我已经购买并正在使用预留实例,但我仍然会收到 EBS 的每月账单。
问题是我如何对数量进行类似的单次付款?
我可以使用 HAProxy 将 SSL 传递到与其他虚拟主机共享 IP 的虚拟主机吗?
我尝试
frontend https
bind *:443 #ssl
mode tcp
default_backend port_443
backend port_443
mode tcp
server web42 www.example.com
Run Code Online (Sandbox Code Playgroud)
但我看到默认的网络服务器,而不是 www.example.com
我可以在前端执行 SNI,但是如何对后端说 - 这是针对 www.example.com 域的?
server web1 www.example.com:443 sni str(www.example.com) verify none
Run Code Online (Sandbox Code Playgroud)
也不行。
为了明确起见,网络服务器 www.default.com、www.example.com、www.example.net 都具有相同的 IP 和端口,例如 10.0.1.10:443 Apache/ngix 使用 SNI 选择正确的虚拟主机。
问题仍然没有解决。这里有一些图形
--------------------
|(All 10.0.1.10:443)
www2.example.com:443 -> HaProxy ->|www.default.com <- Apache vhost default
|www.example.com
|www.example.net
--------------------
Run Code Online (Sandbox Code Playgroud)
我想访问 www.example.com(使用 tcp 模式)
如果我有 www.example.com 和 www.example.net 的私钥。我可以访问 www.example.net (当用户输入 www.example.com 时)而不会出现安全问题吗?
我是一名软件开发人员,我的妻子在一家小企业工作。我不是安全专家,但他们的 IT 承包商给她的故事与我不符。
最近,一些向“简”(她公司的财务负责人)发送电子邮件的人一直收到退回邮件。根据他们的第 3 方 IT 公司,这是某人欺骗 Jane 的电子邮件的结果,他们对此无能为力。
但这对我来说听起来不像是欺骗。我对欺骗的理解是一些恶意行为者(可能是垃圾邮件机器人)正在发送声称来自 Jane 的电子邮件,并且没有实际的安全妥协。因此,当垃圾邮件机器人发送到错误的电子邮件地址时,Jane 可能会收到退回的电子邮件。
这不是正在发生的事情。简没有收到反弹。是那些给她发电子邮件的人收到了退回邮件。退回邮件总是说“powerlinecornpany@gmail.com”超出配额,并包括他们给 Jane 的原始电子邮件作为附件。
换句话说,如果您向您发送电子邮件,jane@mycompany.com您可能会收到来自powerlinecornpany@gmail.com“的退回邮件”,并且该退回邮件确实附有您的原始电子邮件。Jane会正常收到您的电子邮件,并且不会看到任何异常情况。
因此,在我看来,正在发生的事情是发送给 Jane 的电子邮件副本以某种方式被转发到该 gmail 地址,并且在某些时候它超出了配额并开始退回。换句话说,有人在窥探简。
即使是 Jane 公司的用户向她发送电子邮件,也会发生这种情况。有些人永远不会得到反弹。其他人(如公司所有者)每次发送邮件时总是会收到退回邮件。
这是他们收到的退回消息:
The original message was received at Fri, 11 Jan 2019 08:36:54 -0500
from atl4qibmail03pod5.registeredsite.com [10.30.71.90]
*** ATTENTION ***
This email is being returned to you because the remote server would not
or could not accept the message. …Run Code Online (Sandbox Code Playgroud) 我一直在 NFSv4 中尝试用户/组 ID 映射(翻译)。我想要实现的是基于名称的 ID 转换,它独立于服务器和客户端上的实际 UID/GID。
许多指南和文章提到,要使 ID 映射正常工作,您必须在客户端模块和服务器模块中将nfs4_disable_idmapping参数设置为0(又名 N) 。但是,我没有找到任何有关此参数的具体用途的信息或文档。nfsnfsd
作为实验,我配置了 NFSv4 服务器和客户端(使用sec=krb5),并故意将这些参数保留为其默认值(禁用映射)。我可以验证服务器上是否禁用了映射:
$ cat /sys/module/nfsd/parameters/nfs4_disable_idmapping
Y
Run Code Online (Sandbox Code Playgroud)
并在客户端上:
$ cat /sys/module/nfs/parameters/nfs4_disable_idmapping
Y
Run Code Online (Sandbox Code Playgroud)
我在服务器上创建了用户bob(uid=1002)and ,在客户端上创建了用户and 。正如您所看到的,UID 不匹配,但是用户仍然映射正确。用户在服务器上创建的文件被视为由服务器拥有,反之亦然。sam(uid=1001)bob(uid=1003)sam(uid=1004)bobbob
此外,如果我查看客户端上的日志:
nfsidmap[1874]: key: 0x322c739a type: uid value: bob@home.lan timeout 600
nfsidmap[1874]: nfs4_name_to_uid: calling nsswitch->name_to_uid
nfsidmap[1874]: nss_getpwnam: name 'bob@home.lan' domain 'home.lan': resulting localname 'bob'
nfsidmap[1874]: nfs4_name_to_uid: nsswitch->name_to_uid returned 0
nfsidmap[1874]: nfs4_name_to_uid: final return value is 0
Run Code Online (Sandbox Code Playgroud)
并在服务器上: …
升级 BIOS 后,我无法再通过 SSH 进入盒子。我通过 IPMI 进行了安慰,并看到了“检查文件系统”消息。我让数据中心团队看看;他们告诉我文件系统已损坏。
有人可以帮助我了解 BIOS 更改如何影响磁盘/文件系统吗?
我该如何进一步排除故障?我正在尝试运行一个简单的 nginx 容器,但负载平衡器抱怨运行状况检查失败并且任务没有响应其 ip 号,可能是因为负载平衡器出错。
我在 cloudformation 中将任务的优先级设置为 2。如果我尝试将优先级设置为 1,则 CF 堆栈将无法部署。能跟这有关系吗?
# Create a rule on the load balancer for routing traffic to the target group
LoadBalancerRule:
Type: AWS::ElasticLoadBalancingV2::ListenerRule
Properties:
Actions:
- TargetGroupArn: !Ref 'TargetGroup'
Type: 'forward'
Conditions:
- Field: path-pattern
Values: [!Ref 'Path']
ListenerArn:
Fn::ImportValue: !Ref LoadBalancerListener
Priority: !Ref 'Priority'
Run Code Online (Sandbox Code Playgroud)
资源看起来像:
Resources:
# The task definition. This is a simple metadata description of what
# container to run, and what resource requirements it has.
TaskDefinition:
Type: AWS::ECS::TaskDefinition
Properties: …Run Code Online (Sandbox Code Playgroud) amazon-web-services amazon-elb amazon-cloudformation aws-fargate
我一直在为我工作的公司最关键的元素设置异地备份。这些关键要素之一是 DC。
现在,该公司相当小,因此只有一个森林和两个位于不同物理机器上的 DC 服务器(不过,其中一个是虚拟机)。也就是说,服务器机房中的严重故障可能会损坏这两台机器。
因此,我正在尝试为危急情况创建 DC 备份。我一直在网上读到备份系统状态就足够了,但我觉得这只有在您希望能够在进行备份的同一台服务器上恢复 DC 时才有效。我试过进行系统状态备份,然后在一个独立的虚拟机上恢复它(相同的服务器,相同的更新),这……不太顺利;恢复很顺利,但后来我无法联系本地 DC,即使我确保 VM 具有与以前相同的 IP(当然仍然是隔离的)。与 DC 相关的管理控制台也没有工作。在恢复过程中甚至出现警告,不建议从另一台机器恢复系统状态。
因此,我觉得这是错误的做法。那么......如果我想在异地备份我们的 DC 以应对严重故障,正确的方法是什么?C: 驱动器 + 系统状态的完整备份,或者我可以为那个虚拟化 DC 备份整个驱动器,但我试图使备份尽可能小......
编辑:我试图使备份尽可能小,而不是跳过成本,而是跳过上传时间。
附注。我正在使用 Azure 备份应用程序,但我认为它没有那么重要。我们所有的 DC 目前都运行 Windows Server 2016。
在使用wireshark上的ICMP过滤器后,我注意到我的机器定期向路由器发出ICMP请求,但总是失败:
我注意到随后失败的 ICMP 请求在端口 53 上使用 UDP。有人可以解释一下我正在查看的内容吗?
我将 .CSR 文件发送给我的客户,他们以文本代码形式向我发送了最终证书(复制粘贴到邮件中)。我可以将此代码转换为文件 .CRT 吗?
代码没问题,我已经测试过了:https ://www.sslshopper.com/certificate-decoder.html
谢谢
我有一个已经运行多年的 EC2 微型实例。我仍然可以通过 SSH 进入它,但我完全忘记了我用来创建它的电子邮件地址。
我每年都在从电子邮件转移到电子邮件,以在免费层中发言,直到亚马逊将免费层设为永久。因此,ec2 与我的主要电子邮件地址无关,并且必须已在专门为此目的而注册的电子邮件地址下进行了注册。不幸的是我不记得了。
鉴于我仍然可以通过 SSH 连接到实例,我该如何恢复电子邮件地址,以便我可以登录管理控制台并取消配置此实例,使其不会永远运行?
amazon-ebs ×1
amazon-ec2 ×1
amazon-elb ×1
aws-cli ×1
aws-fargate ×1
backup ×1
bios ×1
certificate ×1
csr ×1
email ×1
haproxy ×1
hard-drive ×1
ipv4 ×1
nfs ×1
nfs4 ×1
openssl ×1
ssl ×1
tcp ×1
ubuntu ×1
udp ×1
wireshark ×1