如果在我们的日志文件中发现了一条新的错误消息并想知道这个.well_known-folder 代表什么。
哪个应用程序客户端需要访问这样的文件夹,哪个应用程序会在其中创建文件?
以下是我的域之一的 PHP 错误日志的一些条目。(我删除了日期、IP 和目标域)。
0000/00/00 00:00:00 [error] 851#0: *88611 access forbidden by rule, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET /.well-known/apple-app-site-association HTTP/1.1", host: "exampleA.com"
0000/00/00 00:00:00 [error] 850#0: *89749 access forbidden by rule, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET /.well-known/assetlinks.json HTTP/1.1", host: "exampleA.com"
0000/00/00 00:00:00 [error] 850#0: *89767 access forbidden by rule, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET /.well-known/assetlinks.json HTTP/1.1", host: "exampleB.com"
0000/00/00 00:00:00 [error] 853#0: *90120 access forbidden by …Run Code Online (Sandbox Code Playgroud) 我已经阅读了很多关于在 Apache 上运行 NGINX 以提供静态文件的主要好处。但是,我从未见过一篇文章讨论 Apache 与 NGINX 为 PHP 页面提供服务。
问题:提供PHP页面、Apache 或 NGINX哪个更快?
我想阻止其他人在 nmap 标准扫描(非特权)中看到我的端口被过滤。假设我打开了以下端口:22、3306、995 和配置如下的防火墙:
-A INPUT -p tcp -m tcp --dport 22 -j DROP
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -p tcp -m tcp --dport 995 -j DROP
Run Code Online (Sandbox Code Playgroud)
这是 nmap 扫描的结果:
[+] Nmap scan report for X.X.X.X
Host is up (0.040s latency).
Not shown: 90 closed ports
PORT STATE SERVICE
22/tcp filtered ssh
995/tcp filtered pop3s
3306/tcp filtered mysql
Run Code Online (Sandbox Code Playgroud)
它将这些端口显示为已过滤,因为我的服务器没有为 SYN 回复 RST。有没有办法修改这种行为?例如:如果 iptables 防火墙阻止了一个端口,则为 SYN 回复 RST,而不是保持沉默(不回复任何内容)?
我正在使用 ngnix 提供我的静态内容。
位置/静态{
别名 /opt/static/blog/;
access_log off;
etags 上;
etag_hash on;
etag_hash_method md5;
过期 1 天;
add_header Pragma "public";
add_header Cache-Control "public, must-revalidate, proxy-revalidate";
}
生成的标题如下所示:
缓存控制:公共,必须重新验证,代理重新验证 缓存控制:最大年龄=86400 连接:关闭 内容编码:gzip 内容类型:应用程序/x-javascript;字符集=utf-8 日期:2012 年 9 月 11 日,星期二 08:39:05 GMT 标签:e2266fb151337fc1996218fafcf3bcee 到期:2012 年 9 月 12 日星期三 08:39:05 GMT 上次修改时间:2012 年 9 月 11 日,星期二 06:22:41 GMT 语用:公开 服务器:nginx/1.2.2 传输编码:分块 变化:接受编码
为什么 nginx 发送 2 个 Cache-Control 条目,这对客户端来说是一个问题吗?
增加预读缓存的大小有什么缺点吗?
在我们的农场中,我们目前的运行速度为 256,在将其提高后,我们看到吞吐量显着提高。
[root@server~]# hdparm -tT /dev/sda /dev/sda:
Timing cached reads: 7352 MB in 2.00 seconds = 3677.62 MB/sec 3
Timing buffered disk reads: 244 MB in 3.10 seconds = 78.68 MB/sec
[root@server ~]# blockdev --setra 10240 /dev/sda
[root@server ~]# hdparm -tT /dev/sda /dev/sda:
Timing cached reads: 11452 MB in 2.00 seconds = 5728.52 MB/sec
Timing buffered disk reads: 422 MB in 3.17 seconds = 133.04 MB/sec
Run Code Online (Sandbox Code Playgroud)
我们在 2.6 上运行。
如何设置 GNU/Linux 机器以自动更新较新版本的 Java 运行时环境 (JRE)?困难在于想要使用较新版本的 Java(目前为 Java 7)并且还需要合理地更新错误修复,尤其是安全更新,而无需过多的手动工作。
您可以依赖 O/S 发行版,但它们自然是保守的,因此仅提供旧 Java 版本的错误修复版本。RedHat 6 上没有 Java 7。
您可以从 Oracle 网站手动下载 JRE,并将您的JAVA_HOME环境变量设置为指向它。但是,当您希望更新企业中的多台机器时,这是不切实际的。
例如,是否有一种实用的方法可以在 RedHat 6 上使用 Java 7 并在 Oracle 发布错误修复时自动(或半自动)更新 Java 7 JRE?