问题列表 - 第5013页

为什么 EC2 实例在删除入站安全组规则后继续响应 ping 请求?

在玩 AWS 控制台时,我尝试了以下操作

  1. 使用默认安全组和默认子网在默认 VPC 中启动 EC2 实例(已启用公有 IP)。
  2. EC2 在具有公共 IP 的默认子网中启动。
  3. 使用公共 IP 从命令提示符 ping EC2 实例。
  4. 请求超时。
  5. 注意到默认安全组入站规则仅允许来自安全组内源的流量。
  6. 修改了安全组入站规则并允许来自任何地方的流量 (0.0.0.0/0)
  7. 再次使用公共 IP ping EC2 实例。
  8. 得到了服务器的响应。到目前为止一切都很好。
  9. 来自 EC2 主机的 ping 回复继续显示在控制台中。
  10. 我删除了入站安全组规则。现在没有安全组的入站规则。
  11. 在终端上,来自 EC2 实例的回复继续显示。

我的问题是 - 即使安全组的入站规则已被删除,为什么我仍会看到来自主机(EC2 实例)的回复?

对入站安全组规则的更改不会立即应用吗?为什么主机(EC2 实例)在没有入站安全组规则的情况下继续响应?

networking ping amazon-ec2 amazon-web-services security-groups

5
推荐指数
1
解决办法
292
查看次数

如何调整主文件系统的大小

在我的 centos 服务器上,我安装了一个新卷/dev/sdb。我想为根文件系统添加空间/dev/vda1

[user@prod current]$ df -h
Filesystem      Size  Used Avail Use% Mounted on
/dev/vda1        30G   11G   18G  37% /
devtmpfs        488M     0  488M   0% /dev
tmpfs           497M     0  497M   0% /dev/shm
tmpfs           497M   50M  447M  11% /run
tmpfs           497M     0  497M   0% /sys/fs/cgroup
tmpfs           100M     0  100M   0% /run/user/1000
/dev/sdb         50G   53M   47G   1% /mnt/volume_nyc3_01

Run Code Online (Sandbox Code Playgroud)

有没有办法减少/dev/sdb和增加/dev/vda1?如果可能的话,不会丢失/dev/vda1.

linux filesystems

4
推荐指数
2
解决办法
587
查看次数

域成员 PC 与域控制器失去联系的可能原因是什么?

我们的几个客户端 Windows 10 客户端 PC 突然失去了与映射驱动器的连接,这些驱动器针对位于运行 Windows SBS 服务器的名为 SBS2011 的域控制器 (DC) 上的共享文件夹。

我已经验证 DC 可以从客户端 PC ping(通过 IP 和主机名),反之亦然。

NSlookup 显示它无法解析 SBS2011 DC,因为:

PS C:\Users\Admin> nslookup sbs2011 服务器:未知地址:10.1.1.2

*** UnKnown 找不到 sbs2011:不存在的域

所以对我来说这看起来像是一个 DNS 问题。

DNS 范围选项(见附件)中的外部 DNS 服务器(例如 OpenDNS 服务器)是否会导致客户端 PC 在解析其本地 DC 服务器的 IP 时出现问题?

我最初的想法是,由于客户端 PC 正在处理(通过 DHCP)指向 DC 和 Internet OpenDNS 服务器的 DNS 服务器设置 - 这将导致客户端 PC 尝试通过前往解析 DC 的内部名称进入互联网。

客户端 PC 上的 IPConfig /all 将显示:

DHCP 启用:是

IPv4 地址:10.1.1.73(首选)

子网掩码:255.0.0.0

默认网关:10.1.1.1

DHCP 服务器:10.1.1.2

DNS …

domain-name-system windows

5
推荐指数
1
解决办法
777
查看次数

如何恢复 mdadm raid6 阵列?mount:无法读取超级块。8/13 驱动器显示存在所有驱动器,5/13 驱动器显示仅存在 5 个驱动器

我今天重新启动了我的服务器,发现它挂了。我注释掉了 fstab 中加载 /dev/md0 的条目,然后机器继续启动。在重新启动之前,raid 是可以访问和工作的,我只是因为系统更新而重新启动。

服务器主板为Supermicro X9SAE,系统有14个磁盘,1个SSD启动盘和13个磁盘在一个raid6阵列中。阵列中的 5/13 个磁盘连接到板载 Sata。阵列中的 8/13 个磁盘连接到 IT 模式 LSI 9211-8i

sudo fdisk -l 显示所有 13 个驱动器,并且所有 13 个驱动器都通过了智能测试

尝试从命令行手动挂载:

sudo mount /dev/md0 /mnt/md0
mount: /mnt/md0: can't read superblock on /dev/md0.

cat /proc/mdstat
md0 : inactive sdh[13](S) sdc[8](S) sdm[0](S) sdb[7](S) sdj[14](S) sdd[9](S) sdk[5](S) sdg[12](S) sda[6](S) sdn[2](S) sdl[1](S) sde[10](S) sdf[11](S)
      76185162872 blocks super 1.2
Run Code Online (Sandbox Code Playgroud)

接下来我尝试:

sudo mdadm --stop /dev/md0
mdadm: stopped /dev/md0

sudo mdadm --assemble /dev/md0 /dev/sda /dev/sdb /dev/sdc /dev/sdd /dev/sde /dev/sdf /dev/sdg /dev/sdh /dev/sdj …
Run Code Online (Sandbox Code Playgroud)

linux ubuntu mdadm software-raid raid6

5
推荐指数
1
解决办法
811
查看次数

[未知]@[未知] LOG: 不完整的启动数据包是什么意思?

我在使用 Postgres 启动 Kong 时遇到了麻烦。我检查了\n我的桌面的日志

\n\n
root@miki:/var/log/postgresql#\n2019-04-22 07:35:28.040 CEST [1181] LOG:  listening on IPv4 address "127.0.0.1", port 5432\n2019-04-22 07:35:28.070 CEST [1181] LOG:  listening on Unix socket "/var/run/postgresql/.s.PGSQL.5432"\n2019-04-22 07:35:28.438 CEST [1426] LOG:  database system was shut down at 2019-04-21 20:13:57 CEST\n2019-04-22 07:35:28.546 CEST [1181] LOG:  database system is ready to accept connections\n2019-04-22 07:35:29.175 CEST [1690] [unknown]@[unknown] LOG:  incomplete startup packet\n
Run Code Online (Sandbox Code Playgroud)\n\n

这是什么意思?

\n\n

我的 postgresql 正在运行

\n\n
/etc/init.d/postgresql status\n\xe2\x97\x8f postgresql.service - PostgreSQL RDBMS\n   Loaded: loaded (/lib/systemd/system/postgresql.service; enabled; vendor preset: enabled)\n   Active: …
Run Code Online (Sandbox Code Playgroud)

postgresql linux var

2
推荐指数
1
解决办法
1万
查看次数

我如何恢复我的 ZFS 池,它突然离线并报告它“最后被另一个系统使用”?

tl;dr:我正在一台具有 16GB ECC 内存的服务器上运行带有 ZFS 的 FreeBSD 11.2 NAS 服务器。我发现我的主池消失了。ZFS 可以看到该池,但报告故障ZFS-8000-EY ,但cannot import \'tank\': pool may be in use from other system, it was last accessed by nasserver (hostid: 0xaaaaaaaa) on Sat Apr 13 04:16:22 2019该池从未被其他系统使用过,并且nasserver是当前主机。我担心我的池已损坏。我应该做什么来尝试恢复它?我有备份,但它们已经过时了,因为我必须手动进行备份。我还没有尝试逃跑zpool import -f tank,因为我想小心避免让事情变得更糟。

\n\n
\n\n

完整问题:

\n\n

我正在运行带有 ZFS 的 FreeBSD 11.2 NAS 服务器。我度假回来发现服务器已启动,但 NAS 卷无法访问。当我 ssh 进入盒子时,我发现我的人池tank丢失了:

\n\n
root@nasserver:/home/root # zpool status   pool: zroot state: ONLINE status: Some supported features are …
Run Code Online (Sandbox Code Playgroud)

freebsd zfs data-recovery truenas

4
推荐指数
1
解决办法
7160
查看次数

在专用网络上启用 HTTPS

我的公司正在创建演示软件。使用时,演示者通过启用 HTTPS 的网站登录以发送文本、文档、身份验证令牌等。

在以下情况下如何启用 HTTPS 通信:

  1. 只有一个动态内部 IPv4 (196.168.0.x) 地址和一些 IPv6 地址。
  2. 该网站可能是仅供内部使用的网站。(https://letsencrypt.org/无法访问它。)
  3. 不允许手动步骤。客户安装软件,一切顺利。

对于那些感兴趣的人,我正在使用 C# 控件 Httplistener 和 PowerShell。

我的一些研究:

  1. 支持 HTTPS 的 Httplistener
  2. 如何在您的网站上免费启用 HTTPS
  3. 如何获取 HTTPS:在您的网站上设置 SSL
  4. 即时生成自签名证书

http-server

6
推荐指数
2
解决办法
1万
查看次数

Logrotate 和“不安全的权限”:实际上会出现什么问题?

今天早上 Logrotate 向我抱怨它不会轮换某些日志,因为它们的父目录可由 root 以外的其他人写入。手册页指出,我可以通过添加“su”指令来消除错误消息,该指令使 logrotate 在旋转特定日志文件时放弃 root 权限。到目前为止,一切都很好。

我想知道的是(手册页对此没有提及),如果不采取这种预防措施,恶意用户如何利用 logrotate?只要 logrotate 的配置只能由 root 更改(好吧,logrotate 的配置由 cron 触发并以 root 身份运行),攻击者就无法使 logrotate 接触任意文件,我会假设 logrotate 不会接触符号链接?

linux logrotate

7
推荐指数
1
解决办法
481
查看次数

挖掘输出缺少答案部分

testdomain.extample我最近从 Amazon 上的 Route53获得了一个新域名(我们称之为)。我还有一个来自 AWS 的经典负载均衡器,我希望在有人访问时将请求转发到该负载均衡器www.testdomain.example

NS在 Route53 上的托管区域下,我查看了设置说明SOA(Amazon 添加了一堆ns-xxx.*NS 主机名和一个 SOA 主机名)。我还添加了一个A类型记录,并按照文档中的指定向其中添加了我的负载均衡器(从下拉列表中)。

当我在我的域上运行 dig 时,这就是我看到的内容(我没有看到答案部分,就像我在其他工作网站上看到的那样)。距离我在 AWS 上更新已经过去了大约 12 个小时。浏览器显示“无法找到服务器IP地址”。错误。在这一切中我缺少什么吗?

>>> dig www.mytestdomain.example

; <<>> DiG 9.10.6 <<>> www.mytestdomain.example
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 3567
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION: …
Run Code Online (Sandbox Code Playgroud)

domain-name-system load-balancing dig amazon-route53

5
推荐指数
1
解决办法
2万
查看次数

使用 rsync 保留文件和文件夹权限

我使用以下命令维护我的电子邮件帐户的备份:

sudo rsync -av --delete --progress -e "ssh -p pNumber" --rsync-path="/usr/bin/rsync" /vmail/ user@my_backup_server:/home/user/backups/vmail/

来源:大多数电子邮件文件夹归用户所有vmail

目标(备份服务器):系统没有名为 的用户vmail

我的问题是,即使目标机器没有名为 的用户,上述命令是否会保留文件和目录权限vmail?即使两台机器之间的用户名不同(备份服务器上缺少一些用户名),是否可以将文件和权限从目标完全恢复到源。

linux backup permissions rsync

10
推荐指数
2
解决办法
1万
查看次数