Keywords>
<TimeCreated SystemTime="2020-06-09T07:29:54.946996300Z" />
<EventRecordID>900009</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="32" />
<Channel>Security</Channel>
<Computer>ATWIN-SaltoT2.bathspa.ac.uk</Computer>
<Security />
</System>
- <EventData>
<Data Name="ProcessId">4</Data>
<Data Name="Application">System</Data>
<Data Name="Direction">%%14592</Data>
<Data Name="SourceAddress">172.23.25.136</Data>
<Data Name="SourcePort">58740</Data>
<Data Name="DestAddress">172.23.28.3</Data>
<Data Name="DestPort">8100</Data>
<Data Name="Protocol">6</Data>
<Data …Run Code Online (Sandbox Code Playgroud)