问题列表 - 第4929页

Powershell:在未插入的 NIC 上配置静态 IP

我正在尝试找到一种方法来在 Windows 10 IOT 设备上配置永久静态 IP,并拔掉 Nic。我有一个脚本需要在设备到位之前在设备上运行,其中一部分是配置 NIC。当我使用以下内容时: New-NetIpAddress -InterfaceIndex 10 -IpAddress 192.168.9.10 -PrefixLength 24 -DefaultGateway 192.168.9.1 -AddressFamily IPv4 我收到一个错误 New-NetIpAddress : Inconsistent parameters PolicyStore PersistentStore and Dhcp Enabled 我试图Set-NetIPInterface -InterfaceIndex 10 -Dhcp Disabled在使用 New-NetIpAddress 命令之前显式关闭 DHCP,但我收到了同样的错误。

有什么建议?

networking powershell windows-10

8
推荐指数
1
解决办法
4210
查看次数

创建根公钥/私钥并将公钥添加到 Github 存储库中是否存在安全风险?

我想对服务器上的一些重要目录(例如 /etc/apache)进行版本控制。该目录中的所有文件和子目录都归 root:root 所有。为我的 root 用户创建公钥/私钥对,将该密钥添加到 Github 存储库,然后将该 apache 目录存储在 Github 上是否会被视为安全风险?如果存在安全风险,那么在 Github 上存储系统目录(而不是个人目录)的“最佳实践”方法是什么?

security github apache-2.2

3
推荐指数
1
解决办法
83
查看次数

SPF 失败与软失败的优缺点

在我的 SPF 记录中使用Fail 和 SoftFail 的优缺点是什么?

我在这个主题上发现了什么

早在 2007 年,知识渊博的人似乎就说 SoftFail 只是为了测试,并鼓励在您正确设置所有内容后将其更改为拒绝(此处此处

论坛帖子称 SoftFail“配置错误”,但随后表示 Google 使用了它。我信任 Google 的最佳实践,而不是随机的论坛海报!我查了一下,确实,Gmail~all他们的 SPF 记录中使用了(一个 SoftFail)。

发件人方面,电子邮件送达率专家似乎鼓励使用 SoftFail:

失败“[比 SoftFail] 更具侵略性,并且众所周知会产生比解决的问题更多的问题(我们不推荐这样做)。”

邮戳 SPF 指南

那比较含糊。

“我通常建议~all为我的客户发布记录。发布 -all 并没有太大的好处,有时邮件会被转发。有一次我推荐 -all 记录是当域被伪造为垃圾邮件时。域伪造可能会导致很多退回。退回的数量可能足以关闭邮件服务器,尤其是那些用户群较小的服务器。许多 ISP 会在发回退回之前检查 SPF,因此 -all 记录可以减少对域的反吹量主人必须处理。”

— 电子邮件送达率顾问Word to the Wise

然而,网站管理员如何知道是否存在大量域伪造?为最坏的情况做准备并提前预测伪造不是最佳做法吗?

接收端从事企业垃圾邮件过滤工作的Terry Zink为防止网络钓鱼电子邮件通过的 hard Fail提供了强有力的案例,并表示大多数人使用 SoftFail 是因为组织更害怕电子邮件丢失而不是伪造电子邮件。SPF SoftFails 将伪造的网络钓鱼电子邮件实际发送到某人的收件箱的可能性有多大?

email spf

11
推荐指数
1
解决办法
1万
查看次数

Windows 远程桌面服务正在运行,但未侦听端口 3389

我刚刚从微软评估中心下载并安装了 Hyper-V Server 2019 (版本:1809/10.0.17763.1)。现在我无法hypervserver使用远程桌面连接到这台机器(我命名为)。

路由似乎没问题,ping 也能正常工作,但无法访问 RDP 端口:

>$ ping hypervserver
Reply from {IP}: bytes=32 time<1ms TTL=128
[...]
>$ telnet hypervserver 3389
Connecting To {IP}...Could not open connection to the host, on port 3389: Connect failed
Run Code Online (Sandbox Code Playgroud)

即使在禁用防火墙并将所用网络配置文件的网络类别设置为Private.

我可以看到我成功启用了 RDP,因为sconfig.cmd说:

4) Configure Remote Management: Enabled
7) Remote Desktop: Enabled (all clients)
Run Code Online (Sandbox Code Playgroud)

注册表项看起来也不错:

HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnection = 0
HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\fEnableWinStation = 1
HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber = 3389
Run Code Online (Sandbox Code Playgroud)

服务似乎正在运行:

PS >$ Get-Service -Name termservice -ComputerName hypervserver …
Run Code Online (Sandbox Code Playgroud)

windows hyper-v remote-desktop remote-desktop-services

6
推荐指数
1
解决办法
2万
查看次数

通过中间服务器卷曲

我需要通过自定义端口从 client1 到 server2 发送带有 curl 的 PUT/GET/POST 请求。但是,server2 只接受来自 server1 的这些请求,如果直接连接,则拒绝 client1。通过 server1 将 curl 请求从 client1 隧道传输到 server2 的最佳方法是什么。

例如,在 SSH 的情况下,我通过创建隧道来做到这一点。所以我想知道 curl 是否存在类似的功能。

tunneling curl

3
推荐指数
2
解决办法
8846
查看次数

配置 AWS Cloudfront 以登录到另一个 AWS 账户中的 S3 存储桶

在此处输入图片说明我有一些分布在不同 AWS 账户中的 AWS Cloudfront 发行版。

我想将来自这些分布的访问日志存储在单个 AWS 账户的单个 S3 存储桶中。

这是可能的,但没有记录(我可以找到)。

目前尚不清楚日志存储桶需要对 ACL 进行哪些更新,或者需要什么(如果有)存储桶策略。

我似乎需要的是更新存储桶上的 ACL,以将 FULL_CONTROL 赋予 Cloudfront 用于写入日志的其他 AWS 帐户中的任何帐户的规范 ID。

如果其他人已经配置了这个并且可以提供帮助,我将非常感激。

cdn amazon-cloudfront amazon-web-services

5
推荐指数
1
解决办法
4924
查看次数

在操作系统更新之前备份/恢复 ec2 实例

我有一个带有 EBS 支持的根卷的 EC2 实例。操作系统已经有一段时间没有更新了,我想解决这个问题,但我需要一个回滚计划,以防更新导致问题。

我知道该怎么做,但我希望有人能在做出改变之前检查我的计划。以下看起来合理吗?

更新:

  1. 创建根卷的快照;等待它完成。
  2. 更新操作系统

回滚:

  1. 从快照创建新卷。
  2. 停止实例。
  3. 分离根卷。
  4. 附加从快照创建的卷作为新的根卷。
  5. 启动实例。

合理的?

virtualization amazon-ec2 amazon-ebs amazon-web-services

5
推荐指数
1
解决办法
311
查看次数

了解 Nutanix 功能

非常高的角度来看:

  • Open Stack 是一种管理云的框架,但您需要实现一些东西
  • Cloud Stack / Cloud Shift / Rancher 或多或少是让您的云运行的解决方案,但不太可定制

那么,Nutanix 去哪里了?通过扩展存储支持它是独一无二的吗?

cloud-computing nutanix

1
推荐指数
1
解决办法
92
查看次数

证书验证忽略通用名称而只检查备用名称?

我有一个证书,CN=*.some.domain然后有备用名称DNS:*.sub1.some.domainDNS:*.sub2.some.domain(还有 2 个这样的)。

我向 kubernetes 中的 nginx-ingress 提供了证书,该证书提供host.some.domain. 它给了我错误:

controller.go:1041] unexpected error validating SSL certificate default/tls-cert for host dwarf30.epiqa.certicon.cz. Reason: x509: certificate is valid for *.sub1.some.domain, *.sub2.some.domain, not host.some.domain
Run Code Online (Sandbox Code Playgroud)

该消息明显没有提及通用名称,它只列出了替代名称。

是我误解了 CN 和 Alternates 如何交互,还是 nginx-ingress 控制器中的问题(注意:helm 坚持安装相当旧的容器版本 0.13.0)?

ssl nginx kubernetes

2
推荐指数
1
解决办法
1134
查看次数

低端硬件 RAID 与软件 RAID

我想在旧电脑上构建一个低端 6TB RAID 1 存档。

MB: Intel d2500hn 64bit
CPU: Intel Atom D2500
RAM: 4GB DDR3 533 MHz
PSU: Chinese 500W
NO GPU
1x Ethernet 1Gbps
2x SATA2 ports
1x PCI port
4x USB 2.0
Run Code Online (Sandbox Code Playgroud)

我想在 Linux 上构建一个 RAID1 存档(我认为是 CentOS 7,然后我会安装我需要的所有东西,我认为ownCloud或类似的东西),我将在我的家庭本地网络中使用它。

10-20 美元的RAID PCI 控制器还是软件RAID 更好?

如果软件raid比较好,我在CentOS上应该选择哪个?是将系统放在外部 USB 上并在连接器上使用 2 个磁盘,还是应该将系统放在一个磁盘中然后创建 RAID?

如果我要做 3 个磁盘的 RAID 5,我应该选择硬件 raid PCI 还是简单的 PCI SATA 连接器?

raid software-raid hardware-raid raid1 centos7

16
推荐指数
2
解决办法
7041
查看次数