I've got a brand new Postgres 11 RDS instance that I can connect to with or without an SSL cert. However, I would like to ensure that we never connect to this database without SSL. So I have taken the following steps to attempt to enforce this:
rds.force_ssl to 1.I have an AWS EC2 instance running a CentOS 7.7.1908 (systemd 219) with a server application. The server logs quite a lot of information to the system logs (using syslog).
I have recently enabled persistent storage of the system logs using this answer. Since then, the memory consumption of systemd-journald is constantly growing.
After a full day, systemd-journald ends up using more than 250M of RAM.
我做了一个快速测试来确认 Journald RAM 使用量实际上在增长。
测试 :
systemd-journald内存使用情况logger我读过很多关于钓鱼网站不会安装 SSL 证书的信息。据我所知,任何人都可以购买 SSL 证书并将其安装在他们的网站上,无论该网站是真实的还是欺诈的。在这种情况下,SSL 证书在识别网络钓鱼方面的作用是什么?
现有的 LSI RAID 使用 2 个 3.5 7200rpm 驱动器。我想用 2.5 5400rpm 驱动器替换其中一个驱动器。
这个可以吗?如果性能降低,对我来说没关系。
当我的计算机崩溃时,我正在 VMware Fusion 11 中运行虚拟机。当我尝试再次启动它时,我看到一条错误消息,通知我“磁盘有一个或多个无法修复的内部错误”。
有什么办法可以解决这个问题吗?
今天我正在购买最基本的戴尔机架式服务器 R240。
具有讽刺意味的是,他们仍在使用 HDD 7200 RPM,在他们的选择中没有 SSD 选项;我们即将接近 2020 年!
我的问题很简单
谢谢
我很精通计算机,但不擅长设置网络服务器。我有一个带有 SSL 证书的域名,因此https://example.org可以正常工作,并且http://example.org会重定向到那里。但是,http://[裸 IP 地址] 返回 example.org 的不安全 http 版本(相同内容)。我的目标是将http://[bare IP] 重定向到https://example.org。我相信我们有一个“弹性IP”,即指向某个EC2实例的静态IP。
我正在 Ubuntu 上的 AWS EC2 实例上运行 bitnami wordpress ...“thingy”(实例?服务?不知道正确的术语)。我在 /opt/bitnami/apache2/conf/httpd.conf 中尝试了各种方法来重定向 IP,但都失败了。我不会发布我尝试过的内容,因为它来自随机网页和“巫术”(只需输入此内容并希望),但运气不佳。我宁愿重新开始并以“正确的方式”去做。
我认为必须重新启动 apache 服务才能使 httpd.conf 的更改生效,并且我一直在这样做。我还打开了大量错误日志记录,并且知道日志在哪里,但无法理解它们。
非常感谢“用这些行编辑此文件,重新启动 apache,在 Firefox 中刷新http://[裸IP],地址左侧的红色斜杠锁定现在应该没有斜杠”的明确步骤。
这是我手动添加到 httpd.conf 的唯一内容(以回答评论),并且更改了实际的 Ip 地址和域名:
<VirtualHost *:80>
RewriteEngine on
RewriteCond %{REMOTE_ADDR} ^N1\.N2\.N3\.N4$
RewriteRule ^(.*)$ https://testing.example.org/$1 [R=301,L]
</VirtualHost>
Run Code Online (Sandbox Code Playgroud) 我们公司网络中有一台 Windows Server 2012 R2,它是网络中唯一的 ActiveDirectory 域控制器。
不幸的是,我们对 ActiveDirectory 进行了许多错误设置,并希望将它们从几天前的备份中恢复到以前的设置。
为此,我需要以安全模式启动域控制器。因此,我更改了“msconfig”中的启动设置以在安全模式下启动它,但这是一个坏主意,因为在安全模式下,域服务停止并且域控制器中似乎没有本地帐户,或者至少,我对登录一无所知。
因此,目前网络中没有域控制器,我什至无法登录域控制器,也无法使其在非安全模式而是正常模式下启动以登录。
您知道如何更改 msconfig 中的启动设置而无需登录或以其他方式在正常模式下启动吗?
先感谢您。
apt update + upgrade 在 Digital Ocean 对我的 Ubuntu VM应用 之后,我开始看到标题中的消息。
互联网的智慧说这个问题通常发生在 /etc/fstab 中的 UUID 与blkid. 我检查过这里不是这种情况。
我检查了磁盘是否有错误,它是干净的。
我能够在恢复模式下启动 VM,这表明 VM 映像正常。遵循的过程是enabling rescue mode ->entering interactive shell -> typing reboot -> selecting boot from harddisk.
由于我报告了这个问题,另外两个 DO 客户也报告了完全相同的问题,并确认恢复机制有效。
我的理解是,最新的 Ubuntu 更新无法与 Digital Oceans 硬件配合使用。
自过去 4 天以来,DO 一直未能解决该问题。除了 blkid/uuid 不匹配外,互联网没有说明这个问题
欢迎对下一步提出任何建议
如何使用 nftables 跟踪 nat 传出连接。只需要查看 nat 统计信息,即或多或少使用了哪些输出地址。
root@nat-1:~# nft list table nat
table ip nat {
chain post {
type nat hook postrouting priority 100; policy accept;
ip saddr 10.0.0.0/8 oif "bond0.926" snat to 19.246.159.1-19.246.159.7
}
chain pre {
type nat hook prerouting priority -100; policy accept;
}
}
Run Code Online (Sandbox Code Playgroud)
netstat-nat 适用于 iptables,但不再适用于 nftables。
netstat-nat -S
Could not read info about connections from the kernel, make sure netfilter is enabled in kernel or by modules.
Run Code Online (Sandbox Code Playgroud)
我当然可以使用 tcpdump,但应该有一些更好的实用程序;-)
amazon-rds ×1
apache-2.4 ×1
bitnami ×1
centos ×1
journald ×1
lsi ×1
memory-usage ×1
nat ×1
nftables ×1
phishing ×1
postgresql ×1
raid ×1
sas ×1
sata ×1
ssd ×1
systemd ×1
ubuntu-18.04 ×1
vmdk ×1
vmware-vmdk ×1
vps ×1
windows ×1