问题列表 - 第4920页

删除关机命令的最佳方法,但保持重启

我在数据中心有一个 raspi 类型的设备,最近不小心将关闭命令粘贴到我屏幕上的错误终端中。有没有办法保留shutdown -r但删除#poweroff #shutdown -P -H选项?

我想保持shutdown -r 指挥。如果我设法冻结系统,或者使用 ip 表规则将自己锁定,我喜欢在它上面放一个计时器。例子shutdown -r +10

linux command-line-interface

27
推荐指数
4
解决办法
3753
查看次数

tls-crypt 和 tls-auth 之间的 OpenVPN 2.4 安全差异

我正在阅读和 tls-crypt 并且很好奇这会增加安全性并减少握手期间密钥被泄露的机会,并且它提供比 tls-auth 更好的安全性吗?

也许有人可以更好地解释 tls-auth 和 tls-crypt 以及它们如何提高安全性?

我当前的客户端文件:

client
tls-client
dev tun
proto udp
remote 1.2.3.4 9999
<ca>
</ca>
<cert>
</cert>
<key>
</key>
pull
auth-nocache 
cipher AES-256-CBC
keysize 256
compress lz4-v2
reneg-sec 36000
keepalive 30 120
Run Code Online (Sandbox Code Playgroud)

security ssl openvpn

5
推荐指数
1
解决办法
2万
查看次数

如何在一秒内同步 ESXi Windows 虚拟机上的时间?

我是一名开发人员,我们正在使用 Quartz.Net,这是一个广泛使用的带有 SQL 后备存储的调度库来运行作业服务器集群(ESXI 集群上的 VM)。

Quartz.Net要求作业服务器实例之间的时间同步,并建议为此使用 NTP。

时钟之间的时间必须在一秒之内。

我们的系统管理员使用 Windows NTP 与域控制器同步时间。VM 与 ESXI 主机的同步已关闭。

他们一直坚持认为“在一秒钟之内”不是正确的要求,并且在没有硬件 GPS 同步设备的情况下无法满足。他们的 SLA 和监控级别是“在 3 分钟内”。

我们正在经历周期性(每 2-3 个月一次)Quartz 实例不同步的行为,这与时间不同步一致。

  1. 我们要求“在一秒钟内”是否正确,或者我们需要完全放弃 Quartz?
  2. 如果是,建议对我们的设置进行哪些更改?

windows ntp time-synchronization vmware-esxi

12
推荐指数
2
解决办法
2519
查看次数

我在 AWS Elastic Beanstalk nginx 上的解析器是什么?

我在 AWS Elastic Beanstalk 上的 docker 中有一个 nginx。我需要提供resolvernginx 的。

我需要使用什么解析器?我读到:

resolver 169.254.169.253;
Run Code Online (Sandbox Code Playgroud)

或者

resolver 172.16.0.23;
Run Code Online (Sandbox Code Playgroud)

还有一些。我在末尾/etc/resolv.conf显示了我的 VPC 的 CIDR .2。现在还不清楚我必须定义什么。

nginx amazon-web-services elastic-beanstalk

3
推荐指数
1
解决办法
2429
查看次数

覆盖从 nginx 代理的 Web 应用程序服务器返回的 HTTP 标头

我有一个在 nginx 1.15 后面反向代理的 Web 应用程序服务器,如下所示:

location / {
   proxy_pass https://some.awesome.IP:8080;
   proxy_set_header Host            $host;
   proxy_set_header X-Forwarded-For $remote_addr;
}
add_header Content-Security-Policy "default-src 'self'; frame-ancestor https://subdomain.domain.org 'self'";
Run Code Online (Sandbox Code Playgroud)

现在这个 Web 应用程序服务器认为将标头设置Content-Security-Policyframe-ancestors 'self'- 这会破坏我的前端,因为我需要将该页面包装在托管于 的 iframe 中https://subdomain.domain.org

那么,在将响应传递给客户端之前,如何在 nginx 中更改/覆盖/删除从 Web 应用程序服务器返回的标头?add_header这里显然被忽略了。

nginx reverse-proxy http-headers

6
推荐指数
1
解决办法
1万
查看次数

SSH 权限被拒绝 (publickey,gssapi-keyex,gssapi-with-mic) | 非root用户

我有我的 digitalocean droplets 设置,所以我可以通过密钥文件登录到 ssh。这适用于 root 帐户,但如果我通过创建一个辅助帐户useradd,我能够进入该帐户的唯一方法是通过su。如果我尝试使用相同的密钥文件通过 ssh 登录,我会得到:

Permission denied (publickey,gssapi-keyex,gssapi-with-mic) 
Run Code Online (Sandbox Code Playgroud)

即使我将我的公钥添加到/home/user/.ssh/authorized_keys. 该怎么办?

这是一个 CentOS 7 服务器。

注意:我也尝试添加AllowUsers exampleuser root/etc/ssh/sshd_config.

linux ssh centos

8
推荐指数
1
解决办法
3万
查看次数

增量或差异备份的公认标准

我需要为网络备份选择软件(这不是软件推荐问题)。

我想知道增量或差异备份是否有公认的标准,因此不同的软件可以备份和恢复文件而不会发生冲突(例如不同编码标准或文件格式引起的冲突)。

不然有什么“好习惯”让别人知道如何恢复备份里面的信息?

我想避免/缓解诸如“有人不知道备份是什么软件,需要恢复文件”或“网络管理员决定统一/更改备份软件,并且需要重新格式化所有文件”之类的情况备份文件”。

backup best-practices

-3
推荐指数
1
解决办法
66
查看次数

使用 Terraform 部署到多个帐户?

我一直在寻找一种 Terraform 方式,以便能够在 Terraform 中同时部署到多个 AWS 账户,但很快就会枯竭。AWS 有使用 Stacks 执行此操作的概念,但我不确定是否有办法在 TF 中执行此操作?如果是这样,会有什么解决方案?

您可以在此处阅读有关 AWS 解决方案的更多信息,https://aws.amazon.com/blogs/mt/supercharge-multi-account-management-with-aws-cloudformation/

amazon-web-services terraform

4
推荐指数
1
解决办法
1万
查看次数

如何为到私有子网的 SSH 设置 AWS 网络访问控制列表

我正在 AWS 上做一门课程。我想要做的是设置一个带有两台 Linux 服务器的 VPC。我已经设置了具有两个子网的 VPC。我在每个服务器中都放置了一台服务器。这个想法是一个子网是公共的,另一个是私有的。

我创建了两个网络 ACL,并为每个子网关联了一个。

我可以从我的机器通过 SSH 连接到公共子网中的服务器。当我尝试通过 SSH 连接到我的私有子网中的服务器时,我遇到了连接超时。

我不确定需要在我的两个网络 ACL 中设置什么规则才能使 SSH 正常工作。任何人都可以帮忙吗?鉴于我正在学习,我希望能解释为什么规则应该是,而不仅仅是规则应该是什么。

我有一个名为 MyVPC 的 VPC,其 CIDR 为 10.0.0.0/16
我的第一个子网名为 MyVPCSub1 CIDR 10.0.1.0/24
我的第二个子网名为 MyVPCSub2 CIDR 10.0.2.0/24
我有一个名为 MyInternetRoute 的路由表与 MyVPCSub1 路由关联:

|Dest        |Targ  |  
|10.0.0.0/16 |local |
|0.0.0.0/0   |igw   |
Run Code Online (Sandbox Code Playgroud)

我有一个名为 MyPrivate 的路由表与 MyVPCSub2 相关联的路由是:

|Dest        |Targ  |
|10.0.0.0/16 |local |
Run Code Online (Sandbox Code Playgroud)

我有一个名为 MyWeb 的网络 ACL 与带有规则的 MyVPCSub1 关联:

入站:

| #   | Type | Protocol | Ports | Source     | A/D
| …
Run Code Online (Sandbox Code Playgroud)

ssh access-control-list amazon-web-services amazon-vpc

1
推荐指数
1
解决办法
1573
查看次数

如何绕过systemd“启动请求重复太快”

我在 CentOS7 虚拟机中玩弄 CHEF,脚本由于问题而失败:

systemd[1]: start request repeated too quickly for fail2ban.service
Run Code Online (Sandbox Code Playgroud)

我知道这在 systemd 中是可配置的,但我只想知道,出于测试目的,是否有办法“重置”systemd,这样我就可以执行start fail2ban service而不会永远收到此错误。现在我必须重新启动操作系统,以便我能够执行它。

谢谢

redhat centos systemd

12
推荐指数
1
解决办法
3万
查看次数