文章分类:网络日记

踩新坑,Docker 暴露端口,防火墙给放行了

主机上用Docker跑了一个MySQL,大致的配置是:
然后就很愉快的使用了,直到昨天使用nnmap做了一下端口扫描,发现3306赫然在列,但是ufw防火墙中并没有相关内容,此时估计是新坑来了。
顺便telnet一下,好家伙,果然可以。
于是, Google: docker firewall not working, 果然,然后看了一众解决方案,于是默默调整配置,...

记一次由于nginx优先级导致的生产故障

故障描述
由于APP访问前端资源会出现白屏的问题,一路排查发现是由于缓存头etag, Last-Modified导致,于是就加上了一个禁用的骚操作
然后几个小时过去了,就炸锅了,为啥是几个小时后呢,毕竟只是一部分页面挂掉了。
nginx 配置与现场还原
已经隐藏了部分真实信息,不过保证了结构的一致性。
文件目录结构,每个目录三种...