V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  Hardrain  ›  全部回复第 20 页 / 共 47 页
回复总数  927
1 ... 16  17  18  19  20  21  22  23  24  25 ... 47  
2018 年 8 月 9 日
回复了 AllOfMe 创建的主题 程序员 你司有没有过运维事故?
@AllOfMe 不是我做的,是他们的开发搞的。

他们的开发好多测试直接在生产环境做(这就是我为什么说他们是垃圾公司)

要用一个(只)兼容旧版本 libc 的程序(好像是 RHEL 4 时代的),于是开发便不管不顾

不用容器(虚拟机 /docker)
不静态编译(libc.a)
不用 rpath 指定运行时 libc.so 的 path

就想到换掉系统的 libc.so.6

最后没重装,恢复模式下把安装介质上的 libc.so.6 拷回去并重建了 symlink,重启就好了
但生产环境出问题造成业务中断
2018 年 8 月 8 日
回复了 AllOfMe 创建的主题 程序员 你司有没有过运维事故?
(生产环境)误删 glibc +1
还不是删了那个 symlink,是把那个 so 文件删了

兼职遇到的垃圾公司
2018 年 8 月 5 日
回复了 RobertYang 创建的主题 NGINX Systemctl 配置 Nginx 自启动显示超时
@RobertYang 你的意思是"Nginx 开机后不能自动由 systemd 启动,但可以手动执行 systemctl start nginx.service 来启动"是吗?

检查一下 /usr/lib/tmpfiles.d 目录,有无 nginx 相关的文件。
可能 nginx 要在一个 tmpfs 的挂载点的某个子目录下创建 lock 或 pidfile,而这个子目录重启后没被创建。
需要用 tmpfiles 解决。syntax 参考该目录下其他文件即可。
2018 年 8 月 4 日
回复了 RobertYang 创建的主题 NGINX Systemctl 配置 Nginx 自启动显示超时
journalctl -xe -u nginx.service 的输出?
2018 年 8 月 1 日
回复了 henryshen233 创建的主题 硬件 请推荐硬盘我拿去上 NAS
依赖硬盘的可靠性 ×
RAID5/RAID1+离线备份 √
2018 年 8 月 1 日
回复了 xudzhang 创建的主题 NGINX Nginx 怎么使用不被信任的 CA 验证客户端证书?
@xudzhang
检索 openssl 和 error 7 得到一结果,或有帮助:
https://serverfault.com/questions/653144/openssl-verify-error-7-at-1-depth-lookupcertificate-signature-failure
从这篇问答来看似乎是用户证书签名问题。

使用`openssl x509 -in {path_to_client_cert} -noout -text`看一下客户端证书所用签名算法。
另外,用`openssl verify -CAfile {path_to_client_verify_ca} {path_to_client_cert}`测试下签发的证书有无问题。
2018 年 8 月 1 日
回复了 xudzhang 创建的主题 NGINX Nginx 怎么使用不被信任的 CA 验证客户端证书?
@xudzhang 很抱歉,我恐怕很难透过这些信息提供帮助

我检索了 nginx+{错误信息中的数字*}(其余的信息似乎都是 x.509 证书的一些字段),但无法找到任何有帮助的结果。
客户端有什么错误出现?
你可以尝试从客户端 /服务器抓一下包吗?

*:debug 6024|9450|error:7 等
2018 年 8 月 1 日
回复了 xudzhang 创建的主题 NGINX Nginx 怎么使用不被信任的 CA 验证客户端证书?
2018 年 8 月 1 日
回复了 xudzhang 创建的主题 NGINX Nginx 怎么使用不被信任的 CA 验证客户端证书?
ssl_client_certificate file;
ssl_verify_client on | off | optional | optional_no_ca;
ssl_verify_depth number;

你只需要关注以上三行
其中第三行的解释

(用于客户端验证的,下同)根 CA ------第 0 层
|
|_____中间 CA(a)-------第 1 层
| |
| |________用户 A 的证书----第 2 层
| |________用户 B 的证书----第 2 层
|_____用户 C 的证书----第 1 层

如果你把 depth 设为 1,只有 C 的证书会被信任;如果设成 2,所有三个用户的证书都被信任。
如果设成 0,则需要将根 CA 换成(唯一的)被信任的用户证书,且只有这个用户被信任。

一般地,如果证书的拓扑结构不是很复杂(压根没有中间 CA),设为 1 即可。
2018 年 8 月 1 日
回复了 xudzhang 创建的主题 NGINX Nginx 怎么使用不被信任的 CA 验证客户端证书?
用于 SSL 双向认证的 CA 证书不需要也不应该是一个商业 CA。
2018 年 7 月 31 日
回复了 EvansC 创建的主题 云计算 不说了,阿里云存储这个亏我先吃了
流量费摆在那呢
毕竟套路云
PR is welcomed.
7 月 26 号 18.04.1 出来后才可以 do-release-upgrade
可能是出于稳定性考虑,每个新的 LTS 都要等 .1 subversion 才能从旧版直升。
这个与 Sim 卡有关
2 张联通都能正常识别,1 张 Telstra 能正常识别,1 张 Optus 不能识别

用过的所有手机都一样。
1.这个 1080ti 看起来是非公版,不知是否有什么"特殊加成",如无,这价格较贵。
2.(最严重的问题)这个电源(如果是 450W)八成带不起这套配置——八代比七代功耗高,再加上 1080ti,估计 12V 输出 430W 以上的 450W 电源也带不动。
2018 年 7 月 10 日
回复了 ViFan 创建的主题 问与答 3000 元左右的笔记本
如果不考虑二手,3K 整价位的全都是电子垃圾
(没有几乎)
1 ... 16  17  18  19  20  21  22  23  24  25 ... 47  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2766 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 14:49 · PVG 22:49 · LAX 07:49 · JFK 10:49
♥ Do have faith in what you're doing.