问题列表 - 第4932页

为什么用户可以在显然没有权限的情况下删除 Samba 共享上的文件?

我正在尝试了解 Samba 共享上的文件权限,但以下问题令我困惑,为什么 user1 和 user2 都可以删除彼此的文件,即使他们似乎没有这样做的权限。这些文件在运行 samba 服务器的 ubuntu 机器上如下所示:

-rwxr--r-- 1 user1 private 0 okt 8 00:43 'test file user1.txt'*
-rwxr--r-- 1 user2 private 0 okt 8 00:06 'test file user2.txt'*
Run Code Online (Sandbox Code Playgroud)

如果有什么关系的话, 和user1都是user2的成员private。两个用户都通过各自的 Windows 计算机访问共享,首先创建各自的文件,然后删除彼此的文件。

smb.conf此共享中配置如下:

 [Together]
   path = /srv/together
   browseable = yes
   read only = no
   writable = yes
   create mask = 0755
   directory mask = 0755
   valid users = @private
   force group = private
Run Code Online (Sandbox Code Playgroud)

我最好的猜测是,该valid users参数比我想象的要强大得多,基本上将组中的所有成员提升为所有者的地位。是这样吗? …

permissions samba samba4

1
推荐指数
1
解决办法
3416
查看次数

如何让UAC每次都要求输入用户名和密码?

如果我以提升的权限启动 CMD,UAC 会要求我当前用户的密码,该用户只是普通用户。所以我需要在“weitere Optionen”下切换用户(更多选择)

在此输入图像描述

如果我开始设置,我会直接提示输入用户名和密码。

在此输入图像描述

我可以将 Windows (GPO) 配置为始终(例如启动 cmd.exe)在 UAC 对话框中询问用户名和密码吗?

windows permissions uac windows-10

5
推荐指数
1
解决办法
3738
查看次数

如何复制传入的 DNS 数据包并使用 iptables 将它们发送到不同的名称服务器?

编辑:tldr:我想使用 TEE 和 NAT 来克隆 UDP 流量。我不担心处理响应。理想情况下,我不想安装新软件。我正在使用 TEE 成功发送到本地网段 (127.0.0.2),然后我想将该流量通过 NAT 传输到 WAN。

我有 bind9 在我的 Debian 服务器上侦听端口 53。我有一个外部客户端向所述服务器发出 DNS 请求。所有这些都运行良好。我想在端口 53 上复制传入的 DNS 请求并将它们发送到 8.8.8.8。注意复制这个词。

通过对 SU 的大量搜索和阅读,我发现最常用的方法是使用 iptables TEE 和 NAT。我的 TEE 工作得很好,这是我的命令:

iptables -t mangle -A POSTROUTING -p udp -d 127.0.0.1 --dport 53 -j TEE --gateway 127.0.0.2
Run Code Online (Sandbox Code Playgroud)

我确认我在 127.0.0.2:53 收到了一份带有 netcat 的 DNS 请求的副本。到现在为止还挺好。

现在,我需要更改目标 IP。我尝试通过以下方式完成此操作:

iptables -t nat -A PREROUTING -p udp -d 127.0.0.2 --dport 53 -j DNAT --to 8.8.8.8
Run Code Online (Sandbox Code Playgroud)

我使用 tcpdump 来监控到 8.8.8.8 …

networking domain-name-system linux router iptables

5
推荐指数
1
解决办法
1627
查看次数

Nginx 将产品从旧类别简单重定向到新类别

我正在将产品从旧类别重定向到新类别。

我已经设法使其符合以下规则:

rewrite ^/old-category/(.*) /new-category/$1;
Run Code Online (Sandbox Code Playgroud)

但是我想知道什么时候应该使用“结束行”符号 $ 以及在我的情况下使用它或不使用它有什么区别。例如:

rewrite ^/old-category/(.*)$ /new-category/$1;
Run Code Online (Sandbox Code Playgroud)

另外,我想重定向用户,如果他们只是写旧的类别名称(没有产品),我应该为类别重定向创建一个新规则还是我可以编辑上面的当前规则以在这两种情况下工作。

提前感谢您的回答。

rewrite nginx redirect

9
推荐指数
1
解决办法
552
查看次数

KVM+DRBD 在两台主动-被动服务器之间复制,手动切换

我需要在主动-被动模式下构建 2 节点集群(类似?)解决方案,也就是说,一台服务器是主动的,而另一台是被动的(备用),它不断地从主动复制数据。基于 KVM 的虚拟机将在主动节点上运行。

如果主动节点因任何原因不可用,我想手动切换到第二个节点(成为主动节点和另一个被动节点)。

我看过这个教程:https : //www.alteeve.com/w/AN!Cluster_Tutorial_2#Technologies_We_Will_Use

但是,我没有足够的勇气相信全自动故障转移并构建复杂的东西并相信它可以正确运行。裂脑情况、复杂性以某种方式失败、数据损坏等的风险太大,而我的最大停机时间要求并不严重到需要立即自动故障转移。

我无法找到有关如何构建此类配置的信息。如果您已经这样做了,请在答案中分享信息/HOWTO。

或者也许可以使用 Linux 节点构建高度可靠的自动故障转移?Linux 高可用性的问题在于,像 8 年前一样,人们对这个概念的兴趣激增,而且许多教程现在已经很老了。这表明 HA 在实践中可能存在重大问题,一些/许多系统管理员只是放弃了它。

如果可能,请分享如何构建它的信息以及您在生产中运行集群的经验。

linux cluster high-availability drbd kvm-virtualization

7
推荐指数
2
解决办法
2526
查看次数

Apache 日志中有很多 400 错误

我们很难在我们的网站上调试 400 个错误。我们有很多这样的错误:

10.0.0.1 - - [08/Oct/2018:14:28:07 +0200] 
"GET /les-news/palmares/detail/article/la-lettre-de-motivation-ideale-pour-une-demande-de-stage-5224/ 
HTTP/1.1" 400 131844 
"https://www.google.com/" 
"Mozilla/5.0 (Linux; Android 7.0; TECNO K7 Build/NRD90M) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.91 Mobile Safari/537.36"
Run Code Online (Sandbox Code Playgroud)

一位用户通过电子邮件报告了这个问题,并通过在他的浏览器中重置它的 cookie 来修复它,其他重置 cookie 是不够的(但我们不能确定它是否正确完成)。

该平台非常复杂,由F5 负载均衡器处理,具体取决于请求转发到不同服务器的路径。

我首先想要的是能够重现错误,因为在访问 URL 时,我们没有任何 URL 并且一切正常。

我们注意到大部分错误来自 Android/Chrome:大约 85% 的所有 400 个错误。

这是一个完整的日志:

timestamp   October 8th 2018, 16:26:52.000
version     1
 _id        BmQSVGYB5vF-Dw_g1gVi
 _index     f5_access-2018.10.08
 _score     - 
t _type     doc
t agent     Mozilla/5.0 (Linux; Android 8.1.0; MI 8 Build/OPM1.171019.026) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.91 Mobile …
Run Code Online (Sandbox Code Playgroud)

logging 400 apache-2.4

7
推荐指数
1
解决办法
3062
查看次数

在 CentOS 上查找已用空间

我有几台接近容量的服务器,但是我似乎无法找到空间正在消耗的地方?当我运行时:

[root@server /]# df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/VolGroup-lv_root
                       40G   38G   76M 100% /
tmpfs                 929M     0  929M   0% /dev/shm
/dev/sda1             485M   32M  428M   7% /boot
Run Code Online (Sandbox Code Playgroud)

我可以看到 / mount 正在填满,所以我然后运行:

[root@server /]# sudo ls | xargs du -hs
5.8M    bin
22M     boot
192K    dev
25M     etc
36K     home
122M    lib
19M     lib64
16K     lost+found
4.0K    media
4.0K    mnt
4.0K    opt
0       proc
124K    root
14M     sbin
0       selinux
4.0K    srv
0       sys
54M     tmp
749M    usr …
Run Code Online (Sandbox Code Playgroud)

linux centos

7
推荐指数
1
解决办法
362
查看次数

将 Kubernetes 服务配置为 UPnP 设备

问题

我已经设置了一个配置有weavenetmetallb的两节点裸机 kubernetes集群。我希望此集群上托管的服务能够发现我的家庭网络上的 UPnP 设备并与之交互。我相信要实现此功能,需要将 UPnP 发现数据包配置为重新多播到我的家庭网络。在虚拟 weavenet 网络和本地网络之间配置重新多播的正确方法是什么?

我的网络

  1. 我的家庭网络已开启192.168.1.0/24,有主节点和从节点。
  2. Kubernetes 使用默认的 weavenet 设置来部署 Pod,该设置将所有节点放置在10.32.0.1/12覆盖网络中的某个位置。
  3. 我能够使用 Metallb LoadBalancer 部署服务,它将在192.168.2.192/26.

我尝试过的

我可以执行一个测试发现脚本,该脚本使用多播 ( ) 从我的家庭网络上的任何计算机发现我的 UPnP 设备239.255.255.250:1900。一旦我部署到集群(像这样),就不再检测到 UPnP 设备。我可以看到来自集群中其他 Pod 的 UPnP 数据包,但看不到来自直接连接到家庭网络的计算机的 UPnP 数据包。

我相信这个问题的解决方案将涉及将 UPnP 数据包从 weavenet 重新广播到我的家庭网络并反向代理响应......但我不知道如何使用 weave net 执行类似的操作。如何配置任何类型的服务/部署/pod/网络,以便与我的 UPnP 设备进行交互,就像我的测试脚本在使用主机网络时所做的那样?

upnp kubernetes weave

5
推荐指数
1
解决办法
2989
查看次数

HAProxy 不会自动重新加载 DNS

我已经在 Debian Stretch (9) 上安装了 HAProxy 1.7.5-2,用于蓝/绿部署基础设施。

HAProxy 在 TCP 模式下设置并每 5 秒重新加载 DNS,但它没有。

global
    log 127.0.0.1 local0 warning
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 10m
    user haproxy
    group haproxy
    daemon

# Default SSL material locations
ca-base /etc/ssl/certs
crt-base /etc/ssl/private

# Default ciphers to use on SSL-enabled listening sockets.
# For more information, see ciphers(1SSL). This list is from:
#  https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/
# An alternative list with additional directives can be obtained from
#  https://mozilla.github.io/server-side-tls/ssl-config-generator/?server=haproxy
ssl-default-bind-ciphers ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS
ssl-default-bind-options …
Run Code Online (Sandbox Code Playgroud)

internal-dns haproxy amazon-route53 debian-stretch

5
推荐指数
1
解决办法
4158
查看次数

nginx 可以从文件中设置变量吗?

server {
    set $serverNames /www/test.txt;
    server_name $serverNames;
    ...
Run Code Online (Sandbox Code Playgroud)

我想知道我是否可以从文本中读取内容并将其分配给变量。我尝试了上面的代码,但没有奏效。

nginx

6
推荐指数
1
解决办法
5664
查看次数