小编Mad*_*ter的帖子

带身份验证但不加密的 SSL

是否可以设置 lighttpd 服务器和 curl 客户端,以便客户端和服务器都验证彼此的自签名 SSL 证书,但下载文件时没有 SSL 加密?

我该如何设置?

ssl web-server lighttpd curl

3
推荐指数
1
解决办法
561
查看次数

在后端部署期间暂时禁用ELB健康检查

我们使用 ELB 进行 SSL 终止,只有一个后端。

在部署过程中,后端需要重新启动,通常需要几分钟才能启动。

我的问题:

  • 因为我只有一个后端,所以我不能从ELB中删除它,我只想关闭ELB健康检查,这样当服务器重新启动时流量仍然会进入后端,这可能吗?

amazon-ec2 amazon-web-services amazon-elb

3
推荐指数
1
解决办法
1万
查看次数

如何损坏 ext3 分区,使其在启动时通过 fsck 自动修复?

我正在寻找一种方法来安全地破坏 ext3 分区,以便下次启动时可以通过 fsck 恢复它,以进行测试。谢谢!

linux ext3 fsck

3
推荐指数
1
解决办法
6245
查看次数

如何在 apache 2.4.6 上安装 apxs 模块

我刚刚用过apt-get update,我的 apache 已经更新到2.4.6.

我想安装 apxs 来编译模块,但出现此错误

The following packages have unmet dependencies:
 apache2-prefork-dev : Depends: apache2.2-common (= 2.2.22-1ubuntu1.4) but it is not going to be installed
E: Unable to correct problems, you have held broken packages.
Run Code Online (Sandbox Code Playgroud)

ubuntu apache-2.2

3
推荐指数
1
解决办法
3万
查看次数

automount - CentOS 6.5 上的 autofs 挂载问题

服务器 CentOS 6.5 和 Selinux 允许

我的 NFS 服务器在 /etc/exports 中共享

/home/unixmen/  10.0.0.0/24 (rw,sync,no_root_squash)
Run Code Online (Sandbox Code Playgroud)

客户端运行在另一台 CentOS 6.5 主机上,可以正常挂载。

当我尝试使用 autofs 进行自动挂载时,没有任何效果,谷歌搜索这个问题以找出根本原因,但没有成功。

我想知道我是否在做一些基本的错误..

请参阅 autofs 配置

~]$ cat /etc/auto.master
#/net -hosts
#+auto.master
/misc /etc/auto.misc
Run Code Online (Sandbox Code Playgroud)

~]$ cat /etc/auto.misc
unixmen -fstype=nfs 10.0.0.14:/home/unixmen
Run Code Online (Sandbox Code Playgroud)

我确实更改了日志级别以在 /etc/sysconfig/autofs 中进行调试,重新启动 autofs 和日志后说

Jun 27 17:20:00 ganeshh automount[12322]: mounted indirect on /misc with timeout 300, freq 75 seconds
Run Code Online (Sandbox Code Playgroud)

不确定这是否与安装问题有关

最近,我在日志中获取了这些数据

Jun 27 18:11:49 ganeshh automount[12322]: expire_proc: exp_proc = 3063937904 path /misc
Jun 27 18:11:49 ganeshh automount[12322]: expire_cleanup: got …
Run Code Online (Sandbox Code Playgroud)

nfs nfs4

3
推荐指数
1
解决办法
1万
查看次数

性能调优 Linux

性能调优/监控/延迟牢记我看到以下 4 个项目,在每个项目中,它们都有很多工具。

  1. 中央处理器
  2. 记忆
  3. 输入输出
  4. 网络

我看到以下我们使用的工具。

  • 虚拟机
  • mpstat
  • 萨尔
  • iostat
  • 网络统计
  • 数据统计
  • iptraf
  • 网络性能
  • 工具
  • iperf
  • tcptrace
  • 调谐
  • PCP(性能副驾驶)
  • 最佳
  • ifstat
  • 斯特拉斯
  • 性能
  • 最佳
  • 跟踪
  • iostat
  • 跟踪
  • pidstat
  • mpstat
  • 数据统计
  • 自由
  • 转储
  • ip
  • 网卡
  • 工具

如果我缺少任何东西,请您添加。

一季度。推荐工具?& 最佳实践/结果。
Q2。为了从使用 Linux(Fedora/CentOS/Ubuntu)的 X86 服务器中获得最佳结果,需要使用哪些工具?为什么?

使用您的所有经验,希望使用这些工具创建一张 Live CD。

我不知道 serverfault 管理员会允许这样的问题。在此先感谢所有的 Guru。

linux performance hard-drive latency linux-networking

3
推荐指数
1
解决办法
1558
查看次数

如何禁止外部访问 127.0.0.1?

我在 127.0.0.1:9000 上使用 tcp 套接字将 nginx 连接到 php5-cgi。但是我想确保不能对这个 IP 发出外部请求,这样攻击者就不能混淆 IP 并绕过 nginx 用 php 做讨厌的事情。

现在我想知道是否真的可以进行这种利用,如果可以,我该如何使用 iptables 来避免它?

networking linux nginx iptables

3
推荐指数
2
解决办法
1717
查看次数

启用 IPSec 后无法通过 ssh 连接到远程系统

我在基本操作系统之上创建了两个 VM,并在两个 VM 之间启用了 IPSec。现在的问题是,一旦 IPsec 启动并在两个 VM 之间建立 SA,我就无法通过基本操作系统 ping 或 ssh 到 VM,但 VM 可以相互 ping。据我所知,IPsec 只在指定的 IP 之间创建一个隧道,即来自 IP A 的用于 IP B 的数据包被加密,而来自 IP A 的所有其他数据包可以在不加密的情况下通过。我在这里错过了什么吗?使用的配置文件是:

conn example  
        left=192.168.54.220  
        leftcert=CA_Server  
        leftsubnet=192.168.54.1/24  
        leftsendcert=always  
        leftrsasigkey=%cert  
        right=192.168.54.221  
        rightca=%same  
        rightrsasigkey=%cert  
        rightsubnet=192.168.54.1/24  
        rightcert=CA_Client  
        authby=rsasig  
        ikev2=permit  
        auto=start  
Run Code Online (Sandbox Code Playgroud)

linux ssh ipsec rhel7

3
推荐指数
1
解决办法
1016
查看次数

是否可以使用错误配置的 sshd 配置文件登录到远程计算机?

所以基本上我愚蠢到在我的 sshd 配置文件上写了可能不正确的选项。我没有重新启动服务并检查新配置是否有效,而是重新启动机器,自动将我注销(我知道......)。现在,当我尝试通过 ssh 连接到这台机器时,连接被拒绝。我怀疑 ssh 服务器无法启动,或无法正常启动,因为配置不正确。我想知道是否有任何机会可以使用 ssh(或替代协议)远程使用这台机器,以便我可以解决问题。

了解如何防止不正确的选项(例如有关 chroot 特定用户的选项)使完整的 ssh 功能变得无用也会很有帮助。

ssh

3
推荐指数
1
解决办法
275
查看次数

如何确定我的系统时间有偏差?

在我的一些生产环境时间漂移,我在我的系统上安装了 ntp。

当我执行 ntpstat 命令时,我可以看到下面的输出。

synchronised to NTP server (169.254.169.123) at stratum 4
   time correct to within 20 ms
   polling server every 512 s
Run Code Online (Sandbox Code Playgroud)

但我无法理解这个输出。

就像如果我的 linux 时间漂移了 1 秒,那么我执行 ntpstat 命令该命令将执行什么操作。

是命令从 ntp 服务器同步时间并自动调整我的本地时间。

我如何确保我的 linux 时间不正确并且 ntp 更正了这一点。

ntp

3
推荐指数
1
解决办法
385
查看次数