问题列表 - 第5167页

自动将 systemd 控制组资源限制应用于 gnome-shell 会话中的特定用户应用程序

看到GNOME 现在在 systemd 范围内启动应用程序后,我一直在寻找一种方法让 systemd 将一些 cgroup 资源和内存限制应用到我的浏览器。

\n

我想将 aMemoryMax和应用于每个CPUShare的所有app-gnome-firefox-*.scope实例systemd.resource-control

\n

但 GNOME 不会使用实例化的单元格式启动 Firefox app-gnome-firefox-@.scope,因此我不知道如何创建一个自动应用于所有app-gnome-firefox-*.scope实例的 systemd 单元文件。

\n

我可以在单元启动后手动将资源限制应用于实例systemctl set-property --user app-gnome-firefox-92450.scope(例如),但这很痛苦。

\n

有没有办法通过名称模式匹配来注入瞬态作用域的属性?

\n

这并不gnome-shell具体;它也适用于调用命令的用户终端会话systemd-run --user --scope

\n

细节

\n

Firefox 肯定是在 systemd 范围内启动的,并且它有自己的 cgroup:

\n
$ systemctl --user status app-gnome-firefox-92450.scope\n\xe2\x97\x8f app-gnome-firefox-92450.scope - Application launched by gnome-shell\n     Loaded: loaded (/run/user/1000/systemd/transient/app-gnome-firefox-92450.scope; transient)\n  Transient: yes\n     Active: active (running) since Wed …
Run Code Online (Sandbox Code Playgroud)

linux gnome cgroup systemd

7
推荐指数
0
解决办法
1686
查看次数

Windows 上的 Wsl ubuntu 虚拟主机和主机文件

我尝试通过 Windows 浏览器访问它,但失败了。我的错误是什么?

我在 Windows 10 和 ubuntu 20 上使用 WSL2。
我有一个 apache 服务器和一个 laravel 应用程序,我安装在/var/www/law
Windows 主机文件中,我添加了以下内容:

127.0.0.1   law.dev
::1 law.dev
Run Code Online (Sandbox Code Playgroud)

这是law.conf位于 的文件/etc/apache2/sites-available

<VirtualHost *:80>
    ServerName law.dev


    DocumentRoot /var/www/law/public

    <Directory /var/www/law>
    Options Indexes MultiViews
    AllowOverride None
    Require all granted
    </Directory>

    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)

ubuntu virtualhost hosts-file windows-subsystem-for-linux

6
推荐指数
1
解决办法
1万
查看次数

如何配置 NGINX 作为本地 SMTP 服务器的代理?

我正在使用 NodeJS smtp-server 模块进行一些测试。它在任何指定端口上公开侦听 SMTP 服务器。SMTP 通常在端口 25 上运行,但为了以非 root 用户身份运行 Node 应用程序,我无法绑定到低于 1000 的端口。

由于我已经在这台机器上使用了 nginx,所以我认为解决这个问题的最简单方法是在内部将服务器绑定到更高的端口,例如 2500。然后使用 nginx 代理 SMTP 端口(25)并直接通过通过流量到达内部侦听端口。

如何配置 nginx 将端口 25 上的传入 SMTP 连接代理/直通到 smtp 服务器正在侦听的端口? 在这种情况下,端口 25 上的传入 TCP 连接应直接转发到 localhost:2500。

请注意,smtp 服务器应用程序已经处理 SMTP 身份验证、TLS 等,因此 nginx 不应尝试执行这些操作。它应该直接让流量通过。

smtp nginx proxy passthrough

6
推荐指数
1
解决办法
9998
查看次数

为什么在将域指向 Yahoo Mail Server 后 MX 记录没有传播?

我买了一个域名https://kmtc.com.sa/。域提供商是 marcaria.com。它目前指向 Web 文件的 Hostinger。

雅虎的邮件服务器是应该与Yahoo合作,指向MX记录到雅虎邮件服务器。

问题:现在已经 5 天了,邮件服务器仍然没有工作。我问过雅虎,他们为我提供了需要添加到 MX 记录的值。

以下是已添加到 Marcaria 仪表板的配置值。

记录

kmtc.com.sa         31.220.51.87    
kmtc.com.sa         68.142.212.40   
mail.kmtc.com.sa    68.142.212.40
Run Code Online (Sandbox Code Playgroud)

MX 记录:邮件交换器 - 邮件服务器

Host Name          Server                           Priority     
kmtc.com.sa        mx-biz.mail.am0.yahoodns.net     10
Run Code Online (Sandbox Code Playgroud)

TXT 记录:地址

Host Name            TXT Value   
kmtc.com.sa          v=spf1 ~all    
kmtc.com.sa          v=spf1 a mx include:aramco.com include:aramco.com.sa ~all  
_dmarc.kmtc.com.sa   v=DMARC1; p=none; pct=100; rua=mailto:re+baknzohptz3@dmarc.postmarkapp.com; sp=none; aspf=r;
Run Code Online (Sandbox Code Playgroud)

在此处输入图片说明

我真的不确定这是否是正确的配置,因为现在是第 5 天。我只是希望我能尽快得到正确的配置。

我只设法获得了 Yahoo 支持,而不是 Marcaria(域提供商)。可能是因为现在是复活节季节,域名提供商仍然没有响应,因为这是他们的假期。

使用的缔约方:

成分 提供者 地位
领域 玛卡里亚网 在职的
网络文件 Hostinger.com。 在职的
邮件服务器 雅虎小型企业 不工作

hosting email-server domain mx-record

7
推荐指数
3
解决办法
1219
查看次数

How to fix TLS v1.2 issues? (SSL Lab)

I need to fix this problem.

Tried a lot of methods to beat this problem, but all failed.

截屏

ssl mod-ssl apache2

1
推荐指数
1
解决办法
196
查看次数

有没有办法将任何目录的权限从 drwxrwsrwx 更改为 drwxrwxrwx?

我有一个目录,其结构如下。想把权限从drwxrwsrwx改成drwxrwxrwx

drwxr-xr-x  20 root       root        4096 Apr  5 08:55 ./
drwxr-xr-x  20 root       root        4096 Apr  5 08:55 ../
drwxrwsrwx   3 superadmin superadmin  4096 Apr  5 09:29 app/

Run Code Online (Sandbox Code Playgroud)

谢谢

linux ubuntu

0
推荐指数
1
解决办法
75
查看次数

如何在没有 no_log 的情况下不打印 Ansible 循环错误中的项目

当我使用一个循环执行 ansible 模块时,该模块包含包含模块要使用的值(包括机密信息)的字典,我可以使用 隐藏它loop_control.label,但在发生错误时则不能。

- ansible.module:
    arg1: "{{ item.name }}"
    arg2: "{{ item.some_value }}"
    arg3: "{{ item.secret }}"
    arg4: "{{ item.throw_error }}"
  loop: 
    - name: "item1"
      some_value: "my value"
      secret: "p4$$w0rd"
  loop_control:
    label: "{{ item.name }}"
Run Code Online (Sandbox Code Playgroud)

我可以使用 隐藏它no_log: true,但它会隐藏所有内容,包括成功发生时以及错误消息,这可能完全没问题,并且当我看不到它时,让我对实际错误一无所知。

这类似于停止反向代理中的所有日志,或记录所有内容,包括授权标头,这两者在生产环境中都远远达不到预期。

那么,有没有办法让它在发生错误时不记录循环项,而是记录其他所有内容?它可以是一个任务标志,就像 一样no_log,也可以是一些全局配置,包含在ansible.cfg文件中。

更新(2021-04-19)

弗拉基米尔的答案实际上可以作为一种解决方法,但使用它有几个缺点:

  1. 您必须jmespath在运行过滤器之前安装该库json_query
  2. 它有更多的代码,并使整个代码的可读性较差。
  3. 如果你有很多循环(我的特定项目有超过 80 个循环),代码可能会变得非常丑陋(也是因为第 2 点)。
  1. 如果父文件中有循环,则应在调试循环中使用loop_controlwith 。loop_var
  2. 错误和显示错误消息的位置将是不同的地方。这同样适用于成功消息。
  3. label任务中的循环debug将与主循环任务中的循环不同(这可能会使将成功和错误情况与实际项目关联起来更加困难)。 …

ansible

10
推荐指数
1
解决办法
2万
查看次数

为什么我的 PC 对 www.ietf.org 执行多个 DNS 查询?

我正在为一个课程做一个练习,我必须刷新 DNS 缓存,然后访问www.ietf.org并捕获数据包。我懂了:

在此处输入图片说明

选定的查询和响应是“主要”的。其他人呢?看起来像一个重定向。我的猜测是第二个和第三个查询也与查找 IPv4 和 IPv6 地址有关。

domain-name-system wireshark cloudflare

2
推荐指数
1
解决办法
66
查看次数

为我的域迁移 DNS 时是否应该更新 SOA 上的串行

我正在将个人域的 DNS 从传统托管提供商迁移到 AWS Route 53。

旧托管提供商 DNS 上的旧 SOA 记录:

    serial  = 121040502
    refresh = 10800 (3 hours)
    retry   = 3600 (1 hour)
    expire  = 604800 (7 days)
    default TTL = 3600 (1 hour)
Run Code Online (Sandbox Code Playgroud)

由于它是在 AWS 上为托管区域创建的:

    serial  = 1
    refresh = 7200 (2 hours)
    retry   = 900 (15 mins)
    expire  = 1209600 (14 days)
    default TTL = 86400 (1 day)
Run Code Online (Sandbox Code Playgroud)

如您所见,AWS 上的串行1121040502旧 DNS 上的串行不同。

我是否应该更改 AWS 上的 SOA 记录,使“串行”高于以前的服务器?

domain-name-system amazon-web-services amazon-route53

0
推荐指数
1
解决办法
1306
查看次数

Ansible 命令忽略创建

我使用command具有createsansible 2.9 角色的模块。

但是,有时我需要忽略createsarg 并多次重新运行该命令。

有什么办法可以覆盖默认行为并强制执行任务吗?

command ansible ansible-playbook

3
推荐指数
1
解决办法
381
查看次数