如果我做:
ssh -J jumphost.example.com target.example.com
Run Code Online (Sandbox Code Playgroud)
我最终立即登录到“目标”。
如果我使用这个 ssh 配置文件,使用较新的 ssh-7.3 跳转配置:
Host jump 10.1.*, targets*, *.example.com
HostName jumphost.example.com
IdentitiesOnly yes
AddKeysToAgent yes
UseKeychain yes
IdentityFile ~/.ssh/id_rsa
Host *
AddKeysToAgent yes
UseKeychain yes
IdentityFile ~/.ssh/id_rsa
Run Code Online (Sandbox Code Playgroud)
我最终登录到“jumphost”而不是“target”
他们的钥匙串东西是为 mac 设计的,我在没有它的情况下进行了测试,它没有什么区别,但我想我会留下它以防万一。
如题。在/etc/mysql/my.cnf我看到:
!includedir /etc/mysql/conf.d/
!includedir /etc/mysql/mysql.conf.d/
Run Code Online (Sandbox Code Playgroud)
加载了来自两个位置的 .cnf 文件:为什么有两个?对于我自己的 .cnf,哪一个是“正确的”?
我有以下 NFS 挂载:
server:path /mnt/path nfs rw,hard,intr,nfsvers=4,async 0 0
Run Code Online (Sandbox Code Playgroud)
对服务器的 ping 约为 60 毫秒,这是相当合理的,但对挂载的任何访问都非常慢。复制一个小图像需要10-30 秒,即使ls在小目录中也需要几秒钟。对于 NFSv3 和 NFSv4 都是如此。当每秒尝试大约 10 次写入时,就会发生这种情况。在没有负载的情况下,访问/写入时间会更短,但仍然远非即时。
这对我来说很奇怪,因为即使存在传输瓶颈,我也希望async让我的 stat 和 write 调用能够像往返一样快地返回,而不会阻塞这么长时间。
这让我想知道我的坐骑是否真的尊重这个async选项。在 /proc/mounts 中,列出了以下内容:
server:path /mnt/path nfs4 rw,relatime,vers=4.1,rsize=1048576,wsize=1048576,namlen=255,hard,proto=tcp,port=0,timeo=600,retrans=2,sec=sys,clientaddr=xxx.xxx.xxx.xxx,local_lock=none,addr=xxx.xxx.xxx.xxx 0 0
Run Code Online (Sandbox Code Playgroud)
async未列出,但也没有列出sync,并且由于async应该是默认值,因此我不清楚该选项是否实际上处于活动状态。有办法告诉吗?
我已通过 AWS Cloud 9 创建了 Lambda Python 函数,但在尝试从 Lambda 函数写入 S3 存储桶时遇到了问题。当我在 Cloud 9 中测试时,Python 代码运行良好并完美写入 S3 存储桶。当我将其推送到 Lambda 函数并且它运行时,我认为会出现错误。这让我认为 5 月 9 日运行应用程序的角色与 Lambda 函数运行时的角色之间存在不同的权限。
给出了以下错误,我正在寻找一些关于我可能缺少的内容的建议,在错误下方我描述了设置:
[ERROR] ClientError: An error occurred (AccessDenied) when calling the PutObject operation: Access Denied
Traceback (most recent call last):
File "/var/task/index.py", line 22, in handler
s3.Bucket(bucket_name).put_object(Key=s3_path, Body=encoded_string)
File "/var/runtime/boto3/resources/factory.py", line 520, in do_action
response = action(self, *args, **kwargs)
File "/var/runtime/boto3/resources/action.py", line 83, in __call__
response = getattr(parent.meta.client, operation_name)(**params)
File "/var/runtime/botocore/client.py", line 320, in _api_call …Run Code Online (Sandbox Code Playgroud) 我是新来的
我的问题是:
计算机可以在不加入域的情况下从 dhcp 获取 ip 吗?
我有 Windows Server 2012(AD-DNS-DHCP)(域)和工作组中的所有计算机...... soooo 计算机可以在不加入域的情况下从 dhcp 获取 ip 吗?
谢谢..
使用 zpool 作为数据存储(不适用于系统)设置新的 (zfs-on-linux) 设置 我想尽可能为最坏的情况做好准备。但由于我没有任何实际的 ZFS 恢复经验,我不知道在这种情况下我可能需要什么。
假设主机系统着火,只有 ZFS 磁盘幸存,我希望能够尽可能简单可靠地恢复池。五年前在 stackoverflow 上有一个答案(备份 ZFS 池元数据),指出在运行“zpool import”时将自动识别 ZFS 磁盘。“zpool export”的联机帮助页指出:
从系统导出给定的池。所有设备都标记为已导出,但仍被其他子系统视为正在使用中。只要存在足够数量的设备,这些设备就可以在系统(甚至是不同字节序的系统)之间移动和导入。
这让我想知道:我是否应该在设置新的 zpool 后始终进行导出,以增加安全恢复的机会?或者是否有任何未写入磁盘的元数据,应该在备份中?
使用 Lubuntu 18.10 宇宙墨鱼
大多数命令都会坚持下去。然而,Lynis 多次证明了四个 sysctl 参数在重新启动时不会保留。sysctl -p 在系统启动后成功应用它们。
fs.suid_dumpable=0 (still haven't figured this out)
net.ipv4.conf.all.rp_filter=1 (Wireguard VPN overruled this; see source 1 below)
net.ipv4.conf.all.log_martians=1 (/etc/ufw/sysctl.conf overruled this)
net.ipv4.conf.default.log_martians=1 (/etc/ufw/sysctl.conf overruled this)
Run Code Online (Sandbox Code Playgroud)
我最关心的是net.ipv4.conf.all.rp_filter,它应该设置为 1,但设置为 0...使机器容易受到 ip 欺骗。如何确保这些在启动时设置正确?注意更新:此功能会被 Wireguard(可能是 openvpn/其他)等 VPN 自动禁用,因此不会丢弃合法数据包,有关详细信息,请参阅上面的源代码。禁用 Wireguard VPN sysctl boot 命令会导致 fp_filter=1 按预期工作,可能会导致 Wireguard 出现问题。Lynis 误报,我将禁用此功能。警告在启动后禁用 Wireguard 不会(到目前为止)将其恢复到安全设置。sysctl -p必需的。
所有 sysctl.conf 文件的位置find / -name '*sysctl*.conf'
/usr/share/doc/procps/examples/sysctl.conf
/snap/core/6405/etc/sysctl.conf
/snap/core/6405/etc/sysctl.d/99-sysctl.conf
/snap/core18/719/etc/sysctl.d/99-sysctl.conf
/etc/sysctl.conf
/etc/ufw/sysctl.conf
/etc/sysctl.d/99-sysctl.conf
Run Code Online (Sandbox Code Playgroud) 我试图找出用于搜索 Linux 中特定供应商安装的 rpm 的语法。理想情况下,我只是尝试将 rpm -qi grepping 用于特定供应商,但这似乎不起作用。任何人都有此搜索的语法?
这是一个规范问题。我想了解为什么特定的系统调用失败。是否可以显示系统调用的内核堆栈跟踪:
errno)尝试使用trace/trace-bpfcc来自bcc-tools(Fedora)/ bpfcc-tools(Ubuntu):
$ sudo /usr/sbin/trace-bpfcc -K 'r::do_sys_open "%llx", retval'&
$ touch /root # As normal user
15979 15979 touch do_sys_open fffffffffffffffe
kretprobe_trampoline+0x0 [kernel]
do_syscall_64+0x5a [kernel]
entry_SYSCALL_64_after_hwframe+0x44 [kernel]
Run Code Online (Sandbox Code Playgroud)
但堆栈跟踪毫无意义。
我们的服务器最近受到攻击,在日志中看起来类似于以下内容:
[Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/ynm.php' not found or unable to stat
[Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/71.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/wadre.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/vm.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/test.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/1q.php' not …Run Code Online (Sandbox Code Playgroud) linux ×5
ubuntu ×2
amazon-ec2 ×1
amazon-iam ×1
amazon-s3 ×1
apache-2.4 ×1
backup ×1
filesystems ×1
linux-kernel ×1
mysql ×1
networking ×1
nfs ×1
php ×1
rpm ×1
security ×1
ssh ×1
sysctl ×1
zfs ×1