问题列表 - 第4989页

如何在没有额外 ssh 命令的情况下使用 SSH Config 通过 jumphost 直接通过 SSH 连接到目标

如果我做:

ssh -J jumphost.example.com target.example.com
Run Code Online (Sandbox Code Playgroud)

我最终立即登录到“目标”。

如果我使用这个 ssh 配置文件,使用较新的 ssh-7.3 跳转配置:

Host jump 10.1.*, targets*, *.example.com
  HostName jumphost.example.com
  IdentitiesOnly yes
  AddKeysToAgent yes
  UseKeychain yes
  IdentityFile ~/.ssh/id_rsa

Host *
  AddKeysToAgent yes
  UseKeychain yes
  IdentityFile ~/.ssh/id_rsa
Run Code Online (Sandbox Code Playgroud)

我最终登录到“jumphost”而不是“target”

他们的钥匙串东西是为 mac 设计的,我在没有它的情况下进行了测试,它没有什么区别,但我想我会留下它以防万一。

linux ssh

14
推荐指数
1
解决办法
1414
查看次数

Ubuntu 上的 MySQL 8:/etc/mysql/conf.d/ 和 /etc/mysql/mysql.conf.d/ 之间有什么区别?

如题。在/etc/mysql/my.cnf我看到:

!includedir /etc/mysql/conf.d/
!includedir /etc/mysql/mysql.conf.d/
Run Code Online (Sandbox Code Playgroud)

加载了来自两个位置的 .cnf 文件:为什么有两个?对于我自己的 .cnf,哪一个是“正确的”?

mysql ubuntu

9
推荐指数
2
解决办法
7022
查看次数

我的 NFS 挂载实际上使用的是异步吗?诊断响应时间非常慢

我有以下 NFS 挂载:

server:path /mnt/path nfs rw,hard,intr,nfsvers=4,async 0 0
Run Code Online (Sandbox Code Playgroud)

对服务器的 ping 约为 60 毫秒,这是相当合理的,但对挂载的任何访问都非常慢。复制一个小图像需要10-30 秒,即使ls在小目录中也需要几秒钟。对于 NFSv3 和 NFSv4 都是如此。当每秒尝试大约 10 次写入时,就会发生这种情况。在没有负载的情况下,访问/写入时间会更短,但仍然远非即时。

这对我来说很奇怪,因为即使存在传输瓶颈,我也希望async让我的 stat 和 write 调用能够像往返一样快地返回,而不会阻塞这么长时间。

这让我想知道我的坐骑是否真的尊重这个async选项。在 /proc/mounts 中,列出了以下内容:

server:path /mnt/path nfs4 rw,relatime,vers=4.1,rsize=1048576,wsize=1048576,namlen=255,hard,proto=tcp,port=0,timeo=600,retrans=2,sec=sys,clientaddr=xxx.xxx.xxx.xxx,local_lock=none,addr=xxx.xxx.xxx.xxx 0 0
Run Code Online (Sandbox Code Playgroud)

async未列出,但也没有列出sync,并且由于async应该是默认值,因此我不清楚该选项是否实际上处于活动状态。有办法告诉吗?

networking filesystems nfs network-share

6
推荐指数
0
解决办法
1703
查看次数

AWS 权限:Lambda 访问 S3 被拒绝

我已通过 AWS Cloud 9 创建了 Lambda Python 函数,但在尝试从 Lambda 函数写入 S3 存储桶时遇到了问题。当我在 Cloud 9 中测试时,Python 代码运行良好并完美写入 S3 存储桶。当我将其推送到 Lambda 函数并且它运行时,我认为会出现错误。这让我认为 5 月 9 日运行应用程序的角色与 Lambda 函数运行时的角色之间存在不同的权限。

给出了以下错误,我正在寻找一些关于我可能缺少的内容的建议,在错误下方我描述了设置:

[ERROR] ClientError: An error occurred (AccessDenied) when calling the PutObject operation: Access Denied
Traceback (most recent call last):
  File "/var/task/index.py", line 22, in handler
    s3.Bucket(bucket_name).put_object(Key=s3_path, Body=encoded_string)
  File "/var/runtime/boto3/resources/factory.py", line 520, in do_action
    response = action(self, *args, **kwargs)
  File "/var/runtime/boto3/resources/action.py", line 83, in __call__
    response = getattr(parent.meta.client, operation_name)(**params)
  File "/var/runtime/botocore/client.py", line 320, in _api_call …
Run Code Online (Sandbox Code Playgroud)

amazon-s3 amazon-web-services amazon-iam amazon-lambda

5
推荐指数
1
解决办法
8253
查看次数

计算机可以在不加入域的情况下从 dhcp 获取 ip 吗?

我是新来的

我的问题是:

计算机可以在不加入域的情况下从 dhcp 获取 ip 吗?

我有 Windows Server 2012(AD-DNS-DHCP)(域)和工作组中的所有计算机...... soooo 计算机可以在不加入域的情况下从 dhcp 获取 ip 吗?

谢谢..

windows-server-2012-r2

-2
推荐指数
1
解决办法
351
查看次数

总是做“zpool export”以便更容易和/或更可靠的恢复?

使用 zpool 作为数据存储(不适用于系统)设置新的 (zfs-on-linux) 设置 我想尽可能为最坏的情况做好准备。但由于我没有任何实际的 ZFS 恢复经验,我不知道在这种情况下我可能需要什么。

假设主机系统着火,只有 ZFS 磁盘幸存,我希望能够尽可能简单可靠地恢复池。五年前在 stackoverflow 上有一个答案(备份 ZFS 池元数据),指出在运行“zpool import”时将自动识别 ZFS 磁盘。“zpool export”的联机帮助页指出:

从系统导出给定的池。所有设备都标记为已导出,但仍被其他子系统视为正在使用中。只要存在足够数量的设备,这些设备就可以在系统(甚至是不同字节序的系统)之间移动和导入。

这让我想知道:我是否应该在设置新的 zpool 后始终进行导出,以增加安全恢复的机会?或者是否有任何未写入磁盘的元数据,应该在备份中?

linux backup zfs

4
推荐指数
2
解决办法
8513
查看次数

重启后 sysctl 不粘连

使用 Lubuntu 18.10 宇宙墨鱼

大多数命令都会坚持下去。然而,Lynis 多次证明了四个 sysctl 参数在重新启动时不会保留。sysctl -p 在系统启动后成功应用它们。

fs.suid_dumpable=0 (still haven't figured this out)
net.ipv4.conf.all.rp_filter=1 (Wireguard VPN overruled this; see source 1 below)
net.ipv4.conf.all.log_martians=1 (/etc/ufw/sysctl.conf overruled this)
net.ipv4.conf.default.log_martians=1 (/etc/ufw/sysctl.conf overruled this)
Run Code Online (Sandbox Code Playgroud)

来源1

我最关心的是net.ipv4.conf.all.rp_filter,它应该设置为 1,但设置为 0...使机器容易受到 ip 欺骗。如何确保这些在启动时设置正确?注意更新:此功能会被 Wireguard(可能是 openvpn/其他)等 VPN 自动禁用,因此不会丢弃合法数据包,有关详细信息,请参阅上面的源代码。禁用 Wireguard VPN sysctl boot 命令会导致 fp_filter=1 按预期工作,可能会导致 Wireguard 出现问题。Lynis 误报,我将禁用此功能。警告在启动后禁用 Wireguard 不会(到目前为止)将其恢复到安全设置。sysctl -p必需的。

所有 sysctl.conf 文件的位置find / -name '*sysctl*.conf'

/usr/share/doc/procps/examples/sysctl.conf
/snap/core/6405/etc/sysctl.conf
/snap/core/6405/etc/sysctl.d/99-sysctl.conf
/snap/core18/719/etc/sysctl.d/99-sysctl.conf
/etc/sysctl.conf
/etc/ufw/sysctl.conf
/etc/sysctl.d/99-sysctl.conf
Run Code Online (Sandbox Code Playgroud)

security linux ubuntu sysctl

7
推荐指数
2
解决办法
2万
查看次数

按供应商搜索已安装的 rpm

我试图找出用于搜索 Linux 中特定供应商安装的 rpm 的语法。理想情况下,我只是尝试将 rpm -qi grepping 用于特定供应商,但这似乎不起作用。任何人都有此搜索的语法?

linux rpm

9
推荐指数
1
解决办法
410
查看次数

如何转储失败的系统调用的内核堆栈跟踪?

这是一个规范问题。我想了解为什么特定的系统调用失败。是否可以显示系统调用的内核堆栈跟踪:

  • 当返回非零或负数时(这取决于系统调用来知道它何时失败,也许我们应该将失败基于errno
  • 当执行到达返回指令时?

尝试使用trace/trace-bpfcc来自bcc-tools(Fedora)/ bpfcc-tools(Ubuntu):

$ sudo /usr/sbin/trace-bpfcc -K 'r::do_sys_open "%llx", retval'&
$ touch /root  # As normal user
15979   15979   touch           do_sys_open      fffffffffffffffe
        kretprobe_trampoline+0x0 [kernel]
        do_syscall_64+0x5a [kernel]
        entry_SYSCALL_64_after_hwframe+0x44 [kernel]
Run Code Online (Sandbox Code Playgroud)

但堆栈跟踪毫无意义。

linux linux-kernel

5
推荐指数
0
解决办法
652
查看次数

Amazon EC2 实例收到不同 PHP 文件名的垃圾邮件

我们的服务器最近受到攻击,在日志中看起来类似于以下内容:

[Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/ynm.php' not found or unable to stat
[Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/71.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/wadre.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/vm.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/test.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/1q.php' not …
Run Code Online (Sandbox Code Playgroud)

php amazon-ec2 amazon-web-services apache-2.4

5
推荐指数
1
解决办法
206
查看次数