GNU Screen 的功能之一是锁定屏幕。
手册页是这样说的:
锁屏
锁定此显示。调用屏幕锁定程序(/local/bin/lck 或 /usr/bin/lock 或内置程序,如果没有其他可用程序)。在此程序终止之前,Screen 不接受任何命令键。同时窗口中的进程可以继续,因为窗口处于“分离”状态。screenlock 程序可以通过环境变量 $LOCKPRG(必须在启动 screen 的 shell 中设置)进行更改,并使用用户的 uid 和 gid 执行。警告:当您让其他外壳处于解锁状态且屏幕上没有设置密码时,锁定将失效:您可以轻松地从未锁定的外壳重新连接。这个功能应该被称为“锁定终端”。
如果我登录到 Linux 控制台的开始屏幕,然后锁定会话,然后离开,那么人们是否可以退出屏幕并使用我的凭据使用系统。手册页的上述部分对我来说并不完全清楚。假设攻击者对系统没有其他访问权限,并且他们不会重新启动系统。
出于好奇,这里有人使用 Google Mini 或 Google Search Appliance 提供内网搜索吗?设置容易吗?他们收取什么样的价格(棒球场数字,我确定这取决于客户)?
我正在尝试设置一个 OpenVPN VPN,它将通过 OpenVPN 服务器将一些(但不是全部)流量从客户端传输到互联网。
我的 OpenVPN 服务器在 eth0 上有一个公共 IP,并且正在使用 tap0 创建本地网络 192.168.2.x。我有一个从本地 IP 192.168.1.101 连接并获取 VPN IP 192.168.2.3 的客户端。
在服务器上,我运行:
iptables -A INPUT -i tap+ -j ACCEPT
iptables -A FORWARD -i tap+ -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
Run Code Online (Sandbox Code Playgroud)
在客户端,默认设置仍然是通过 192.168.1.1 进行路由。为了将它指向 HTTP 的 192.168.2.1,我跑了
ip rule add fwmark 0x50 table 200
ip route add table 200 default via 192.168.2.1
iptables -t mangle -A OUTPUT -j MARK -p tcp --dport 80 --set-mark …Run Code Online (Sandbox Code Playgroud) 我有一个计划任务,它启动一个robocopy每小时运行一次的批处理脚本。每次它运行时,桌面上都会弹出一个带有 robocopy 输出的窗口,我真的不想看到。
我设法通过运行预定的作业来使窗口最小化
cmd /c start /min mybat.bat
Run Code Online (Sandbox Code Playgroud)
但这每小时给我一个新的命令窗口。鉴于cmd /c“执行字符串指定的命令然后终止” ,我对此感到惊讶- 我一定误解了文档。
有没有办法在不弹出 cmd 窗口的情况下运行批处理脚本?
scripting windows command-line-interface scheduled-task windows-command-prompt
有人知道FreeBSD的 GNU/Linux 实用程序cpulimit的等价物吗?
我不是在谈论进程的好坏或对用户帐户设置限制,而是实际上限制了特定进程使用的 cpu 的百分比。
现在我可以使用 mysqldump 进行备份。但是我必须关闭网络服务器,并且大约需要 5 分钟来进行备份。如果我不关闭 Web 服务器,它将永远无法完成 + 备份期间网站将无法访问。
有没有更快/更好的方法来备份我的 22 GB 和不断增长的数据库?
所有的表都是 MyISAM。
我试图放弃对 8180 (TCP) 端口的所有访问,除了一个 IP。
掉落:
iptables -A INPUT -p tcp --dport 8180 -j DROP
Run Code Online (Sandbox Code Playgroud)
例外:
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 8180 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
其中 1.2.3.4 是允许访问特定端口的 IP。
怎么了?
我在我们的网络中遇到了一个问题,我们的 Mac 偶尔会得到错误的机器名称,而我猜是获得新的 DHCP 租用。
DHCP 服务器是基于 Windows 的——我们的大部分网络是 Windows,但我们有一些 Linux 机器和越来越多的 Mac。问题的具体情况是 Mac 偶尔会使用网络中另一台机器的名称。
例如,我有一台新的 Macbook Pro。在 OSX 设置中被称为“gomez”,并且最初以该名称在网络上启动,没有任何问题。但是在机器重新启动几天后(同时有几次重新启动),它最终被称为“florrie”,这实际上是网络另一部分的另一台机器的名称。
所有网络操作都可以正常工作,实际上您大部分时间都不会注意到 - 只有当您运行像 Perforce 这样需要主机名的应用程序时才会出现问题。
很抱歉,我没有更多的信息,但如果我知道要查找什么,我可以挖掘出更多的事实。或者任何有关检查网络设置的提示都会很有用。
我需要设置公开可用的计算机以在开机时使用域凭据执行自动登录。当它不是域成员时,此选项在控制 userpasswords2面板上可用,但在加入域后,此设置已消失。
有什么办法可以做到这一点吗?