您好,我该如何建立基础ssl_certificate并ssl_certificate_key基于$host这样我就能够做到:
if $host = domain.com than set one path, if $host = example.com than set another path?
我在用nginx/1.15.8
如果我为域创建不同的块,我会在重新加载时收到错误:
nginx: [emerg] duplicate zone "cache"因此我需要 1 个块并根据域加载证书。
我正在 Ubuntu 16.04 上运行 StrongSwan (U5.3.5/K4.4.0-62-generic) VPN 服务器。
通常,当我想检查服务器上的流量时,我只需运行如下所示的命令:
tcpdump -ni eth0 "tcp port 80" -w log.pcap
但在 VPN 服务器上它对我没有太大帮助。我只捕获“常规”流量,没有 IPSEC 流量。我想这是因为 IPSEC 在 TCP 下面运行一层。但我仍然想捕获一些数据包以在 Wireshark 上进行检查。
我怎样才能做到这一点?
我使用的是 Windows 10 / Windows Server 2012 R2。
我将活动目录中帐户的用户主体名称更改为不同的域。我能够登录该帐户,在我尝试使用 Windows 搜索之前,一切似乎都正常。
任务栏和文件资源管理器搜索上的“在此处键入以进行搜索”不再有效。单击搜索框不会显示闪烁的光标,表明您已准备好输入。单击搜索框后输入不会显示我正在输入的文本或搜索结果。
我试过在没有运气的情况下运行搜索索引重建 + 故障排除程序。
我将 UPN 域恢复到原来的状态,但搜索功能仍然无法使用。
如果我在同一台 PC 上使用不同的用户名登录,搜索将按预期工作。
有人对这里发生的事情有所了解吗?
更新:单击搜索框会导致事件错误。
无法启动 DCOM 服务器:Microsoft.Windows.Search_1.14.0.19041_neutral_neutral_cw5n1h2txyewy!CortanaUI 不可用/不可用。错误:“2147958016” 启动此命令时发生:“C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe” -ServerName:CortanaUI.AppX8z9r6jm96hw4bsbneegw0kyxx296wr9t.mca
更新 2 我能够通过删除受影响的用户配置文件并重新登录域来恢复搜索功能。仍然不确定发生了什么或为什么配置文件在更改 UPN 后损坏。
要删除用户配置文件,请访问:
System -> Advanced system settings -> User Profiles
Run Code Online (Sandbox Code Playgroud) 我的 Apache 服务器上有以下目录结构
/var/www/domain.com/
index.html
site-1/
site-2/
.
.
.
site-N/
Run Code Online (Sandbox Code Playgroud)
每个站点都使用以下配置文件,其中变量“port”、“site”和“hub”是唯一更改的值
<IfModule mod_ssl.c>
<VirtualHost *:443>
# DOMAIN CONFIGURATION
Define domain domain.dev
ServerName ${domain}
ServerAlias www.${domain}
DocumentRoot /var/www/${domain}
<Directory "/var/www/${domain}">
AuthType Basic
AuthName "${domain} Authentication"
AuthUserFile /etc/apache2/.htpasswd
Require valid-user
<Files "manifest.json">
Require all granted
</Files>
</Directory>
SSLEngine on
RewriteEngine on
SSLProxyEngine on
SSLProxyVerify none
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCheckPeerExpire off
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
SSLCertificateFile /etc/letsencrypt/live/${domain}/cert.pem
SSLCertificateKeyFile /etc/letsencrypt/live/${domain}/privkey.pem
SSLCertificateChainFile /etc/letsencrypt/live/${domain}/fullchain.pem
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory /usr/lib/cgi-bin>
SSLOptions +StdEnvVars …Run Code Online (Sandbox Code Playgroud) 我注意到我跟踪到 MariaDB 的系统内存使用百分比(如 sar 报告)稳步增加。它似乎与数据库负载无关:这种增加与查询数量的增加不匹配。
我有以下尺寸配置:
key_buffer_size = 400000000
innodb_buffer_pool_size = 1210612736
Run Code Online (Sandbox Code Playgroud)
总共有 1.5GB,但它现在在 RSS 内存上达到了 2.3GB。
为什么变得这么贪婪?我可以让它更好地坚持它的极限吗?或者它可能坚持 InnoDB 的限制,但将内存用于其他用途,如果是这样,有没有办法理解这一点,以便我可以调整配置以将总内存使用量保持在一定水平内?或者它可能就像 Linux 内核一样,只是在空闲时使用所有空闲内存进行缓存,但根据需要愉快地放弃它?
我在 Debian 10 (Buster) 上使用 MariaDB 10.3.22。工作负载是一个网络服务器(所以我需要为其他进程保留一些内存:nginx+php)。如果需要,很高兴发布更多配置。
.DEV TLD 的邮件交换 (MX) 是否需要 SSL 证书?网上没找到,所以来这里问问。我知道它强制执行 HTTPS 和 HSTS。
无论出于何种原因,我们的数据库不尊重 GRANT 命令。以下是新创建用户的示例。
pddbtest=> create user test_user login;
CREATE ROLE
Run Code Online (Sandbox Code Playgroud)
然后验证用户还没有架构权限
pddbtest=> SELECT rolname, has_schema_privilege(rolname, 'public', 'usage') from pg_roles where rolname='test_user';
rolname | has_schema_privilege
-----------+----------------------
test_user | f
(1 row)
Run Code Online (Sandbox Code Playgroud)
然后授予许可
pddbtest=> grant usage on schema public to test_user;
GRANT
Run Code Online (Sandbox Code Playgroud)
然后读取权限现在是否存在(不存在)
pddbtest=> SELECT rolname, has_schema_privilege(rolname, 'public', 'usage') from pg_roles where rolname='test_user';
rolname | has_schema_privilege
-----------+----------------------
test_user | f
(1 row)
Run Code Online (Sandbox Code Playgroud)
即使授予架构权限后(不会返回任何错误),数据库仍然会认为该权限未授予。(如果我之后在架构中的所有表上添加选择授权,则在尝试查询任何表时仍然会收到架构权限被拒绝的错误)
(搜索路径是“$user”,如果该信息相关则公开)
编辑:这是 SELECT version() 的输出;和 \dn+ 根据要求:
PostgreSQL 10.7 on x86_64-pc-linux-gnu, compiled by gcc (GCC) 4.9.3, 64-bit
List of …Run Code Online (Sandbox Code Playgroud) 我正在 Linux Academy 上 DNS 课程。在其中一个实验室中,他们定义了一个反向区域。在此区域中,他们添加 MX 记录。在反向区域中定义 MX 记录是否有意义?
细节:
为此他们做
vim /etc/named.conf
zone "1.0.10.in-addr.arpa" {
type master;
file "/var/named/1.0.10.db";
};
Run Code Online (Sandbox Code Playgroud)
内容/var/named/1.0.10.db是:
TTL 86400
@ IN SOA nameserver.myserver.com. root.myserver.com. (
10030 ; Serial
3600 ; Refresh
1800 ; Retry
604800 ; Expiry
86400 ; Minimum TTL
)
; Name Server
@ IN NS nameserver.myserver.com.
; PTR Record Definitions
240 IN PTR nameserver.myserver.com.
241 IN PTR mailprod.myserver.com.
242 IN PTR mailbackup.myserver.com.
; which is last octet of my …Run Code Online (Sandbox Code Playgroud) domain-name-system reverse-dns named-conf mx-record ptr-record
我有一台 Windows Server 2003 机器(我知道,但它\xe2\x80\x99s 不在我的控制范围内),上面有一堆网络共享。我有一台刚刚使用 Windows 10 2004 重建的笔记本电脑。我\xe2\x80\x99在 Windows 功能对话框中启用了 CIFS/SMB1,我可以使用文件资源管理器中的 UNC 并通过运行提示浏览到网络共享。
\n但是,一旦我将其中一个共享映射为网络驱动器,文件资源管理器就无法连接。如果我单击其中一个驱动器,它似乎会挂起资源管理器并最终超时(如果我在此之前不强制重新启动资源管理器)。在重建之前,即使在升级到 Windows 10 2004 后,连接到映射驱动器的笔记本电脑也能正常工作,其他笔记本电脑也是如此。
\n我缺少什么才能让其他笔记本电脑连接到这些驱动器?我应该使用任何其他设置来解决此问题吗?
\n我最近注意到一个具有持续高 CPU 使用率的 Hyper-V 虚拟机。这是一个终端服务器,有几个人同时登录,每个人都运行多个应用程序。我增加了 VM 核心数,正如预期的那样,这确实有所帮助。
但是,当此 VM 的总体 CPU 使用率超过 90% 时,运行 Hyper-V 的主机服务器上的使用率不会超过 20%。那是在运行其他几个 VM 时。
物理服务器有六个内核,启用了超线程。据我所知,VM 内核似乎与主机上的实际物理内核无关。因此,如果主机还有更多的 CPU 功率,我可以/应该继续向 VM 添加更多内核,甚至超过物理内核数吗?
主机有六个启用超线程的内核。是否将此 VM 设置为具有 12 个最佳内核?我怎样才能最好地理解这里的最佳策略?
mx-record ×2
ssl ×2
windows ×2
apache2 ×1
hyper-v ×1
ipsec ×1
mappeddrive ×1
mariadb ×1
memory-usage ×1
mysql ×1
named-conf ×1
nginx ×1
postgresql ×1
ptr-record ×1
reverse-dns ×1
strongswan ×1
tcpdump ×1
tld ×1
windows-10 ×1