我正在尝试了解 Samba 共享上的文件权限,但以下问题令我困惑,为什么 user1 和 user2 都可以删除彼此的文件,即使他们似乎没有这样做的权限。这些文件在运行 samba 服务器的 ubuntu 机器上如下所示:
-rwxr--r-- 1 user1 private 0 okt 8 00:43 'test file user1.txt'*
-rwxr--r-- 1 user2 private 0 okt 8 00:06 'test file user2.txt'*
Run Code Online (Sandbox Code Playgroud)
如果有什么关系的话, 和user1都是user2的成员private。两个用户都通过各自的 Windows 计算机访问共享,首先创建各自的文件,然后删除彼此的文件。
在smb.conf此共享中配置如下:
[Together]
path = /srv/together
browseable = yes
read only = no
writable = yes
create mask = 0755
directory mask = 0755
valid users = @private
force group = private
Run Code Online (Sandbox Code Playgroud)
我最好的猜测是,该valid users参数比我想象的要强大得多,基本上将组中的所有成员提升为所有者的地位。是这样吗? …
如果我以提升的权限启动 CMD,UAC 会要求我当前用户的密码,该用户只是普通用户。所以我需要在“weitere Optionen”下切换用户(更多选择)
如果我开始设置,我会直接提示输入用户名和密码。
我可以将 Windows (GPO) 配置为始终(例如启动 cmd.exe)在 UAC 对话框中询问用户名和密码吗?
编辑:tldr:我想使用 TEE 和 NAT 来克隆 UDP 流量。我不担心处理响应。理想情况下,我不想安装新软件。我正在使用 TEE 成功发送到本地网段 (127.0.0.2),然后我想将该流量通过 NAT 传输到 WAN。
我有 bind9 在我的 Debian 服务器上侦听端口 53。我有一个外部客户端向所述服务器发出 DNS 请求。所有这些都运行良好。我想在端口 53 上复制传入的 DNS 请求并将它们发送到 8.8.8.8。注意复制这个词。
通过对 SU 的大量搜索和阅读,我发现最常用的方法是使用 iptables TEE 和 NAT。我的 TEE 工作得很好,这是我的命令:
iptables -t mangle -A POSTROUTING -p udp -d 127.0.0.1 --dport 53 -j TEE --gateway 127.0.0.2
Run Code Online (Sandbox Code Playgroud)
我确认我在 127.0.0.2:53 收到了一份带有 netcat 的 DNS 请求的副本。到现在为止还挺好。
现在,我需要更改目标 IP。我尝试通过以下方式完成此操作:
iptables -t nat -A PREROUTING -p udp -d 127.0.0.2 --dport 53 -j DNAT --to 8.8.8.8
Run Code Online (Sandbox Code Playgroud)
我使用 tcpdump 来监控到 8.8.8.8 …
我正在将产品从旧类别重定向到新类别。
我已经设法使其符合以下规则:
rewrite ^/old-category/(.*) /new-category/$1;
Run Code Online (Sandbox Code Playgroud)
但是我想知道什么时候应该使用“结束行”符号 $ 以及在我的情况下使用它或不使用它有什么区别。例如:
rewrite ^/old-category/(.*)$ /new-category/$1;
Run Code Online (Sandbox Code Playgroud)
另外,我想重定向用户,如果他们只是写旧的类别名称(没有产品),我应该为类别重定向创建一个新规则还是我可以编辑上面的当前规则以在这两种情况下工作。
提前感谢您的回答。
我需要在主动-被动模式下构建 2 节点集群(类似?)解决方案,也就是说,一台服务器是主动的,而另一台是被动的(备用),它不断地从主动复制数据。基于 KVM 的虚拟机将在主动节点上运行。
如果主动节点因任何原因不可用,我想手动切换到第二个节点(成为主动节点和另一个被动节点)。
我看过这个教程:https : //www.alteeve.com/w/AN!Cluster_Tutorial_2#Technologies_We_Will_Use
但是,我没有足够的勇气相信全自动故障转移并构建复杂的东西并相信它可以正确运行。裂脑情况、复杂性以某种方式失败、数据损坏等的风险太大,而我的最大停机时间要求并不严重到需要立即自动故障转移。
我无法找到有关如何构建此类配置的信息。如果您已经这样做了,请在答案中分享信息/HOWTO。
或者也许可以使用 Linux 节点构建高度可靠的自动故障转移?Linux 高可用性的问题在于,像 8 年前一样,人们对这个概念的兴趣激增,而且许多教程现在已经很老了。这表明 HA 在实践中可能存在重大问题,一些/许多系统管理员只是放弃了它。
如果可能,请分享如何构建它的信息以及您在生产中运行集群的经验。
我们很难在我们的网站上调试 400 个错误。我们有很多这样的错误:
10.0.0.1 - - [08/Oct/2018:14:28:07 +0200]
"GET /les-news/palmares/detail/article/la-lettre-de-motivation-ideale-pour-une-demande-de-stage-5224/
HTTP/1.1" 400 131844
"https://www.google.com/"
"Mozilla/5.0 (Linux; Android 7.0; TECNO K7 Build/NRD90M) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.91 Mobile Safari/537.36"
Run Code Online (Sandbox Code Playgroud)
一位用户通过电子邮件报告了这个问题,并通过在他的浏览器中重置它的 cookie 来修复它,其他重置 cookie 是不够的(但我们不能确定它是否正确完成)。
该平台非常复杂,由F5 负载均衡器处理,具体取决于请求转发到不同服务器的路径。
我首先想要的是能够重现错误,因为在访问 URL 时,我们没有任何 URL 并且一切正常。
我们注意到大部分错误来自 Android/Chrome:大约 85% 的所有 400 个错误。
这是一个完整的日志:
timestamp October 8th 2018, 16:26:52.000
version 1
_id BmQSVGYB5vF-Dw_g1gVi
_index f5_access-2018.10.08
_score -
t _type doc
t agent Mozilla/5.0 (Linux; Android 8.1.0; MI 8 Build/OPM1.171019.026) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.91 Mobile …Run Code Online (Sandbox Code Playgroud) 我有几台接近容量的服务器,但是我似乎无法找到空间正在消耗的地方?当我运行时:
[root@server /]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/VolGroup-lv_root
40G 38G 76M 100% /
tmpfs 929M 0 929M 0% /dev/shm
/dev/sda1 485M 32M 428M 7% /boot
Run Code Online (Sandbox Code Playgroud)
我可以看到 / mount 正在填满,所以我然后运行:
[root@server /]# sudo ls | xargs du -hs
5.8M bin
22M boot
192K dev
25M etc
36K home
122M lib
19M lib64
16K lost+found
4.0K media
4.0K mnt
4.0K opt
0 proc
124K root
14M sbin
0 selinux
4.0K srv
0 sys
54M tmp
749M usr …Run Code Online (Sandbox Code Playgroud) 我已经设置了一个配置有weavenet和metallb的两节点裸机 kubernetes集群。我希望此集群上托管的服务能够发现我的家庭网络上的 UPnP 设备并与之交互。我相信要实现此功能,需要将 UPnP 发现数据包配置为重新多播到我的家庭网络。在虚拟 weavenet 网络和本地网络之间配置重新多播的正确方法是什么?
192.168.1.0/24,有主节点和从节点。10.32.0.1/12覆盖网络中的某个位置。192.168.2.192/26.我可以执行一个测试发现脚本,该脚本使用多播 ( ) 从我的家庭网络上的任何计算机发现我的 UPnP 设备239.255.255.250:1900。一旦我部署到集群(像这样),就不再检测到 UPnP 设备。我可以看到来自集群中其他 Pod 的 UPnP 数据包,但看不到来自直接连接到家庭网络的计算机的 UPnP 数据包。
我相信这个问题的解决方案将涉及将 UPnP 数据包从 weavenet 重新广播到我的家庭网络并反向代理响应......但我不知道如何使用 weave net 执行类似的操作。如何配置任何类型的服务/部署/pod/网络,以便与我的 UPnP 设备进行交互,就像我的测试脚本在使用主机网络时所做的那样?
我已经在 Debian Stretch (9) 上安装了 HAProxy 1.7.5-2,用于蓝/绿部署基础设施。
HAProxy 在 TCP 模式下设置并每 5 秒重新加载 DNS,但它没有。
global
log 127.0.0.1 local0 warning
stats socket /run/haproxy/admin.sock mode 660 level admin
stats timeout 10m
user haproxy
group haproxy
daemon
# Default SSL material locations
ca-base /etc/ssl/certs
crt-base /etc/ssl/private
# Default ciphers to use on SSL-enabled listening sockets.
# For more information, see ciphers(1SSL). This list is from:
# https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/
# An alternative list with additional directives can be obtained from
# https://mozilla.github.io/server-side-tls/ssl-config-generator/?server=haproxy
ssl-default-bind-ciphers ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS
ssl-default-bind-options …Run Code Online (Sandbox Code Playgroud) server {
set $serverNames /www/test.txt;
server_name $serverNames;
...
Run Code Online (Sandbox Code Playgroud)
我想知道我是否可以从文本中读取内容并将其分配给变量。我尝试了上面的代码,但没有奏效。
linux ×3
nginx ×2
permissions ×2
400 ×1
apache-2.4 ×1
centos ×1
cluster ×1
drbd ×1
haproxy ×1
internal-dns ×1
iptables ×1
kubernetes ×1
logging ×1
networking ×1
redirect ×1
rewrite ×1
router ×1
samba ×1
samba4 ×1
uac ×1
upnp ×1
weave ×1
windows ×1
windows-10 ×1