我已经为我启用了 SSLhttps://example.com并且工作正常,但是如果有人尝试进入,https://www.example.com我会收到消息:您的连接不安全。
在检查 SSLcertificate 之前,有没有办法将所有 WWW 重定向到非 http?或者这是否需要在域 dns 设置上完成?
我正在尝试从 amazonlinux (基于 Fedora)构建一个容器。
如果我构建映像并进入容器,则 yum 命令可以正常工作。但是,如果我将 yum 命令放入 Dockerfile 中,则不会。似乎无法联系存储库
Dockerfile
FROM amazonlinux
RUN yum update -y
Run Code Online (Sandbox Code Playgroud)
运行: sudo docker build 。
Sending build context to Docker daemon 3.072kB
Step 1/2 : FROM amazonlinux
---> df7d0b6ddeee
Step 2/2 : RUN yum update -y
---> Running in 14e4e4bad5b1
Loaded plugins: ovl, priorities
Run Code Online (Sandbox Code Playgroud)
结果尝试了几个https,最后:
...URLError: (28, 'Resolving timed out after 5516 milliseconds')
Trying other mirror...
The command '/bin/sh -c yum update -y' returned a non-zero code: 1
Run Code Online (Sandbox Code Playgroud) 我正在运行 Apache 2.2。我有 10 个apache进程正在运行,这对我有限的资源造成了负担。
我已经搜索了控制生成多少进程的配置选项,但我可以使用一些帮助。是吗MaxRequestWorkers?是吗ThreadsPerChild?还有别的事吗?(我的配置文件中似乎都没有设置。)
这是我的一个流程的示例apache:
F S UID PID PPID C PRI NI ADDR SZ WCHAN TTY TIME CMD
5 S 33 26099 25513 0 80 0 - 56951 poll_s ? 1:42 /usr/sbin/apache2 -k start
Run Code Online (Sandbox Code Playgroud)
编辑:
对不起。我运行的是 apache 2.2,而不是 2.4。
启用 mods 的列表:
lrwxrwxrwx 1 root root 28 Sep 5 2014 alias.conf -> ../mods-available/alias.conf
lrwxrwxrwx 1 root root 28 Sep 5 2014 alias.load -> ../mods-available/alias.load
lrwxrwxrwx 1 root root 33 …Run Code Online (Sandbox Code Playgroud) 我们需要在 Linux 服务还活着的时候对其进行热克隆,而不仅仅是因为我们无法重启之类的;这只是因为我们的特殊情况(是的,我已经阅读了这个答案,但它与我的Clone a working Linux server有点不同)。
我们有一个计算节点,可以说是一个 NLP 计算节点,它正在运行一些模型。当我们启动节点(当然还有服务)时,计算会非常慢,直到我们多次喂它为止。我们称之为热身。
不幸的是,预热工作需要我们等待很长时间(可能我们的计算在节点预热之前完成)。
那么问题来了,有没有稳定的方式热克隆Linux服务器,让节点保持最佳性能,以便我们在更短的时间内克隆并上线?
由于 PCI DSS 扫描限制,我需要从传入我的 IIS 站点的所有 http 请求中删除“服务器”标头。我正在使用最新版本的 IIS 10 运行最新版本的 Windows Server 2016。IIS 请求筛选角色安装在角色和功能中。
我的配置文件如下所示:
<?xml version="1.0" encoding="utf-8"?>
<configuration>
<system.webServer>
<security>
<requestFiltering removeServerHeader="true" />
</security>
</system.webServer>
</configuration>
Run Code Online (Sandbox Code Playgroud)
我正在提供一个静态文件,出于此测试的目的,它被称为index.html并包含<html></html>.
创建配置文件、重新启动 IIS 并请求该文件后,IIS 仍在发送服务器标头:
我知道的唯一其他方法是安装 IIS 重写模块,但是这是非常不可取的,因为我们正在运行服务器场,并且需要对多个服务器和服务器映像执行此操作。
我还可以尝试其他方法来使请求过滤正常工作吗?
有没有其他方法可以删除不需要 IIS 重写的服务器标头?
PS 我可以通过在 IIS 中创建一个新站点并创建一个索引文件和一个 Web 配置(如上所述)在多个服务器上重现此内容 - 感觉我错过了一些明显的东西。
当我尝试将 CloudFlare 提供的源证书导入 AWS Certificate Manager 以便我可以将它与 ELB、ALB 或 NLB 一起使用时,我发现它需要他们没有提供给我的密钥链证书。我在哪里可以得到那个?
AWS 文档中描述,站点到站点 VPN 涉及在 AWS 中的虚拟私有网关和本地客户网关之间创建两个隧道。(参见https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html)
这两条隧道意味着在 AWS 端为每个隧道分配了两个公共 IP 地址。我的问题是:我如何在 AWS 端设置这个 IP 地址的防火墙,以便它们只允许来自本地 IP 范围的流量?
似乎网络 ACL 和安全组对此都没有用,因为两者都在 VPN 内部运行,此时我们已经通过了 VPN 网关。
那么,我如何才能对隧道公共 IP 实施安全保护?他们不是对攻击者开放以尝试猜测凭据并建立自己的隧道吗?(我知道这将包括蛮力的秘密,但仍然听起来似乎有道理)。
这是必要的吗?或者是否有其他安全层已经解决了这个问题而我没有看到它?
我知道容器使用主机的内核,据我所知,这就是我们不需要操作系统的原因。我的问题是(我在网上找不到任何好的解释):
1) 如果是这种情况,那么我们是否会收到 shell 提示以及我们如何在容器上添加 systemctl、services 等内容
2) 例如,我们如何在 Ubuntu 主机上安装 CentOS 容器?在这种情况下,容器是否在容器映像中安装了操作系统?
使用 CentOS 7,我尝试使用firewall-cmd --zone=public --add-port=443/tcp --permanent将 443 添加到我允许的端口。不幸的是,这会引发错误ALREADY_ENABLED: 443:tcp。但是当我使用firewall-cmd --list-ports它时并没有显示在列表中(“80/tcp 3000/tcp 26900/tcp 26900/udp”)。
我想这个问题是由 firewall-cmd 和 iptables 之间的冲突引起的。但我不知道如何调试它,以及这是否可能。
调用firewall-cmd --list-all结果如下表:
public
target: default
icmp-block-inversion: no
interfaces:
sources:
services: ssh dhcpv6-client
ports: 80/tcp 3000/tcp 26900/tcp 26900/udp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
Run Code Online (Sandbox Code Playgroud) 我正在学习 SSL 证书并使用我的计算机上的 Web 服务器进行一些测试。我试图了解服务器证书中需要包含哪些字段才能被浏览器接受。到目前为止我得出了这个结论。
证书包含此信息
需要什么
apache-2.2 ×2
docker ×2
linux ×2
amazon-ami ×1
certbot ×1
clone ×1
cloudflare ×1
containers ×1
firewall ×1
firewall-cmd ×1
https ×1
iis ×1
iptables ×1
linux-kernel ×1
namespaces ×1
pci ×1
port ×1
security ×1
ssl ×1
ubuntu ×1
vpn ×1
web-server ×1
windows ×1