问题列表 - 第4917页

辅助域名服务器 DNSSEC

我有这个隐藏的主 DNS 名称服务器通知和更新两个公共从属 DNS 服务器:

  • 我自己的 VPS 运行 Debian/Bind9 DNS
  • 第 3 方二级域名服务器提供商 (afraid.org)

我终于让 DNSSEC 与隐藏的主服务器和我的公共从服务器 (VPS) 一起工作。

现在我正在寻找一个可以支持 DNSSEC 的二级域名服务器服务提供商。我找不到一个。我不明白为什么。

然后我在GoDaddy Secondary NameServer wiki上看到了这个线索:

  • “您不能同时使用具有相同域名的 DNSSEC 和辅助 DNS。”

为什么第三方不能提供带有 DNSSEC 的二级域名服务器?

domain-name-system bind dns-hosting dnssec dns-zone

0
推荐指数
1
解决办法
1006
查看次数

使用 iproute2 转储所有表的所有路由

我想保存所有路由表的所有路由。

我有这个脚本:

#!/bin/bash

DUMP=dump.log

for i in `seq 0 255`;
do
    routes="`ip route show table ${i}`"
    if [ ! -z "${routes}" ];then
        echo "table: ${i}" >> ${DUMP}
        echo "${routes}" >> ${DUMP}
        echo "" >> ${DUMP}
    fi
done
Run Code Online (Sandbox Code Playgroud)

我对这个脚本的问题是:

  1. 它迭代所有表,并假设唯一有效的表号是 0-255,这是一个有效的假设吗?
  2. 是否有一个简单的 1 班轮来获取所有桌子的所有路线?

谢谢

bash iproute2

0
推荐指数
1
解决办法
1381
查看次数

用户主体名称与 SAM 帐户名称

我对用户主体名称 (UPN) 和 SAM 帐户名称 (SAM) 感到困惑。这是我所知道的

萨姆-

  1. Windows 之前的名称,用于向后兼容 Windows NT 机器等。

  2. DOMAIN/USERA,在域 DOMAIN 内查找 USERA,因此它在域中是唯一的。

  3. 20 个字符长。

UPN-

  1. 采用电子邮件样式格式(用户更容易记住)。

  2. 没有字符限制。

  3. 即使域重组,UPN 也是相同的,例如,即使具有 UPN USERB@DOMAIN.COM 的用户不在域 DOMAIN 中,而是在 DOMAIN B 中,用户仍然可以做多,因为 UPN 引用全局目录( GC)并让用户登录。

但我感觉我对这个还不是太清楚。如果有人更好地了解这两者是如何工作的并且可以解释,那将非常有帮助。

windows用户使用哪种登录方式来登录用户?UPN 还是 SAM?

除了向后兼容之外,SAM 没有什么特别的作用吗?

那么,如果我所有的 DC 都是 Windows Server 2012 R2,理论上我不再需要 SAM 帐户名(我知道,但理论上我仍然需要使用它),有可能吗?

我几天来一直在研究,任何详细的解释、链接或文章、示例将不胜感激。

windows active-directory user-accounts windows-server-2012-r2

7
推荐指数
1
解决办法
6万
查看次数

将自己的 UPS 连接到托管在数据中心的自己的服务器有什么优点和缺点?

根据此评论汤姆·奥康纳 (稍微改动过如下)

通过将 UPS 放入自己的机架中,您可以认真地关闭数据中心。

如果客户(以某种方式)选择这样做,数据中心会面临哪些风险?

ups datacenter

52
推荐指数
4
解决办法
2万
查看次数

Ansible 中的全局处理程序

是否有可能在 Ansible 中拥有真正的全局处理程序,以便我可以从任何剧本的任何角色的任何任务“通知”处理程序?并且没有明确导入。

我只想定义一个处理程序(比如“重新启动 httpd”),并让它可用于任何“通知”指令的任何地方。

谢谢!

ansible

6
推荐指数
1
解决办法
4215
查看次数

分配给多个服务器的单个 IP 地址?

一个IP如何分配给多个域名服务器?

例如,Google 有一个 IPv4 8.8.8.8,其中许多 DNS 具有相同的地址。
当我根据我的地理位置向他们的 DNS 发出域查找请求时,该请求将被重新路由到离我最近的 Google DNS 位置。

domain-name-system routing dns-hosting

0
推荐指数
1
解决办法
2533
查看次数

无法通过 Ikev2 将 Mac 连接到 Azure VPN

我正在尝试将我的 Macbook 连接到 Azure VPN。每次我尝试连接时,顶部栏上的 VPN 图标的连接动画(在此输入图像描述)持续了几秒钟然后停止,没有任何关于出了什么问题的解释。

我严格按照所有说明进行操作,对所有内容进行了双重、三重和四重检查。删除所有证书并重新开始,但仍然没有成功。

当用 WireShark 嗅探时,我得到的只是一段简短的对话,我找不到任何可能出错的提示:

WireShark

拖尾/var/log/system.log我可以看到这个:

DATE Macbook nesessionmanager[16073]: NESMIKEv2VPNSession[PreProd:39C837FA-09F7-42BD-AD8D-F85994AB9470]: Received a start command from SystemUIServer[282]
DATE Macbook nesessionmanager[16073]: NESMIKEv2VPNSession[PreProd:39C837FA-09F7-42BD-AD8D-F85994AB9470]: status changed to connecting
DATE Macbook nesessionmanager[16073]: Failed to find the VPN app for plugin type com.apple.neplugin.IKEv2
DATE Macbook neagent[24535]: IKEv2 Plugin: ikev2_dns_callback: Error -65554
DATE Macbook kernel[0]: ipsec_ctl_connect: creating interface ipsec0
DATE Macbook configd[55]: network changed
DATE Macbook kernel[0]: hfs: mounted Recovery HD on device disk0s3
DATE Macbook mds[66]: (Volume.Normal:2464) …
Run Code Online (Sandbox Code Playgroud)

vpn mac-osx azure

2
推荐指数
1
解决办法
4190
查看次数

配置有问题的 systemd 服务以通过 SIGKILL 终止

背景

我被要求systemd为新服务创建一个脚本,该脚本foo_daemon有时会进入“不良状态”,并且不会通过SIGTERM(可能是由于自定义信号处理程序)而死亡。这对开发人员来说是有问题的,因为他们被指示通过以下方式启动/停止/重新启动服务:

  • systemctl start foo_daemon.service
  • systemctl stop foo_daemon.service
  • systemctl restart foo_daemon.service

问题

有时,由于foo_daemon进入不良状态,我们不得不通过以下方式强行杀死它:

  • systemctl kill -s KILL foo_daemon.service

我如何设置我的systemd脚本,foo_daemon以便每当用户尝试停止/重新启动服务时,systemd将:

  • 尝试正常关闭foo_daemonvia SIGTERM
  • 最多给 2 秒的时间foo_daemon来完成关闭/终止。
  • 如果进程仍然存在foo_daemonSIGKILL则尝试强制关闭via (因此我们没有 PID 被回收的风险以及错误 PID 的systemd问题SIGKILL)。我们正在测试的设备会快速生成/分叉多个进程,因此对于 PID 回收导致问题存在罕见但非常真实的担忧。
  • 如果在实践中,我只是对 PID 回收感到偏执,那么我可以接受脚本只是SIGKILL针对进程的 PID发出,而不必担心杀死回收的 PID。

linux signals service systemd

22
推荐指数
1
解决办法
6400
查看次数

rsync 错误:io.c(600) [sender=3.0.6] 处的 rsync 协议数据流(代码 12)中的错误

最近我一直无法通过 ssh 进行 rsync。每次我得到同样的错误

bash: rsync: command not found
rsync: connection unexpectedly closed (0 bytes received so far) [sender]
rsync error: error in rsync protocol data stream (code 12) at io.c(600) [sender=3.0.6]
Run Code Online (Sandbox Code Playgroud)

我在跑步

sudo rsync -av /var/www/html/somedir/ myuser@999.999.99.9:Users/myuser/Desktop/ec2backup
Run Code Online (Sandbox Code Playgroud)

请注意,出于本文的目的,用户名、IP 和目录已更改。

过去,我运行了与使用 bash_history 验证的完全相同的命令。

我尝试过的:

  1. 从另一台服务器运行类似的命令,导致相同的错误消息。
  2. 在本地测试了 rsync(本地目录到本地目录),效果很好。

唯一改变的是我最近安装了 Virtualbox 和 Vagrant。我是否可能在本地机器上弄乱了身份验证/端口/等?

任何帮助是极大的赞赏。

ssh rsync

1
推荐指数
2
解决办法
3万
查看次数

Jenkins尝试实现AD登录后运行失败

我有一个尝试使用 Active Directory 设置的 jenkins 实例。此后,没有任何用户可以使用任何凭据登录,因此我进入服务器并删除了 Active Directory 插件,试图删除配置并重新启动服务器。我现在看到以下错误

com.thoughtworks.xstream.mapper.CannotResolveClassException: hudson.plugins.active_directory.ActiveDirectorySecurityRealm
at com.thoughtworks.xstream.mapper.DefaultMapper.realClass(DefaultMapper.java:79)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.DynamicProxyMapper.realClass(DynamicProxyMapper.java:55)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.PackageAliasingMapper.realClass(PackageAliasingMapper.java:88)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.ClassAliasingMapper.realClass(ClassAliasingMapper.java:79)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.ArrayMapper.realClass(ArrayMapper.java:74)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.SecurityMapper.realClass(SecurityMapper.java:71)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at hudson.util.XStream2$CompatibilityMapper.realClass(XStream2.java:379)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at hudson.util.xstream.MapperDelegate.realClass(MapperDelegate.java:43)
at com.thoughtworks.xstream.mapper.MapperWrapper.realClass(MapperWrapper.java:30)
at com.thoughtworks.xstream.mapper.CachingMapper.realClass(CachingMapper.java:48)
at hudson.util.RobustReflectionConverter.determineType(RobustReflectionConverter.java:461)
at hudson.util.RobustReflectionConverter.doUnmarshal(RobustReflectionConverter.java:327)
Caused: jenkins.util.xstream.CriticalXStreamException:           hudson.plugins.active_directory.ActiveDirectorySecurityRealm : hudson.plugins.active_directory.ActiveDirectorySecurityRealm
---- Debugging …
Run Code Online (Sandbox Code Playgroud)

jenkins

6
推荐指数
1
解决办法
7940
查看次数