问题列表 - 第5114页

在 ubuntu 上为 ssl 请求创建 csr 会出错

我正在尝试在我的网站上创建 ssl 认证。为了创建 csr ,我使用了命令:

openssl req –new –newkey rsa:2048 –nodes –keyout mydomain.key –out mydomain.csr
Run Code Online (Sandbox Code Playgroud)

但是,我收到错误消息:

req:使用 -help 进行汇总。

我检查了是否安装了openssl,它给出了版本。所以,它被安装了。

我不知道该怎么办。我对此很陌生。这是我第一次尝试获取 ssl。所以,我很难过。每一个帮助表示赞赏。

ubuntu ssl openssl

2
推荐指数
1
解决办法
1580
查看次数

我可以简单地从任何网站购买专用 IP 地址并将它们分配给我的服务器吗?

正如问题所暗示的那样,我是否可以购买/获取专用/静态 IP 地址并将它们连接到我的 OpenVPN 服务器,以便我可以将每个 IP 地址分配给客户端?

openvpn centos static-ip

10
推荐指数
1
解决办法
2417
查看次数

NGINX - 缓存不起作用 - 总是错过

我目前正在致力于在 NGINX(反向代理)上启用缓存。

使用此配置,X-Proxy-Cache 的值始终为MISS

我当前的conf(在/etc/nginx/conf.d中):

proxy_cache_path /data/nginx/cache/MON_URL levels=1:2 keys_zone=MY_ZONE:8m max_size=1000m inactive=24h;

upstream opera {
    server MY_SERVER_IP:443;
}

server {
    listen 80;
    server_name MON_URL www.MON_URL;
    return 301 https://MON_URL$request_uri;

}

server {
    listen 443 ssl;
    server_name www.MON_URL;
    return 301 $scheme://MON_URL$request_uri;
}

server {
    listen 443 ssl;
    server_name MON_URL;

    location / {
        proxy_pass https://opera/;
        rewrite ^/$ /OPERA/ last;
        proxy_cache MY_ZONE;
        proxy_cache_valid any 24h;
        proxy_set_header Host $host;
        add_header X-Proxy-Cache $upstream_cache_status;
    }

    location /robots.txt {
        return 200 "User-agent: *\nDisallow: /";
    } …
Run Code Online (Sandbox Code Playgroud)

nginx cache reverse-proxy

3
推荐指数
1
解决办法
5766
查看次数

为什么 modprobe.conf 中的 /bin/true

install hfs /bin/true

据称禁用/etc/modprobe.d/hfs.conf hfs

为什么?看起来倒退了。

linux modprobe

8
推荐指数
1
解决办法
4956
查看次数

如何使用 nftables 将端口 80 上的请求重定向到 localhost:3000?

我希望将到达 192.168.0.1:80 的网络流量重定向到 127.0.0.1:3000。而且,我还希望处理响应的映射。我完整的 NAT 和 Filter 表规则粘贴在下面。

我能够在端口 80 上接收连接。但是,我无法将流量重定向到 localhost:3000。

add table inet filter
add chain inet filter input { type filter hook input priority 0; policy accept; }
add chain inet filter forward { type filter hook forward priority 0; policy accept; }
add chain inet filter output { type filter hook output priority 0; policy accept; }
add rule inet filter input ct state related,established  counter accept
add rule inet filter input ip protocol icmp counter …
Run Code Online (Sandbox Code Playgroud)

nftables

9
推荐指数
1
解决办法
1万
查看次数

RHEL 新手;来自 Fedora;不同的回购经理?

我来自软呢帽。只是在 RHEL 8.2 中测试水域

我的标准 dnf 包都不可用。例如:

$ sudo dnf install powerline powerline-fonts
[sudo] password for adamhanna: 
Updating Subscription Management repositories.
Last metadata expiration check: 0:09:50 ago on Tue 16 Jun 2020 09:38:48 PM PDT.
No match for argument: powerline
No match for argument: powerline-fonts
Error: Unable to find a match: powerline powerline-fonts
Run Code Online (Sandbox Code Playgroud)

需要明确的是,这不是唯一给我带来问题的软件包。

对不起,基本问题,但我已经搜索过,但找不到我的答案。

谢谢你的帮助!

dnf rhel8

0
推荐指数
1
解决办法
67
查看次数

如何使用 shell 脚本从 docker hub 删除超过 x 天的 docker 镜像

如何使用 shell 脚本从 docker hub 删除 docker 镜像。

我想从 docker hub 中删除私人 docker hub 帐户过去 50 天之前的所有映像。

有任何想法吗?通过 Jenkins 或 bash 终端创建和运行此 shell 脚本时要使用哪些工具。

我正在考虑使用curl来实现我的目标。

shell-scripting docker-registry

8
推荐指数
1
解决办法
4818
查看次数

systemd 中的内存限制

我正在使用 systemd 在 Ubuntu 18.04 LTS 服务器上运行 Celery,这是一个 python 分布式任务调度程序。

我必须安排大部分长时间运行的任务(需要几分钟才能执行),根据数据,这些任务最终可能会消耗大量 RAM。我想采取某种安全措施来控制内存使用。

我在这里读到,您可以使用MemoryHighMemoryMax选项控制 systemd 服务使用的 RAM 量

我在我的 Celery 服务设置中使用了这些选项,并且我观察了当 celery 服务达到给定限制时会发生什么情况htop

该服务停止执行并置于“D”状态,但保持该状态并且分配的内存未释放。

systemd 是否有可能终止占用内存的进程?

更新

正如下面的评论中所建议的,我已经尝试了一些诊断,并且我将添加其他问题详细信息。

Linux 服务器运行在 Virtual Box 托管的开发虚拟机上,仅运行资源消耗任务。

MemoryMax设置设为百分比 (35%)。

下图中可以看到htop中的进程状态

htop 暂停进程

正如这个问题的答案中所建议的,以下是挂起的进程堆栈的内容。

[<0>] __lock_page_or_retry+0x19b/0x2e0
[<0>] do_swap_page+0x5b4/0x960
[<0>] __handle_mm_fault+0x7a3/0x1290
[<0>] handle_mm_fault+0xb1/0x210
[<0>] __do_page_fault+0x281/0x4b0
[<0>] do_page_fault+0x2e/0xe0
[<0>] page_fault+0x45/0x50
[<0>] 0xffffffffffffffff
Run Code Online (Sandbox Code Playgroud)

systemd celery

4
推荐指数
1
解决办法
6460
查看次数

除了 Host 标头之外,如果使用直接 IP 而不是域,HTTP 服务器可能会返回不同结果的一些原因是什么?

在某些情况下,有一个 HTTP(s) 服务器有一些我试图代理的资产,我需要使用 IP 地址而不是域来这样做。经过一些故障排除后,我意识到如果我向其发出 HTTP 请求,我会https://202.100.200.152/sushi/得到响应,并且只有在我使用域时才能得到我想要的响应https://sp.water.contoso.com/sushi/

我确信 HTTP(s) 服务器在它前面有一个代理,可以在所有地方路由连接。我无法访问此服务器,因此我将其视为黑匣子。我想也许它通过主机头检查域,但是当我覆盖它时它仍然不起作用。

我想知道除了 HOST 标头之外还有哪些其他因素会导致我没有得到我想要的响应。

我用 CURL模拟了BAD响应:

curl -k -v -I -H 'Host: sp.water.contoso.com'  https://202.100.200.152/sushi/
*   Trying 202.100.200.152...
* TCP_NODELAY set
* Connected to 202.100.200.152 (202.100.200.152) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/cert.pem
  CApath: none
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 …
Run Code Online (Sandbox Code Playgroud)

networking http proxy https

0
推荐指数
1
解决办法
2205
查看次数

网卡大小和容量的区别

当我跑步时,lshw -C network我得到

  *-network:1
       description: Ethernet interface
       product: Ethernet Connection (6) I219-V
       vendor: Intel Corporation
       physical id: 1f.6
       bus info: pci@0000:00:1f.6
       logical name: eno1
       version: 30
       serial: 1c:69:7a:0d:82:69
   --> size: 100Mbit/s         
   --> capacity: 1Gbit/s       
       width: 32 bits
       clock: 33MHz
       capabilities: pm msi bus_master cap_list ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation
       configuration: autonegotiation=on broadcast=yes driver=e1000e driverversion=3.2.6-k duplex=full firmware=0.4-4 ip=192.168.30.239 latency=0 link=yes multicast=yes port=twisted pair speed=100Mbit/s
       resources: irq:133 memory:c0b00000-c0b1ffff
Run Code Online (Sandbox Code Playgroud)

在这种情况下size和之间有什么区别capacity

networking

12
推荐指数
2
解决办法
2036
查看次数