我公司正在将所有用户从旧的 Windows XP 计算机升级到新的四核 Win7 计算机。这是一件好事——我们早就应该升级我们的工作站了——但我现在花了大量时间配置新计算机。有没有办法自动化这个过程?
我几乎在每台计算机上执行的步骤:
在那之后我还做了一些其他的事情,这些事情可以很好地自动化,但由于许可证密钥、密码等原因,不太可能。
我知道可以创建计算机的完整映像,但是如何使用不同的硬件/驱动程序?Win7 许可证密钥呢?如果有一种方法可以使这项工作发挥作用,那么最好的(最好是免费/开源)软件是什么?
是否可以在 OpenVPN 的客户端配置文件(那些在“client-config-dir”指定的路径中)中添加注释,即以“#”或“//”等开头的内容?如果是这样,适当的注释字符是什么?
我的 nginx 默认配置文件变得很大。我想将它拆分为较小的配置文件,每个文件只包含一个,每个文件最多 4 个位置,以便我可以快速启用/禁用它们。
实际文件如下所示:
server {
listen 80 default_server;
root /var/www/
location /1 {
config info...;
}
location /2 {
config info....;
}
location /abc {
proxy_pass...;
}
location /xyz {
fastcgi_pass....;
}
location /5678ab {
config info...;
}
location /admin {
config info....;
}
Run Code Online (Sandbox Code Playgroud)
现在,如果我想将其拆分为每个文件中只有几个位置(属于一起的位置),那么在不引起混乱的情况下执行此操作的正确方法是什么(例如在每个文件中声明根,因此有奇怪的路径是 nginx尝试查找文件)?
我正在从 windows vista 桌面连接到运行 windows server 2003 的服务器。我正在使用远程桌面,并且正在远程服务器上运行一些运行时间很长的进程。我的问题是远程桌面注销我的会话并在一段时间后在没有我自己输入的情况下终止任何正在运行的进程。这意味着我需要时不时地坐在我的电脑前摆动鼠标,而不是出去享受几个小时的灿烂阳光。
有谁知道我如何禁用这种行为?我认为它可以在某处配置。
我在 Amazon ELB 负载均衡器后面有一组 Nginx 服务器。我正在使用 set_real_ip(来自HttpRealIpModule),以便我可以访问这些服务器上的原始客户端 IP 地址(用于传递到 php-fpm 并在HttpGeoIPModule 中使用)。
貌似set_real_ip_from在nginx配置中只能接受一个IP地址。但是,关于 ELB 机器亚马逊说:
注意:因为与 LoadBalancer 关联的 IP 地址集会随着时间的推移而改变,所以永远不要使用任何特定的 IP 地址创建“A”记录。如果您想为 LoadBalancer 使用友好的 DNS 名称而不是 Elastic Load Balancing 服务生成的名称,您应该为 LoadBalancer DNS 名称创建 CNAME 记录,或使用 Amazon Route 53 创建托管区域。有关更多信息,请参阅在 Elastic Load Balancing 中使用域名
但是如果我需要输入一个 IP 地址,我就不能使用 CNAME(亚马逊的或我自己的)。这个问题有解决方案吗?
configuration nginx amazon-ec2 amazon-web-services amazon-elb
我如何验证sshd?
例如,我想确保设置并应用这些设置:
AllowUsers user1 user2
PasswordAuthentication no
PermitRootLogin no
Run Code Online (Sandbox Code Playgroud)
是手动验证文件内容的唯一方法sshd_config,还是我可以探测sshd以确保?
根据我的ssh_config档案...
配置数据解析如下:
- 命令行选项
- 用户特定文件
- 系统范围的文件
话虽如此,(是的,我知道,我可以搜索man ssh_configANDman ssh和(希望)记录的默认值)。我如何“打印”所有当前设置的活动配置。例如,像...
ssh -o Tunnel=ethernet servername -p 2210 --print-config
SSH-2.0-OpenSSH_7.0
Command Line Options
Port 2210
Host servername
Command Line Configurations
Tunnel Ethernet
Config File
...
SSH Defaults
...
AddressFamily any (???)
BatchMode no
...
Run Code Online (Sandbox Code Playgroud)
这会让你明确地知道设置了什么,以及为什么。我AddressFamily特别指出,因为它是没有记录默认值的配置选项的完美示例。从man ssh_config...
指定连接时要使用的地址系列。有效参数为
any,inet(仅使用 IPv4)或inet6(仅使用 IPv6)。
啊! 感谢您的任何建设性建议(不仅仅是一堆RTFM's)。
我主要使用 nginx 作为几个 gunicon/mod_wsgi 应用程序前面的反向缓存代理,当然还有服务器静态文件。
我发现很快我的 nginx 配置就变得无法维护;问题是我有一些相似(甚至相同)的模式,但我无法使它干净。
我遇到的最大问题之一是我喜欢使用命名位置作为对一组 conf 进行分组的一种方式,例如。
location @django_modwsgi {
include proxy.conf;
proxy_pass http://127.0.0.1:8080;
}
location @django_gunicorn {
include proxy.conf; # this could also be included directly in the server {} block?
proxy_pass http://gunicorn_builder;
}
Run Code Online (Sandbox Code Playgroud)
注意。 问题不在于同时拥有 gunicorn 和 wsgi。那只是一个例子。另一种是:
location @namedlocation_1 {
some cache settings;
some cache_key settings;
ignore some headers;
expires;
proxy_pass
}
location @namedlocation_2 {
other cache settings;
other cache_key settings;
ignore some headers;
expires;
proxy_pass
}
Run Code Online (Sandbox Code Playgroud)
但是要调用命名位置,我发现的唯一方法是:
location …Run Code Online (Sandbox Code Playgroud) 我想将 Linux 日期格式全局设置为 ISO,大致如下所示:
YYYY-MM-DD HH:MM:SS
2009-03-16 15:20:00
Run Code Online (Sandbox Code Playgroud)
具有不同级别的细节,例如省略时间、秒等。
我知道对于某些应用程序,您可以手动配置它,但我希望它为每个程序自动设置。
我专门使用 Ubuntu Intrepid,但最好是适用于所有发行版的通用解决方案。
https://12factor.net/config 上的 devops 指南建议将网站机密(数据库密码、api 密钥等)放入环境变量中。与使用从版本控制中忽略的文本文件(JSON、XML、YAML、INI 或类似文件)相比,它有什么优势?
我发现复制带有机密的配置文件比处理 .bash_profile 和网络服务器配置中的环境变量要容易得多。我错过了什么吗?
configuration ×10
nginx ×3
ssh ×2
amazon-ec2 ×1
amazon-elb ×1
automation ×1
defaults ×1
deployment ×1
files ×1
formatting ×1
linux ×1
openvpn ×1
web-server ×1
website ×1
windows ×1
windows-7 ×1