在玩 AWS 控制台时,我尝试了以下操作
我的问题是 - 即使安全组的入站规则已被删除,为什么我仍会看到来自主机(EC2 实例)的回复?
对入站安全组规则的更改不会立即应用吗?为什么主机(EC2 实例)在没有入站安全组规则的情况下继续响应?
networking ping amazon-ec2 amazon-web-services security-groups
在我的 centos 服务器上,我安装了一个新卷/dev/sdb。我想为根文件系统添加空间/dev/vda1。
[user@prod current]$ df -h
Filesystem Size Used Avail Use% Mounted on
/dev/vda1 30G 11G 18G 37% /
devtmpfs 488M 0 488M 0% /dev
tmpfs 497M 0 497M 0% /dev/shm
tmpfs 497M 50M 447M 11% /run
tmpfs 497M 0 497M 0% /sys/fs/cgroup
tmpfs 100M 0 100M 0% /run/user/1000
/dev/sdb 50G 53M 47G 1% /mnt/volume_nyc3_01
Run Code Online (Sandbox Code Playgroud)
有没有办法减少/dev/sdb和增加/dev/vda1?如果可能的话,不会丢失/dev/vda1.
我们的几个客户端 Windows 10 客户端 PC 突然失去了与映射驱动器的连接,这些驱动器针对位于运行 Windows SBS 服务器的名为 SBS2011 的域控制器 (DC) 上的共享文件夹。
我已经验证 DC 可以从客户端 PC ping(通过 IP 和主机名),反之亦然。
NSlookup 显示它无法解析 SBS2011 DC,因为:
PS C:\Users\Admin> nslookup sbs2011 服务器:未知地址:10.1.1.2
*** UnKnown 找不到 sbs2011:不存在的域
所以对我来说这看起来像是一个 DNS 问题。
DNS 范围选项(见附件)中的外部 DNS 服务器(例如 OpenDNS 服务器)是否会导致客户端 PC 在解析其本地 DC 服务器的 IP 时出现问题?
我最初的想法是,由于客户端 PC 正在处理(通过 DHCP)指向 DC 和 Internet OpenDNS 服务器的 DNS 服务器设置 - 这将导致客户端 PC 尝试通过前往解析 DC 的内部名称进入互联网。
客户端 PC 上的 IPConfig /all 将显示:
DHCP 启用:是
IPv4 地址:10.1.1.73(首选)
子网掩码:255.0.0.0
默认网关:10.1.1.1
DHCP 服务器:10.1.1.2
DNS …
我今天重新启动了我的服务器,发现它挂了。我注释掉了 fstab 中加载 /dev/md0 的条目,然后机器继续启动。在重新启动之前,raid 是可以访问和工作的,我只是因为系统更新而重新启动。
服务器主板为Supermicro X9SAE,系统有14个磁盘,1个SSD启动盘和13个磁盘在一个raid6阵列中。阵列中的 5/13 个磁盘连接到板载 Sata。阵列中的 8/13 个磁盘连接到 IT 模式 LSI 9211-8i
sudo fdisk -l 显示所有 13 个驱动器,并且所有 13 个驱动器都通过了智能测试
尝试从命令行手动挂载:
sudo mount /dev/md0 /mnt/md0
mount: /mnt/md0: can't read superblock on /dev/md0.
cat /proc/mdstat
md0 : inactive sdh[13](S) sdc[8](S) sdm[0](S) sdb[7](S) sdj[14](S) sdd[9](S) sdk[5](S) sdg[12](S) sda[6](S) sdn[2](S) sdl[1](S) sde[10](S) sdf[11](S)
76185162872 blocks super 1.2
Run Code Online (Sandbox Code Playgroud)
接下来我尝试:
sudo mdadm --stop /dev/md0
mdadm: stopped /dev/md0
sudo mdadm --assemble /dev/md0 /dev/sda /dev/sdb /dev/sdc /dev/sdd /dev/sde /dev/sdf /dev/sdg /dev/sdh /dev/sdj …Run Code Online (Sandbox Code Playgroud) 我在使用 Postgres 启动 Kong 时遇到了麻烦。我检查了\n我的桌面的日志
\n\nroot@miki:/var/log/postgresql#\n2019-04-22 07:35:28.040 CEST [1181] LOG: listening on IPv4 address "127.0.0.1", port 5432\n2019-04-22 07:35:28.070 CEST [1181] LOG: listening on Unix socket "/var/run/postgresql/.s.PGSQL.5432"\n2019-04-22 07:35:28.438 CEST [1426] LOG: database system was shut down at 2019-04-21 20:13:57 CEST\n2019-04-22 07:35:28.546 CEST [1181] LOG: database system is ready to accept connections\n2019-04-22 07:35:29.175 CEST [1690] [unknown]@[unknown] LOG: incomplete startup packet\nRun Code Online (Sandbox Code Playgroud)\n\n这是什么意思?
\n\n我的 postgresql 正在运行
\n\n/etc/init.d/postgresql status\n\xe2\x97\x8f postgresql.service - PostgreSQL RDBMS\n Loaded: loaded (/lib/systemd/system/postgresql.service; enabled; vendor preset: enabled)\n Active: …Run Code Online (Sandbox Code Playgroud) tl;dr:我正在一台具有 16GB ECC 内存的服务器上运行带有 ZFS 的 FreeBSD 11.2 NAS 服务器。我发现我的主池消失了。ZFS 可以看到该池,但报告故障ZFS-8000-EY ,但cannot import \'tank\': pool may be in use from other system, it was last accessed by nasserver (hostid: 0xaaaaaaaa) on Sat Apr 13 04:16:22 2019该池从未被其他系统使用过,并且nasserver是当前主机。我担心我的池已损坏。我应该做什么来尝试恢复它?我有备份,但它们已经过时了,因为我必须手动进行备份。我还没有尝试逃跑zpool import -f tank,因为我想小心避免让事情变得更糟。
完整问题:
\n\n我正在运行带有 ZFS 的 FreeBSD 11.2 NAS 服务器。我度假回来发现服务器已启动,但 NAS 卷无法访问。当我 ssh 进入盒子时,我发现我的人池tank丢失了:
root@nasserver:/home/root # zpool status pool: zroot state: ONLINE status: Some supported features are …Run Code Online (Sandbox Code Playgroud) 我的公司正在创建演示软件。使用时,演示者通过启用 HTTPS 的网站登录以发送文本、文档、身份验证令牌等。
在以下情况下如何启用 HTTPS 通信:
对于那些感兴趣的人,我正在使用 C# 控件 Httplistener 和 PowerShell。
我的一些研究:
今天早上 Logrotate 向我抱怨它不会轮换某些日志,因为它们的父目录可由 root 以外的其他人写入。手册页指出,我可以通过添加“su”指令来消除错误消息,该指令使 logrotate 在旋转特定日志文件时放弃 root 权限。到目前为止,一切都很好。
我想知道的是(手册页对此没有提及),如果不采取这种预防措施,恶意用户如何利用 logrotate?只要 logrotate 的配置只能由 root 更改(好吧,logrotate 的配置由 cron 触发并以 root 身份运行),攻击者就无法使 logrotate 接触任意文件,我会假设 logrotate 不会接触符号链接?
testdomain.extample我最近从 Amazon 上的 Route53获得了一个新域名(我们称之为)。我还有一个来自 AWS 的经典负载均衡器,我希望在有人访问时将请求转发到该负载均衡器www.testdomain.example。
NS在 Route53 上的托管区域下,我查看了设置说明SOA(Amazon 添加了一堆ns-xxx.*NS 主机名和一个 SOA 主机名)。我还添加了一个A类型记录,并按照文档中的指定向其中添加了我的负载均衡器(从下拉列表中)。
当我在我的域上运行 dig 时,这就是我看到的内容(我没有看到答案部分,就像我在其他工作网站上看到的那样)。距离我在 AWS 上更新已经过去了大约 12 个小时。浏览器显示“无法找到服务器IP地址”。错误。在这一切中我缺少什么吗?
>>> dig www.mytestdomain.example
; <<>> DiG 9.10.6 <<>> www.mytestdomain.example
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 3567
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION: …Run Code Online (Sandbox Code Playgroud) 我使用以下命令维护我的电子邮件帐户的备份:
sudo rsync -av --delete --progress -e "ssh -p pNumber" --rsync-path="/usr/bin/rsync" /vmail/ user@my_backup_server:/home/user/backups/vmail/
来源:大多数电子邮件文件夹归用户所有vmail。
目标(备份服务器):系统没有名为 的用户vmail。
我的问题是,即使目标机器没有名为 的用户,上述命令是否会保留文件和目录权限vmail?即使两台机器之间的用户名不同(备份服务器上缺少一些用户名),是否可以将文件和权限从目标完全恢复到源。
linux ×5
amazon-ec2 ×1
backup ×1
dig ×1
filesystems ×1
freebsd ×1
http-server ×1
logrotate ×1
mdadm ×1
networking ×1
permissions ×1
ping ×1
postgresql ×1
raid6 ×1
rsync ×1
truenas ×1
ubuntu ×1
var ×1
windows ×1
zfs ×1