AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-80981

THpubs's questions

Martin Hope
THpubs
Asked: 2017-03-20 17:31:03 +0800 CST

Nginx 配置在尝试将 www 重定向到非 www 和 https 时不断抛出重定向循环

  • 0

我正在尝试将所有对我的域的请求重新定向www到非 www url,并将所有请求同时重定向到https。这是我的 nginx 配置:

server {
    listen 80;
    server_name example.com www.example.com;

    location '/.well-known' {
      default_type "text/plain";
      root        /home/letsencrypt;
      allow all;
    }

    return 301 https://example.com$request_uri;
}

server {
  listen              443 ssl http2;
  server_name         www.example.com;

  include snippets/ssl-example.com.conf;
  include snippets/ssl-params.conf;


  location '/.well-known' {
        default_type "text/plain";
        root        /home/letsencrypt;
        allow all;
  }

  return 301 https://example.com$request_uri;
}

server {
  listen  443 ssl http2;
  server_name  example.com;

  access_log            /var/log/nginx/slmun.access.log;
  error_log             /var/log/nginx/slmun.error.log;

  include snippets/ssl-example.com.conf;
  include snippets/ssl-params.conf;

  location '/.well-known' {
    default_type "text/plain";
    root        /home/letsencrypt;
    allow all;
  }


  location / {
    proxy_pass http://127.0.0.1:8000;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    proxy_set_header Host $http_host;

    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forward-Proto http;
    proxy_set_header X-Nginx-Proxy true;

    proxy_redirect off;
  }
}

问题是,我在这里得到了一个重定向循环。浏览器说example.com redirected you too many times.。知道发生了什么吗?

https://slmun.org的卷曲:

<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<center><h1>301 Moved Permanently</h1></center>
<hr><center>nginx/1.10.3</center>
</body>
</html>

这是访问日志条目:

162.158.165.25 - - [20/Mar/2017:07:50:53 +0530] "GET / HTTP/1.1" 301 185 "-" "curl/7.47.0"

奇怪的 https 也被重定向。

卷曲slmun.org(这是真正的域):

<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<center><h1>301 Moved Permanently</h1></center>
<hr><center>nginx/1.10.3</center>
</body>
</html>

这是访问日志条目:

162.158.165.25 - - [20/Mar/2017:07:51:49 +0530] "GET / HTTP/1.1" 301 185 "-" "curl/7.47.0"

www 的也有相同的结果。

nginx
  • 1 个回答
  • 1557 Views
Martin Hope
THpubs
Asked: 2013-04-27 16:37:27 +0800 CST

我们可以在同一台服务器上运行 Ruby on Rails 应用程序和 Wordpress 博客吗?如何?

  • -1

我在我的 PS 服务器上运行 Nginx。它有三个 Wordpress 网站。我试图开始将一个网站转换为 Rails 应用程序。首先,我将只转换首页。其他部分作为 Nginx 中的独立服务器在子域下运行。我的问题是,如何在不损害现有网站的情况下在此服务器的 rails 上安装和设置 ruby​​?一个网站的主页将通过 Rails 运行,而其他网站将通过 Nginx 运行。

nginx
  • 2 个回答
  • 1135 Views
Martin Hope
THpubs
Asked: 2012-11-20 06:45:13 +0800 CST

在脚本中使用密码来备份远程服务器的数据库是否安全?

  • 1

目前,我正在使用一个小脚本来自动备份我的数据库(网络服务器的)。为了备份数据库,我创建了一个只有读取和锁定权限的用户帐户。该脚本将使用此用户备份服务器。所以,脚本有用户的密码。

问题是,我正在将数据库移动到远程服务器。如果我这样做,在这样的脚本中使用密码会有安全风险吗?我有更好的解决方案吗?

mysql
  • 1 个回答
  • 113 Views
Martin Hope
THpubs
Asked: 2012-11-12 06:59:26 +0800 CST

如果我们已经有了 Fail2Ban,还需要 PSAD 吗?

  • 3

我已经在我的服务器上安装了 Fail2Ban。我打算在上面安装 PSAD。他们平等吗?把它们都留下不是个好主意吗?

linux
  • 1 个回答
  • 2033 Views
Martin Hope
THpubs
Asked: 2012-11-09 20:08:32 +0800 CST

如何取消阻止 iptables 中的传出 HTTP 和 HTTPS 流量?

  • 0

使用以下 iptable 规则,我无法进行 apt 更新和 ping 网站。规则有什么问题?如何解决?修复它的确切规则是什么?

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:325 
DROP       all  --  anywhere             anywhere            

Chain FORWARD (policy DROP)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 
iptables
  • 1 个回答
  • 1128 Views
Martin Hope
THpubs
Asked: 2012-11-08 21:01:59 +0800 CST

设置 IPTables 后无法登录 Debian (OpenVZ guest) 服务器。如何解决?

  • 0

我有一个带有 Debian 的 OpenVZ VPS 服务器。我只是设置 IPTables 以允许 SSH 端口重新启动它。(同时将规则设置为在启动时自动加载)。现在我无法登录服务器!如何解决这个问题?

注意: SSH 端口设置为 325

以下是规则:

    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:325 
    DROP       all  --  anywhere             anywhere            

    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         

    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination  
debian
  • 1 个回答
  • 290 Views
Martin Hope
THpubs
Asked: 2012-09-28 21:01:29 +0800 CST

如何检查页面是否通过 xcache 提供?

  • 1

如何检查我的 wordpress 站点是否使用 Xcache 来缓存其内容?如何验证?无法使用 xcache 管理员,因为我还有一个使用 ipboard 的论坛。那个论坛用xcache。所以,xcache 管理员总是显示一些用法。

xcache
  • 1 个回答
  • 2134 Views
Martin Hope
THpubs
Asked: 2012-08-29 23:00:12 +0800 CST

Fail2Ban 添加了 iptable 规则但它们不起作用?

  • 2

Fail2Ban 刚刚阻止了我的 IP 3 次 SSH 尝试。它添加了 iptables 规则,我可以使用“sudo iptables -L -n”命令查看它。但是我仍然可以访问该站点并通过 SSH 登录!可能是什么问题?是因为我在使用 CloudFlare 吗?我已将 Nginx 设置为将真实 IP 写入访问日志而不是 Cloud Flare IP。还不够吗?

Chain fail2ban-ssh (1 references)
 target     prot opt source               destination         
 DROP       all  --  119.235.14.8         0.0.0.0/0           
 RETURN     all  --  0.0.0.0/0            0.0.0.0/0  

输入链:

Chain INPUT (policy DROP)

    target     prot opt source               destination         
    fail2ban-NoAuthFailures  tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80
    fail2ban-nginx-dos  tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 80,8090
    fail2ban-postfix  tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 25,465
    fail2ban-ssh-ddos  tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 22
    fail2ban-ssh  tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 22
    ufw-before-logging-input  all  --  0.0.0.0/0            0.0.0.0/0           
    ufw-before-input  all  --  0.0.0.0/0            0.0.0.0/0           
    ufw-after-input  all  --  0.0.0.0/0            0.0.0.0/0           
    ufw-after-logging-input  all  --  0.0.0.0/0            0.0.0.0/0           
    ufw-reject-input  all  --  0.0.0.0/0            0.0.0.0/0           
    ufw-track-input  all  --  0.0.0.0/0            0.0.0.0/0           
    LOG        all  --  0.0.0.0/0            0.0.0.0/0            LOG flags 0 level 4
fail2ban
  • 1 个回答
  • 1997 Views
Martin Hope
THpubs
Asked: 2012-08-27 19:56:12 +0800 CST

Nginx 启动失败。无法分配请求的地址?

  • 3

当我重新启动我的服务器(不是 nginx,整个服务器)时,Nginx 无法自动启动。我登录服务器后,可以手动启动nginx(service nginx start)。有用。但是如果我再次重启,我必须手动启动Nginx。在检查 Nginx 的 error.log 时,我看到这个错误重复了好几次:

2012/08/27 09:19:23 [emerg] 1066#0: bind() to [ipv6]:80 failed (99: Cannot assign requested address)

我怎样才能解决这个问题?这是什么问题?(我运行的是 Ubuntu 12.04 服务器)

ubuntu
  • 3 个回答
  • 11117 Views
Martin Hope
THpubs
Asked: 2012-08-27 18:35:58 +0800 CST

我应该在我的 Web 服务器中仅使用 IPv6 还是同时使用 IPv4 和 IPv6?

  • 43

我的 Web 服务器(Ubuntu、Nginx)具有主机分配的 IPv4 和 IPv6 地址。对于我的网站,我应该只将它绑定到一个 IPv6 地址吗?这是标准推荐的方式吗?或者,我应该同时使用 IPv4 和 IPv6 地址吗?

ipv6
  • 2 个回答
  • 56529 Views
Martin Hope
THpubs
Asked: 2012-08-27 11:14:00 +0800 CST

如何使用同时具有 ipv4 和 ipv6 的 Web 服务器 Cloud Flare 完全实现 IPv6?

  • 0

我在一台同时具有 ipv4 和 ipv6 地址的机器上设置了一个 Nginx 服务器。目前,它连接到 CloudFlare 并且只使用 ipv4。我有 1 个分配给 Web 服务器的 ipv4 地址。

现在我想要的是,成为完全 ipv6。然后连接到 CloudFlare。因此,如果 ipv4 用户访问该站点,CloudFlare 将确保他可以访问我的纯 ipv6 站点!事情是这样发生的吗?

在我的服务器上实施 ipv6 的最佳方式是什么?只有 ipv6 或两个版本?如何实现它(在 CloudFlare dns 和 Nginx 配置文件中)。请帮忙!

networking
  • 3 个回答
  • 2523 Views
Martin Hope
THpubs
Asked: 2012-08-27 02:29:15 +0800 CST

如何找到内存泄漏?

  • 2

我正在准备一个网络服务器,并且已经在上面安装了 Wordpress。一切正常。但是瞬间,内存使用率上升了。现在我只有 300MB 的可用内存。为了检查问题,我禁用了一些服务,如 php、nginx、fail2ban、psad 和 mysql。它减少了少量的内存使用,但仍然太高了。

然后我重新启动机器并重新开始工作。一段时间后,内存使用率再次飙升!我怎样才能找到确切的问题?可能导致此问题的原因是什么?

PS:它是一个 Ubuntu

PS:看起来交换还没有使用。交换使用:0(服务器是虚拟机(KVM))

free -m 的输出

             total       used       free     shared    buffers     cached
Mem:          2003       1764        238          0         43       1350
-/+ buffers/cache:        370       1633
Swap:         2043          0       2043
ubuntu
  • 1 个回答
  • 1696 Views
Martin Hope
THpubs
Asked: 2012-08-26 00:12:39 +0800 CST

如何使用 UFW 为 PSAD 设置 iptables 日志规则?

  • 1

为了使 PSAD 正常工作,我需要添加以下 iptables 规则并启用数据包日志记录:

iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG

我在我的系统上使用 UFW。那么,如何使用 UFW 添加这些规则呢?

security
  • 4 个回答
  • 6350 Views
Martin Hope
THpubs
Asked: 2012-08-25 23:42:19 +0800 CST

考虑到安全性,禁用 Nginx 访问日志是个好主意吗?

  • 0

根据我发现的一篇博文,禁用 Nginx 访问日志可以加快速度。每次有人访问该站点时,Nginx 都必须写入此文件。

但是,在设置 fail2ban 时,我意识到这些程序使用访问日志来保护服务器。所以我的问题是,我应该禁用访问日志还是应该启用它们并设置 fail2ban?

nginx
  • 2 个回答
  • 2078 Views
Martin Hope
THpubs
Asked: 2012-08-25 18:57:52 +0800 CST

如何限制 Nginx Auth_Basic 重试?

  • 20

我用 Nginx 的 Auth_Basic 模块保护了一个 web 文件夹。问题是,我们可以尝试多个密码直到它起作用(暴力攻击)。有没有办法限制重试失败的次数?

security
  • 6 个回答
  • 18672 Views
Martin Hope
THpubs
Asked: 2012-06-16 04:25:35 +0800 CST

如何在openvz中找到真实的内存使用情况?

  • -2

我听说在 OpenVZ 中,free -m没有给出正确的结果。那么,如何获得呢?这是我的结果cat /proc/user_beancounters“......我使用了多少内存?要检查什么值?

Version: 2.5
       uid  resource                     held              maxheld              barrier                limit              failcnt
   104040:  kmemsize                 36415334             54527711             54525952             54525952             10574152
            lockedpages                     0                 1024                 1024                 1024                  279
            privvmpages                422390              1048916              1048576              1048576                 3697
            shmpages                      702                 2580               102400               102400                    2
            dummy                           0                    0                    0                    0                    0
            numproc                        75                  501                  640                  640                    0
            physpages                  205958               774590                    0  9223372036854775807                    0
            vmguarpages                     0                    0               524288  9223372036854775807                    0
            oomguarpages               208711               774590               104857  9223372036854775807                    0
            numtcpsock                     28                  761                 1024                 1024                    0
            numflock                        5                   43                 2048                 2048                    0
            numpty                          1                    3                   64                   64                    0
            numsiginfo                      0                   75                 1024                 1024                    0
            tcpsndbuf                  670560              6205568              5368709             10737418             52907126
            tcprcvbuf                  458752              9612896              5368709             10737418               263113
            othersockbuf                34920              5363776              5368709             10737418              2211269
            dgramrcvbuf                     0                25416              1342177              2684354                    0
            numothersock                   26                  181                 1024                 1024                    0
            dcachesize                 524242              1210651              8053063             12582912                    0
            numfile                      1915                 8304                32768                32768                    0
            dummy                           0                    0                    0                    0                    0
            dummy                           0                    0                    0                    0                    0
            dummy                           0                    0                    0                    0                    0
            numiptent                     272                  284                 1536                 1536                    0

PS:我打算迁移到只有 1GB 内存的 XEN 服务器。目前我的 OpenVZ 服务器有 2GB 内存,我们使用其中的 1.5GB!

vps openvz
  • 1 个回答
  • 4603 Views
Martin Hope
THpubs
Asked: 2012-06-12 07:01:35 +0800 CST

Xen 服务器消耗的内存比 openvz 少?

  • 2

我刚刚听说 Xen VPS 比开放式 VPS 服务器消耗的内存要少得多,而且我将有很多空闲内存可以扩展!这是真的?

xen vps
  • 1 个回答
  • 466 Views
Martin Hope
THpubs
Asked: 2012-05-21 18:26:14 +0800 CST

使用 htaccess 访问目录会出现 500 错误

  • 1

我已经在我的 Windows 机器上安装了 Xamp 服务器。我已将以下 .htaccess 文件放在一个目录中:

# Original
# If you modify this file then change the above line to: # Modified
<IfModule mod_rewrite.c>
   RewriteEngine On
   # Certain hosts may require the following line.
   # If vanilla is in a subfolder then you need to specify it after the /. 
   # (ex. You put Vanilla in /forum so change the next line to: RewriteBase /forum)
   # RewriteBase /
   RewriteCond %{REQUEST_FILENAME} !-d
   RewriteCond %{REQUEST_FILENAME} !-f
   RewriteRule ^(.*)$ index.php\?p=$1 [QSA,L]
</IfModule>

当我尝试访问该目录时,它给我一个 500 内部服务器错误!你能帮我么?

apache-2.2 .htaccess xampp 500-error
  • 1 个回答
  • 447 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve