我对设置电子邮件几乎一无所知,并且继承了带有实时站点和活动电子邮件的旧 Ubuntu 6.10 服务器。我担心不先检查就升级 Ubuntu。它正在运行:
我刚刚从以下位置删除了旧电子邮件:
并从
然后运行doveadm reload(未找到命令),然后postfix reload它只是回显了命令,所以不确定这是否有效。
但是,etc/postfix/virtual.db仍然包含不需要的电子邮件。
我知道我在这里黑客攻击很严重,所以寻找指针,因为其中一个帐户似乎正在发送垃圾邮件,所以我的首要任务是确定在哪里/如何 - 所以第一步是删除所有未使用的电子邮件。
我已经通过 NFQUEUE 在本地(因为我可以走进隔壁房间并触摸它)网关上安装了 snort 并以内联模式运行。我的 中有以下规则/etc/snort/rules/snort.rules:
alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; flow:to_server,established; content:"xmlset_roodkcableoj28840ybtide"; http_header; pcre:"/^User-Agent\x3a[^\r\n]*?xmlset_roodkcableoj28840ybtide/Hm"; reference:url,www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/; classtype:attempted-admin; sid:2017590; rev:2; metadata:created_at 2013_10_13, updated_at 2013_10_13;)
Run Code Online (Sandbox Code Playgroud)
此规则与在某些 DLink 路由器中发现的后门有关。我选择这个规则是因为它看起来很容易测试。规则本身是由来自新兴威胁的 pullpork 添加的,所以我认为规则语法是正确的。
为了进行测试,我在面向 Internet 的端口 80 上使用 lighttpd 配置了我的网关,并确认它可以访问。然后,在远程机器上,我运行了命令curl -A 'xmlset_roodkcableoj28840ybtide' 'http://<EXTERNAL_IP>'。这会立即将来自 lighttpd 的响应打印到控制台并退出。网关上不会生成 Snort 警报。
此外,netfilter 似乎只使用了我正在运行的四个 snort 进程中的两个。我可以看到这一点,htop因为 CPU 1 和 2 上的 snort 进程在使用 bittorrent 进行测试时会产生沉重的负载……但 CPU 0 和 3 上的 snort 进程仍然完全空闲。
我的测试方法是错误的吗?或者 snort …
我的访问日志文件需要超过 100 Go 我可以安全地删除访问日志文件我可以以 root 用户身份删除它吗?重新创建文件后,其他用户可以访问该文件吗?
对存储不太熟悉。我有一些关于使用 SAN for Storage 运行物理机和虚拟机的问题。
是否可以从连接到物理服务器的 SAN 存储引导操作系统?如果是这样,它有什么缺点吗?假设有多个驱动器,一个用于操作系统,并且该服务器安装了 SQL Server,还有其他用于数据、日志和临时数据库的驱动器都来自 SAN。如果操作系统从本地硬盘驱动器启动,它的性能会比将它保存在带有 SQL 数据文件的 SAN 上吗?高IOPS?潜伏?
我正在尝试比较以下 3 项并进行量化。
物理机 - 从本地驱动器和其他 SAN 启动操作系统
物理机 - 从 SAN 引导操作系统和其他驱动器
虚拟机 - Hyper - V 主机本地驱动器上的虚拟磁盘,vSAN 上的 SQL 数据/日志/临时
虚拟机 - 虚拟磁盘、SQL 数据/日志/临时文件都在 vSAN 中
与其他人相比,最后一个表现不佳吗?
谢谢
在Azure中创建应用程序服务并选择Docker容器作为应用程序类型时,您在哪里设置环境变量?
我的应用程序是通过以下方式在 Azure 中构建的: 1. 创建资源 > 应用服务 > 发布 > 选择 Docker 映像(而不是代码) 2. 指向 Azure 注册表中的 Docker 容器。
该应用程序构建良好,但我希望在 docker run 命令期间传递环境变量(在其他服务上,您只需设置环境变量)。当应用程序构建时,您可以在日志中看到应用程序服务运行“docker run...”并传入 --env 变量。像这样
“docker run -d -p 56996:80 --name nameofapp_7 -e WEBSITE_SITE_NAME=AngularApp”
我需要知道的是,在 Azure 门户中的哪个位置可以设置要传递到运行命令中的变量。即 WEBSITE_SITE_NAME ?
我们的 aws 设置中有一个 OpenVPN,它是由客户端设置的,现在他们无法连接到开放 VPN,说“crl 已过期”。我们正在尝试重新生成 crl,但要做到这一点,我们需要转到 easy-rsa 文件夹,在那里我需要运行以下命令:
./easy-rsa crl-gen
2019 年 8 月 27 日星期二 10:25:17 122.166.3.167:18363 验证错误:深度=0,错误=CRL 已过期:C=US、ST=CA、L=旧金山、O=Fort-Funston、OU=MyOrganizationalUnit、CN =pkoparde,名称=EasyRSA,电子邮件地址=me@myhost.mydomain 2019 年 8 月 27 日星期二 10:25:17 122.166.3.167:18363 OpenSSL: 错误:14089086:SSL 例程:ssl3_get_client_certificate:证书验证失败 2019 年 8 月 27 日星期二 10:25:17 122.166.3.167:18363 TLS_ERROR:BIO 读取 tls_read_plaintext 错误 2019 年 8 月 27 日星期二 10:25:17 122.166.3.167:18363 TLS 错误:TLS 对象 -> 传入明文读取错误 2019 年 8 月 27 日星期二 10:25:17 122.166.3.167:18363 TLS 错误:TLS 握手失败 2019 年 …
我们有一台保修期外的测试机 (HP DL360 G9),我们一直在使用,但不想修理。运行状况 LED 亮起,这导致优秀的数据中心人员代表我们进来并吓坏了。好人。有没有办法“确认”健康灯,这样我们就可以让我们出色的数据中心人员每次经过我们的机架时都不会认为天要塌下来?
有时我注意到服务器运行缓慢,在那些时候 aps -e显示logger并tee正在运行,但我想不出为什么。这是一个已知的问题?为什么这些需要在不被调用的情况下运行?发生这种情况时,运行的系统很少,但可能与运行 Chromium 有某种联系,但我不确定。
推送后,我想创建一个 kaniko 构建作业,它目前可以工作,但在作业完成后,它显示:
kaniko-5jbhf 0/1 Completed 0 9m13s
Run Code Online (Sandbox Code Playgroud)
然而,当我运行以下命令时,它只是无限期地暂停:
kubectl wait --timeout=-1s --for=condition=Completed pod/kaniko
Run Code Online (Sandbox Code Playgroud)
我的问题可以概括为两部分:1)。我如何等待 Pod/作业完成?2)。作业完成后如何删除?
我已经尝试过 ttlSecondsAfterFinished 但在集群中启用功能门是有问题的,并且没有如何执行此操作的示例。
相当于 Digital Ocean Droplet 的 Google Cloud 平台是什么?它是计算引擎吗?或者计算引擎可以有多个“液滴”吗?
如果我在 Digital Ocean 上有 10 个 Droplet,每个 Droplet 都有自己的 VM 和 IP 地址,我如何在 Google Cloud Platform 中实现相同的设置?