问题列表 - 第4916页

使用最少的 SMB2 从 Linux 命令行访问 Windows 10 Samba 共享

环境:

  • 带有 Debian 9.3 的 Linux X86 服务器

  • 内核:Debian 4.9.65-3+deb9u1

  • smbclient:版本 4.5.12-Debian

  • cifs-utils: 2:6.7-1

情况:

Backupserver ( backuppc) 必须备份 Windows 10 Home 客户端。

没有域

选择:

由于涉及手动工作,用于其他 Win7 客户端的 Cygwin/Rsync 被拒绝。

已知先决条件:

  • Win10Client 的 DNS 条目:完成、测试和工作

  • Win10Client 的 DHCP 条目:完成、测试和工作

  • SMB1 是不安全的,所以不要走“简单的方法”。

smbclient 支持 SMB2/3 协议,所以我不必设置 smb1 注册表来启用 SMB1,例如

如何检查 Windows Server 2008 R2 上启用了哪个 SMB 版本

问题:我无法挂载管理或任何其他共享,也看不到它们smbtree -b -N

我尝试过的:

  • 我尝试使用非管理共享(最后没有$

  • 我将管理共享从 重命名C$mC$mC

  • 在文档中添加了测试共享。

  • 在中添加了测试共享 C:\test

通过smbtree. …

debian samba windows-10

4
推荐指数
1
解决办法
2万
查看次数

TLS1.3 不适用于带有 OpenSSL 1.1.1-pre9 的 nginx 1.15.2

尽管在我的配置文件中启用了最新的 nginx 和 OpenSSL,但它不会在我的服务器上产生 TLS1.3(www.baldeonline.com 供参考)。此外,我的 nginx 实例是在安装了 OpenSSL 1.1.1-pre9 的情况下编译的。

$ nginx -V 返回:

nginx version: nginx/1.15.2
built by gcc 6.3.0 20170516 (Debian 6.3.0-18+deb9u1)
built with OpenSSL 1.1.1-pre9 (beta) 21 Aug 2018
Run Code Online (Sandbox Code Playgroud)

到目前为止,我看到的大多数教程都包括 CloudFlare,所以我怀疑它在这种情况下可以作为服务器和 CloudFlare 之间的 TLS1.2 以及 CloudFlare 和客户端之间的 TLS1.3 工作,尽管我没有任何具体的建议。

编辑

正如帕特里克提到的,运行命令:
$ openssl s_client -connect www.baldeonline.com:443

显示已启用 TLS1.3。TLS1.3 应在浏览器更新以完全支持最终 TLS1.3(2018 年 8 月 15 日)标准时与浏览器一起使用,而不仅仅是标准草案。

对于那些有兴趣的人:

https://wiki.openssl.org/index.php/TLS1.3#Current_status_of_the_TLSv1.3_standard

尽管最新的 1.1.1 版本支持最终标准版本,但其他支持 TLSv1.3 的应用程序可能仍在使用较旧的草稿版本。这是互操作性问题的常见来源。如果支持不同 TLSv1.3 草案版本的两个对等点尝试通信,则它们将回退到 TLSv1.2。

TLDR:如果您希望 TLS1.3现在与草案 28 一起使用,请使用 OpenSSL 1.1.1-pre8 https://fearby.com/article/enabling-tls-1-3-ssl-on-a-nginx-website-on -an-ubuntu-16-04-server-that-is-using-cloudflare/ …

ssl nginx web-hosting https openssl

4
推荐指数
1
解决办法
2174
查看次数

与 SSH 相比,修复 VPN 传输速度降低 70% 的问题吗?(已测试 OpenVPN、IPSec/L2TP、OpenSSH、SoftEther)

我目前正在两个需要传出和传入连接的 VPS 之间配置站点到站点 VPN。它将由高带宽应用程序使用,因此我需要通过连接获得的最大速度。

使用 iperf3,我可以通过约 30 毫秒的 ping 可靠地获得约 600Mbit/s 的连接速度。

通过 OpenSSH SCP,我得到了大约 260Mbit/s,考虑到额外的加密,我对此感到满意。

我一直在尝试各种 VPN 配置,主要是使用 OpenVPN。我尝试过更改sndbuf/rcvbuf,不加密,不压缩,但我仍然只能在端口443上通过UDP获得20Mbit,通过TLS获得40Mbit。

我还设置了 IPSec/L2TP、SoftEther(尽管我只得到了 500Kbit/s)和 OpenSSH 内置 tun 适配器。这些都无法为我提供超过 40Mbit/s 的 iperf 速度。

我一直密切关注每个节点的HDD和CPU,都没有饱和。一台服务器的功能明显较差,但在测试期间仅达到约 30% 的 CPU 使用率。

我有点不知所措。我需要一种能够达到 200Mbit/s 以上速度的东西(我确信这是可能的),并且只需要从一个虚拟接口路由到另一个虚拟接口。从理论上讲,这就是 SoftEther 的用途。我应该继续尝试修复 SoftEther 以获得任何实际速度吗?

对于测试/调试/配置的更多方面有什么建议,以尝试让可靠的隧道接口启动并运行吗?是否有另一款软件可以帮助路由传入连接,以便我可以使用普通的类似代理的隧道?谢谢!

bandwidth vpn openvpn ipsec site-to-site-vpn

1
推荐指数
1
解决办法
5017
查看次数

在 Azure 上使用网关子网

我正在尝试在 Microsoft Azure 上创建一个点到站点 (P2S) VPN,为此我创建了一个 VNet,在 VNAT 下创建了几个子网,然后我读到我需要创建一个“网关子网”,以便能够将网络网关附加到我的 VNet。我不明白为什么网关(根据我的理解,它只是一个路由器)需要自己的子网?

经过进一步挖掘,我偶然发现了Azure VPN 网关常见问题解答,但它只说:

网关子网包含虚拟网络网关服务使用的 IP 地址。

创建网关子网时,指定子网包含的 IP 地址数。网关子网中的 IP 地址分配给网关服务。

我想知道这些是哪些网关服务?

gateway azure azure-networking

7
推荐指数
1
解决办法
2万
查看次数

iptables-restore 有时会在重启时失败

今天和昨天,我的服务器自动重启,在启动过程中无法启动网络设备。如果我再次重新启动机器,它就会正常启动,在过去的 2 个月里我也没有遇到任何问题。

我能找到的与此相关的唯一错误日志是:

Aug 23 06:37:14 server systemd[1]: Started ifup for ens16.
Aug 23 06:37:14 server systemd[1]: ifup@ens16.service: Main process exited, code=exited, status=1/FAILURE
Run Code Online (Sandbox Code Playgroud)

Aug 23 06:37:14 server sh[281]: iptables-restore: line 10 failed
Aug 23 06:37:14 server systemd[1]: ifup@ens16.service: Main process exited, code=exited, status=1/FAILURE
Aug 23 06:37:14 server sh[281]: run-parts: /etc/network/if-pre-up.d/iptables exited with return code 1
Aug 23 06:37:14 server sh[281]: ifup: failed to bring up ens16
Run Code Online (Sandbox Code Playgroud)

/etc/network/if-pre-up.d/iptables 包含:

#!/bin/sh
/sbin/iptables-restore < /etc/iptables.up.rules
Run Code Online (Sandbox Code Playgroud)

/etc/iptables.up.rules 包含:

*filter
:INPUT ACCEPT [0:0] …
Run Code Online (Sandbox Code Playgroud)

linux iptables systemd

6
推荐指数
1
解决办法
2735
查看次数

可信平台模块 (TPM) 版本 1.2 与 2.0 以及针脚数

我试图了解我拥有的主板上的 TPM 接头,它是 Asrock “H170m Pro4” 它TPMS1在主板上有一个接头,它有 9x2 针,其中 1 个缺失。

在网上搜索时,我看到一个 14-1 针 TPM 模块,其他参考 20 针。 这是怎么回事?

这是我正在尝试为其获取 TPM 芯片的特定主板的制造商站点的链接。您可以从这里下载手册:https : //www.asrock.com/mb/Intel/H170M%20Pro4/

H170M Pro4.pdf第 6 页和第 7 页,它显示了TPMS1接头位置,在第 22 页,它说明了17 针 TPMS1以及每个针的作用

  1. PCICLK 底行最左边
  2. FRAME 底行向右
  3. PCIRST#
  4. LAD3
  5. +3v
  6. LAD0
  7. 没有针
  8. +3VSB
  9. GND 最右下排
  10. GND 顶排最左边
  11. SMB_CLK_MAIN
  12. SMB_DATA_MAIN
  13. LAD2
  14. LAD1
  15. 地线
  16. S_WRDWN# 这是在空引脚 #7 上方
  17. 串行请求
  18. GND 顶排最右边

让我担心和困惑的是TPMS1在他们的网站https://www.asrock.com/mb/spec/card.asp?Model=TPM-S%20Module 上使用和这里 指的是这 3 件事:

  • TPM-S 模块 …

tpm

6
推荐指数
1
解决办法
6042
查看次数

nginx 中的日志轮换

我发现在做Nginx的日志旋转的例子在这里

但是一个简单的测试:

    set $date "2018-08-24";
    access_log /home/tim/log/access-http-$date.log default;
Run Code Online (Sandbox Code Playgroud)

生成一个名为access-http-.log. 我正在使用 nginx 1.13.6(带有 openresty)。

更新

经过大量的修改和调整后,我想出了以下 logrotate 脚本来旋转 nginx 生成的不同日志文件。我已经把它放到了 /etc/logrotate.conf 文件中。剩下的问题是日志不会每天轮换(我目前不确定为什么),但是 alogrotate -f <filename>产生的结果正是我想要的。

一个有趣的注意事项是nginx -s reload可以代替 USR1 使用。不幸的是,nginx 日志记录页面中没有引用它,但我找到了它(在手册页 IIRC 中)。我手动构建 openresty/nginx 以合并我需要的额外模块,因此我不会像 pid 保留那样获得打包版本中的各种额外功能。

/path/to/log/access-http.log /path/to/log/access-https.log /path/to/log/api.log /path/to/log/error.log {
    daily
    missingok
    notifempty
    create 664 nobody tim
    dateext
    dateformat -%Y-%m-%d
    dateyesterday
    rotate 10
    su tim tim
    postrotate
        /usr/local/bin/openresty -s reload
    endscript
}
Run Code Online (Sandbox Code Playgroud)

我认为这对于拥有大型 nginx 配置同时提供网页和 API 的任何人都非常有用。我将 http 分开,因为我不提供非 https 页面,并且它将脚本小子废话从我的页面日志中删除。

nginx logging openresty

1
推荐指数
1
解决办法
1万
查看次数

我可以在调用“apt-get purge”后删除/lib/modules/中的文件夹吗

我已经打电话apt-get purge卸载旧内核了。但是在清除过程中发生了一些错误,导致文件夹被遗留下来。它说该文件夹不是空的,因此无法删除。为了释放磁盘空间,我可以手动删除那些已清除的文件夹吗?

1.1M    ./4.15.0-20-generic
60M     ./4.15.0-32-generic <-- I've purged this
60M     ./4.15.0-30-generic <-- and this
236M    ./4.15.0-33-generic <-- this is my current one
Run Code Online (Sandbox Code Playgroud)

我也可以删除其中一些包吗?

un  linux-headers-4.15.0-20-generic                       <none>                          <none>                          (no description available)
ii  linux-headers-4.15.0-30                               4.15.0-30.32                    all                             Header files related to Linux kernel version 4.15.0
ii  linux-headers-4.15.0-30-generic                       4.15.0-30.32                    amd64                           Linux kernel headers for version 4.15.0 on 64 bit x86 SMP
ii  linux-headers-4.15.0-32                               4.15.0-32.35                    all                             Header files related to Linux kernel version 4.15.0
ii  linux-headers-4.15.0-32-generic                       4.15.0-32.35                    amd64                           Linux kernel headers for …
Run Code Online (Sandbox Code Playgroud)

ubuntu kernel

13
推荐指数
1
解决办法
7319
查看次数

python get-pip.py 不能在代理后面工作

我在尝试运行尝试使用以下命令获取的devstack时遇到问题,我添加了详细参数pip

sudo -H -E python /opt/stack/devstack/files/get-pip.py -c /opt/stack/devstack/tools/cap-pip.txt --verbose
Run Code Online (Sandbox Code Playgroud)

我得到了这个输出,它永远挂在那里,然后再试四次就退出了。

Created temporary directory: /tmp/pip-ephem-wheel-cache-WNf2he
Created temporary directory: /tmp/pip-req-tracker-YNDzMb
Created requirements tracker '/tmp/pip-req-tracker-YNDzMb'
Created temporary directory: /tmp/pip-install-qbbm3e
Setting pip!=8,<10 (from -c /opt/stack/devstack/tools/cap-pip.txt (line 1)) extras to: ()
Collecting pip!=8,<10 (from -c /opt/stack/devstack/tools/cap-pip.txt (line 1))
  1 location(s) to search for versions of pip:
  * https://pypi.org/simple/pip/
  Getting page https://pypi.org/simple/pip/
  Looking up "https://pypi.org/simple/pip/" in the cache
  No cache entry available
  Starting new HTTPS connection (1): pypi.org:443
Run Code Online (Sandbox Code Playgroud)

我的机器坐在一个代理后面,它使用白名单来允许一些域名,这些域名是允许的。

# …
Run Code Online (Sandbox Code Playgroud)

ssl proxy squid whitelist

5
推荐指数
1
解决办法
9355
查看次数

如何在命令行中打印 gz 压缩文件的最后一行?

我有很多具有通用名称的 gz 压缩日志文件,我需要检查它们反映的时间段。我知道zcat | head 但这仅适用于文件的开头。

如何在不解压缩整个文件的情况下只获取最后一行?

linux ubuntu command

15
推荐指数
2
解决办法
2万
查看次数