banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: quanta  XML
Profile for quanta Messages posted by quanta [ number of posts not being displayed on this page: 2 ]
 

lvt_uit wrote:

http://www.jguru.com/faq/view.jsp?EID=704228

Như vậy có phải là keepalive đã có ở http 1.0, và mặc định là mở ở http 1.1 ko ?
...

http://www.tcpipguide.com/free/t_HTTPOverviewHistoryVersionsandStandards-2.htm

Đọc như trên thì mình nghĩ là ở HTTP 1.1 mới có, chứ ko phải ở HTTP 1.1 mặc định là mở trong config. Vậy k biết hiểu như thế nào mới chính xác.
 


$ telnet localhost 80
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
HEAD / HTTP/1.0

HTTP/1.1 200 OK
Server: nginx/1.2.1
Date: Fri, 11 Jan 2013 07:44:23 GMT
Content-Type: text/html
Content-Length: 151
Last-Modified: Mon, 04 Oct 2004 15:04:06 GMT
Connection: close
Accept-Ranges: bytes

Connection closed by foreign host. 


$ echo -e 'HEAD / HTTP/1.0\r\nConnection:Keep-Alive\r\n\r\n' | nc localhost 80
HTTP/1.1 200 OK
Server: nginx/1.2.1
Date: Fri, 11 Jan 2013 07:45:38 GMT
Content-Type: text/html
Content-Length: 151
Last-Modified: Mon, 04 Oct 2004 15:04:06 GMT
Connection: keep-alive
Accept-Ranges: bytes 


$ echo -e 'HEAD / HTTP/1.1\r\nHost:localhost\r\n\r\n' | nc localhost 80
HTTP/1.1 200 OK
Server: nginx/1.2.1
Date: Fri, 11 Jan 2013 07:46:14 GMT
Content-Type: text/html
Content-Length: 151
Last-Modified: Mon, 04 Oct 2004 15:04:06 GMT
Connection: keep-alive
Accept-Ranges: bytes 

lvt_uit wrote:

Và giả sử mình có con server nginx với config:
Code:
keepalive_timeout 60;

Và có 1000 connection connect tới, nó giữ 1000 connection đó trong 60 giây, netstat -ntp ra thì thấy 1000 cái ESTABLISHED, vậy rất nhiều connection đang ở state ESTABLISHED như vậy thì nó ảnh hưởng như thế nào tới hệ thống (giả sử 1000 connection này chỉ ở state ESTABLISHED mà ko transfer data).

Nếu server mình resoure chỉ phục vụ được 1000 connection đồng thời thì khi ở trạng thái trên, 1 connection khác đi tới:
+ Sẽ phải chờ ?
+ Hay vẫn được xử lý vì 1000 thằng kia đã established
 

Nó sẽ bị denied.
Confirugation using Sisco IOS 

Viết 4 chữ thì sai mất 2 rồi.
đã hiểu ra vấn đề nhờ các Mod đóng chủ đề này giúp. 

Sao không ghi lại cho mọi người tham khảo?

suxanero wrote:

tóm lại là: sau khi enable NFS mà không thấy nó đâu cả.
 

Nó nằm ở đây này:
- /lib/modules/`uname -r`/kernel/fs/nfsd/nfsd.ko
- /lib/modules/`uname -r`/kernel/fs/exportfs/exportfs.ko

suxanero wrote:

xin hỏi: em có thiếu hay sai gì không?
 

Có. Sai cách kiểm tra.

suxanero wrote:

hay anh chị có bài nào về enable NFS cho kernel thì mong chia sẻ cho em với.
 

Code:
modprobe nfsd
modprobe exportfs

suxanero wrote:

...
Tuy nhiên, sau khi compile tạo image lần nữa, boot image lên thì lại hình như không có NFS. check cái file :
+/etc/init.d/nfs: không có
+/usr/sbin/rpc.nfsd: không có
+/usr/sbin/rpc.mountd : không có
+/usr/sbin/exportfs: không có
 

`yum provides /usr/sbin/rpc.nfsd` sẽ cho biết là bạn cần phải cài thêm package gì.
- GRUB là gì?
- Lúc cài Ubuntu song song với Windows, GRUB được cài vào đâu?
- Chuyện gì xảy ra khi xóa phân vùng chứa GRUB?
- Làm thế nào để cài lại GRUB?
Bạn tìm hiểu tiếp mấy cái sau nhé:
- MBR, PBR --> Bootice
- Boot Loader --> GRUB4DOS
`exim -d -bt tam.kt@mail.vn`?

conmale wrote:

Cảm ơn quanta. Cái "sub.class1.server.ca" bị expired trên mấy cái proxies (chớ không riêng gì cái 78.46.136.116). Anh đã update.
 

Vâng, em thấy OK rồi.

conmale wrote:

Còn chuyện xoá cái cert www.hvaonline.net thì anh không thấy có cái cert này trên trình duyệt của anh. 

À, em quên mất: nếu anh gặp lỗi "This Connection is Untrusted" và Add Exceptions cho "www.hvaonline.net" thì anh mới có cái cert này trong phần Certificate Managers -> Servers tab.
StartCom Class 1 Primary Intermediate Server CA - Chrome

emdinoiay wrote:
@chú Conmale: Cháu có cấu hình nginx + apache (server khác), vì IP trong access_logs của serve Apache toàn IP của nginx (nginx front end proxy). Vì để dễ trong việc phân tích log, có cách nào để apache ghi lại log của chính client truy cập không chú, mong chú phản hồi sớm. 

Nginx:
http://wiki.nginx.org/HttpProxyModule#.24proxy_add_x_forwarded_for

Apache:
http://stderr.net/apache/rpaf/
http://httpd.apache.org/docs/trunk/mod/mod_remoteip.html

conmale wrote:

Delete certficate của HVA ở đâu em? ở trên máy chủ?
 

Không ạ, ở trên máy trạm anh à. Edit -> Preferences -> Advanced -> Encyption -> View Certificates -> Servers -> www.hvaonline.net -> Delete.

conmale wrote:

Một cái là "not before", một cái là "not after", có nghĩa là certficate này không giá trị trước ngày 20/03/12 15:14:48 và sau ngày 22/03/13 5:21:33. Hoặc, nó chỉ GIÁ TRỊ trong khoảng thời gian từ 20/03/12 15:14:48 đến 22/03/13 5:21:33.

Có gì đâu mà khó hiểu? 

Anh lưu ý là em đang nói cái "StartCom Class 1 Primary Intermediate Server CA" chứ không phải "www.hvaonline.net" nhé.

Em sợ là anh quên chưa update intermediate certificate file trên server 78.46.136.116. Trên 49.212.135.219, đến... 2017 mới expire:


conmale wrote:

- "Connection is untrusted" với https chỉ khi nào website dùng self-signed certificate hoặc certificate đó hết hạn hoặc certificate đó không match với host/domain name. HVA dùng startssl và CA cert của startssl có trong FF mặc định từ hồi phiên bản 3.x rồi.
 

Còn lý do nữa anh à smilie. Giờ anh thử xoá certificate của HVA đi rồi thử lại xem, chắc anh cũng sẽ gặp đấy.

@Ky0: từ thông báo trên, nhấp vào "Technical Details" sẽ thấy:
The certificate is not trusted because the issuer certificate has expired.

(Error code: sec_error_expired_issuer_certificate)
 

- Add Exception
- View Certificate Status
- Details tab
- Chọn www.hvaonline.net trong khung Certificate Hierarchy
- Để ý trường "Not After" bên dưới: quái, 21/3/2013 mới expire mà.

Lý do là gì nhỉ?

Trên khung Certificate Hierarchy, chọn tiếp StartCom Class 1 Primary Intermediate Server CA rồi xem "Not After" bên dưới: expired từ... 22/10/2012 rồi còn đâu:


StartCom Class 1 Primary Intermediate Server CA expired

saochoi_ruacon wrote:

Em đã cài đặt Apache http sử dụng mod_proxy_ajp để vào trong tomcat nhưng qua tìm hiểu thì thấy mod_jk tốt hơn ( theo đa số người dùng) và mod_proxy_http cũng oke ( theo trang nhóm apache tomcat đề nghị).
Vậy cái nào tốt trong trường hợp của em???
 

https://community.jboss.org/blogs/mladen.turk/2007/07/16/comparing-modproxy-and-modjk
http://www.tomcatexpert.com/blog/2010/06/16/deciding-between-modjk-modproxyhttp-and-modproxyajp

saochoi_ruacon wrote:

và làm sao em cấu hình CAS, LDAP cho tốt????
 

Bạn cứ xắn tay lên setup cho nó chạy đi đã.

quanta wrote:
- Firefox trên Ubuntu. Đã enabled JavaScript và Remember History.
- Sau một (vài) lần vào HVA, lần sau chỉ cần gõ vài chữ "hva..." rồi enter thì tính năng Auto-complete tự wwwect sang https://www.hvaonline.net/. Click tiếp vào Forum hay Portal thì sẽ bị vào... https://www.hvaonline.net/null/.
 

Tuy nhiên, nếu bỏ 3 chữ "w" đi https://hvaonline.net/) thì lại vào bình thường.

Thú vị đây smilie.

PS: cái gì làm cho việc đưa link vào 2 dấu ngoặc đơn thì dấu ngoặc mở cứ bị "ăn" mất vậy nhỉ?

123startnow wrote:

em gõ vội để chụp thôi ạ,
 

Vậy bạn gõ đúng đi xem nó còn báo lỗi thế không.

123startnow wrote:

ko phải lệnh sai mà vấn đề là cái lỗi đó thì mình chmod à anh 

Không.

123startnow wrote:

dạ ảnh đây ạ, em chỉnh thông số như thế đúng chưa ạ? chắc là phải chmod à anh


 

Bạn gõ thiếu chữ "c" rồi kìa, `/etc` chứ không phải `/et`. Gõ 1, 2 chữ cái đầu thôi, rồi Tab hoặc Tab-Tab nó sẽ auto-complete.

123startnow wrote:

GUI là Graphical user interface hả anh.
 

Ừ.

123startnow wrote:

nếu vậy một số lệnh cần quyền root thì sao ạ?
 

Nó sẽ hỏi password.
Mình để ý thấy output của lệnh `top` hơi lạ. Sao nó lại hiển thị nhiều "processes" mysqld thế nhỉ.
Cho mình xem kết quả khi chạy `getconf GNU_LIBPTHREAD_VERSION` hoặc `/lib(64)/libc.so.6` nhé.

Thêm nữa, bạn đang chạy kernel bao nhiêu, MySQL vesion mấy?

Còn vụ slow queries thì có thể dùng `EXPLAIN` hoặc `pt-query-advisor` để xem tại sao nó bị coi là chậm.

123startnow wrote:

Lúc em vào intefaces sửa thông số, khi lưu lại thì nó báo lỗi là
Cound not find the file /etc/network/interfaces Please check that you typed the location corectly and try again
 

Cho mình xem ảnh chụp màn hình nhé.

PS: nếu chưa quen với CLI, tạm thời bạn cứ dùng GUI đi đã. Kết nối được Internet rồi thì tha hồ mà gõ lệnh.
Cái "kho" đấy "chết" rồi, bạn disable đi rồi thử lại. `yum repolist` xem tên chính xác của repo đấy là gì rồi gõ `yum --disablerepo=<tên_repo> install php-soap`.
@randallx: nhìn vào kết quả từ lệnh `top` ở trên mình thấy có vài điểm thế này:
- vẫn còn RAM đấy chứ. Bạn gửi lại kết quả `atop -mM` lúc "quá tải" nhé.
- MySQL đang "ăn" CPU. Thử bắt đầu từ slow query log xem (cài Percona Toolkit lên, chạy `pt-query-digest /path/to/mysql-slow.log` rồi tuning dần dần).

PS: có một process Apache bị "defunct". Tuy nhiên, cái này không đáng ngại.

/hvaonline/posts/list/44061.html#272315 wrote:

Gửi ban quản trị,
Có lẽ việc chỉnh sửa bài viết đã được gửi lên HVA bằng Firefox (14.01) là việc khó làm nhất thế gian, cứ nhảy sang n1.hvaonline.net/null suốt. Nãy giờ tôi mở tới mở lui Firefox hơn chục lần rồi vẫn không sửa được, đành phải xài Chromium mặc dù nó giật tung người.
 
Bạn thử compile với `--prefix` vào 2 chỗ khác nhau hoặc dùng 1 bản binary, 1 bản compile chưa?
Server chạy hệ điều hành gì?
Vấn đề nằm ở chỗ: đến lúc Apache parse header thì nó đã đi qua một số công đoạn rồi, khó mà giới hạn được cpu, memory cho mỗi vhost được nữa. Tham khảo: http://httpd.apache.org/docs/2.2/developer/request.html

Mình có search thử nhưng cũng chưa thấy module nào làm được việc này.
Tham khảo: http://serverfault.com/questions/171893/how-do-you-search-for-backdoors-from-the-previous-it-person

ngtrongtri wrote:
Nếu em tắt chức năng Management Https trên Juniper thì liệu có thể đăng nhập lại vào Juniper được không ạ ?
Tại em thử thấy chỉ có thể đăng nhập vào Juniper bằng https.
 

Vẫn một câu kinh điển của anh conmale: Dùng cái gì thì đọc tài liệu của cái đó.

Nếu hiện chỉ truy cập được qua https thì vào config để enable một vài cái khác lên đã: telnet, SSH, HTTP, JUNOScript, ... Sau đó thử truy cập, được rồi thì hãy disable.

mylove14129 wrote:

e sử dụng ext4 không encrypt. Khi check bằng cm : `df -T` thì thấy kết quả :
tmpfs / 13% etc/resolv.conf 
 

`ls -l /etc/resolv.conf` hoặc `readlink -f /etc/resolv.conf`?

mylove14129 wrote:
đã thử thêm PEERDNS=no 

Kết quả là?

mylove14129 wrote:
Ở file resolv.conf default có dòng #Generated by NetworkManager( hình như ở fedora 16 serivice NetworkManager sẽ tạo ra file này mà không phải là service network), e đã thử edit file đó rồi chkconfig NetworkManager off, nhưng sau khi restart file đó vẫn bị chuyển thành default 

Thử thêm `NM_CONTROLLED=no` vào ifcfg-W1 xem.

mylove14129 wrote:

chattr +i /etc/resolv.conf : tạm thời đang báo lỗi :
chattr inappropriate ioctl for device while reading flags on /etc/resolv.conf 
 

Bạn đang dùng filesystem gì nhỉ, có encrypt không?
 
Go to Page:  First Page Page 8 9 10 11 13 14 15 Page 16 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|