问题列表 - 第164页

使用大型 IP 黑名单拒绝访问 Web 服务器的最佳方法?

是否有有效且简单的方法来使用IP 黑名单比如这个,但可能大 2-3 倍,不能简化为 CIDR)来拒绝使用标准/用户空间访问Web 服务器(lighttpd 或 Apache)Linux上的软件(无内核重新编译)?

DenyApache 配置中的AFAIK规则并iptables具有线性查找时间。有一些内核模块可以有效地处理大量 IP 列表,但是安装这些模块需要对内核进行修补。

linux ip web-server blacklist

4
推荐指数
1
解决办法
4711
查看次数

Windows Defender - 好还是坏?

任何人都有使用 Windows Defender 的经验?它是防病毒软件的替代品还是可以同时运行的其他软件?

我们正在寻找不像 McAfee 8.5i 那样臃肿的东西。

windows anti-virus

9
推荐指数
3
解决办法
1万
查看次数

VMware - 从当前桌面创建 VM

是否有任何可用的工具可以在桌面上运行以创建它的完整副本,以便在 VMWare Workstation 6.5 中运行?

此外,我确实使用导入功能将其导入到一台桌面,但因为如果通过网络传输,则需要大约 7 个小时才能完成。

vmware-workstation

7
推荐指数
1
解决办法
398
查看次数

哪些备份软件产品适合“企业”使用?

来自 FOSS 领域,很少有备份解决方案适合在更大的环境中使用。

有大量现有的商业备份软件,我对它们在现场使用时如何衡量很感兴趣。大多数产品在纸上看起来相当不错,但一旦推出并第一次使用,它们往往会显示出丑陋的一面。常见的问题来源是您在产品评估中忘记的重要事情,营销人员比实际情况更生动地展示的功能,或者损害功能、数据完整性或整个产品的错误/问题。

我想知道您知道和使用的备份软件如何在以下类别中使用票价:

  • 服务器端和客户端支持哪些平台?
  • 客户端、服务器和存储之间的通信是否加密?
  • 该架构是否允许可扩展性?您可以轻松地增长到 100、500 和 1000 个客户吗?(拆分“控制器”和“存储”守护进程,没有已知可扩展性问题的区域)
  • 支持哪些存储设备?
  • 配置版本是否安全?(您能否轻松注意到意外/恶意的配置更改)
  • 软件有监控接口吗?(例如失败的备份作业)
  • 如何收集性能数据?(例如,已用卷、平均作业大小、备份空间满前的天数等)
  • 该产品是否具有某种重复数据删除功能?(不要存储相同的文件两次)
  • 增量备份作业是否正确处理已删除的文件?(例如,从增量备份恢复时,不要恢复在备份运行之间删除的文件)
  • 是否有任何工具/功能有助于裸机恢复?(想想 Live-CD、块设备和文件系统的自动设置、引导加载程序的恢复等)
  • 作业调度如何工作?是否有任何功能可以帮助在给定的时间范围内平衡备份作业?
  • 是否有用于数据库和其他守护程序的插件/帮助程序需要先置于一致状态?是否有合适的 Pre/Post-Backup 脚本执行框架?
  • 是否支持工作迁移?(例如,将备份作业从磁盘移动到磁带或从磁带移动到外部/异地存档)

请提及在日常使用中影响您的任何扭结、问题、问题等,以及独特/使其与众不同的功能。


我知道这是一个冗长的问题,但我认为这将有助于整个社区尽可能彻底地充实这个问题,以便可以在没有太多反复试验的情况下做出明智的决定;)。随意评论我忘记在我的清单中的事情。

backup

9
推荐指数
2
解决办法
1000
查看次数

Active Directory 的负载测试工具?

是否有任何工具可以折磨测试和衡量 AD 性能?我们正在考虑对我们的环境进行相当大的扩展(想想数万台计算机),这将在我们的 AD 环境中引发大量事务。

我们怀疑我们需要在我们的核心网络中添加硬件,但我不想盲目购买硬件,要么浪费钱,要么损害用户的性能。

有任何想法吗?我正在考虑一种生成综合交易的工具,但我愿意接受任何建议。

windows active-directory load-testing sizing capacity-planning

5
推荐指数
1
解决办法
2796
查看次数

保持主机文件更新的最佳方法

我有一个使用两个 Internet 连接的双宿主 VOIP 服务器的情况。除了一个问题外,该解决方案工作正常,当主要互联网连接出现故障时,DNS 解析也会出现故障。这会阻止我的 VOIP 服务器通过备用 Internet 连接连接到我的 VOIP 提供商,因为它无法解析服务器的 DNS 名称。我不能使用 IP,因为提供商喜欢移动他们的服务器。

所以我的“解决方法”计划是在 cron 作业中每 x 分钟更新一次 HOSTS 条目,这样除非主互联网长时间关闭并且服务器 IP 地址发生变化,否则我应该会很好。

但是,我真的想不出一个好的方法来做到这一点,请记住,如果无法解析 dns 条目,我不想用空格或错误信息覆盖它们。

有什么建议?

编辑:

可能我不是很清楚。我需要这样做的原因是因为我的 VOIP 提供商喜欢移动他们的服务器。如果我正在使用缓存名称服务器,并且他们移动服务器,那么我将访问陈旧的 DNS 数据,如果我将 DNS 缓存时间设置得足够低,那么它就违背了目的,因为当主要互联网出现故障时,缓存将在它恢复之前过期,我在同一条船上。

我需要的是一种两全其美的方法,即能够快速响应 DNS 更改,但不会在连接中断时失去解析能力,因此我能想到的唯一解决方案是更新主机文件。

此外,使用 OpenDNS 并不能解决任何问题,因为 DNS 查找不会发生在辅助网络连接上,它们总是在主要网络连接上进行。这就是问题。即使我将应用程序绑定到使用不同网络连接的两个接口,它也只在主连接上执行 DNS 查找。

domain-name-system linux hosts

0
推荐指数
1
解决办法
721
查看次数

名称解析暂时失败:主机名查找失败

我有一个 PHP 脚本,它运行了好几个月。它最近停止工作。

此脚本连接到 gmail 以向我的客户发送电子邮件。

最近,我在运行脚本时开始收到此错误:

The SMTP connection failed to start [tls://smtp.gmail.com:465]: 
fsockopen returned Error Number 0 and Error String 'php_network_getaddresses: 
getaddrinfo failed: Temporary failure in name resolution'
Run Code Online (Sandbox Code Playgroud)

请记住,这是零代码更改。

我查看了我的 resolv.conf 似乎没问题:

nameserver 208.67.222.222
Run Code Online (Sandbox Code Playgroud)

我可以 ping gmail.com:

# ping smtp.gmail.com
PING gmail-smtp-msa.l.google.com (74.125.93.111) 56(84) bytes of data.
64 bytes from qw-in-f111.google.com (74.125.93.111): icmp_seq=1 ttl=247 time=26.7 ms  
Run Code Online (Sandbox Code Playgroud)

我可以通过 lynx 连接到谷歌和其他网站,没有问题。

我已经登录我的 gmail 帐户没有问题(那里也没有验证码)。

我不知所措。谁有想法?

G-Man

domain-name-system email php smtp getaddrinfo

11
推荐指数
2
解决办法
9万
查看次数

在企业环境中设置蜜罐

我很想知道这里是否有人管理大型环境(200-500 台服务器)并且拥有非常大的公共客户群(100,000+),是否已经设置(或至少考虑设置)蜜罐?我对那些为讨厌/邪恶/敌对网络提供服务的人特别感兴趣。

如果你设置了一个,你能详细说明你的经验吗?事实上,如果你认为你的环境很大,请评论,即使是包含一些敌对网络的小环境也是完美的!

我计划在我工作的地方设立一个,但自然而然地,这将从管理层的一些战斗开始。存在风险 - 最大的风险是设置不正确,并且您的生产服务器加入了您的蜜罐“集群”,或者只是关于您的网络的信息泄漏(任何信息都是信息过多)。


生产蜜罐

生产蜜罐用于协助组织保护其内部 IT 基础设施,而研究蜜罐用于收集证据和信息,以研究黑客或黑帽犯罪的攻击模式和动机。

生产蜜罐对组织尤其是商业组织很有价值,因为它有助于减少或减轻特定组织面临的风险。生产蜜罐通过监管其 IT 环境以识别攻击来保护组织。这些生产蜜罐可用于捕获具有犯罪意图的黑客。生产蜜罐的实施和部署比研究蜜罐相对容易。

networking security honeypot

5
推荐指数
1
解决办法
1600
查看次数

有没有一种好的方法来备份 PB 的数据并存储它?

我开始看到具有数百 TB 数据的客户端(在 SQL Server 安装中)。由于某些企业中的数据总量接近 PB 的有意义的部分,我想浏览那里的集体知识库,以了解处理如此大量数据的人正在采取哪些措施来保护它。

一个明显的问题是存储这么多数据的多个备份非常昂贵,使用企业级存储,见鬼,甚至只是 RAID-5。

我看到的选项如下:

  1. 在另一个数据中心创建数据的镜像副本,并不断向其发送差异(使用任何适用于您的数据源的机制 - 例如使用 SQL Server 进行日志传送或数据库镜像)
  2. 使用大量压缩算法进行定期备份(可能仅适用于数据适合进行大量压缩的情况)
  3. 对数据的关键/变化部分进行零碎备份。
  4. 不要备份数据并相信腐败之神。

我看到选项 #4 被采用为默认值,作为 HA/DR 专家,这真的很可怕,但我有什么建议作为替代方案?我认为 #1 是最好的方法,但是当建议除 #4 和 #3 之外的任何替代方案时,“我不这么认为”是通常的答案。

现在,当然这取决于数据的变化率和重要性。无需回答这个问题,因为我在 Microsoft 工作期间曾负责 SQL Server 的所有 HA 功能,所以我精通“视情况而定”的论点——这是我的口号:-)

我很想知道我错过的任何替代方案,或者听到其他人都在同一条船上,除了花费大量资金购买更多存储空间之外,没有现实的替代方案。

提前致谢 - 所有经过深思熟虑和明确表达的答案都将得到应有的赞誉。

backup sql-server

19
推荐指数
3
解决办法
3040
查看次数

通信线路失败……为白痴重启?

我在一家大公司工作,在那里我们使用许多遗留系统。注意一些系统:HP-UX 10.20、Windows 2000、VMEBus 系统、30 多年前设计的不通过 TCP/IP 协议进行通信的系统等等。

在整个工作周中,我们不断受到这些遗留系统之间失去通信的困扰。通常重新启动系统以尝试恢复通信是最后一种方法。人们普遍认为,重启系统只是无知同事的“万能”。我想知道,重新启动系统(旧系统与否)以恢复失败的通信线路是否有效?

我意识到在windows中更新IP地址应该可以有效地恢复网络通信;但是底层操作系统是否有可能出现更深层次的问题,可能会损坏并需要重新启动?一个失败的套接字超时,没有关闭,或者可能没有尝试重新连接?

在我看来,当拥有如此复杂的不匹配系统网络时,重新启动将是一个可行的解决方案。但是(至少在我的工作场所)当系统重新启动时,一切都神奇地重新开始工作,这总是“巧合”;从来没有解决方案。想法?

networking linux windows unix

7
推荐指数
2
解决办法
347
查看次数