我有一个单页面应用程序的前端角度应用程序,具有以下 nginx 配置:
events{}
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
access_log /var/log/nginx/access.log;
server {
listen 80;
server_name localhost;
root /usr/share/nginx/html;
index index.html;
location / {
try_files $uri $uri/ $uri.html /index.html;
}
}
}
Run Code Online (Sandbox Code Playgroud)
问题是访问日志仅在整个页面刷新时写入日志,而不是在每个用户操作(即单击页面的不同元素)中写入日志。
我希望能够记录每个用户操作,而不仅仅是在打开或刷新页面时。关于如何实现这一目标有什么建议吗?
我使用跳转主机通过 SSH 连接到远程服务器。
我使用以下线性命令进行连接。
ssh -J jumpuser@jumphost:2455 remoteuser@remotehost
效果很好。
但对于新服务器我需要设置无密码 SSH,所以我尝试使用以下命令:
ssh-copy-id -J jumpuser@jumphost:2455 remoteuser@new-remotehost
但它会抛出错误:
/usr/bin/ssh-copy-id: ERROR: invalid option (-J)
很明显,我不能将 -J 与ssh-copy-id命令一起使用,但我想知道是否有其他方法。
我知道如何手动将密钥添加到远程服务器,但我想节省时间和精力(懒惰)。
我们计划对 VM 实施 Azure Backup 备份,但我很难找到任何明确说明如何进行备份的文档?
我看到正在拍摄快照,但 Azure 备份如何在不关闭虚拟机的情况下备份虚拟机?如果一台机器正在写入文件或更改设置,如果没有关闭,将如何/在什么时候进行备份?
httpd.conf 中为网站指定的访问日志仅显示传入连接的信息。对于出站连接(例如由 php file_get_contents 函数发出的连接),如何获取日志?
最近几个月没有出现任何问题后,我突然无法在 Windows Terminal / PowerShell 7 (7.3) 中运行 Google Cloud SDK CLI / gcloud 命令。
我收到的错误是:
>gcloud
C:\Users\admin10lap\AppData\Local\Programs\Python\Python39\python.exe: can't find '__main__' module in ''
Run Code Online (Sandbox Code Playgroud)
无论是否在 Google Cloud SDK 安装程序上使用捆绑的 python 选项,都会发生这种情况(因为我已多次尝试重新安装 Google Cloud SDK)。
奇怪的是,当使用 PowerShell 5.x 或 CMD 提示符时,我没有收到此错误,并且 gcp SDK CLI 在这些情况下运行良好。
PowerShell 7 已成为我的日常驱动程序,因为它在与 Windows 终端结合使用时提供了增强功能和自定义功能,因此我迫切希望让它再次工作。
对于如何解决这个特定问题,我有点超出了我的深度,如果有人对可能导致 PowerShell 7 抛出此 python 错误的原因有任何见解,我将非常感谢任何反馈。
谢谢。
因此,我有一个在 Amazon Lightsail 上运行的 VPS,并在其上安装了wireguard;我这样设置界面:
[Interface]
Address = 10.255.128.1/24
MTU = 1420
SaveConfig = true
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 51820
PrivateKey = ********************************************
Run Code Online (Sandbox Code Playgroud)
然后发生了一些非常奇怪的事情:我将 iface UP 并运行sudo ip addr,然后我得到这个输出
3: wg0: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 8921 qdisc noqueue state UNKNOWN group default qlen 1000
link/none
inet …Run Code Online (Sandbox Code Playgroud) 我们的服务器总 RAM 为 64GB,应用程序通常最多使用 30GB 的可用 RAM。其中一个应用程序处理大量平面文件,而我们遇到了吞吐量问题,即等待磁盘 I/O。在探索可能的解决方案时,出现了 RAM 磁盘的想法。RAM 磁盘的问题在于其固有的波动性。
我找到了有关 RAM 磁盘、RAID 1 配置和用于对物理磁盘进行分组的逻辑镜像卷的单独文档,但我似乎找不到任何文档表明这些磁盘复制解决方案是否可以与 RAM 磁盘一起使用。更重要的是,由于我们的想法是让 RAM 磁盘可用于读/写,并且让物理磁盘“遮蔽”RAM 磁盘,赶上写入操作,因此我们希望 RAM 磁盘成为所有磁盘的“主”磁盘读/写。
需要注意的是,我们希望避免仅使用 RAM 缓存操作系统中的文件,但如果我们能够获得与独立 RAM 磁盘相同的性能,那就可以了。我们最初避免了这种情况,因为有时某些文件不会长时间被访问,但仍然需要按需的读/写速度。
在 RHEL 8 及更早版本上,通常情况下,SSH 主机密钥在丢失时/etc/ssh由服务自动生成sshd。通常应该有:
/etc/ssh/ssh_host_ecdsa_key
/etc/ssh/ssh_host_ecdsa_key.pub
/etc/ssh/ssh_host_ed25519_key
/etc/ssh/ssh_host_ed25519_key.pub
/etc/ssh/ssh_host_rsa_key
/etc/ssh/ssh_host_rsa_key.pub
Run Code Online (Sandbox Code Playgroud)
甚至重新启动节点systemctl restart sshd就足够了。
但从次要版本 RHEL 8.7 开始,这可能不再起作用,并且sshd崩溃会抱怨日志日志中缺少主机密钥。为什么?我该如何解决这个问题?
我最近尝试在 HAProxy 上设置基于 SNI 的路由以进行 mongodbmongodb+srv协议连接。
我让它工作了,但直到我把
tcp-request inspect-delay 5s
tcp-request content accept if { req_ssl_hello_type 1 }
Run Code Online (Sandbox Code Playgroud)
在我的前端配置中它开始正常工作
如果没有这些(或仅使用其中之一),大约 70% 的请求都会出现零星的连接重置。请注意,有时连接确实成功建立。
根据http://cbonte.github.io/haproxy-dconv/2.0/configuration.html#4-tcp-request%20content
基于内容的规则按照其确切的声明顺序进行评估。如果没有规则匹配或没有规则,则默认操作是接受内容。对于可以插入的规则的数量没有具体限制。
所以它应该在默认情况下工作。
要么我缺少一些基本的 TCP 概念,要么缺少一些特定的 Mongo 连接细节。但我注意到几乎每个人在使用基于 SNI 的路由时都定义了相同的规则,因此它对于大多数人来说一定是有意义的。
工作 HAProxy 配置:
frontend fe_mongo-nonprod
bind :27017
tcp-request inspect-delay 5s
tcp-request content accept if { req_ssl_hello_type 1 }
acl mongoAtlas-01 req_ssl_sni -i host1.mongodb.net
acl mongoAtlas-02 req_ssl_sni -i host2.mongodb.net
acl mongoAtlas-03 req_ssl_sni -i host3.mongodb.net
use_backend be_mongo-nonprod if mongoAtlas-01 || mongoAtlas-02 || mongoAtlas-03
backend be_mongo-nonprod …Run Code Online (Sandbox Code Playgroud) 当虚拟机 Linux 主机服务器不面向 Internet 并且仅在 LAN 上使用并且使用经过相对良好测试的发行版(如 Proxmox)时,通过内核 arg 关闭所有漏洞缓解措施会有多危险mitigations=off?
此外,是否有人测试过关闭所有此类缓解措施可能会带来哪些性能提升?
最近,当我看到缓解措施造成的巨大打击时,这对我来说成为一个问题retbleed: https: //www.phoronix.com/review/retbleed-benchmark
这种思路延伸到了对通过上述内核参数或单独关闭高影响缓解措施来删除所有或部分缓解措施可能产生的后果(无论是坏的还是积极的)的好奇心。
linux ×3
ssh ×2
ssh-keys ×2
apache-2.2 ×1
azure ×1
backup ×1
cloud-init ×1
haproxy ×1
httpd ×1
httpd.conf ×1
linux-kernel ×1
lvm ×1
mtu ×1
nginx ×1
performance ×1
raid ×1
ramdisk ×1
rhel8 ×1
security ×1
sni ×1
ssh-tunnel ×1
wireguard ×1