问题列表 - 第4903页

如何识别服务器第一个插槽中的磁盘名称?

我有 16 个磁盘插入联想 SR650。磁盘名称 /dev/sda 、 /dev/sdb ... 与其在插槽中的位置不符。我想确定 Ubuntu16.04.4 命令行中第一个插槽中磁盘的名称是什么。

linux ubuntu hard-drive diskmanagement lenovo

5
推荐指数
2
解决办法
3791
查看次数

在 AWS EKS 中,哪个安全组允许从 kubernetes 客户端访问主节点?

当我创建 EKS 集群时,我可以从任何地方访问主节点。尽管如此,控制平面安全组只允许工作人员控制平面连接(默认配置)。

如何将控制平面的访问权限限制在一个安全组内?

amazon-web-services kubernetes

5
推荐指数
1
解决办法
3712
查看次数

2018...仍然无法更改App Engine项目的区域或删除它?

通常我在 GCP 中为我的客户创建基础设施,他们的存储桶位于 GSC 上,在 GCE 上暂存服务器,云 DNS,我对此感到非常满意。

但这是系统第三次没有询问我想在“哪个地区”创建 App Engine 项目,并且默认将它放在 us-west 中。

考虑到我需要拥有欧洲-西部的所有资源(几乎所有流量都会从那里产生),我很惊讶我无法更改应用程序的区域或简单地删除它并重新创建它。

App Engine 已经有几年历史了,但今天(2018 年)似乎我们唯一的解决方案是重新创建一个新的 GCP 项目来托管我们的应用程序。这没有意义。

我已经搜索了论坛、社区,但我没有看到任何其他方式。

有没有人有更改应用程序区域而无需更改项目 ID 的解决方案?

非常感谢,

塞尔吉奥

google-app-engine

6
推荐指数
1
解决办法
3062
查看次数

客户端如何获取DNS服务器地址?

我知道当我们第一次与路由器建立连接时,我们可以通过 DHCP 获取 DNS 服务器的详细信息。

但是如果路由器没有配置DNS服务器地址,甚至客户端也没有手动配置DNS服务器地址呢?

解析 url 的请求将如何传输?还是会导致错误?

networking domain-name-system linux-networking

-3
推荐指数
1
解决办法
168
查看次数

DNSSEC - 它如何防止 MITM 攻击?

我已经阅读了几个小时,DNSSEC但仍然无法理解它如何防止MITM攻击。我还阅读了这里有关服务器故障的每个问题DNSSEC

请查看此DNSSEC数据包捕获:https://www.cloudshark.org/captures/79e23786259b

是什么阻止拦截每个查询,并为每个,和记录MITM回复它自己的密钥对?DNSKEYSRRSIGDS

例如,MITM将为 www.ietf.org 生成 RRSIG,然后DNSKEYS为 生成ietf.orgRRSIG,然后DS为 记录ietf.org。然后是另一组“org”的DNSKEYSDS记录,然后再次是“.”的记录<Root>

在 TLS 中,我们可以信任 CA 的信任链,因为根 CA 已预先安装在每个系统上,因此我们可以根据它检查回复。在 中DNSSEC,我不相信 rootDNSKEY会像 Root CA 那样安装在系统上。那么是什么让我们可以信任我们收到的这个根密钥呢?

dnssec

4
推荐指数
1
解决办法
2538
查看次数

无法将 RDS 数据库添加到 Elastic Beanstalk 环境

我已经创建了大约 10 个 Elastic Beanstalk 环境,并连接了 RDS 数据库,但由于某种原因,我无法在此应用程序中将 RDS 数据库添加到我的弹性 beanstalk 环境中。

我正在通过 Elastic Beanstalk UI 添加 RDS 数据库Configuration > Database。该错误似乎源于我的 root 用户无法创建 RDS 数据库安全组。事件日志显示:

INFO: Environment update is starting.
INFO: Updating environment pscope-api-prod's configuration settings.
ERROR: Service:AmazonCloudFormation, Message:Stack named 'awseb-e-rmu57hh9tz-stack' aborted operation. Current state: 'UPDATE_ROLLBACK_IN_PROGRESS' Reason: The following resource(s) failed to create: [AWSEBRDSDBSecurityGroup].
ERROR: Creating RDS database security group named: awseb-e-rmu57hh9tz-stack-awsebrdsdbsecuritygroup-gpqdtr1kvf7z failed Reason: Either the resource does not exist, or you do not have the required permissions. …
Run Code Online (Sandbox Code Playgroud)

amazon-web-services rds elastic-beanstalk

4
推荐指数
1
解决办法
3457
查看次数

Nginx 默认为 /usr/share/nginx/html

这是一个开发站点。推送到现场环境在我今天早上的备份中工作。

系统

  1. Ubuntu 18.04

  2. nginx

  3. PHP 7.2

  4. MYSQL

正在努力删除 TLSv1 表单证书路径。删除它并测试工作正常。正在使用一个插件来重新应用 API,因此它会回调正确的 url。现在我只是获得默认的 Nginx 页面。我已从备份恢复到新服务器并且站点正在运行。我正在做分类,似乎无法弄清楚到底发生了什么。

以下是 NGINX 的错误日志:

2018/07/13 19:37:01 [error] 4593#4593: *206 open() "/usr/share/nginx/html/wp-admin/admin-ajax.php" failed (2: No such file or directory), client: 65.152.214.10, server: , request: "POST /wp-admin/admin-ajax.php HTTP/1.1", host: "smokingquartz.com", referrer: "https://smokingquartz.com/wp-admin/plugins.php"
2018/07/13 19:39:01 [error] 4593#4593: *211 open() "/usr/share/nginx/html/wp-admin/admin-ajax.php" failed (2: No such file or directory), client: 65.152.214.10, server: , request: "POST /wp-admin/admin-ajax.php HTTP/1.1", host: "smokingquartz.com", referrer: "https://smokingquartz.com/wp-admin/plugins.php"
2018/07/13 19:41:02 [error] 4593#4593: *213 open() "/usr/share/nginx/html/wp-admin/admin-ajax.php" failed (2: No …
Run Code Online (Sandbox Code Playgroud)

linux nginx wordpress ubuntu-18.04

9
推荐指数
2
解决办法
5万
查看次数

如何让多个用户访问 chmod() 同一个文件?

我有一个系统,其中多个用户正在运行chmod相同文件的应用程序。我尝试使用setacl将两个用户添加为文件的用户所有者来执行此操作,但它不起作用。由于chmod系统调用失败,应用程序出错。

见示例:

[jacob@macbook-debian ~/Projects/test] getfacl bin/testfile
# file: bin/testfile
# owner: root
# group: root
user::rwx
user:jacob:rwx
user:jason:rwx
group::r-x
group:www-data:rwx
mask::rwx
other::r-x


[jacob@macbook-debian ~/Projects/test] chmod 0755 bin/testfile
chmod: changing permissions of 'bin/testfile': Operation not permitted
Run Code Online (Sandbox Code Playgroud)

linux chmod gnu posix setfacl

3
推荐指数
1
解决办法
1823
查看次数

如果只使用 ECDHE,真的需要 dhparam 吗?

https://weakdh.org/sysadmin.html说 DHE 存在很多问题。它说它可以通过生成我自己的 dhparams 来修复,但我宁愿不必这样做。我认为ECDHE 不使用 dhparams,但是openssl dhparam在这一点上的手册页不太清楚。

那么,ECDHE 可以使用 dhparams 吗?如果是这样,并且我正在使用 ECDHE,我应该生成自己的 dhparams 吗?

ssl

6
推荐指数
1
解决办法
1054
查看次数

“服务器证书验证正常”但“ALPN,服务器不同意协议”

我正在拨打 curl 电话

curl -v ... https://... 
Run Code Online (Sandbox Code Playgroud)

并且详细输出包含

....
* ALPN, offering http/1.1
* SSL connection using TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256
*    server certificate verification OK
....
* ALPN, server did not agree to a protocol
* Server auth using Basic with user 'api'
> POST /v3/pindertek.com/messages HTTP/1.1
> Host: api.mailgun.net
> Authorization: Basic sdfsdfsdfsadfsdfsdfsadfsadfsadfsdfsdfasdfsdf=
....
< HTTP/1.1 100 Continue
< HTTP/1.1 200 OK
......
Run Code Online (Sandbox Code Playgroud)

我的问题是:

  • 发送的授权数据是否加密?
  • 发送的授权后内容是否加密?

可以看到TLS证书验证成功。但是随后的消息“ALPN,服务器不同意协议”“使用 Basic 和用户 'api' 的服务器身份验证”并不能激发充分的信心。

我希望它只是指在 TLS 加密协议下/内/上使用的单独层协议,但我不知道。


更详细的详细输出: …

ssl https curl http-basic-authentication alpn

12
推荐指数
1
解决办法
4万
查看次数