问题列表 - 第4981页

您的连接不安全 Certbot / LetsEncrypt

我已经为我启用了 SSLhttps://example.com并且工作正常,但是如果有人尝试进入,https://www.example.com我会收到消息:您的连接不安全。

在检查 SSLcertificate 之前,有没有办法将所有 WWW 重定向到非 http?或者这是否需要在域 dns 设置上完成?

ubuntu apache-2.2 certbot

1
推荐指数
1
解决办法
492
查看次数

在 Docker 文件中运行 yum 不起作用,但 yum 它在容器内工作

我正在尝试从 amazonlinux (基于 Fedora)构建一个容器。

如果我构建映像并进入容器,则 yum 命令可以正常工作。但是,如果我将 yum 命令放入 Dockerfile 中,则不会。似乎无法联系存储库

Dockerfile

FROM amazonlinux
RUN yum update -y
Run Code Online (Sandbox Code Playgroud)

运行: sudo docker build 。

Sending build context to Docker daemon  3.072kB
Step 1/2 : FROM amazonlinux
---> df7d0b6ddeee
Step 2/2 : RUN yum update -y
---> Running in 14e4e4bad5b1
Loaded plugins: ovl, priorities
Run Code Online (Sandbox Code Playgroud)

结果尝试了几个https,最后:

...URLError: (28, 'Resolving timed out after 5516 milliseconds')
Trying other mirror...
The command '/bin/sh -c yum update -y' returned a non-zero code: 1
Run Code Online (Sandbox Code Playgroud)

amazon-ami docker

6
推荐指数
1
解决办法
2万
查看次数

减少 Apache 进程数量

我正在运行 Apache 2.2。我有 10 个apache进程正在运行,这对我有限的资源造成了负担。

我已经搜索了控制生成多少进程的配置选项,但我可以使用一些帮助。是吗MaxRequestWorkers?是吗ThreadsPerChild?还有别的事吗?(我的配置文件中似乎都没有设置。)

这是我的一个流程的示例apache

F S   UID   PID  PPID  C PRI  NI ADDR SZ WCHAN  TTY        TIME CMD
5 S    33 26099 25513  0  80   0 - 56951 poll_s ?          1:42 /usr/sbin/apache2 -k start
Run Code Online (Sandbox Code Playgroud)

编辑:

对不起。我运行的是 apache 2.2,而不是 2.4。

启用 mods 的列表:

lrwxrwxrwx 1 root root 28 Sep  5  2014 alias.conf -> ../mods-available/alias.conf
lrwxrwxrwx 1 root root 28 Sep  5  2014 alias.load -> ../mods-available/alias.load
lrwxrwxrwx 1 root root 33 …
Run Code Online (Sandbox Code Playgroud)

web-server apache-2.2

7
推荐指数
1
解决办法
1万
查看次数

热克隆活的 Linux 服务

我们需要在 Linux 服务还活着的时候对其进行热克隆,而不仅仅是因为我们无法重启之类的;这只是因为我们的特殊情况(是的,我已经阅读了这个答案,但它与我的Clone a working Linux server有点不同)。

我们有一个计算节点,可以说是一个 NLP 计算节点,它正在运行一些模型。当我们启动节点(当然还有服务)时,计算会非常慢,直到我们多次喂它为止。我们称之为热身。

不幸的是,预热工作需要我们等待很长时间(可能我们的计算在节点预热之前完成)。

那么问题来了,有没有稳定的方式热克隆Linux服务器,让节点保持最佳性能,以便我们在更短的时间内克隆并上线?

linux clone

14
推荐指数
3
解决办法
2974
查看次数

无法通过请求过滤删除“服务器”标头

由于 PCI DSS 扫描限制,我需要从传入我的 IIS 站点的所有 http 请求中删除“服务器”标头。我正在使用最新版本的 IIS 10 运行最新版本的 Windows Server 2016。IIS 请求筛选角色安装在角色和功能中。

我的配置文件如下所示:

<?xml version="1.0" encoding="utf-8"?>
<configuration>
  <system.webServer>
    <security>
      <requestFiltering removeServerHeader="true" />
    </security>
  </system.webServer>
</configuration>
Run Code Online (Sandbox Code Playgroud)

我正在提供一个静态文件,出于此测试的目的,它被称为index.html并包含<html></html>.

创建配置文件、重新启动 IIS 并请求该文件后,IIS 仍在发送服务器标头:

在此输入图像描述

我知道的唯一其他方法是安装 IIS 重写模块,但是这是非常不可取的,因为我们正在运行服务器场,并且需要对多个服务器和服务器映像执行此操作。

我还可以尝试其他方法来使请求过滤正常工作吗?

有没有其他方法可以删除不需要 IIS 重写的服务器标头?

PS 我可以通过在 IIS 中创建一个新站点并创建一个索引文件和一个 Web 配置(如上所述)在多个服务器上重现此内容 - 感觉我错过了一些明显的东西。

windows iis pci request-filtering

6
推荐指数
1
解决办法
1万
查看次数

如何在 AWS Certificate Manager 中设置 CloudFlare Origin Certificate?

当我尝试将 CloudFlare 提供的源证书导入 AWS Certificate Manager 以便我可以将它与 ELB、ALB 或 NLB 一起使用时,我发现它需要他们没有提供给我的密钥链证书。我在哪里可以得到那个?

ssl-certificate amazon-web-services cloudflare

4
推荐指数
1
解决办法
3058
查看次数

AWS 站点到站点 VPN - 隧道的安全性

AWS 文档中描述,站点到站点 VPN 涉及在 AWS 中的虚拟私有网关和本地客户网关之间创建两个隧道。(参见https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html

这两条隧道意味着在 AWS 端为每个隧道分配了两个公共 IP 地址。我的问题是:我如何在 AWS 端设置这个 IP 地址的防火墙,以便它们只允许来自本地 IP 范围的流量?

似乎网络 ACL 和安全组对此都没有用,因为两者都在 VPN 内部运行,此时我们已经通过了 VPN 网关。

那么,我如何才能对隧道公共 IP 实施安全保护?他们不是对攻击者开放以尝试猜测凭据并建立自己的隧道吗?(我知道这将包括蛮力的秘密,但仍然听起来似乎有道理)。

这是必要的吗?或者是否有其他安全层已经解决了这个问题而我没有看到它?

security vpn firewall amazon-web-services

1
推荐指数
1
解决办法
84
查看次数

容器有操作系统吗?

我知道容器使用主机的内核,据我所知,这就是我们不需要操作系统的原因。我的问题是(我在网上找不到任何好的解释):

1) 如果是这种情况,那么我们是否会收到 shell 提示以及我们如何在容器上添加 systemctl、services 等内容

2) 例如,我们如何在 Ubuntu 主机上安装 CentOS 容器?在这种情况下,容器是否在容器映像中安装了操作系统?

linux namespaces containers linux-kernel docker

3
推荐指数
3
解决办法
8302
查看次数

为什么 firewall-cmd 会抛出错误“ALREADY_ENABLED”,但调用 firewall-cmd --list-ports 时未列出端口?

使用 CentOS 7,我尝试使用firewall-cmd --zone=public --add-port=443/tcp --permanent将 443 添加到我允许的端口。不幸的是,这会引发错误ALREADY_ENABLED: 443:tcp。但是当我使用firewall-cmd --list-ports它时并没有显示在列表中(“80/tcp 3000/tcp 26900/tcp 26900/udp”)。

我想这个问题是由 firewall-cmd 和 iptables 之间的冲突引起的。但我不知道如何调试它,以及这是否可能。

调用firewall-cmd --list-all结果如下表:

public
  target: default
  icmp-block-inversion: no
  interfaces:
  sources:
  services: ssh dhcpv6-client
  ports: 80/tcp 3000/tcp 26900/tcp 26900/udp
  protocols:
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
Run Code Online (Sandbox Code Playgroud)

ssl https iptables port firewall-cmd

5
推荐指数
1
解决办法
5576
查看次数

Web 服务器 ssl 证书中需要哪些字段?

我正在学习 SSL 证书并使用我的计算机上的 Web 服务器进行一些测试。我试图了解服务器证书中需要包含哪些字段才能被浏览器接受。到目前为止我得出了这个结论。

证书包含此信息

  • 版本和序列号。
  • 有关发行人的信息:国家、州、城市、组织、组织单位通用名称、电子邮件。
  • 有效期: 不在日期之前,不在日期之后。
  • 有关主题的信息:国家、州、城市、组织、组织单位、常用名、电子邮件。
  • 主体公钥:算法、长度、密钥。
  • 其他信息(扩展名),例如主题备用名称。

需要什么

  • 该证书必须由受信任的 CA 签名。
  • 主题的通用名称必须存在并且与站点的域名相对应。
  • 证书可以对多个主机名有效,在这种情况下,必须在主题备用名称扩展中指定它们。某些浏览器要求证书中包含此扩展名
  • 有效期必须有效,因此不能为空

ssl-certificate

5
推荐指数
1
解决办法
5976
查看次数