Administrateurs de serveur

Q & A pour les administrateurs système et réseau


6
Nginx - quel est le sens de définir `burst 's'il y a l'option` nodelay`
Dans la configuration Nginx, lorsque vous souhaitez limiter le taux de traitement des demandes en utilisant le limit_req_zone/ limit_req instructions, je ne comprends pas vraiment l'utilisation de l' nodelayoption. À ma connaissance, il met fin aux demandes au-dessus du taux défini sans les retarder. Cela semble donc équivalent à burst=0. …
14 nginx 


1
Comprendre la sortie service -status-all
J'essaie de comprendre la sortie de la service --status-allcommande sur Ubuntu 13.10, car la page de manuel ne l'explique pas. Par exemple: [ + ] rsyslog [ - ] sendmail [ ? ] sendsigs [ + ] setvtrgb [ - ] ssh Que signifient +, -, ?signifie? Je ne peux …

3
Avertissement de dépréciation SSLCertificateChainFile sur Apache 2.4.8+
Nous avons un certificat SSL pour notre site Web de Network Solutions. Après la mise à niveau d'Apache / OpenSSL vers la version 2.4.9, je reçois maintenant l'avertissement suivant lors du démarrage de HTTPD: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead Selon le manuel Apache …

4
Pourquoi DNS via UDP a une limite de 512 octets?
Je cherchais une réponse à cette question (celle du titre) et la meilleure chose que j'ai trouvée était: Dans la conception du protocole DNS, la taille du bloc de transport UDP (taille de la charge utile) a été limitée à 512 octets pour optimiser les performances tout en générant un …



1
Faut-il supprimer `keepalive_timeout` de la configuration de Nginx?
Quelle est la meilleure configuration / optimisation: pour limiter explicitement keepalive_timeoutou pour permettre à Nginx de tuer les connexions keepalive par lui-même? J'ai vu deux recommandations contradictoires concernant la keepalive_timeoutdirective pour Nginx. Ils sont les suivants: # How long to allow each connection to stay idle; longer values are better …
14 nginx  keepalive 



2
Plusieurs vhosts SSL utilisant un certificat générique dans nginx
J'ai deux noms d'hôtes partageant le même nom de domaine que je souhaite servir sur HTTP. J'ai un certificat SSL générique et j'ai créé deux configurations vhost: Hôte A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Hôte B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate …

6
ProxyCommand conditionnel dans ~ / .ssh / config?
J'ai mon ~/.ssh/configconfiguré avec différents hôtes qui sont accessibles soit sur notre VPN d'entreprise, soit via un serveur proxy SSH. En ce moment j'ai juste Host internal-server ProxyCommand ssh -W internal.ip:22 external-server Cependant, si je suis dans le réseau interne, je peux accéder directement à l'IP interne, donc le proxy …
14 ssh 

4
Le démarrage de Nginx échoue ssl aucun fichier ou répertoire de ce type
Voici l'erreur que j'obtiens: Rechargement de la configuration de nginx: nginx: [Emerg] SSL_CTX_use_certificate_chain_file ("/ path / to / cert.pem") a échoué (SSL: erreur: 02001002: bibliothèque système: fopen: aucune erreur de fichier ou de répertoire: 20074002: routines BIO: FILE_CTRL: système erreur lib: 140DC002: routines SSL: SSL_CTX_use_certificate_chain_file: système lib) nginx: fichier de …


En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.