我想知道是否可以将 URI 中的特定查询参数排除在记录到 Nginx 访问日志之外?
这是我们当前的配置:
log_format main '$remote_addr - $remote_user [$time_local] $host "$request" '
'$status $body_bytes_sent $request_time "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
Run Code Online (Sandbox Code Playgroud)
无论请求路径如何,假设我希望从记录中排除“纬度”参数(或者最好应该对其进行混淆)。我知道我可以通过将“$request”更改为例如“$request_method $uri”来排除所有查询参数,但随后我丢失了所有不是我想要的参数。
更新:
我想GET /index.html?latitude=43.4321&otherkey=value HTTP/1.1被混淆到这样的事情:GET /index.html?latitude=******&otherkey=value HTTP/1.1
当我们的 gMSA 帐户自动轮换时,我们会看到大约 1-10 分钟的登录失败。这对于连接到 MS SQL 服务器的 gMSA 客户端帐户尤为明显,但我认为其他 gMSA 帐户也会发生这种情况。MS SQL 服务器不是作为 gMSA 帐户运行的,但我们的应用程序使用 gMSA 来建立到 SQL 的客户端连接。默认情况下 ManagedPasswordIntervalInDays 是每 30 天一次,所以我们每个月都会在同一时间看到这个。
当我检查域控制器日志时,我没有看到 gMSA 用户的任何登录失败,但是 SQL 服务器记录了以下错误
SSPI 握手失败,错误代码为 0x8009030c,在建立具有集成安全性的连接时状态 14;连接已关闭。原因:AcceptSecurityContext 失败。操作系统错误代码指示失败的原因。登录尝试失败 [CLIENT: xxxx]
根据我的发现,此错误通常表示用户名/密码组合错误。
这发生在多个客户端上,每个客户端最终都会在 1-10 分钟后重新开始连接。客户端不会同时开始连接,但在那个时间窗口内似乎是随机的。
一开始我觉得可能跟修改密码的AD复制有关,所以我们把默认的跨站复制间隔修改为USE_NOTIFY来立即复制。如果复制是问题所在,我希望在 DC 上看到登录失败,而在 DC 上看不到登录失败。我还以为 SQL 服务器可能正在缓存身份验证令牌,但如果是这种情况,我希望看到所有客户端同时解析(即当 SQL 服务器刷新时)因为客户端每个都开始重新工作在不同的时间,它似乎不在 SQL 服务器端,而更可能在客户端。也许缓存 gMSA 密码,或者可能与超时和重试回退相关的东西。
所以我实际上想启动我的 minikube 集群,并在 /data 上安装一个特殊目录。该目录包含我的数据库数据。
为此我尝试:
minikube start \
--driver=docker \
--extra-config=apiserver.service-node-port-range=1-35000 \
--disk-size=5000mb \
--mount \
--mount-string="${PWD}/srcs/mysql/datas:/data"
Run Code Online (Sandbox Code Playgroud)
实际上选项--mount似乎--mount-string="${PWD}/srcs/mysql/datas:/data"不起作用。没有显示警告或错误输出,但是当我连接到计算机并将文件列表到 /data 时,什么也没有出现。我的目录没有挂载。
如果我使用以下命令挂载目录:minikube mount ${PWD}/srcs/mysql/datas:/data它可以工作,并且我可以在 /data 中列出我的数据。(但我真的想在启动时启动它,现在我做错了什么)。
在我的环境中,我目前拥有三个域控制器。我的主 DC 运行在 2012R2 上,另外两个运行在 2016 年。当前域功能级别是 2008R2,功能级别是 2003。我不知道为什么会这样,因为我今天才发现这一点。
我读到所有 DC 都需要在相同版本的 Windows 服务器上,但显然,这不会发生在我的环境中。我可以将 DFL 和 FFL 提升到 Windows Server 2012R2,而我的其他两个 DC 可以在 2016 上正常运行吗?
domain-controller windows-server-2012-r2 windows-server-2016
今天早上我在红帽(Linux 4.18.0-240.1.1.el8_3.x86_64)上的更新/升级都遇到了这个问题,不知道该怎么做。听起来像 yum 完全卡住了因为这个。
$ sudo yum update
Updating Subscription Management repositories.
Last metadata expiration check: 2:40:27 ago on Wed 16 Dec 2020 07:53:10 AM CST.
Error:
Problem: package docker-ce-3:20.10.1-3.el7.x86_64 requires containerd.io >= 1.4.1, but none of the providers can be installed
- cannot install the best update candidate for package docker-ce-3:19.03.14-3.el7.x86_64
- package containerd.io-1.4.3-3.1.el7.x86_64 is filtered out by modular filtering
(try to add '--skip-broken' to skip uninstallable packages or '--nobest' to use not only best candidate packages)
Run Code Online (Sandbox Code Playgroud) 如何使我的 Postfix 服务器仅在端口 587 上发送邮件,并通过安全身份验证(使用系统 Linux 用户)启用端口 587 的 TLS?
首先,这个问题可能看起来太宽泛,但我在互联网上找不到单一的解决方案。很多文章确实给出了解决方案,但他们跳过了一些部分。
我想强制身份验证并强制 TLS 连接。
如果有人问我,我可以发布配置。
提前致谢。我是 postfix 的新手。另外,我可以看看http://www.postfix.org/documentation.html,但在你告诉我之前,我无法正确理解它,因此,我确信我会弄乱配置,并使我的服务器无法使用。另外,这里的 postfix 是使用 apt 包管理器安装的。但我确信这与 ubuntu 没有特别关系。在使用 postfix 之前我使用的是 Exim4,但是对 Exim 的支持很少,因为人们大多在 cPanel 中使用它,所以我没有得到普通的 Exim 支持。
这需要紧急帮助,因为我们服务器的安全处于危险之中。
我正在尝试让一些 Ubuntu 20.04 客户端在工作,以连接到我们的新服务器提供商提供的新 OpenVPN 服务器。
目标是仅将某些流量路由到隧道中(相应的路由由 OpenVPN 服务器推送),并使客户端也使用 OpenVPN 服务器推送的 DNS 服务器。
这适用于开箱即用的 Windows 10 客户端和 OpenVPN GUI 2.5。它也可以使用openvpn(2.4.7) 来自终端,如下所示:sudo openvpn --config config.ovpn以及以下客户端配置文件config.ovpn:
dev tun
tun-ipv6
persist-tun
persist-key
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
auth SHA256
tls-client
client
resolv-retry infinite
remote <ipadressOfProvider> <port> udp4
verify-x509-name "<name>" name
auth-user-pass
remote-cert-tls server
compress
# The following is added only in the config for Ubuntu 20.04
dhcp-option DOMAIN <domainToResolveWithRemoteSiteDNS>
script-security 2
up /etc/openvpn/update-systemd-resolved
up-restart
down /etc/openvpn/update-systemd-resolved
down-pre
Run Code Online (Sandbox Code Playgroud)
使用 …
如何检查我的服务器正在运行哪个版本的 Proxmox?
维基百科告诉我 Proxmox 运行在 Ubuntu LTS 的修改版本上
它是一个基于 Debian 的 Linux 发行版,具有修改后的 Ubuntu LTS 内核
但是,当我/etc/issue按预期检查基于 Debian 的版本时,我只看到以下内容:
host:~# cat /etc/issue
------------------------------------------------------------------------------
Welcome to the Proxmox Virtual Environment. Please use your web browser to
configure this server - connect to:
https://192.168.0.5/
------------------------------------------------------------------------------
host:~#
Run Code Online (Sandbox Code Playgroud)
如何使用命令行实际确定 proxmox 服务器的操作系统版本?
在我们的 k8s 入口配置中,我们将超时设置为 10 分钟并将其应用于所有请求。/my-service/v1/processfile是否可以仅对两个请求(例如和 )配置超时/my-service/v1/cachewarmup。
目前我们的配置如下:
---
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
name: my-service
annotations:
nginx.ingress.kubernetes.io/proxy-connect-timeout: '600'
nginx.ingress.kubernetes.io/proxy-send-timeout: '600'
nginx.ingress.kubernetes.io/proxy-read-timeout: '600'
spec:
rules:
- host: my-service-dev1.eus1-devqa.geo.com
http:
paths:
- path: /
backend:
serviceName: my-service-svc
servicePort: 8080
Run Code Online (Sandbox Code Playgroud)
谁能帮我将两个请求的 nginx 入口超时配置为 10 分钟,所有其他请求默认为 1 分钟。
我正在阅读有关文件存储的信息,这将我引向了 SAN。我读过关于 SAN 的文章,它提供了对数据的块访问。我在一些视频中寻找这些概念,其中那个人在某个云平台上创建了一个 VM,并将 5 GB 的块存储从 SAN 附加到虚拟机。现在由于 SAN 提供块访问,这意味着数据可以存储在不同的磁盘中,然后在我们检索它时组合块。那么这是否意味着我上面提到的 5GB 存储也可以来自不同的磁盘?是否可以将 5GB 块存储附加到 VM 并且该 5GB 存储实际上来自不同的磁盘?SAN 就是这样工作的吗?
kubernetes ×2
containerd ×1
debian ×1
docker ×1
linux ×1
minikube ×1
nginx ×1
openvpn ×1
postfix ×1
proxmox ×1
redhat ×1
sql-server ×1
ubuntu ×1
ubuntu-20.04 ×1
virtualhost ×1
windows ×1
yum ×1