我是一家公司的 Jr Admin,他的老板似乎认为将本地管理员权限授予所有用户是个好主意……除非我接受他的工作,否则我无法获胜。我们有一些用户将防火墙设置为禁用所有进入的连接。
如何在他们不知情的情况下远程重新配置这些防火墙?
以下尝试失败!
S:>net use \192.168.1.71\IPC$ "password" /user:domain\username 命令成功完成。
S:\pstools>sc \192.168.1.71 暂停“Windows 防火墙/Internet 连接共享 (ICS)”[SC] OpenSCManager FAILED 1722:
RPC 服务器不可用。
S:\pstools>telnet \192.168.1.71 135 正在连接到 \192.168.1.71...无法打开与主机的连接,在端口 13 5:连接失败
S:\pstools>psservice \192.168.1.71 -u domain\username -p 密码停止“Windows 防火墙/Internet 连接共享(ICS)”
PsService v2.21 - 服务信息和配置实用程序 版权所有 (C) 2001-2006 Mark Russinovich Sysinternals - www.sysinternals.com
无法访问 \192.168.1.71 上的服务控制管理器:RPC 服务器不可用。
当然我可以开车出去抢机器,做一些事情让我被解雇以正确完成事情,但我正在寻找一种更简单的方法来完成这项工作。
我在 PIX 中的许多其他 ACL 行中发现了这一行。它看起来与其他人不同。它位于其余 ACL 行的末尾,包括在access-list acl-out deny ip any any.
access-list 110 permit ip 165.138.236.0 255.255.255.0 165.139.2.0 255.255.255.0
Run Code Online (Sandbox Code Playgroud)
它有什么作用,每个部分是什么?我的 ACL 行的其余部分以类似any eq 1234.
提前致谢!
我几乎完成了我的网站,它类似于facebook。我预计第一个月会有 500-600 人。这是一个 LAMP 设置。用户图像不太大(压缩后小于 20kb,它只是真正的博客和成员搜索)
寻求一些建议:
1) 我应该使用我的 2 个 Dell Poweredge 服务器,一个是 Mysql 服务器,另一个是 Apache 服务器(规格:双奔腾 III 800mhz,1gb ram,Raid 5 和 2 网卡,130gb 空间)并从我家托管我的网站,直到我获得了足够的流量来证明在主机托管上每月 100 美元是合理的。(我有电缆互联网)(免费,但典型的电缆带宽 65ms ping,下降 3 兆比特,上升 0.7 兆比特)
2) 在 1 & 1 使用我的 VPS III 帐户(四核 amd(比我的 piii 快)等。1GB 内存,4GB 突发,50GB 空间,如果需要,可以处理流量,而且永不停机)$60.00/月
3) 获得一个与#2 规格相似的专用服务器,尽管会有大约 100GB 的空间。300 美元?月。
我的预算每月不到 80.00 美元,直到我从中赚钱。
假设我有一个名为“remotesystem”的远程系统,该系统上有一个用户帐户“foouser”。
我知道在我的本地系统上,我可以作为本地用户“foouser”生成一个 SSH 密钥对,将公钥放在“远程系统”上的“/home/foouser/.ssh/authorized_keys”文件中。当我以“foouser”身份从本地系统 SSH 到“远程系统”时,SSH 使用密钥对来验证我的身份。
但是如果我的本地用户名与远程系统上的用户名不同怎么办?也就是说,如果我想以本地用户“baruser”的身份通过 SSH 连接到“远程系统”怎么办?显然,我需要为“baruser”生成一个密钥对并将公钥添加到“/home/foouser/.ssh/authorized_keys”。然后,我应该能够在本地以“baruser”身份登录时“ssh foouser@remotesystem”,SSH 将使用密钥对进行身份验证,对吗?
我问是因为我试图让密钥身份验证在这种情况下工作,但没有成功。我不确定是因为用户名不匹配,还是远程系统上的 SSH 服务器配置问题。
这个问题分为两部分:
如何将 ASA5510 的带宽限制在 10Mbps 以下?
目前我有:
policy-map shape_policy
class class-default
shape average 9000000 36096
!
service-policy shape_policy interface outside
Run Code Online (Sandbox Code Playgroud)
但是当我查看外部接口上的流量时,它似乎有时会超过 10Mbps。
另外,是否可以限制每个用户在 ASA 上占用的带宽?我已经尝试过类似的东西(虽然它目前没有运行):
police input 3000000 51200 conform-action transmit exceed-action drop
police output 3000000 51200 conform-action transmit exceed-action drop
Run Code Online (Sandbox Code Playgroud)
这是要走的路还是有更好的方法?
谢谢!
// 附录:
我应该补充一点,我使用的是 8.0(4) 版固件,因为它可以帮助为最新的 ASA 提供正确的配置。
// 地位:
我开了赏金。我得到了两个有趣的答案,虽然不确定。一个在支持的命令方面似乎已经过时,另一个没有回答问题的第二部分,让我不满意。需要思科专家!
在我的 Apache 服务器上,我存储了几个 docx、xlsx pptx 文件。
一些客户端浏览器认为这些是常规的 zip 文件并在下载时更改文件扩展名。我如何让它不再那样做。
(使用 Ubuntu 服务器)
当我在 Firefox 中单击 *.json 或 *.patch 文件时,它会询问我想在哪个外部应用程序中查看它。
但是,我不想使用外部应用程序。它是纯文本——我只想在浏览器中查看它。
用户界面中似乎没有任何内容。
Unix which 语句对于确定从命令行运行程序使用哪个路径非常有用,并且在 Windows 中有类似的东西会非常有帮助。
我是一家小公司的一员,有时我们不得不关闭我们的 Exchange 服务器来进行维护。停机期间的大部分邮件都会及时重新投递,但有时重要的电子邮件需要数天才能最终重新投递。
有没有办法让另一台服务器接受传入的电子邮件,然后在维护窗口结束后将其传递?
当你的密码爆炸,让你的服务器冒出魔法烟雾,并设置lp0时,你难道不只是讨厌它吗?
严肃地说,一个人需要用户名和密码的地方数量正在急剧增加。看起来OpenID在不久的将来不会解决这个问题,而且单点登录在内部似乎更像是一个目标而不是现实,即使不考虑外面的大网。
我刚刚参加了一次会议,我被告知我们已经为访问几个外部站点付费,并且希望降低门槛并增加员工(和学生)使用这些资源的可能性。那些发言者认为,我们前 5% 到 10% 的用户可能会使用这些网站,但如果我们能够提供一种方法让人们登录这些网站(并为他们提供启动页面),那么使用率可能会增加显着(而且我们可以节省技术支持资金,但不必在人们忘记密码时提供帮助。)
你在你的组织中如何解决这个问题?有什么合理的方法吗?