问题列表 - 第5008页

是否可以在 WireGuard VPN 客户端中禁用默认网关?

是否可以在 WireGuard VPN 客户端中禁用默认网关?我对自己的子网使用了“允许的 IP”,但每当我尝试连接到 VPN 服务器时,客户端都会将默认网关设置为 WireGuard 服务器 IP。

还有其他方法可以禁用 WireGuard 中的默认网关吗?

vpn vpn-client wireguard

6
推荐指数
1
解决办法
2万
查看次数

gpart 扫描需要多长时间?

丢失 2TB HDD 磁盘的分区表后,我运行 gpart 来查找丢失的分区。程序启动后,它立即开始自动扫描驱动器。30多个小时以来。那么问题来了,这个扫描需要多长时间?该驱动器通过系统中的 SATA 与 2017 Celeron 处理器连接。提前致谢

partition-table

5
推荐指数
1
解决办法
6546
查看次数

在服务器上设置公网ip

我不太确定这是否应该属于这里,但如何将公共 IP 添加到我的服务器?

我想在服务器 B 中启动一个系统直播到互联网。问题是我的服务器(服务器 A)和服务器 B 之间没有物理连接。

我注意到服务器 B 是:

  • 服务器正在使用动态IP
  • 服务器位于另一条街上,因此无法选择布线
  • 它有一个默认网关 192.168.0.70.1
  • 我还注意到只有那些连接到 wifi 的 PC 才能连接到系统。

我在某处读到,将公共 IP 和端口转发分配给服务器 B 可能会帮助我将该系统实时启动到 Internet。

问题是我对网络知之甚少/甚至一无所知,每个术语对我来说都像是一个难题。

routing port-forwarding

1
推荐指数
1
解决办法
926
查看次数

仅针对尝试部署的开发人员锁定的文件

我们的开发人员使用 VisualStudio 2017

他们使用我编写的 Post-Build PowerShell 函数将应用程序发布到正确的目的地。

有时(100 次中有 1 次)他们会收到以下错误:

Copy-Item : The process cannot access the file 'X:\xy\application.exe' because it is 
9>  being used by another process.
Run Code Online (Sandbox Code Playgroud)

问题是 - 它没有被另一个进程使用。任何其他用户(例如我)可以重命名目标中的文件,删除它或其他任何。

当开发人员重新启动他的计算机时,他可以毫无问题地发布应用程序。

所以在我看来,他的文件系统搞砸了一些事情。我们尝试了

taskkill /im explorer.exe /f && start "" explorer.exe 但这没有帮助。

如果开发人员使用他的资源管理器查看目标,即使我删除了目标文件,开发人员也会看到目标文件。

怎么会这样?我们如何解决这个问题?

PowerShell 函数本身非常轻量级。它基本上是为了部署:

Write-Host "Starting Copying files to $d"
$Copy = Copy-Item $FilesToPublish $d -Force -Recurse
Write-Host "Finished Copying files to $d"
Run Code Online (Sandbox Code Playgroud)

如果指定(并且已指定),该函数还将删除目标的所有锁

Get-SmbOpenFile -CimSession $Session | ? { $_.Path -like "$EndPath*" } | Close-SmbOpenFile -Force …
Run Code Online (Sandbox Code Playgroud)

windows powershell filesystems deployment

5
推荐指数
1
解决办法
101
查看次数

UFW 不阻止传入流量

我有一台运行 UFW 的 Debian 9 服务器,我想阻止除端口 2122 (SSH) 和 80/443(对于 HTTP(s))之外的所有传入请求。

我运行了以下命令:

ufw reset
ufw default deny incoming
ufw default allow outgoing
ufw allow incoming 2122/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Run Code Online (Sandbox Code Playgroud)

编译为:

ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
2122/tcp                   ALLOW IN    Anywhere
80/tcp                     ALLOW IN    Anywhere
443/tcp                    ALLOW IN    Anywhere
2122/tcp (v6)              ALLOW IN    Anywhere (v6)
80/tcp (v6)                ALLOW …
Run Code Online (Sandbox Code Playgroud)

debian firewall ufw

5
推荐指数
1
解决办法
8915
查看次数

阻止 IP 地址连接到 ubuntu 18.04 服务器的最有效方法

由于我无法访问其他层,我想知道阻止 IP 地址连接到 Ubuntu 18.04 服务器的最有效方法。对于盒子本身,它们很可能连接到端口 80。但是我想阻止所有端口访问此 IP 地址。

我知道在 iptables 中添加记录。最有效的意思是,数据包经过的层数最少。有点像使用 iptables 阻止发生在使用 web 服务器本身上的 apache 配置阻止之前。

还有其他更好的方法吗?

谢谢

linux ubuntu ip tcp ip-address

-2
推荐指数
1
解决办法
299
查看次数

在游戏之间共享 ansible 变量

这是对这个问题的跟进。

我有一个配置一堆 EC2 实例的游戏。根据需要,该hosts值为localhost(因为当它运行时没有主机),并且 play 组装一个名为 的新主机列表ec2hosts,并生成一个主机 ip 到主机名映射,因为这是该信息第一次也是唯一一次可用,并且使用set_fact. 这个主机列表然后是后续播放的主题。问题是我需要hostname_map在第二个播放中使用配置播放期间创建的字典,我看不到如何执行此操作。

这是第一场比赛:

- hosts: localhost
  connection: local
  gather_facts: False

  tasks:
    - name: Provision a set of instances
      ec2:
        key_name: marcus
        instance_type: t2.micro
        image: "{{ ami_id }}"
        wait: true
        exact_count: "{{ server_count }}"
        count_tag:
          Tutorial: "{{ tutorial_name }}"
        instance_tags:
          Tutorial: "{{ tutorial_name }}"
        groups: ['SSH', 'Web']
      register: ec2

    - name: Add all instance public IPs to host group …
Run Code Online (Sandbox Code Playgroud)

amazon-ec2 ansible

6
推荐指数
1
解决办法
1万
查看次数

在小型企业领域管理 Windows Defender(是一场噩梦)

我花了几个月的时间在小型企业域(大约 25 个工作站)上推出 Windows Defender 的组策略,并使用事件查看器收集结果。(我们没有运行 SCCM)我将它设置为每天运行一次快速扫描,每周运行一次完整扫描。执行组策略,并且 GPResult 输出显示它正在工作站上处理。他们随机扫描,没有押韵或理由,非常罕见,而且从不按我指定的时间进行,如果幸运的话,每周一次扫描。扫描总是提前退出。完全扫描在开始一小时后退出,快速扫描在 9 或 10 分钟后退出。

为了在这些机器上争吵,我试图创建一个计划任务来明确运行快速和完整扫描。创建任务时(用户是 SYSTEM),它将永远不会运行。它立即退出工作并返回代码 2147942402。我已经看到人们通过以用户帐户运行任务并保存凭据来解决家庭计算机上的这个问题。这显然是一种无法扩展到企业环境的解决方法。

在这一点上,我已经筋疲力尽地搜索了网络,我对这些糟糕的结果很好奇,有人如何在企业中使用 Defender。它不响应 GPO,也不会作为非用户帐户运行。有没有人对如何在小型企业领域中部署 Defender 有任何见解?

我们不可能仅仅为了让这个无能的 AV 扫描仪运行而从 MS 购买云管理服务,如果这是一个失败的场景,我宁愿去第三方。如果您在商业环境中成功使用过 Defender,请大声说出来,我在网上找不到任何有类似问题的人。每个人都使用第三方 AV 吗?

GPO Settings:
Windows Defender Antivirus:
    Turn Off Windows Defender Antivirus             Disabled
    Randomize scheduled task times                  Disabled
MAPS:
    Join Microsoft MAPS                             Disabled
    Configure local setting override for reporting to Microsoft Disabled
Real-time Protection:
    Turn off real-time protection                   Disabled
    Turn on behavior monitoring                     Enabled
    Scan all downloaded files and attachments       Enabled
Scan:
    Check …
Run Code Online (Sandbox Code Playgroud)

windows-defender

6
推荐指数
1
解决办法
433
查看次数

在 EC2 负载平衡实例中托管 WordPress

每当我的 Amazon EC2 实例停止或重新启动时,都会使用 AMI 创建一个新实例。

这通常适用于使用Puppet 等服务管理的应用程序,但我们的 WordPress 网站则不然。我必须从每日备份中手动恢复/升级到最新的 WordPress。

有没有办法在 Amazon 实例上托管 WordPress,并为 WordPress 文件提供某种持久性存储?

我知道 EBS 卷,但我不确定如何让 /var/app/current “存储在那里”。

wordpress amazon-ec2

2
推荐指数
1
解决办法
605
查看次数

Gitlab:Git 操作在 EC2 上极其缓慢

编辑:事实证明这是一个 Gitlab 问题,但我仍然没有解决方案。

\n\n

我的两个 AWS EC2 实例出现了奇怪的情况。它们在操作系统、区域和实例类型(均为 t3.micro)方面完全相同,设置方式也相同(但是,第一个是在几个月前设置的)。

\n\n

两者都存在于 eu-central-1c 可用区中,并且都在同一个 git 存储库上运行。两者也都是最新的(CentOS 7.6.1810)。

\n\n

较旧的服务器:

\n\n
$ time git pull\nAlready up-to-date.\n\nreal    0m0.306s\nuser    0m0.034s\nsys     0m0.016s\n
Run Code Online (Sandbox Code Playgroud)\n\n

较新的服务器:

\n\n
$ time git pull\nAlready up-to-date.\n\nreal    2m7.547s\nuser    0m0.026s\nsys     0m0.024s\n
Run Code Online (Sandbox Code Playgroud)\n\n

它也始终需要大约 2 分 7 秒。

\n\n

还:

\n\n

较旧的服务器:

\n\n
--2019-04-09 10:52:03--  https://speed.hetzner.de/1GB.bin\nResolving speed.hetzner.de (speed.hetzner.de)... 88.198.248.254, 2a01:4f8:0:59ed::2\nConnecting to speed.hetzner.de (speed.hetzner.de)|88.198.248.254|:443... connected.\nHTTP request sent, awaiting response... 200 OK\nLength: 1048576000 (1000M) [application/octet-stream]\nSaving to: \xe2\x80\x981GB.bin\xe2\x80\x99\n\n100%[===============================================================>] 1,048,576,000  121MB/s   in 6.5s   \n\n2019-04-09 10:52:10 (154 MB/s) - …
Run Code Online (Sandbox Code Playgroud)

git amazon-ec2 amazon-web-services gitlab

5
推荐指数
1
解决办法
1761
查看次数