问题列表 - 第5024页

在具有静态 IID 的接口上配置 IPv6 地址

我正在寻找一种工具,非常类似于 rdisc6,它将在收到 RA 后使用静态 IID 在接口上配置 v6 地址。这是一个需要位于 ULA 内已知地址的服务器。(不,我不能使用 mDNS 和 SLAAC,因为涉及到绑定到名称的证书,并且在配置此接口之前,mDNS 甚至可能无法工作)。
如果必须的话,我会扩展 rdisc6,但我希望不要复制某人已经做过的事情。这将在 LXC 容器内的 Linux (armv7) 上运行。

linux ipv6

3
推荐指数
1
解决办法
850
查看次数

Apache 重定向到 https:/www 仅部分工作

我知道很多人的问题与这个问题基本相同。但是,我显然无法理解网络上试图为我解释情况的答案和数以千计的博客条目。

我有一台运行 Ubuntu 18.04 的服务器,由 1and1 和 Apache 2.4.29 托管。该服务器的唯一目的是托管 wordpress。wordpress 是唯一且可访问的,但是我需要在我想要避免的 url 前面指定 www 标签。这是我目前的重定向情况:

#### Working:

$ curl -I https://www.mywebsite.org
HTTP/1.1 200 OK
Date: Fri, 24 May 2019 07:36:42 GMT
Server: Apache/2.4.29 (Ubuntu)
Link: <https://www.mywebsite.org/wp-json/>; rel="https://api.w.org/"
Content-Type: text/html; charset=UTF-8



$ curl -I http://www.mywebsite.org
HTTP/1.1 301 Moved Permanently
Date: Fri, 24 May 2019 07:37:23 GMT
Server: Apache/2.4.29 (Ubuntu)
Location: https://www.mywebsite.org/
Content-Type: text/html; charset=iso-8859-1

$ curl -I www.mywebsite.org
HTTP/1.1 301 Moved Permanently
Date: Fri, 24 May 2019 07:36:56 GMT
Server: …
Run Code Online (Sandbox Code Playgroud)

apache-2.4

1
推荐指数
1
解决办法
406
查看次数

AWS 中虚拟专用网关的路由传播

我偶然发现了AWS 中路由传播的想法。文档中说:

路由传播允许虚拟专用网关自动将路由传播到路由表,这样您就无需手动将 VPN 路由输入到路由表中。您可以启用或禁用路由传播。

可能这是一个不言自明的功能,但我完全不明白它的含义。特别是我对以下内容感到困惑:这是否意味着我不需要显式添加具有某些目的地和目标作为 VPWG 的路线?虚拟专用网关是否会自动将其 VPN 连接中的所有 CIDR 块添加到路由表中?

我正在寻找一些傻瓜的例子来说明这个功能给我带来了什么。

routing gateway amazon-web-services

7
推荐指数
1
解决办法
1万
查看次数

在 CentOS Linux 上将 ZFS 从 0.7.13 升级到 0.8.0

我有一台安装了 zfsonlinux kABI-tracking kmod v.0.7.13 的 CentOS 7.6 机器。

如何将 ZFS 升级到最新版本?yum update说我是最新的。谢谢

centos zfsonlinux

2
推荐指数
1
解决办法
1544
查看次数

如何为 tomcat 上部署的每个 WAR 配置不同的 catalina.out 日志

我有一个运行的 tomcat 8.5 实例,部署了多个 WAR,每个 WAR 都通过System.out控制台写入其内部输出。

现在,tomcat 将所有这些日志输出合并到一个文件中:catalina.out,但我想将它们分开。是否可以配置 tomcat 的日志记录属性以在每个 WAR 基础上创建不同的 catalina.outs,例如

  • app1.war -> catalina-app1.out 的控制台输出
  • app2.war -> catalina-app2.out 的控制台输出

...

谢谢汤姆

tomcat logging

4
推荐指数
1
解决办法
1万
查看次数

限制特定 docker 容器对 AWS EC2 元数据的访问

我在 AWS EC2 实例上运行 docker,并且希望阻止某些容器访问 EC2 实例元数据(IP 地址为 169.254.169.254)。我认为我可以通过在存在以下 ip 表规则的情况下以特定用户(例如 userx)运行这些容器来实现此目的:

$ iptables -A OUTPUT -m owner --uid-owner userx -d 169.254.169.254 -j DROP
Run Code Online (Sandbox Code Playgroud)

当容器通过主机网络运行时,这会按预期阻止连接:

$ docker run -it --rm --network host -u $(id -u userx):$(id -g userx) appropriate/curl  http://169.254.169.254/latest/meta-data/
...blocks..
Run Code Online (Sandbox Code Playgroud)

但遗憾的是,当容器在自己的网络中运行时允许连接

$ docker run -it --rm -u $(id -u userx):$(id -g userx) appropriate/curl  http://169.254.169.254/latest/meta-data/
...show metadata...
Run Code Online (Sandbox Code Playgroud)

我怎样才能做到这一点?或者,是否有其他一些技术可以为特定容器提供完整的网络访问权限,同时阻止实例元数据?

iptables amazon-ec2 docker

0
推荐指数
1
解决办法
1772
查看次数

Ansible 在任务中提示一个变量

我正在尝试在 sysctl.conf 文件的内联模块中添加一个值,我该如何实现?一旦我在提示中输入值,它应该在 sysctl.conf 文件中更新。

- name: shmmax
      prompt: " Please enter the value for kernel.shmmax "
      private: false


- name: Set some kernel parameters
      lineinfile:
        dest: /etc/sysctl.conf
        regexp: "{{ item.regexp }}"
        line: "{{ item.line }}"
      with_items:
        - { regexp: '^kernel.shmmax', line: 'kernel.shmmax = {{ shmmax }}' }


error is get is.

TASK [Set some kernel parameters] **********************************************************************************************************************************
fatal: [192.168.1.28]: FAILED! => {"msg": "'kernel' is undefined"}
        to retry, use: --limit `enter code here`
Run Code Online (Sandbox Code Playgroud)

谢谢

ansible

6
推荐指数
1
解决办法
5495
查看次数

什么默认的 PostgreSql 密码?

我尝试使用docker只需安装此 docker 容器https://hub.docker.com/r/mdillon/postgis/ 从手册运行此命令:

docker run --name some-postgis -e POSTGRES_PASSWORD=mysecretpassword -d mdillon/postgis
Run Code Online (Sandbox Code Playgroud)

现在要输入psql

su postgres
Run Code Online (Sandbox Code Playgroud)

而我就是无法登录。我一直认为这postgres是默认密码,但不允许这样做。

我可以错过什么?

postgresql ubuntu docker

3
推荐指数
1
解决办法
7095
查看次数

SFTP 要求输入未加密私钥的密码,但 WinSCP 工作正常吗?

概括:

我想将文件从一台服务器 SFTP 到另一台服务器,并使用私钥进行授权。

我相信公钥安装正确(WinSCP 允许我使用私钥登录),并且我在生成密钥对时故意没有创建密码....但是当我尝试在命令行上 SFTP 时,我m 提示输入不存在的密码用户密码。

如何仅使用解包的私钥进行 SFTP?

细节:

我有两台服务器:

  • 到服务器123

  • 来自Server123

我想使用私钥登录将文件从一台服务器 SFTP 到另一台服务器。

  1. 我使用 puttyGen 生成一个公私钥对:

    • 提供提示的随机运动后,我保存了公钥和私钥
    • 当提示未加密的私钥时,我将密码字段留空并选择“是”
  2. 我在 toServer123 上安装了公钥:

    • 我创建了一个密码为“password123”的用户 paultest
    • 我测试我可以作为用户 paultest ssh 进入 toServer123
    • 我创建 /home/paultest/.ssh/authorized_keys 并添加公钥
    • 公钥看起来像:

      cat /home/paultest/.ssh/authorized_keys #=>

      ssh-rsa verylongstringoflettersandnumbersNoNewlines paultest@toServer123

    • 我 chmod 权限:authorized_keys (644), .ssh (700)

  3. 我在 fromServer123 上安装私钥:

    • 我创建目录:/home/support_user/sftp_proc (chmod 700)

    • 我将 my_private_key.ppk (chmod 600) 上传到 /sftp_proc

    • 我在 /sftp_proc 中创建文件 text.txt ,其中只包含“这是一个测试”

  4. 作为 support_user,我尝试从 fromServer123 SFTP 到 toServer123:

    sftp -oIdentityFile=./my_private_key.ppk paultest@toServer123
    
    Run Code Online (Sandbox Code Playgroud)

我的期望

我在没有进一步提示的情况下登录到服务器,因为我使用未包装的密钥文件登录。 …

linux redhat sftp private-key

3
推荐指数
1
解决办法
7355
查看次数

非代理与代理流量的解释

非代理负载均衡器和代理负载均衡器有什么区别?我正在阅读提供各种不同 LB 的 Google Cloud Platform 的文档。例如,它有 SSL 代理负载均衡器和网络负载均衡器。但是它通过说网络负载均衡器是非代理的来区分两者,而 SSL 负载均衡器,顾名思义,是代理负载均衡器。有什么不同?

我的理解是代理 LB 在 LB 处终止客户端网络流量,然后转发请求。因此,它们实际上充当原始客户端请求的代理。相比之下,网络 LB 等非代理 LB 是通过 LB,因为原始客户端请求到达 LB 之外的网络。这是我的预感,但我想要一个明确的答案。

proxy load-balancing google-cloud-platform

6
推荐指数
1
解决办法
518
查看次数