我正在尝试在我的网站上创建 ssl 认证。为了创建 csr ,我使用了命令:
openssl req –new –newkey rsa:2048 –nodes –keyout mydomain.key –out mydomain.csr
Run Code Online (Sandbox Code Playgroud)
但是,我收到错误消息:
req:使用 -help 进行汇总。
我检查了是否安装了openssl,它给出了版本。所以,它被安装了。
我不知道该怎么办。我对此很陌生。这是我第一次尝试获取 ssl。所以,我很难过。每一个帮助表示赞赏。
正如问题所暗示的那样,我是否可以购买/获取专用/静态 IP 地址并将它们连接到我的 OpenVPN 服务器,以便我可以将每个 IP 地址分配给客户端?
我目前正在致力于在 NGINX(反向代理)上启用缓存。
使用此配置,X-Proxy-Cache 的值始终为MISS。
我当前的conf(在/etc/nginx/conf.d中):
proxy_cache_path /data/nginx/cache/MON_URL levels=1:2 keys_zone=MY_ZONE:8m max_size=1000m inactive=24h;
upstream opera {
server MY_SERVER_IP:443;
}
server {
listen 80;
server_name MON_URL www.MON_URL;
return 301 https://MON_URL$request_uri;
}
server {
listen 443 ssl;
server_name www.MON_URL;
return 301 $scheme://MON_URL$request_uri;
}
server {
listen 443 ssl;
server_name MON_URL;
location / {
proxy_pass https://opera/;
rewrite ^/$ /OPERA/ last;
proxy_cache MY_ZONE;
proxy_cache_valid any 24h;
proxy_set_header Host $host;
add_header X-Proxy-Cache $upstream_cache_status;
}
location /robots.txt {
return 200 "User-agent: *\nDisallow: /";
} …Run Code Online (Sandbox Code Playgroud) install hfs /bin/true
据称禁用/etc/modprobe.d/hfs.conf hfs
为什么?看起来倒退了。
我希望将到达 192.168.0.1:80 的网络流量重定向到 127.0.0.1:3000。而且,我还希望处理响应的映射。我完整的 NAT 和 Filter 表规则粘贴在下面。
我能够在端口 80 上接收连接。但是,我无法将流量重定向到 localhost:3000。
add table inet filter
add chain inet filter input { type filter hook input priority 0; policy accept; }
add chain inet filter forward { type filter hook forward priority 0; policy accept; }
add chain inet filter output { type filter hook output priority 0; policy accept; }
add rule inet filter input ct state related,established counter accept
add rule inet filter input ip protocol icmp counter …Run Code Online (Sandbox Code Playgroud) 我来自软呢帽。只是在 RHEL 8.2 中测试水域
我的标准 dnf 包都不可用。例如:
$ sudo dnf install powerline powerline-fonts
[sudo] password for adamhanna:
Updating Subscription Management repositories.
Last metadata expiration check: 0:09:50 ago on Tue 16 Jun 2020 09:38:48 PM PDT.
No match for argument: powerline
No match for argument: powerline-fonts
Error: Unable to find a match: powerline powerline-fonts
Run Code Online (Sandbox Code Playgroud)
需要明确的是,这不是唯一给我带来问题的软件包。
对不起,基本问题,但我已经搜索过,但找不到我的答案。
谢谢你的帮助!
如何使用 shell 脚本从 docker hub 删除 docker 镜像。
我想从 docker hub 中删除私人 docker hub 帐户过去 50 天之前的所有映像。
有任何想法吗?通过 Jenkins 或 bash 终端创建和运行此 shell 脚本时要使用哪些工具。
我正在考虑使用curl来实现我的目标。
我正在使用 systemd 在 Ubuntu 18.04 LTS 服务器上运行 Celery,这是一个 python 分布式任务调度程序。
我必须安排大部分长时间运行的任务(需要几分钟才能执行),根据数据,这些任务最终可能会消耗大量 RAM。我想采取某种安全措施来控制内存使用。
我在这里读到,您可以使用MemoryHigh和MemoryMax选项控制 systemd 服务使用的 RAM 量
我在我的 Celery 服务设置中使用了这些选项,并且我观察了当 celery 服务达到给定限制时会发生什么情况htop。
该服务停止执行并置于“D”状态,但保持该状态并且分配的内存未释放。
systemd 是否有可能终止占用内存的进程?
更新
正如下面的评论中所建议的,我已经尝试了一些诊断,并且我将添加其他问题详细信息。
Linux 服务器运行在 Virtual Box 托管的开发虚拟机上,仅运行资源消耗任务。
该MemoryMax设置设为百分比 (35%)。
下图中可以看到htop中的进程状态
正如这个问题的答案中所建议的,以下是挂起的进程堆栈的内容。
[<0>] __lock_page_or_retry+0x19b/0x2e0
[<0>] do_swap_page+0x5b4/0x960
[<0>] __handle_mm_fault+0x7a3/0x1290
[<0>] handle_mm_fault+0xb1/0x210
[<0>] __do_page_fault+0x281/0x4b0
[<0>] do_page_fault+0x2e/0xe0
[<0>] page_fault+0x45/0x50
[<0>] 0xffffffffffffffff
Run Code Online (Sandbox Code Playgroud) 在某些情况下,有一个 HTTP(s) 服务器有一些我试图代理的资产,我需要使用 IP 地址而不是域来这样做。经过一些故障排除后,我意识到如果我向其发出 HTTP 请求,我会https://202.100.200.152/sushi/得到响应,并且只有在我使用域时才能得到我想要的响应https://sp.water.contoso.com/sushi/。
我确信 HTTP(s) 服务器在它前面有一个代理,可以在所有地方路由连接。我无法访问此服务器,因此我将其视为黑匣子。我想也许它通过主机头检查域,但是当我覆盖它时它仍然不起作用。
我想知道除了 HOST 标头之外还有哪些其他因素会导致我没有得到我想要的响应。
我用 CURL模拟了BAD响应:
curl -k -v -I -H 'Host: sp.water.contoso.com' https://202.100.200.152/sushi/
* Trying 202.100.200.152...
* TCP_NODELAY set
* Connected to 202.100.200.152 (202.100.200.152) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/cert.pem
CApath: none
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 …Run Code Online (Sandbox Code Playgroud) 当我跑步时,lshw -C network我得到
*-network:1
description: Ethernet interface
product: Ethernet Connection (6) I219-V
vendor: Intel Corporation
physical id: 1f.6
bus info: pci@0000:00:1f.6
logical name: eno1
version: 30
serial: 1c:69:7a:0d:82:69
--> size: 100Mbit/s
--> capacity: 1Gbit/s
width: 32 bits
clock: 33MHz
capabilities: pm msi bus_master cap_list ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation
configuration: autonegotiation=on broadcast=yes driver=e1000e driverversion=3.2.6-k duplex=full firmware=0.4-4 ip=192.168.30.239 latency=0 link=yes multicast=yes port=twisted pair speed=100Mbit/s
resources: irq:133 memory:c0b00000-c0b1ffff
Run Code Online (Sandbox Code Playgroud)
在这种情况下size和之间有什么区别capacity?