Amministratori del server

Domande e risposte per gli amministratori di sistema e di rete



2
nginx: ssl_stapling_verify: che cosa viene verificato esattamente?
Cosa fa esattamente la ssl_stapling_verifydirettiva? Verifica se la firma della risposta è corretta? La documentazione ufficiale di nginx è molto vaga nello spiegare questo: https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_stapling_verify Abilita o disabilita la verifica delle risposte OCSP da parte del server. Affinché la verifica funzioni, il certificato dell'emittente del certificato del server, il certificato …
11 nginx  ocsp 

2
Il drop-in di Systemd non riesce a creare il file PID
Ho un drop-in per systemd-machined sul percorso /etc/systemd/system/systemd-machined.service.d/10-machined-pid-file.conf. quando corro systemctl status systemd-machinedvedo le linee Drop-In: /etc/systemd/system/systemd-machined.service.d └─10-machined-pid-file.conf Tuttavia, non vedo un file PID in / var / run /. Quale basato sul mio drop-in: [Serivce] PIDFile=/var/run/machined.pid Credo che non ci dovrebbero essere problemi nella creazione di quel file PID. …
11 files  systemd  pid 

2
Come aggiungere programmaticamente secure_path nel file sudoers
Sto cercando di creare uno script di dati utente per un'istanza EC2 che crea nodo e npm da github e quindi avvia un servizio. Per ingrassare queste ruote, devo aggiungere: :/usr/local/bin alla fine della riga in / etc / sudoers che inizia: Defaults secure_path=" /superuser/927512/how-to-set-path-for-sudo-commands parla dell'utilizzo di visudo per …
11 linux  grep 


1
nginx proxy_pass utilizzando la sottocartella
ok, questo compito dovrebbe essere semplice ma non riesco proprio a farlo funzionare. Vorrei avere una sottocartella dopo il mio nome di dominio (in realtà dopo l'IP di quel nome di dominio), che reindirizza a una porta specifica sullo stesso server. In sostanza, voglio sbarazzarmi di dover usare molte porte. …

4
Come controllo i token del server sono disattivati?
Abbiamo ricevuto feedback dal nostro rapporto pentest che diceva che dovremmo disattivare i token del server. Questo impedisce alle persone di vedere quale versione di PHP stiamo usando e limitare la loro capacità di scegliere come target la versione specifica di PHP. Ho aggiunto quanto segue a nginx.conf, sotto il …
11 nginx  php 

4
Convalida nginx.conf durante la distribuzione ansible
Ho un unico server con provisioning Ansible che esegue un numero di siti. Le mie attività Ansible assomigliano approssimativamente a: - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart nginx - name: nginx conf template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 notify: restart nginx Vorrei …
11 nginx  ansible 

3
La rimozione dei file richiede troppo tempo
Versione corta : rm -rf mydircon mydir(ricorsivamente) contenente 2,5 milioni di file, richiede circa 12 ore su una macchina per lo più inattivo. Ulteriori informazioni : La maggior parte dei file che vengono eliminati sono collegamenti diretti a file in altre directory (la directory che viene eliminata è in realtà …
11 linux  btrfs 

2
Come specificare un certificato client su psql?
Ho un server Postgres con un utente devche richiede un certificato client per accedere. Sto usando il comando psql "sslmode=require user=dev host=db.prod", che mi dà psql: FATAL: connection requires a valid client certificate. So dove si trova il certificato sul mio server. La mia domanda è: come posso specificare la …



1
Attributi del volume logico
Ho usato il comando lxc-clone per clonare il mio contenitore basato su lvm (test_lvm è stato copiato per creare u33). Il contenitore funziona bene, ma l'output di sudo lvsmi confonde: LV VG Attr LSize Pool Origin Data% Move Log Copy% Convert test_lvm containers -wi-a---- 1.00g u33 containers -wi-ao--- 1.00g Qual …
11 lvm  lxc 


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.