问题列表 - 第5029页

IIS LAN 和 WAN 为同一台服务器分离 SSL 证书

我有一个公共网络服务器,它也广泛用于 LAN。我们正在为 LAN 端建立一个 Windows AD CA 服务器,但我们还需要一个用于 Web 服务器的公共 SSL 证书。网站 url 解析为 LAN 上的内部 ip,因此我假设我需要同时安装公共证书和 LAN 证书。

如何做到这一点?

iis local-area-network wide-area-network ssl-certificate windows-server-2012-r2

5
推荐指数
1
解决办法
1126
查看次数

如何访问我的 GCP 实例的串行端口,它询问密码,但我从未使用过它

我的 GCP 实例无法正常启动,我正在尝试使用串行端口 1 和密钥进行连接,但它询问我从未设置过的密码。我启用了它 gcloud compute instances add-metadata teyeprodv1 --metadata serial-port-enable=1 gcloud compute connect-to-serial-port user@instance-name --ssh-key-file ~/.ssh/key.pem - -zone us-central1-a

第二个命令询问用户名和密码。我知道用户名但不知道密码。 在此处输入图片说明

google-cloud-platform

3
推荐指数
1
解决办法
4940
查看次数

监听 tcp 127.0.0.1:9090: 绑定: 地址已在使用中

如何找到哪个服务正在使用端口?

\n\n
# cat /etc/redhat-release \nRed Hat Enterprise Linux Server release 7.6 (Maipo)\n# netstat -natpv | grep 9090\ntcp6       0      0 :::9090                 :::*                    LISTEN      1/systemd           \n# \n
Run Code Online (Sandbox Code Playgroud)\n\n

请指教。

\n\n
\n\n
# systemctl status cockpit.service \n\xe2\x97\x8f cockpit.service - Cockpit Web Service\n   Loaded: loaded (/usr/lib/systemd/system/cockpit.service; static; vendor preset: disabled)\n   Active: inactive (dead) since Mon 2019-06-10 12:43:51 EDT; 4 days ago\n     Docs: man:cockpit-ws(8)\n Main PID: 15922 (code=exited, status=0/SUCCESS)\n\nJun 10 12:41:48 X.X.X systemd[1]: Starting Cockpit Web Service...\nJun 10 12:41:48 X.X.X systemd[1]: Started Cockpit Web …
Run Code Online (Sandbox Code Playgroud)

systemd

3
推荐指数
1
解决办法
8838
查看次数

DNS TXT 记录是否会破坏联系表单?

这可能是一个奇怪的问题,但我正在寻找一劳永逸的明确答案。

我一直在对 TXT 记录及其工作原理进行一些研究,但我无法确定。我读到的所有内容都表明 TXT 记录的存在永远不会干扰联系表单的邮件传递,但有人可以帮我确认这一点吗?

是否有任何类型的 TXT 记录会阻止联系表单正常工作?或者在任何情况下 TXT 记录的存在会阻止联系表单发挥作用?

提前致谢!

编辑:感谢您的回复!我将添加一些背景信息,因为这是一个相当模糊的问题。TXT 记录已添加到域中以验证所有权。它以 DZC 作为主机,以随机字符作为值。网站开发者现在表示该 TXT 记录破坏了联系表单。据我所知,这样的 TXT 记录不会干扰任何事情,因为它的唯一目的是验证所有权。我现在正试图确定他所说的是不是真的。

联系表单问题似乎更有可能是由其他原因引起的,但我想肯定排除这种可能性。不过我理解,如果不可能肯定地做到这一点。

domain-name-system txt-record

0
推荐指数
1
解决办法
328
查看次数

TLS/STARTTLS 和端口 465/587 的后缀组合

我正在设置一个准系统 Postfix 邮件服务器并观察到:

  • TLS 在端口 465 上工作
  • STARTTLS 在端口 587 上工作
  • TLS 不适用于端口 587
  • STARTTLS 不适用于端口 465

这是正常的 SMTP 行为还是 Postfix 特有的行为?我读到不鼓励使用端口 465,并且不符合 RFC。

https://www.mailgun.com/blog/which-smtp-port-understanding-ports-25-465-587

那么是否不可能在端口 587 上兼容 RFC,并使用 TLS 而不是 STARTTLS?

ssl email-server postfix

3
推荐指数
1
解决办法
3057
查看次数

在 Windows 系统中,重命名文件在功能上是否与删除它们类似?

根据我对 Windows 文件系统的理解,程序可以根据其路径读取文件,如果此路径更改,则用于读取此文件的任何程序都无法再执行此操作。这意味着,对于windows系统中任何依赖于文件的程序,删除和重命名文件的后果必须是相同的。

这个答案所依赖的具体情况是运行在Windows 2000上的嵌入式系统,服务提供商手册指导用户删除文件夹内的文件。作为一个谨慎的用户,我只是将文件复制到一个名为“folder_backup”的路径,并将该文件夹留空。

在此操作过程中,系统出现倒退,无法正常运行。于是就调用了编写手册的服务提供商。他们的诊断是数据库已损坏,因为有 2 个并行的数据库,指向“folder_backup”作为第二个数据库。据我了解,“D:/folder_backup”中的文件本来是惰性的,除非程序寻找以“folder”开头的文件夹或读取“D:/”文件中的所有内容的特殊情况。

系统仍然可以通过哪些非模糊的方式访问重命名的文件,否则如果文件被删除,这是不可能的?

windows windows-2000

9
推荐指数
1
解决办法
1514
查看次数

如何决定使用 nginx 设置哪些 ssl_protocols 和 ssl_ciphers?

我最近在我的域中添加了 TLS(letsencrypt with certbot)。它带有一个基本配置options-ssl-nginx.conf,其中包括

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers "ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS";
Run Code Online (Sandbox Code Playgroud)

这部分与Mozilla 推荐的相同。

然后我用https://ssldecoder.org和 . 他们抱怨我的服务器不支持 TLSv1.3

问题 1:为什么 ssl_protocols 中没有 TLSv1.3?有什么理由不添加它吗?

使用https://www.ssllabs.com/ssltest检查我的网站显示了一些关于支持的 SSL 密码的投诉:

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_GCM_SHA384
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA

问题 2:我应该如何决定支持哪些密码?

如果支持的密码越少,则能够访问该站点的设备就越少。但是有没有办法让我判断将有多少(类似于caniuse.com 用于 css,但用于密码)?而且,由于这是优先顺序,客户仍然可以选择他们喜欢的任何人:为什么我不应该支持所有?

security ssl nginx

3
推荐指数
1
解决办法
5681
查看次数

Dmesg 满是 I/O 错误,smart ok,四个磁盘受影响

我正在使用新安装的远程服务器 (Dell Poweredge)。它有四个驱动器 (2TB) 和 2 个 SSD (250 GB)。一个 SSD 包含操作系统(RHEL7),四个机械磁盘最终将包含一个 oracle 数据库。

尝试创建软件 RAID 阵列导致磁盘不断被标记为故障。检查 dmesg 会输出一系列以下错误,

[127491.711407] blk_update_request: I/O error, dev sde, sector 3907026080
[127491.719699] sd 0:0:4:0: [sde] FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE
[127491.719717] sd 0:0:4:0: [sde] Sense Key : Aborted Command [current]
[127491.719726] sd 0:0:4:0: [sde] Add. Sense: Logical block guard check failed
[127491.719734] sd 0:0:4:0: [sde] CDB: Read(32)
[127491.719742] sd 0:0:4:0: [sde] CDB[00]: 7f 00 00 00 00 00 00 18 00 09 20 00 00 …
Run Code Online (Sandbox Code Playgroud)

redhat hard-drive io

8
推荐指数
1
解决办法
2421
查看次数

在 Redis 5 中(使用 Jemalloc 分配器)是否存在应该禁用 activedefrag 的情况?

Redis 4 添加了主动内存碎片整理(来源:发行说明):

主动内存碎片整理。如果使用 Jemalloc 分配器(Linux 上的默认设置),Redis 能够在联机时对内存进行碎片整理。对于分配器无法将碎片保持得足够低的工作负载非常有用,因此唯一的可能性是 Redis 和分配器协作以对内存进行碎片整理。

在 Redis 5 中,该功能(现在称为版本 2)得到了改进:

来源 1:Redis 主要开发者 Salvatore Sanfilippo 的推文

主动碎片整理版本 2。对正在运行的服务器进行内存碎片整理是黑魔法,但 Oran Agra 改进了他过去的努力,现在它比以前效果更好。对于长时间运行且容易造成 Jemalloc 碎片的工作负载非常有用。

资料来源2:AWS发布Redis 5

上一版本的亮点之一是 Redis 获得了在线进行内存碎片整理的功能。它的工作方式非常聪明:Redis 扫描键空间,对于每个指针,询问分配器将其移动到新地址是否有助于减少碎片。此版本附带了所谓的主动碎片整理 2:它更快、更智能且延迟更低。此功能对于分配器无法将碎片保持得足够低的工作负载特别有用,因此策略是让 Redis 和分配器合作。为此,必须使用 Jemalloc 分配器。幸运的是,它是 Linux 上的默认分配器。

问题:假设您已经在使用 Jemalloc,有什么理由不总是设置activedefrag yes呢?

鉴于替代方案是重新启动实例来处理碎片(这是一个很大的问题),并且鉴于到目前为止我所看到的 activedefrag 的开销似乎相当低,该选项似乎太有用了,默认情况下无法禁用。

或者是否存在会损害性能的情况?

redis

0
推荐指数
1
解决办法
2515
查看次数

备份大型 docker 卷、绑定挂载、/var/lib/docker/volumes/ (owncloud)

我在某种程度上“继承”了一个 docker 化的服务器环境,现在我必须实现一个备份概念 - 特别是对于 Owncloud 容器,它将用户文件存储在 docker 卷内。docer 文档 [1] 说“卷比绑定安装有几个优点”,因此“是首选机制”。列出的优点之一是“卷更容易备份”,文档建议使用如下命令来创建卷的 tar 备份:

$ docker run --rm --volumes-from dbstore -v $(pwd):/backup ubuntu tar cvf /backup/backup.tar /dbdata
Run Code Online (Sandbox Code Playgroud)

但是,特别是对于备份(我使用 borg 备份将主机文件同步到异地存储库),我发现这种方式有几个缺点:

  • 对于每个备份,您都必须在本地复制整个数据,这需要两倍的磁盘空间和复制时间。
  • 每个备份都会创建一个新的 BLOB - 必须再次复制未更改的文件。
  • 要恢复单个 Owncloud 文件,您必须从备份中恢复整个 tar(在同步到备份之前解压将使所需的磁盘空间增加三倍)。...

我对 docker 还比较陌生,所以我可能还没有对 docker 生态系统有完整的了解。但据我目前所知,对于这种情况,我认为绑定安装是最好的解决方案。无论如何,我也没有从卷的其他优势中受益。或者我错过了什么?使用绑定安装有什么缺点吗?

直接备份 /var/lib/docker/volumes/ 怎么样?

通过搜索,我从 owncloud [2] 中找到了这篇博文,建议直接备份 /var/lib/docker/volumes/owncloud_files/_data 。对我来说,这似乎不是最干净的方式。

不过,考虑到目前的情况,我暂时想走这条路。安全吗?(当然,关于一致性所需的预防措施,例如关闭数据库容器、owncloud 维护模式等 - 我认为这里提到的解决方案以任何方式都需要这些!?)

[1] https://docs.docker.com/storage/volumes/

[2] https://owncloud.org/news/docker-series-pt-3-automatically-easily-backup-restore-dockerized-owncloud/

backup owncloud docker

5
推荐指数
1
解决办法
1871
查看次数