我的网站证书刚刚过期,我从阿里云购买了新的(免费)证书,下载了一个server.pem文件一个server.key文件。
然后,我用来openssl x509 -outform der -in server.pem -out server.crt创建该server.crt文件。然后openssl x509 -noout -text -in server.crt返回给我一个错误:
unable to load certificate
4562605504:error:0909006C:PEM routines:get_name:no start line:crypto/pem/pem_lib.c:745:Expecting: TRUSTED CERTIFICATE
Run Code Online (Sandbox Code Playgroud)
我也在server.crt生产中尝试过,但没有成功。
有谁知道如何正确生成.crt文件?
TL;DR:我的管理程序存储存在一些性能问题。这里是一堆测试结果fio。跳到该Results部分阅读有关它们并查看我的问题。
概括
我最近购买了 R730xd,因此在迁移到它之前,我想确保存储性能最佳。我一直在用fio运行一些基准测试,并发现了一些令人震惊的结果。使用这些结果和fio-plot的组合,我收集了大量图形和图表,展示了我的各种存储后端的问题。
然而,我很难把它变成可用的信息,因为我没有任何东西可以比较它。而且我认为我遇到了一些非常奇怪的性能问题。
磁盘配置
以下是暴露给我的管理程序 (Proxmox) 的四种类型的存储:
?????????????????????????????????????????????????????????????????????????????????????????
? Storage ? Hardware ? Filesystem ? Description ?
?????????????????????????????????????????????????????????????????????????????????????????
? SATADOM ? 1x Dell K9R5M SATADOM ? LVM/XFS ? Hypervisor filesystem ?
? FlashPool ? 2x Samsung 970 EVO M.2 SSD ? ZFS RAID 1 ? Hypervisor Compute Storage ?
? DataPool ? 6x HGST 7200RPM HDD ? ZFS RAID 10 ? Redundant Data Storage ?
? RAIDPool …Run Code Online (Sandbox Code Playgroud) 如何解决这个问题?
Errors during downloading metadata for repository 'docker-ce-stable':
- Status code: 404 for https://download.docker.com/linux/fedora/32/x86_64/stable/repodata/repomd.xml (IP: 13.226.68.18)
Error: Failed to download metadata for repo 'docker-ce-stable': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried
Ignoring repositories: docker-ce-stable```
Run Code Online (Sandbox Code Playgroud) 我有一个 iSeries 用于学习。因为它是为了学习,我不断地把它搞砸,最终不得不重新安装操作系统。这是一个非常耗时的过程,主要是因为我必须照顾机器,因为它需要更多磁盘(9+)。我试图找出一个更快速的过程来重新安装操作系统。这是我目前的方法:
使用 DVD 和磁带驱动器运行 8203-E4A 的 7.2。有没有更快的方法?
我正在尝试使用 robocopy 命令通过网络复制近 2 TB 文件。但它确实很慢,现在已经接近一天了,但文件仍然没有被复制。
Robocopy "\DC01\共享文件夹" "\FP02\共享文件夹" /E /COPY:DATSOU /R:10 /LOG:C:\Copyresults.txt
问题:
您如何诊断特定于 ISP 的连接问题?
我在本地机器上托管了几个站点。我用 Centurylink 支付了一个商务级帐户,并且有很多 5 个静态 ip。除其他 Centurylink 用户外,这些网站可从世界任何地方访问。如果我的客户没有像我一样生活在木棍中,我永远不会知道。Cox 用户、Verizon 用户、Cricket、At&t、Comcast 以及大量美国和国际互联网服务提供商可以访问我的网站和 IP 地址,但使用 Centurylink 的其他人除外。
我所做的:
在另一个人的家中使用 Centurylink 互联网时,我尝试访问端口 80 和 443 上的每个 IP 地址。我尝试通过我为该服务选择的任意端口 ssh 进入服务器。我tracert在域和 IP 地址上运行并得到以下结果:
1 2ms 1ms 1ms modem.Home [192.168.0.1]
2 30ms 30ms 25ms rbflxyza84.centurylink.net [x.x.123.45]
3 29ms 30ms 33ms asdf-ghjk.inet.qwest.net [x.x.122.34]
4 29ms 30ms 33ms x.x.x.18
5 200ms 79ms 59ms x-x-45-67.orlf.qwest.net [x.x.45.67]
6 * * * Request timed out.
7 * * * Request timed out.
8 * …Run Code Online (Sandbox Code Playgroud) 当我将云服务器从 Debian 8 升级到 Debian 9.12 时,我失去了所有网络连接。我既无法 ping 服务器,也无法 ping 服务器上的任何内容。
如果我尝试添加默认网关,我会得到 SIOCADDRT: Network is unreachable
如果我输入netstat -anr,我会得到一个空列表
可能还有其他明显的事情我应该尝试,但我显然没有那么了解。
感谢您的任何帮助或指导。
ip a
1: lo: <LOOPBACK,UP,LOWER_UP. mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
2: ens3: <BROADAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
link/ether 00:16:3c:4e:a4:c8 brd ff:ff:ff:ff:ff:ff
Run Code Online (Sandbox Code Playgroud)
/ect/network/interfaces 包含:
source /etc/network/interfaces.d/*
#The loopback network interface
auto lo
iface lo inet …Run Code Online (Sandbox Code Playgroud) 这个问题的灵感来自我从 OVH 租用的 VPS。操作系统安装是自动的,并且已经配置了 IP。但是,由于我有 root 访问权限,我可以将 IP 更改为另一个,可能与本地网络的另一台主机发生冲突,这会导致数据包丢失。我想 OVH 对此有某种形式的保护,既可以保护其他 VPS,也可以出售额外的 IP 地址。同样的问题可能会被问到物理托管服务器,它不是专门针对 VPS。
数据中心管理员如何确保每个托管服务器不能使用分配的 IP 地址以外的其他 IP 地址?
我正在使用 CentOS 8 和 PHP-FPM 设置 PM = 静态或动态不允许 pm.process_idle_timeout 选项。
; The number of seconds after which an idle process will be killed.
; Note: Used only when pm is set to 'ondemand'
; Default Value: 10s
pm.process_idle_timeout = 10s;
Run Code Online (Sandbox Code Playgroud)
我感到困惑的是,当 PM 设置为静态或动态时,PHP-FPM 如何决定何时终止空闲进程?
另外,我想知道 pm.process_idle_timeout 与 php.ini max_execution_time 设置之间的区别。根据我过去的经验,当我将 pm.process_idle_timeout 设置为 5 秒,而我的 PHP 脚本花了 10 秒才收到 MySQL 服务器的响应时,浏览器就会超时。
我非常感谢任何能为我消除上述困惑的人。
很简单,如果收到 root@ip_address 请求,我如何让 ssh(端口 22)丢弃/拒绝连接,但仍然允许 user@ip_address 正常工作。基本上隐藏了在该特定 ip_address 处有一台服务器的事实。
我遇到了爬虫攻击我的服务器的问题。SSH root 权限已在 sshd_config 中禁用,并且已使用 UFW 限制。
问题/解决方案的替代细节
这些请求正在慢慢占用我的 RAM,您是否建议响应为 ssh 刷新缓存?如何?
更新和可能的快速解决方案
好的,在按照建议深入了解 Fail2Ban 之后,booleanworld 的人在定义丢弃数据包和不响应的禁令方面做得很好。
链接在这里:https : //www.booleanworld.com/protecting-ssh-fail2ban/
networking ×2
apache-2.4 ×1
connection ×1
datacenter ×1
debian ×1
dell-perc ×1
docker ×1
firewall ×1
ibm-midrange ×1
ip ×1
isp ×1
netmask ×1
php-fpm ×1
php.ini ×1
proxmox ×1
raid ×1
robocopy ×1
root ×1
security ×1
ssh ×1
storage ×1
ufw ×1
zfs ×1