小编Rae*_*ald的帖子

什么是“.well-known”文件夹?

如果在我们的日志文件中发现了一条新的错误消息并想知道这个.well_known-folder 代表什么。

哪个应用程序客户端需要访问这样的文件夹,哪个应用程序会其中创建文件

以下是我的域之一的 PHP 错误日志的一些条目。(我删除了日期、IP 和目标域)。

0000/00/00 00:00:00 [error] 851#0: *88611 access forbidden by rule, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET /.well-known/apple-app-site-association HTTP/1.1", host: "exampleA.com"
0000/00/00 00:00:00 [error] 850#0: *89749 access forbidden by rule, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET /.well-known/assetlinks.json HTTP/1.1", host: "exampleA.com"
0000/00/00 00:00:00 [error] 850#0: *89767 access forbidden by rule, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET /.well-known/assetlinks.json HTTP/1.1", host: "exampleB.com"
0000/00/00 00:00:00 [error] 853#0: *90120 access forbidden by …
Run Code Online (Sandbox Code Playgroud)

http log-files directory

82
推荐指数
1
解决办法
10万
查看次数

哪个在提供 PHP 页面、Apache 或 NGINX 方面更快

我已经阅读了很多关于在 Apache 上运行 NGINX 以提供静态文件的主要好处。但是,我从未见过一篇文章讨论 Apache 与 NGINX 为 PHP 页面提供服务。

问题:提供PHP页面、Apache 或 NGINX哪个更快?

performance nginx web html apache-2.2

15
推荐指数
2
解决办法
4504
查看次数

如何配置 iptables 以便不将不需要的端口报告为已过滤

我想阻止其他人在 nmap 标准扫描(非特权)中看到我的端口被过滤。假设我打开了以下端口:22、3306、995 和配置如下的防火墙:

-A INPUT -p tcp -m tcp --dport 22 -j DROP
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -p tcp -m tcp --dport 995 -j DROP
Run Code Online (Sandbox Code Playgroud)

这是 nmap 扫描的结果:

[+] Nmap scan report for X.X.X.X

    Host is up (0.040s latency).
    Not shown: 90 closed ports

    PORT     STATE    SERVICE
    22/tcp   filtered ssh
    995/tcp  filtered pop3s
    3306/tcp filtered mysql
Run Code Online (Sandbox Code Playgroud)

它将这些端口显示为已过滤,因为我的服务器没有为 SYN 回复 RST。有没有办法修改这种行为?例如:如果 iptables 防火墙阻止了一个端口,则为 SYN 回复 RST,而不是保持沉默(不回复任何内容)?

security linux tcpip iptables tcp

9
推荐指数
2
解决办法
4669
查看次数

Nginx 发送 2 个缓存控制标头

我正在使用 ngnix 提供我的静态内容。

位置/静态{
      别名 /opt/static/blog/;
      access_log off;
      etags 上;
      etag_hash on;
      etag_hash_method md5;
      过期 1 天;
      add_header Pragma "public";
      add_header Cache-Control "public, must-revalidate, proxy-revalidate";
}

生成的标题如下所示:

缓存控制:公共,必须重新验证,代理重新验证
缓存控制:最大年龄=86400
连接:关闭
内容编码:gzip
内容类型:应用程序/x-javascript;字符集=utf-8
日期:2012 年 9 月 11 日,星期二 08:39:05 GMT
标签:e2266fb151337fc1996218fafcf3bcee
到期:2012 年 9 月 12 日星期三 08:39:05 GMT
上次修改时间:2012 年 9 月 11 日,星期二 06:22:41 GMT
语用:公开
服务器:nginx/1.2.2
传输编码:分块
变化:接受编码

为什么 nginx 发送 2 个 Cache-Control 条目,这对客户端来说是一个问题吗?

nginx cache static-content etags

6
推荐指数
1
解决办法
6646
查看次数

Linux 预读的缺点

增加预读缓存的大小有什么缺点吗?

在我们的农场中,我们目前的运行速度为 256,在将其提高后,我们看到吞吐量显着提高。

 

[root@server~]# hdparm -tT /dev/sda /dev/sda: 
Timing cached reads: 7352 MB in 2.00 seconds = 3677.62 MB/sec 3
Timing buffered disk reads: 244 MB in 3.10 seconds = 78.68 MB/sec 

[root@server ~]# blockdev --setra 10240 /dev/sda 

[root@server ~]# hdparm -tT /dev/sda /dev/sda: 
Timing cached reads: 11452 MB in 2.00 seconds = 5728.52 MB/sec 
Timing buffered disk reads: 422 MB in 3.17 seconds = 133.04 MB/sec
Run Code Online (Sandbox Code Playgroud)

我们在 2.6 上运行。

linux performance io

5
推荐指数
1
解决办法
2377
查看次数

在 GNU/Linux 上自动更新较新的 JRE

如何设置 GNU/Linux 机器以自动更新较新版本的 Java 运行时环境 (JRE)?困难在于想要使用较新版本的 Java(目前为 Java 7)并且还需要合理地更新错误修复,尤其是安全更新,而无需过多的手动工作。

您可以依赖 O/S 发行版,但它们自然是保守的,因此仅提供旧 Java 版本的错误修复版本。RedHat 6 上没有 Java 7。

您可以从 Oracle 网站手动下载 JRE,并将您的JAVA_HOME环境变量设置为指向它。但是,当您希望更新企业中的多台机器时,这是不切实际的。

例如,是否有一种实用的方法可以在 RedHat 6 上使用 Java 7 并在 Oracle 发布错误修复时自动(或半自动)更新 Java 7 JRE?

linux java automatic-updates

5
推荐指数
1
解决办法
1490
查看次数