运行“telnet website.com 80 HEAD / HTTP/1.0”声称服务器是nginx/1.14.1,但是在站点上启用了目录浏览并且访问它时会清楚地显示“Apache Server at website.com Port 80”。什么可能导致这种情况?
例如,假设我在 Gmail 上注册了一个电子邮件地址。我在 Amazon Simple Email Service 中验证了我的地址(不是域)。然后我从这个地址使用亚马逊发送电子邮件。
谁实际发送?亚马逊还是 Gmail?当 Gmail 和任何其他电子邮件服务如此之多时,亚马逊如何连接到它们?Gmail 是否公开了一些符合某种协议的 API,以便它允许使用自己的地址?
还是亚马逊只是自己做所有事情并假装是 Gmail?如果是这样,那么是什么阻止我部署自己的电子邮件服务器并在未经验证的情况下冒充someone@gmail.com?
更新:似乎我未能正确表达我的问题。如果我欺骗该from领域,收件人将禁止我。亚马逊没有被禁止。为什么?我想也许有一些棘手的技术解决方案可以防止它被禁止。它只是亚马逊的声誉吗?亚马逊是否只是通过与邮件服务的口头协商来安排的?这并不明显。仅验证地址是一种足够好的做法吗?还是确实不够可靠?亚马逊文档没有提到它不可靠。不重要吗?
GCP 容器注册表构建在 GCP Cloud Storage 之上,可以在那里设置相当复杂的保留策略。
然而,容器注册表中没有这样的功能,并且存储中的图像之间没有区别(所有图像文件名都是哈希值,并且位于同一存储桶的同一目录中),因此无法设置策略来保留仅单个图像的最后五个版本。
有谁知道是否可以为 GCP 中的图像设置更复杂的保留政策以及应该如何做?
google-cloud-storage google-cloud-platform docker-registry gcloud
我有一台 CentOS 服务器,它使用 zfs 来管理一个大而慢的网络附加卷。
我们从这本书中阅读了很多内容,因此我想优化阅读性能。
这个想法显然是 L2ARC 缓存。
不幸的是,我只有一个 SSD 磁盘连接到这台机器,已经使用托管 / 的 xfs 进行了格式化,并且我无法连接更多磁盘(由其他人管理的机器)。
我想知道是否可以在 SSD 磁盘中创建一个文件并以某种方式将 L2ARC 放入该文件中。
我正在考虑以循环方式安装磁盘,但是循环安装似乎仅支持只读设备。
还有其他选择吗?
$ dd if=/dev/zero of=/root/cache size...
$ mount -o rw,loop /root/cache /mnt/cache-file
mount: /dev/loop0 is write-protected, mounting read-only
mount: unknown filesystem type '(null)'
Run Code Online (Sandbox Code Playgroud) 我有一个正在测试的测试 systemd 服务。我有 test.service 看起来像这样
[Unit]
Description=Dovid Demo Service
After=mariadb.service
Requires=mariadb.service
[Service]
ExecStart=/home/dovid/test.sh
User=dovid
Group=dovid
[Install]
WantedBy=default.target
Run Code Online (Sandbox Code Playgroud)
如果我做
systemctl start test
Run Code Online (Sandbox Code Playgroud)
它将首先启动 MariaDB,然后启动我的脚本。但是,如果我屏蔽了 MariaDB(我做了 systemctl mask mariadb),那么 MariaDB 将无法启动,systemd 将启动 test.sh。它不应该因为启动一个必需的进程而失败,在这种情况下是 MariaDB?
这是一个奇怪的问题,我们找不到解决方案。
在 AWS 上,我们在 Windows Server 2019 上运行 Microsoft 远程桌面服务。所有服务器都加入了 AWS AD 目录服务域。
RDC 主机服务器有一个 IAM 策略,允许对 S3 执行所有操作。
我们在域中有两个用户,都分配到同一个组 - 默认组“域用户”。
当我们以一个用户登录会话主机时,调用“Get-S3Object”没有问题。但是,当我们使用第二个用户登录并调用“Get-S3Object”时,我们得到“没有指定或从持久化/外壳默认值中获得的凭据”——权限应该由附加到适用于第一个用户的 EC2 的 IAM 策略授予.
为了解决这个问题,我们发现如果我们删除第二个用户的 Windows 配置文件,那么第二个用户下次登录时,他们会得到一个 TEMP 配置文件,他们可以调用“Get-S3Object”,所以很清楚是用户配置文件的问题。
Windows 服务器实际上是一个普通的实例,奇怪的是删除用户的配置文件解决了这个问题......
我们还创建了一个新的域用户,它在一个会话主机上有同样的问题,但在另一个会话主机上没有。这是一个很随意的问题。
有没有其他人遇到过这个问题?什么可能导致这种情况发生?
你好,
通常,如果我在地址栏中输入“oneofmysites.com/robots.txt”,任何浏览器都会显示robots.txt 的内容。如您所见,这是非常标准的行为。
我只有一台没有的 Web 服务器。相反,robots.txt 重定向到默认网页(即“thesiteinquestion.com/”)。这个显着的差异(只有七个站点之一)让我很担心。
问题:这是需要担心的事情吗?如果是这样,我遗漏的可能错误是什么?
笔记:
我的系统是centos 7。我正在根据这篇文章设置带有postfix、dovecot、mariadb的邮件服务器。
我的邮件服务器有问题,可以发送邮件但无法接收邮件。
然后我postconf -n,结果如下:
[root@server6328 log]# postconf -n
postconf: warning: /etc/postfix/master.cf: undefined parameter: mua_sender_restrictions
postconf: warning: /etc/postfix/master.cf: undefined parameter: mua_client_restrictions
postconf: warning: /etc/postfix/master.cf: undefined parameter: mua_helo_restrictions
postconf: warning: /etc/postfix/master.cf: undefined parameter: mua_sender_restrictions
postconf: warning: /etc/postfix/master.cf: undefined parameter: mua_client_restrictions
postconf: warning: /etc/postfix/master.cf: undefined parameter: mua_helo_restrictions
postconf: warning: /etc/postfix/main.cf: undefined parameter: virtual_mailbox_limit_maps
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
broken_sasl_auth_clients = yes
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
debug_peer_level = …Run Code Online (Sandbox Code Playgroud) 我的系统是带有 postfix、dovecot、pypolicyd-spf、opendkim 的 centos 7。
可以发邮件但是收不到邮件
我注意到警告如下:
Feb 6 20:01:09 srv-8327 postfix/smtpd[20391]: warning: connect to private/policy-spf: No such file or directory
Feb 6 20:01:09 srv-8327 postfix/smtpd[20391]: warning: problem talking to server private/policy-spf: No such file or directory
Feb 6 20:01:10 srv-8327 postfix/smtpd[20391]: warning: connect to private/policy-spf: No such file or directory
Feb 6 20:01:10 srv-8327 postfix/smtpd[20391]: warning: problem talking to server private/policy-spf: No such file or directory
Run Code Online (Sandbox Code Playgroud)
我已经设置debugLevel = 4了/etc/python-policyd-spf/policyd-spf.conf。
如何找到问题python-policyd-spf?
加:
我终于解决了这个问题: …
我有一个运行一些 LXD 容器的 ubuntu 服务器 - 这些容器都没有公共 IP,但通过 HTTP 反向代理暴露在网络上。
这些容器属于不同的个人,我希望能够允许他们通过 SSH 登录到容器。我不想让用户能够在自己的容器以外的容器上尝试密码,并且我不希望用户必须自己配置 SSH 隧道/网关。
所以我想知道是否有一种方法可以设置 SSH 网关,以便根据用户密钥或用户名,通过网关自动为他们进行代理。
这篇旧文章 - http://quark.humbug.org.au/publications/ssh/ssh-tricks.html - 似乎暗示这样的事情是可能的:“SSH 网关的工作原理是强制 ssh 到另一台主机作为基于 ssh 密钥的特定用户名。”
但是我找不到任何其他关于它的读物......这是可以做到的吗?
postfix ×2
amazon-ses ×1
apache-2.4 ×1
centos7 ×1
dovecot ×1
email ×1
email-server ×1
gcloud ×1
linux ×1
loop-device ×1
mount ×1
nginx ×1
redirect ×1
robots.txt ×1
spf ×1
ssh ×1
ssh-tunnel ×1
systemd ×1
zfs ×1