小编Pet*_*tah的帖子

haproxy 日志记录到系统日志

ppa:vbernat/haproxy-1.5根据http://haproxy.debian.net/在 ubuntu 14.04 上通过 apt-get 安装了 haproxy 1.5

问题是它登录/var/log/syslog而不是/var/log/haproxy.log

设置基本上是默认设置:

/etc/haproxy/haproxy.cfg

global
    log /dev/log    local0
    log /dev/log    local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

    # Default SSL material locations
    ca-base /etc/ssl/certs
    crt-base /etc/ssl/private

    # Default ciphers to use on SSL-enabled listening sockets.
    # For more information, see ciphers(1SSL).
    ssl-default-bind-ciphers kEECDH+aRSA+AES:kRSA+AES:+AES256:RC4-SHA:!kEDH:!LOW:!EXP:!MD5:!aNULL:!eNULL
        ssl-default-bind-options no-sslv3

defaults
    log global
    mode    http
    option  httplog
    option  dontlognull …
Run Code Online (Sandbox Code Playgroud)

logging syslog haproxy rsyslog

16
推荐指数
3
解决办法
15万
查看次数

如何正确配置 MongoDB 以在 Ubuntu 上使用 Letsencrypt SSL

如何正确配置 MongoDB 以在 Ubuntu 上使用 Letsencrypt SSL?

我使用 Letsencrypt 创建了一个 SSL 证书并通过以下方式将其组合:

cat /etc/letsencrypt/live/example.com/fullchain.pem /etc/letsencrypt/live/example.com/privkey.pem > /etc/ssl/mongo.pem
Run Code Online (Sandbox Code Playgroud)

并设置 mongo 配置,如:

net:
  port: 27017
  bindIp: 0.0.0.0
  ssl:
    mode: requireSSL
    PEMKeyFile: /etc/ssl/mongo.pem
Run Code Online (Sandbox Code Playgroud)

但是在尝试启动 Mongo 时出现此错误:

No SSL certificate validation can be performed since no CA file has been provided; please specify an sslCAFile parameter
Run Code Online (Sandbox Code Playgroud)

如何正确设置 CAFile?Ubuntu 通常不会在自己的文件中使用带有一堆不同根证书的“CA 路径”吗?我尝试使用 CURL CA 包,但这也不起作用。

我使用的是 Mongo v3.0.12 和 Ubuntu 14.04

ubuntu ssl tls mongodb ubuntu-14.04

8
推荐指数
2
解决办法
4667
查看次数

在本地网络上使用虚拟主机和 SSL 进行 Apache 配置

我正在尝试像这样设置我的本地 Apache 配置:

http://localhost/ 应该服务 ~/

http://development.somedomain.co.nz/ 应该服务 ~/sites/development.somedomain.co.nz/

https://development.assldomain.co.nz/ 应该服务 ~/sites/development.assldomain.co.nz/

我只想允许来自我们本地网络(192.168.1.* 范围)和我自己(127.0.0.1)的连接。

我已经设置了我的主机文件:

127.0.0.1 localhost
255.255.255.255 broadcasthost
::1 localhost 
fe80::1%lo0 localhost
127.0.0.1 development.somedomain.co.nz
127.0.0.1 development.assldomain.co.nz
127.0.0.1 development.anunuseddomain.co.nz
Run Code Online (Sandbox Code Playgroud)

我的 Apache 配置如下所示:

Listen 80

NameVirtualHost *:80

<VirtualHost development.somedomain.co.nz:80>
    ServerName development.somedomain.co.nz
    DocumentRoot "~/sites/development.somedomain.co.nz"
    DirectoryIndex index.php
    <Directory ~/sites/development.somedomain.co.nz>
        Options Indexes FollowSymLinks ExecCGI Includes
        AllowOverride All
        Order allow,deny
        Allow from all
    </Directory>
</VirtualHost>

<VirtualHost localhost:80>
    DocumentRoot "~/"
    ServerName localhost
    <Directory "~/">
        Options Indexes FollowSymLinks ExecCGI Includes
        AllowOverride All
        Order allow,deny
        Allow from all …
Run Code Online (Sandbox Code Playgroud)

ssl https xampp virtualhost apache-2.2

7
推荐指数
2
解决办法
7790
查看次数

SFTP 后上传挂钩

在文件通过(chrooted)SFTP 成功上传后,我将如何运行脚本?

我使用 PureFTP 处理标准 FTP 连接

http://linux.die.net/man/8/pure-uploadscript

我正在运行 Debian Squeeze

debian ftp chroot sftp hook

5
推荐指数
1
解决办法
2791
查看次数

购买 NAS 盒还是构建 Linux 服务器?

我工作的公司正在考虑建立一个类似 NAS 的系统。我们需要的是:

  • 充足的存储空间(4TB+)
  • RAID 冗余(最少 1 个镜像对)
  • 如果需要,可扩展性添加更多硬盘

可选地,它将能够运行源代码控制服务器 (Git/SVN) 和 Web 服务器/数据库

在服务器上,我们将定期向大约 10-20 个客户端读取/写入大型项目文件(Photoshop 设计文件 500MB+ 等)。

Windows、Linux 和 OS X 需要可以访问它。我们要求根据用户权限锁定文件。

我们正在考虑购买 2 个相同的系统,一个作为完整的偏移备份,通过短点对点无线网络进行通信。

我们研究了 2 个可能的选项:

  • 一个专用的 NAS 盒子,每个新西兰元大约 5,000 美元(4000 美元,2700 欧元)
  • 直接构建一个定制的 Linux 盒采购部件(每个 1.5 万美元 - 3.5 万新西兰元)

你会推荐什么?

  • 硬件?
  • 软件?
  • 操作系统?
  • 购买预建还是自己制作?
  • 袭击?
  • SATA?
  • 最低规格?
  • 我缺少什么吗?

(再次重申,最重要的是OS X兼容性,充足的存储空间,性价比高)

networking linux network-attached-storage mac-osx freenas

4
推荐指数
1
解决办法
3691
查看次数