我有以下 minikube.service 文件:
\n[Unit]\nDescription=Runs minikube on startup\nAfter=vboxautostart-service.service vboxballoonctrl-service.service vboxdrv.service vboxweb-service.service\n\n[Service]\nType=forking\nExecStart=/usr/local/bin/minikube start\nUser=mark\nGroup=mark\n\n[Install]\nWantedBy=multi-user.target\nRun Code Online (Sandbox Code Playgroud)\n当我从 shell 手动启动它时,它工作正常:
\nmark@minikube-vm:~$ sudo systemctl start minikube.service\nmark@minikube-vm:~$ minikube ip\n192.168.99.100\nmark@minikube-vm:~$ systemctl status minikube.service\n\xe2\x97\x8f minikube.service - Runs minikube on startup\n Loaded: loaded (/etc/systemd/system/minikube.service; enabled; vendor preset: enabled)\n Active: active (running) since Fri 2020-09-25 17:32:48 UTC; 34min ago\n Process: 8388 ExecStart=/usr/local/bin/minikube start (code=exited, status=0/SUCCESS)\n Tasks: 46 (limit: 19141)\n CGroup: /system.slice/minikube.service\n \xe2\x94\x9c\xe2\x94\x808434 /usr/lib/virtualbox/VBoxXPCOMIPCD\n \xe2\x94\x9c\xe2\x94\x808439 /usr/lib/virtualbox/VBoxSVC --auto-shutdown\n \xe2\x94\x9c\xe2\x94\x808618 /usr/lib/virtualbox/VBoxHeadless --comment minikube --startvm 6ec91432-0f09-4fdc-9976-6f736b15c37f --vrde config\n …Run Code Online (Sandbox Code Playgroud) 我已从 Ubuntu 18.04.1 升级到 Ubuntu 20.04.1(强制发布升级),然后在安装php.7-4时还需要 install libssl-dev,这提供了以下未满足的依赖项:
sudo apt install libssl-dev
The following packages have unmet dependencies:
libssl-dev : Depends: libssl1.1 (= 1.1.1f-1ubuntu2) but 1.1.1g-1+ubuntu18.04.1+deb.sury.org+1 is to be installed
Run Code Online (Sandbox Code Playgroud)
我已禁用存储库:ondrej和certbot. 其余的存储库是焦点窝的默认值 (20.04.1)
清理存储库,例如 ( apt update --fix-missing)
但还是有同样的问题。
我使用 Caddy 作为反向代理,这样我只需要在网关中打开 2 个端口(一个用于 http,一个用于 https)。
我更喜欢使用80和443,但我的 UniFi USG(网关)会干扰 443 并破坏 SSL。如果我选择另一个端口并为其添加端口转发,它工作正常......但这对于我需要的每个服务器路由来说都是不合理的,因为我的防火墙将变成瑞士奶酪。
因此,反向代理非常适合此目的。我只会打开 2 个端口:88这些444端口将连接到反向代理。在 Caddy 中,我可以轻松地在 Caddyfile 中设置目标端口:
// DNS points to the gateway's IP
mysubdomain.mydomain.com {
reverse_proxy {
to https://192.168.1.IP:443
transport http {
read_buffer 4096
}
{
}
Run Code Online (Sandbox Code Playgroud)
在我的第一次尝试中,我的 SSL 不起作用(感谢代理修改的标头),因此我查看了Caddy 反向代理标头文档,发现它们确实修改了 2 个标头:
X-Forwarded-For标头字段。X-Forwarded-Proto标头字段。我应该使用什么值,以便 Caddy 传递原始值,或者不添加任何内容?
这是我目前拥有的,我应该使用什么来确保 X-Forwarded 标头不被更改或添加?
mysubdomain.mydomain.com {
reverse_proxy {
to https://192.168.1.IP:443
transport http { …Run Code Online (Sandbox Code Playgroud) 我正在关闭一个站点,并在站点的根级别用一个“无人主页”页面替换了旧站点。现在我需要设置一些重定向,以便对站点任何部分的任何请求,无论多么复杂,都以根页面结束。
我已经尝试了(我认为)应该工作的内容:创建一个.htaccess包含以下内容的文件:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://www.example.com/ [L,R=301,NE]
Run Code Online (Sandbox Code Playgroud)
但它大多失败:请求http://www.example.com仍然通过,但https://www.example.com/doesnotexist.html抛出 404。(如果没有重定向,这是正确的,因为该页面不存在于站点上,但这就是重定向的重点:我希望将此请求发送到https://www.example.com。)
阿格。这个问题的答案可能对除了我之外的每个人都是显而易见的。任何人都可以帮忙吗?
PS:我处于共享主机的情况,所以我必须用一个.htaccess文件来做到这一点,而不是破解一个完整的 Apache 配置文件。
我有一个包含几个域的经销商托管帐户。我们的一位客户最近抱怨电子邮件未发送。他们收到错误“ 550 Maximum line length excxeeded (RFC 5322 2.1.1)”。
经过一番谷歌搜索后,发现最大长度只能包含 998 个字符(+换行符)。检查电子邮件的 .eml 文件后,我可以找到两行,每行包含超过 1000 个字符。所以确实,这就是问题所在。
但是,我尝试联系我的托管提供商,并尝试确定问题在体系结构级别上的确切位置以及如何预防。但他们自己似乎完全一无所知(或者不想承认)。
我们的客户遇到了问题,使用了一个非常具体的软件(Bouwsoft)来管理他们的电子邮件并从中发送电子邮件。Bouwsoft 使用我们的经销商托管电子邮件服务器的 IMAP 设置来提取邮件并发送电子邮件。所以一切都通过经销商邮件服务器进行。
因此,主要问题归结为:我们的托管提供商的邮件服务器是否有责任将电子邮件中的长行拆分为不包含超过 1000 个字符,或者这是发送电子邮件的软件的责任(Bouwsoft在这个例子中)?
提前致谢!
我看到了这个问题,但它似乎对我不起作用。
目前(工作)情况是:
server {
listen 443 ssl;
server_name updates.example.com;
ssl_certificate fullchain.pem;
ssl_certificate_key privkey.pem;
location /update {
proxy_pass "http://localhost:5000";
proxy_connect_timeout 60;
proxy_read_timeout 60;
proxy_send_timeout 60;
proxy_intercept_errors off;
proxy_http_version 1.1;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Client-Subject $ssl_client_s_dn;
proxy_set_header X-Client-Cert $ssl_client_cert;
}
location / {
proxy_pass "http://localhost:5001";
proxy_connect_timeout 60;
proxy_read_timeout 60;
proxy_send_timeout 60;
proxy_intercept_errors off;
proxy_http_version 1.1;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header …Run Code Online (Sandbox Code Playgroud) 我在 yaml 文件中有一个用户列表,带有一个标志:state。
如果标志未定义或者它是 != "absent",我创建用户:
- name: "create account for {{item.name}}"
user:
name: "{{item.name}}"
create_home: no
shell: "/bin/bash"
loop: "{{users}}"
when:
- item.state is undefined or item.state != "absent"
Run Code Online (Sandbox Code Playgroud)
相反,我不允许“缺席”用户连接:
- name: "disable user {{item.name}}"
user:
name: "{{item.name}}"
shell: "/sbin/nologin"
loop: "{{users}}"
when:
- item.state is defined and item.state == "absent"
Run Code Online (Sandbox Code Playgroud)
但是我怎样才能做到只有现有用户才能被禁用?(而不是创建用户将其外壳设置为/sbin/nologin)
在过去的一周里,我一直在为一个非常奇怪的网络问题而苦苦挣扎。总之,除非我运行tcpdump -i br-XXXXX,否则我的容器无法访问互联网(这使网桥进入混杂模式)
我使用 Compose 提出了两个容器:
version: '3'
services:
seafile:
build: ./seafile/build
container_name: seafile
restart: always
ports:
- 8080:80
networks:
seafile_net:
ipv4_address: 192.168.0.2
volumes:
- /mnt/gluster/files/redacted/data:/shared
environment:
- DB_HOST=10.200.7.100
- DB_PASSWD=redacted
- TIME_ZONE=America/Chicago
depends_on:
- seafile-memcached
seafile-memcached:
image: memcached:1.5.6
container_name: seafile-memcached
restart: always
networks:
seafile_net:
ipv4_address: 192.168.0.3
entrypoint: memcached -m 256
networks:
seafile_net:
driver: bridge
ipam:
driver: default
config:
- subnet: 192.168.0.0/24
Run Code Online (Sandbox Code Playgroud)
运行的容器:
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
93b1b773ad4e docker_seafile "/sbin/my_init -- …Run Code Online (Sandbox Code Playgroud) 我的操作系统会随机重启,有时会在启动后几分钟重新启动,这种情况会发生2-3次,之后一个月就没事了,我在/var/log/dmesg中找不到任何可疑的东西一个人在检查我的硬件(做了12个小时的压力测试,但是在Windows上,我没有把我的SSD和系统一起给他)没有发现任何硬件问题。
\n也许你可以找到一些东西并指出我,或者告诉我去哪里找
\n这是我的/var/log/dmesg文件:https://gist.github.com/pmartini/e849b65ffd6ce8ad5c14deed1b2b602a
和journalctl输出: https: //gist.github.com/pmartini/1e843d0f1de982f53daeaf617fa7767b
lsblk输出:
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT\nloop0 7:0 0 96,6M 1 loop /snap/core/9804\nloop1 7:1 0 29,9M 1 loop /snap/snapd/8790\nloop2 7:2 0 55,3M 1 loop /snap/core18/1885\nloop3 7:3 0 14,9M 1 loop /snap/ubuntu-mate-welcome/524\nloop4 7:4 0 16K 1 loop /snap/software-boutique/54\nloop5 7:5 0 97,1M 1 loop /snap/core/9993\nloop6 7:6 0 14,9M 1 loop /snap/ubuntu-mate-welcome/539\nloop7 7:7 0 55M 1 loop /snap/core18/1880\nloop8 7:8 0 197,5M 1 loop /snap/viber-unofficial/37\nloop9 7:9 …Run Code Online (Sandbox Code Playgroud) 我的目标是让 Laravel 安装与生成为静态内容的 Nuxt 应用程序一起运行。
我希望 Laravel 可用,当位置以/api. 这按预期工作。
对于任何其他请求,我希望 Nginx 为我提供另一个文件夹中的静态内容。
我可以通过更改第 18 行 ( ) 处的文档根root /var/www/html/public/dist;并将以下try_files配置更改为下面的配置中的内容来实现此目的。
我尝试换成root其他alias的,这给了我一些奇怪的结果。我从 Nginx 收到 500 服务器响应,错误日志中包含以下输出:
2020/09/29 13:28:17 [error] 7#7: *3 rewrite or internal redirection cycle while internally redirecting to "/index.html", client: 172.21.0.1, server: _, request: "GET /my/fake/url HTTP/1.1", host: "localhost"
172.21.0.1 - - [29/Sep/2020:13:28:17 +0000] "GET /claims/creat HTTP/1.1" 500 580 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like …Run Code Online (Sandbox Code Playgroud) linux ×2
nginx ×2
.htaccess ×1
alias ×1
ansible ×1
apache-2.2 ×1
apt ×1
caddy ×1
centos7 ×1
docker ×1
documentroot ×1
email ×1
imap ×1
minikube ×1
mod-rewrite ×1
redirection ×1
systemd ×1
ubuntu ×1
ubuntu-20.04 ×1
upgrade ×1
websocket ×1