AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-87287

Nic Cottrell's questions

Martin Hope
Nic Cottrell
Asked: 2018-03-26 04:39:54 +0800 CST

删除卷本身时是否会删除 EBS 快照?

  • 2

我有一个客户正在“升级”他们的操作系统,但要拆除整个实例,根据更新的 AMI 创建一个新实例,并创建包括 EBS 卷在内的设置。当他们删除 EBS 卷时,所有的 shapshots 也会被删除,对吗?所以他们丢失了以前 AMI 实例的任何备份?

amazon-ebs
  • 1 个回答
  • 3193 Views
Martin Hope
Nic Cottrell
Asked: 2014-11-29 02:18:51 +0800 CST

为什么我的 linux 服务器解析所有域(甚至不存在的域)

  • 5

目前每个域名都解析到我的主服务器,primary.example.com. 例如,如果ping randomdomain123.blah我得到:

PING primary.example.com` (1.2.3.4) 56(84) bytes of data.

但我期待“找不到主机”错误。

起初我以为是因为我search example.com的/etc/resolv.conf. 但是,删除该 ping 后randomdomain123.blah仍会解析到我的主域。重新启动服务器也没有效果。

我没有在/etc/hosts.

hostname从集群中的另一台服务器运行会给出secondary.example.com.

我使用 Route 53 作为 DNS 提供商,相关的 DNS 似乎是:

example.com.            A       1.2.3.4
primary.example.com.    A       1.2.3.4
*.primary.example.com.  CNAME   primary.example.com
*.example.com.          CNAME   www.example.com
www.example.com.        CNAME   primary.example.com

那么这是本地网络配置错误还是某些 DNS 问题?(或两者?)

更新:我想要/需要通配符的原因是我运行了这个域的 webapp,所以 customer1.example.com 等需要解析到这台机器并且它需要是自动的 - 所以我想避免更改 DNS每个新客户注册后。

更新2:我/etc/resolv.conf目前如下(因为我注释掉了搜索行):

### Hetzner Online AG installimage
# nameserver config
nameserver 213.133.99.99
nameserver 213.133.100.100
nameserver 213.133.98.98
nameserver 2a01:4f8:0:a102::add:9999
nameserver 2a01:4f8:0:a0a1::add:1010
nameserver 2a01:4f8:0:a111::add:9898
# search example.com

更新 3:运行dig randomdomain123.blah +trace给出:

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.el6 <<>> randomdomain123.blah +trace
;; global options: +cmd
;; Received 12 bytes from 213.133.99.99#53(213.133.99.99) in 0 ms

更新 4:我可以确认ping randomdomain123.blah.最后一个点给出:

ping: unknown host randomdomain123.blah.

那么这是否意味着从这台机器上的 Java 应用程序中,我需要附加点并使用类似的 URLhttp://randomdomain123.blah./somepage.html来生成 HostNotFoundException?

linux
  • 2 个回答
  • 484 Views
Martin Hope
Nic Cottrell
Asked: 2014-06-03 01:13:00 +0800 CST

rkhunter 警告 inode 更改但没有文件修改日期更改

  • 9

我有几个运行 Centos 6 并安装了 rkhunter 的系统。我每天都有一个运行 rkhunter 的 cron,并通过电子邮件进行报告。

我经常收到这样的报告:

---------------------- Start Rootkit Hunter Scan ----------------------
Warning: The file properties have changed:
        File: /sbin/fsck
        Current inode: 6029384    Stored inode: 6029326
Warning: The file properties have changed:
        File: /sbin/ip
        Current inode: 6029506    Stored inode: 6029343
Warning: The file properties have changed:
        File: /sbin/nologin
        Current inode: 6029443    Stored inode: 6029531
Warning: The file properties have changed:
        File: /bin/dmesg
        Current inode: 13369362    Stored inode: 13369366

据我了解,rkhunter 通常会报告扫描文件上更改的哈希和/或修改日期,所以这让我认为没有真正的变化。

我的问题:机器上是否有其他活动可以更改 inode(运行 ext4),或者这是否真的会yum定期(每周一次)更改这些文件作为正常安全更新的一部分?

centos
  • 4 个回答
  • 2678 Views
Martin Hope
Nic Cottrell
Asked: 2014-03-07 07:31:58 +0800 CST

是否有任何理由在 Apache 中保留“服务器”响应标头

  • 16

我的服务器响应Server: Apache/2.2.15 (CentOS)所有请求。我想这会泄露我的服务器架构,从而更容易破解尝试。

这对网络浏览器有用吗?我应该坚持下去吗?

apache-2.2
  • 3 个回答
  • 1776 Views
Martin Hope
Nic Cottrell
Asked: 2014-01-15 09:10:56 +0800 CST

如何从 yum-cron 中排除软件包,但不能从手动“yum 升级”中排除?

  • 8

我刚刚浏览了我的服务器并安装了 yum-cron (然后启用,chkconfig yum-cron on因为这似乎不会自动发生)。

现在我意识到我正在运行一个 MongoDB 集群,并且自动升级 mongo-server 包可能会破坏和/或损坏数据。

我已经考虑添加exclude=mongo*到我的yum.conf文件以跳过所有 mongo 升级,但我希望仍然能够yum upgrade手动运行并更新所有包。

有没有一种巧妙的方法来实现这一目标?

linux
  • 2 个回答
  • 6548 Views
Martin Hope
Nic Cottrell
Asked: 2013-02-01 01:46:25 +0800 CST

使用 reject_rbl_client 的阈值配置 postfix

  • 0

我的 postfix main.cf 配置了一些黑名单:

smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_non_fqdn_sender,
    reject_non_fqdn_recipient,
    reject_unknown_sender_domain,
    reject_unknown_recipient_domain,
    reject_unauth_pipelining,
    reject_invalid_hostname,
    reject_non_fqdn_hostname,
    reject_rbl_client opm.blitzed.org,
    reject_rbl_client zombie.dnsbl.sorbs.net,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client multi.uribl.com,
    reject_rbl_client dsn.rfc-ignorant.org,
    reject_rbl_client dul.dnsbl.sorbs.net,
    reject_rbl_client sbl-xbl.spamhaus.org,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client dnsbl.sorbs.net,
    reject_rbl_client ix.dnsbl.manitu.net,
    reject_rbl_client combined.rbl.msrbl.net

收到的邮件刚刚被拒绝,因为它出现在其中一个列表 (sorbs.net) 上,但没有出现在其他列表上。是否可以将 postfix 配置为仅在 2 个或更多列表包含该 IP 地址时才拒绝?我希望这会消除错误的匹配......

postfix
  • 2 个回答
  • 5904 Views
Martin Hope
Nic Cottrell
Asked: 2013-01-19 03:52:31 +0800 CST

美国东部的 Amazon EC2 可用区之间有何区别?

  • 5

美国东部不同可用性区域之间是否存在任何已知差异?我注意到 1e 是列表中的新内容。这是否意味着底层硬件更新并且 EC2 实例可能具有更好的性能?

在创建 EBS 卷时,我似乎将自己锁定在一个特定的 AZ 中,所以我想知道是否有任何“内部知识”可以帮助我做出决定。

amazon-ec2
  • 1 个回答
  • 2965 Views
Martin Hope
Nic Cottrell
Asked: 2012-10-25 00:59:08 +0800 CST

我可以使用 SetEnv 保存 Apache 环境变量值吗?

  • 0

我正在运行带有 Tomcat 6 的 Apache 2.2,并且在带有 RewriteRule 的 Apache 和 Tomcat 中进行了几层 URL 重写。我想传递 Apache 看到的原始 REQUEST_URI,以便我可以正确记录它以查找“找不到页面”错误等。

在 httpd.conf 我有一行:

SetEnv ORIG_URL %{REQUEST_URI}

在 mod_jk.conf 中,我有:

JkEnvVar ORIG_URL

我认为应该通过request.getAttribute("ORIG_URL")Servlet 使价值可用。

但是,我所看到的只是"%{REQUEST_URI}",所以我假设 SetEnv 不解释%{...}语法。在 Tomcat 中获取用户请求的 URL 的正确方法是什么?

apache-2.2
  • 2 个回答
  • 818 Views
Martin Hope
Nic Cottrell
Asked: 2012-10-16 01:05:45 +0800 CST

清漆是否忽略管道请求的 first_byte_timeout?

  • 0

https://www.varnish-cache.org/docs/3.0/reference/vcl.html上有一条注释说

bereq.first_byte_timeout
等待来自后端的第一个字节的时间(以秒为单位)。在管道模式下不可用。

这是否意味着 first_byte_timeout 将被所有发送到后端的管道请求忽略?

varnish
  • 1 个回答
  • 511 Views
Martin Hope
Nic Cottrell
Asked: 2012-06-10 01:39:20 +0800 CST

如何在后端关闭后长时间保持 Varnish 缓存填充?

  • 1

我们在 Amazon 的 Linux 上运行了 Varnish 3.0.2,它运行良好。大多数内容页面的 ttl 为 48 小时,而图像、PDF 等则更长。

这个周末我们关闭了后端进行一些维护,所以我在本周早些时候将 ttl 提高到 5 天。我原以为缓存中的任何内容都将继续提供最多 5 天,但令我们失望的是,我们varnishstat今天早上进行了检查,发现缓存几乎完全是空的,清漆正在提供“找不到页面”消息。

我知道这不是 Varnish 的设计目的,但为什么它会在后端关闭时重置其缓存?下次我该如何预防?

2012-06-11 更新:查看 /var/log/messages 后,我每 3 小时左右看到一次:

Jun  9 03:56:31 idea-varnish varnishd[1128]: Manager got SIGINT
Jun  9 03:56:33 idea-varnish varnishd[6708]: Platform: Linux,3.2.18-1.26.6.amzn1.x86_64,x86_64,-smalloc,-smalloc,-hcritbit
Jun  9 03:56:33 idea-varnish varnishd[6708]: child (6709) Started
Jun  9 03:56:33 idea-varnish varnishd[6708]: Child (6709) said Child starts

我猜这是服务器崩溃并擦除内存中的所有对象。我刚刚安装了 -debuginfo rpm,但不确定它是否会显示更多信息。

我想我们可以在计划停机期间切换回基于磁盘的存储吗?还是像这样的崩溃会擦掉那个?

apache-2.2 varnish
  • 1 个回答
  • 1110 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve