是否可以在 WireGuard VPN 客户端中禁用默认网关?我对自己的子网使用了“允许的 IP”,但每当我尝试连接到 VPN 服务器时,客户端都会将默认网关设置为 WireGuard 服务器 IP。
还有其他方法可以禁用 WireGuard 中的默认网关吗?
丢失 2TB HDD 磁盘的分区表后,我运行 gpart 来查找丢失的分区。程序启动后,它立即开始自动扫描驱动器。30多个小时以来。那么问题来了,这个扫描需要多长时间?该驱动器通过系统中的 SATA 与 2017 Celeron 处理器连接。提前致谢
我不太确定这是否应该属于这里,但如何将公共 IP 添加到我的服务器?
我想在服务器 B 中启动一个系统直播到互联网。问题是我的服务器(服务器 A)和服务器 B 之间没有物理连接。
我注意到服务器 B 是:
我在某处读到,将公共 IP 和端口转发分配给服务器 B 可能会帮助我将该系统实时启动到 Internet。
问题是我对网络知之甚少/甚至一无所知,每个术语对我来说都像是一个难题。
我们的开发人员使用 VisualStudio 2017
他们使用我编写的 Post-Build PowerShell 函数将应用程序发布到正确的目的地。
有时(100 次中有 1 次)他们会收到以下错误:
Copy-Item : The process cannot access the file 'X:\xy\application.exe' because it is
9> being used by another process.
Run Code Online (Sandbox Code Playgroud)
问题是 - 它没有被另一个进程使用。任何其他用户(例如我)可以重命名目标中的文件,删除它或其他任何。
当开发人员重新启动他的计算机时,他可以毫无问题地发布应用程序。
所以在我看来,他的文件系统搞砸了一些事情。我们尝试了
taskkill /im explorer.exe /f && start "" explorer.exe 但这没有帮助。
如果开发人员使用他的资源管理器查看目标,即使我删除了目标文件,开发人员也会看到目标文件。
怎么会这样?我们如何解决这个问题?
PowerShell 函数本身非常轻量级。它基本上是为了部署:
Write-Host "Starting Copying files to $d"
$Copy = Copy-Item $FilesToPublish $d -Force -Recurse
Write-Host "Finished Copying files to $d"
Run Code Online (Sandbox Code Playgroud)
如果指定(并且已指定),该函数还将删除目标的所有锁
Get-SmbOpenFile -CimSession $Session | ? { $_.Path -like "$EndPath*" } | Close-SmbOpenFile -Force …Run Code Online (Sandbox Code Playgroud) 我有一台运行 UFW 的 Debian 9 服务器,我想阻止除端口 2122 (SSH) 和 80/443(对于 HTTP(s))之外的所有传入请求。
我运行了以下命令:
ufw reset
ufw default deny incoming
ufw default allow outgoing
ufw allow incoming 2122/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Run Code Online (Sandbox Code Playgroud)
编译为:
ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
2122/tcp ALLOW IN Anywhere
80/tcp ALLOW IN Anywhere
443/tcp ALLOW IN Anywhere
2122/tcp (v6) ALLOW IN Anywhere (v6)
80/tcp (v6) ALLOW …Run Code Online (Sandbox Code Playgroud) 由于我无法访问其他层,我想知道阻止 IP 地址连接到 Ubuntu 18.04 服务器的最有效方法。对于盒子本身,它们很可能连接到端口 80。但是我想阻止所有端口访问此 IP 地址。
我知道在 iptables 中添加记录。最有效的意思是,数据包经过的层数最少。有点像使用 iptables 阻止发生在使用 web 服务器本身上的 apache 配置阻止之前。
还有其他更好的方法吗?
谢谢
这是对这个问题的跟进。
我有一个配置一堆 EC2 实例的游戏。根据需要,该hosts值为localhost(因为当它运行时没有主机),并且 play 组装一个名为 的新主机列表ec2hosts,并生成一个主机 ip 到主机名映射,因为这是该信息第一次也是唯一一次可用,并且使用set_fact. 这个主机列表然后是后续播放的主题。问题是我需要hostname_map在第二个播放中使用配置播放期间创建的字典,我看不到如何执行此操作。
这是第一场比赛:
- hosts: localhost
connection: local
gather_facts: False
tasks:
- name: Provision a set of instances
ec2:
key_name: marcus
instance_type: t2.micro
image: "{{ ami_id }}"
wait: true
exact_count: "{{ server_count }}"
count_tag:
Tutorial: "{{ tutorial_name }}"
instance_tags:
Tutorial: "{{ tutorial_name }}"
groups: ['SSH', 'Web']
register: ec2
- name: Add all instance public IPs to host group …Run Code Online (Sandbox Code Playgroud) 我花了几个月的时间在小型企业域(大约 25 个工作站)上推出 Windows Defender 的组策略,并使用事件查看器收集结果。(我们没有运行 SCCM)我将它设置为每天运行一次快速扫描,每周运行一次完整扫描。执行组策略,并且 GPResult 输出显示它正在工作站上处理。他们随机扫描,没有押韵或理由,非常罕见,而且从不按我指定的时间进行,如果幸运的话,每周一次扫描。扫描总是提前退出。完全扫描在开始一小时后退出,快速扫描在 9 或 10 分钟后退出。
为了在这些机器上争吵,我试图创建一个计划任务来明确运行快速和完整扫描。创建任务时(用户是 SYSTEM),它将永远不会运行。它立即退出工作并返回代码 2147942402。我已经看到人们通过以用户帐户运行任务并保存凭据来解决家庭计算机上的这个问题。这显然是一种无法扩展到企业环境的解决方法。
在这一点上,我已经筋疲力尽地搜索了网络,我对这些糟糕的结果很好奇,有人如何在企业中使用 Defender。它不响应 GPO,也不会作为非用户帐户运行。有没有人对如何在小型企业领域中部署 Defender 有任何见解?
我们不可能仅仅为了让这个无能的 AV 扫描仪运行而从 MS 购买云管理服务,如果这是一个失败的场景,我宁愿去第三方。如果您在商业环境中成功使用过 Defender,请大声说出来,我在网上找不到任何有类似问题的人。每个人都使用第三方 AV 吗?
GPO Settings:
Windows Defender Antivirus:
Turn Off Windows Defender Antivirus Disabled
Randomize scheduled task times Disabled
MAPS:
Join Microsoft MAPS Disabled
Configure local setting override for reporting to Microsoft Disabled
Real-time Protection:
Turn off real-time protection Disabled
Turn on behavior monitoring Enabled
Scan all downloaded files and attachments Enabled
Scan:
Check …Run Code Online (Sandbox Code Playgroud) 每当我的 Amazon EC2 实例停止或重新启动时,都会使用 AMI 创建一个新实例。
这通常适用于使用Puppet 等服务管理的应用程序,但我们的 WordPress 网站则不然。我必须从每日备份中手动恢复/升级到最新的 WordPress。
有没有办法在 Amazon 实例上托管 WordPress,并为 WordPress 文件提供某种持久性存储?
我知道 EBS 卷,但我不确定如何让 /var/app/current “存储在那里”。
编辑:事实证明这是一个 Gitlab 问题,但我仍然没有解决方案。
\n\n我的两个 AWS EC2 实例出现了奇怪的情况。它们在操作系统、区域和实例类型(均为 t3.micro)方面完全相同,设置方式也相同(但是,第一个是在几个月前设置的)。
\n\n两者都存在于 eu-central-1c 可用区中,并且都在同一个 git 存储库上运行。两者也都是最新的(CentOS 7.6.1810)。
\n\n较旧的服务器:
\n\n$ time git pull\nAlready up-to-date.\n\nreal 0m0.306s\nuser 0m0.034s\nsys 0m0.016s\nRun Code Online (Sandbox Code Playgroud)\n\n较新的服务器:
\n\n$ time git pull\nAlready up-to-date.\n\nreal 2m7.547s\nuser 0m0.026s\nsys 0m0.024s\nRun Code Online (Sandbox Code Playgroud)\n\n它也始终需要大约 2 分 7 秒。
\n\n还:
\n\n较旧的服务器:
\n\n--2019-04-09 10:52:03-- https://speed.hetzner.de/1GB.bin\nResolving speed.hetzner.de (speed.hetzner.de)... 88.198.248.254, 2a01:4f8:0:59ed::2\nConnecting to speed.hetzner.de (speed.hetzner.de)|88.198.248.254|:443... connected.\nHTTP request sent, awaiting response... 200 OK\nLength: 1048576000 (1000M) [application/octet-stream]\nSaving to: \xe2\x80\x981GB.bin\xe2\x80\x99\n\n100%[===============================================================>] 1,048,576,000 121MB/s in 6.5s \n\n2019-04-09 10:52:10 (154 MB/s) - …Run Code Online (Sandbox Code Playgroud) amazon-ec2 ×3
ansible ×1
debian ×1
deployment ×1
filesystems ×1
firewall ×1
git ×1
gitlab ×1
ip ×1
ip-address ×1
linux ×1
powershell ×1
routing ×1
tcp ×1
ubuntu ×1
ufw ×1
vpn ×1
vpn-client ×1
windows ×1
wireguard ×1
wordpress ×1