问题列表 - 第4905页

/etc/issue.net 和 /etc/issue 有什么区别

它们的目的是什么,因为它们具有相同的内容?

[me@myserver ~]$ cat /etc/issue
Red Hat Enterprise Linux Server release 6.10 (Santiago)
Kernel \r on an \m

[me@myserver ~]$ cat /etc/issue.net
Red Hat Enterprise Linux Server release 6.10 (Santiago)
Kernel \r on an \m
Run Code Online (Sandbox Code Playgroud)

linux redhat

12
推荐指数
1
解决办法
2万
查看次数

如何在haproxy后面配置postfix?

在过去的几年里,我的小型企业运行了一个电子邮件服务器,没有出现任何问题。

现在我的公司已经发展壮大,我想添加一些冗余,并添加了一个故障转移电子邮件服务器,前面有一个负载均衡器(haproxy)。

一切都很顺利,直到 1 周前我们成为垃圾邮件发送者的受害者,我不得不关闭所有功能。经常使用谷歌,我发现没有正确配置的负载均衡器会将我的后缀转换为开放中继。

我想解决这个问题,也找到了很多文档,但坦率地说,现在我有点迷失了。我知道我必须在 haproxy.cfg 中添加 send-proxy 以及其他更改,但我只是不知道如何添加 postscreen 以便再次强化 postfix。

谁能指导我,或者至少给我一些我没有找到的手册或教程的链接,以说明如何实现这一点?

我承认我在 postfix 官方文档中迷失了方向。

提前谢谢了

postfix haproxy hardening vulnerability

4
推荐指数
1
解决办法
1万
查看次数

Let's Encrypt certbot 的 `enhance` 命令究竟是什么?

让我们加密 certbot 有一个子命令enhance,其描述为“向现有配置添加安全增强”。

我可以在certbot 的 CLI 帮助文件中找到的唯一附加信息 是:

增强:通过向现有配置添加安全增强功能来帮助强化 TLS 配置。

目前尚不清楚在现有配置中添加了哪些附魔。修改了哪些文件等...我对使用 Ubuntu + Apache HTTP Server(使用--apache选项)进行配置特别感兴趣。

lets-encrypt certbot

5
推荐指数
1
解决办法
2042
查看次数

ZFS 快照是否与“主”文件系统存在差异,还是彼此之间存在差异?

我正在使用 ZFS 快照来维护对备份文件系统的历史版本的访问。

fadedbee@backup:/backups$ sudo zfs list -t snapshot
NAME                       USED  AVAIL  REFER  MOUNTPOINT
bpool/backups@2018-06-01  96.8M      -  18.3G  -
bpool/backups@2018-06-18  96.8M      -  18.3G  -
bpool/backups@2018-06-19  96.8M      -  18.3G  -
bpool/backups@2018-06-20  96.4M      -  18.3G  -
bpool/backups@2018-06-21  96.2M      -  18.3G  -
bpool/backups@2018-06-22  63.3M      -  18.3G  -
bpool/backups@2018-06-23  62.1M      -  18.3G  -
bpool/backups@2018-06-24  62.1M      -  18.3G  -
bpool/backups@2018-06-25  96.1M      -  18.3G  -
bpool/backups@2018-06-26  96.0M      -  18.3G  -
bpool/backups@2018-06-27  97.1M      -  18.3G  -
bpool/backups@2018-06-28  96.2M      -  18.3G  -
bpool/backups@2018-06-29  62.7M      -  18.3G  -
bpool/backups@2018-06-30 …
Run Code Online (Sandbox Code Playgroud)

zfs

3
推荐指数
1
解决办法
268
查看次数

nginx 在同一台主机上提供 Elasticsearch 和 Kibana

对 nginx 完全陌生,我需要一个 conf 文件来使 nginx 充当反向代理,以在同一主机上向具有不同 url 路径的 elasticsearch 和 kibana 提供请求。我的意思是,我想要:

localhost/es -> localhost:9200
localhost/kibana -> localhost:5601
Run Code Online (Sandbox Code Playgroud)

我怎样才能做到?

谢谢

nginx reverse-proxy elasticsearch kibana

1
推荐指数
1
解决办法
6944
查看次数

将特定用户或 OU 指向特定 DC 以进行登录身份验证

我有大约 200 个用户。

50 个在亚洲,50 个在南欧和东欧,大约 100 个在西欧。

我想将亚洲的 50 名用户指向我们在亚洲的 DC,目前看来他们正在对我们的欧洲服务器进行身份验证,从而导致了大量延迟。

什么可能导致这种情况,或者什么可以解决我的问题?

security windows windows-server-2008 active-directory

8
推荐指数
1
解决办法
484
查看次数

GPO StartLayout 从不适用

我没有成功通过 GPO 部署 StartLayout。无论我尝试过什么,固定的开始菜单图标都保持不变。

经过大量研究以避免许多常见问题,我已将开始布局的创建和部署简化为以下内容:

笔记:

  • 客户端运行 Windows 10 Enterprise 2016 LTSB,版本 1607(内部版本 14393.2273)
  • 我以域用户身份登录:能够在客户端上创建和修改 GPO 和管理员成员
  • 此 GPO 中的所有其他设置都正确应用

第 1 部分:创建自定义 StartLayout

  1. 取消固定开始菜单中的所有图标
  2. 固定Windows 附件\油漆Windows 附件\记事本
  3. 将固定组的名称设置为MyGroup
  4. 打开PowerShell
  5. 运行Export-StartLayout C:\Users\Public\Documents\MyGroup.bin并确认没有显示错误
  6. 取消固定开始菜单中的所有图标
  7. 固定Windows 附件\字符映射

第 2 部分:修改 GPO

  1. 打开管理工具\组策略管理
  2. 右键单击现有 GPO,然后单击编辑...
  3. 导航到计算机配置、策略、管理模板、开始菜单和任务栏
  4. 双击开始布局
  5. 设置为启用
  6. 开始布局设置为C:\Users\Public\Documents\MyGroup.bin
  7. 单击确定
  8. 关闭组策略管理编辑器以保存 GPO

第 3 部分:将 GPO 应用于客户端

  1. 以管理员身份打开命令提示符
  2. 运行gpupdate /force并确认没有显示错误
  3. 重新启动并登录 …

group-policy windows-10

7
推荐指数
1
解决办法
4370
查看次数

Apache2 在最近更新到 2.4.34 后无法启动,不知道为什么

昨晚 7 点 57 分 18 分,Apache2 7 月 17 日关闭并停止工作。直到今天(18日)早些时候我才注意到

发生的更新:/var/log/apt/history.log 显示执行了 3 次更新:

Start-Date: 2018-07-17  19:57:18
Commandline: apt-get -y install apache2 Install: libjansson4:amd64 
(2.7-3, automatic) Upgrade: apache2-data:amd64 (2.4.33- 
3.0+ubuntu16.04.1+deb.sury.org+1, 2.4.34- 
1+ubuntu16.04.1+deb.sury.org+5), apache2-bin:amd64 (2.4.33- 
3.0+ubuntu16.04.1+deb.sury.org+1, 2.4.34 
1+ubuntu16.04.1+deb.sury.org+5), apache2:amd64 (2.4.33 
3.0+ubuntu16.04.1+deb.sury.org$ End-Date: 2018-07-17  19:57:23

Start-Date: 2018-07-17  19:57:37
Commandline: apt-get -y install apache2-doc
Upgrade: apache2-doc:amd64 (2.4.33-3.0+ubuntu16.04.1+deb.sury.org+1, 
2.4.34-1+ubuntu16.04.1+deb.sury.org+5)
End-Date: 2018-07-17  19:57:39

Start-Date: 2018-07-17  19:57:43
Commandline: apt-get -y install apache2-suexec-custom
Upgrade: apache2-suexec-custom:amd64 (2.4.33- 
3.0+ubuntu16.04.1+deb.sury.org+1, 2.4.34- 
1+ubuntu16.04.1+deb.sury.org+5)
End-Date: 2018-07-17  19:57:44
Run Code Online (Sandbox Code Playgroud)

进入后:/etc/init.d/apache2 start …

server-crashes apache-2.4

2
推荐指数
1
解决办法
5709
查看次数

使用 SSL 的 Windows 2012 R2 网站托管

我是一家提供 EPOS 系统并为人们创建电子商务网站的小公司的学徒。我的两个经理离开了,我负责所有与网络相关的事情(包括托管网站的服务器),你可以想象这是一个很大的压力。

现在的问题:

我们所有网站所在的服务器是运行 iis 8.5 的 Windows 2012 R2 服务器。我们有几个带有 SSL 证书的网站,所有绑定都使用 SNI,我猜这是需要的,因为它们都在相同的 IP 地址和端口上。

使用这些已经有一段时间了(或者我认为是),但我刚刚收到通知,其中一个网站的插件无法正常工作,因为该网站启用了 SNI。

我与之交谈的人解释说,该插件仅在为此站点禁用 SNI 时才有效,但是,当我为 https 绑定禁用 SNI 时,其他具有 SSL 证书的网站都无法工作。所有其他证书都开始链接到没有 SNI 的网站。

所以我的问题是:

我可以做些什么来让网站在没有启用 SNI 的情况下工作?

感谢你给与我的帮助。

windows iis website ssl windows-server-2012

2
推荐指数
1
解决办法
71
查看次数

如何在 proxyAddresses 上使用带有 -LDAPFilter 的 Get-AdObject?

我正在尝试使用 ADObject 上的 LDAPFilter 搜索 SMTP 地址

Get-AdObject  -properties * -LDAPFilter "(proxyAddresses=alert.haveibeenpwned@test.edu)" 
Run Code Online (Sandbox Code Playgroud)

我知道使用 GetADUser 和 Get-Mailbox 或什至使用带有-anr命令的-Filter 可以实现其中的某些功能。但是,为了保持一致性,我更喜欢将本机 LDAP 与 Get-AdObject 命令一起使用。

如何使用 Get-AdObject 搜索多值属性,例如 proxyAddresses?

powershell exchange active-directory ldap microsoft-office-365

4
推荐指数
1
解决办法
5760
查看次数