问题列表 - 第5068页

Force SSL on AWS RDS Postgres

I've got a brand new Postgres 11 RDS instance that I can connect to with or without an SSL cert. However, I would like to ensure that we never connect to this database without SSL. So I have taken the following steps to attempt to enforce this:

  1. Create a new parameter group because the default ones are not editable.
  2. Change the value of rds.force_ssl to 1.
  3. Change my database parameter group to the new one, selecting "Apply immediately"
  4. Wait …

postgresql amazon-web-services amazon-rds

2
推荐指数
1
解决办法
7256
查看次数

journald memory usage on CentOS 7

I have an AWS EC2 instance running a CentOS 7.7.1908 (systemd 219) with a server application. The server logs quite a lot of information to the system logs (using syslog).

I have recently enabled persistent storage of the system logs using this answer. Since then, the memory consumption of systemd-journald is constantly growing.

After a full day, systemd-journald ends up using more than 250M of RAM.

我做了一个快速测试来确认 Journald RAM 使用量实际上在增长。

测试 :

  • 获取systemd-journald内存使用情况
  • 使用以下命令将一堆数据记录到系统日志中logger
  • 获取 …

centos memory-usage systemd journald

6
推荐指数
0
解决办法
3482
查看次数

任何人都可以购买SSL证书吗?如果可以,它对识别网络钓鱼有什么意义?

我读过很多关于钓鱼网站不会安装 SSL 证书的信息。据我所知,任何人都可以购买 SSL 证书并将其安装在他们的网站上,无论该网站是真实的还是欺诈的。在这种情况下,SSL 证书在识别网络钓鱼方面的作用是什么?

phishing ssl-certificate

2
推荐指数
1
解决办法
225
查看次数

在 LSI RAID 1 中混合 3.5 hdd 和 2.5 hdd

现有的 LSI RAID 使用 2 个 3.5 7200rpm 驱动器。我想用 2.5 5400rpm 驱动器替换其中一个驱动器。

这个可以吗?如果性能降低,对我来说没关系。

raid lsi

4
推荐指数
1
解决办法
558
查看次数

如何修复“已损坏且无法修复”的 vmdk。

当我的计算机崩溃时,我正在 VMware Fusion 11 中运行虚拟机。当我尝试再次启动它时,我看到一条错误消息,通知我“磁盘有一个或多个无法修复的内部错误”。

有什么办法可以解决这个问题吗?

virtualization vmware-vmdk vmdk

5
推荐指数
1
解决办法
7763
查看次数

我们可以将戴尔的基本服务器 R240(仍然使用 HDD 7200RPM)升级到 SSD 吗?

今天我正在购买最基本的戴尔机架式服务器 R240。

具有讽刺意味的是,他们仍在使用 HDD 7200 RPM,在他们的选择中没有 SSD 选项;我们即将接近 2020 年!

https://www.dell.com/en-au/work/shop/servers-storage-and-networking/poweredge-r240-rack-server/spd/poweredge-r240/4er2401101auoo_vi_vp

我的问题很简单

  1. 为什么会这样?(可选的)
  2. 我可以购买便宜的 SSD(例如 ebay 上便宜的 1TB 2.5" SSD)并在 R240 上更换它们吗?

谢谢

ssd sata sas dell-poweredge

9
推荐指数
2
解决办法
2201
查看次数

apache上将IP地址重定向到域名

我很精通计算机,但不擅长设置网络服务器。我有一个带有 SSL 证书的域名,因此https://example.org可以正常工作,并且http://example.org会重定向到那里。但是,http://[裸 IP 地址] 返回 example.org 的不安全 http 版本(相同内容)。我的目标是将http://[bare IP] 重定向到https://example.org。我相信我们有一个“弹性IP”,即指向某个EC2实例的静态IP。

我正在 Ubuntu 上的 AWS EC2 实例上运行 bitnami wordpress ...“thingy”(实例?服务?不知道正确的术语)。我在 /opt/bitnami/apache2/conf/httpd.conf 中尝试了各种方法来重定向 IP,但都失败了。我不会发布我尝试过的内容,因为它来自随机网页和“巫术”(只需输入此内容并希望),但运气不佳。我宁愿重新开始并以“正确的方式”去做。

我认为必须重新启动 apache 服务才能使 httpd.conf 的更改生效,并且我一直在这样做。我还打开了大量错误日志记录,并且知道日志在哪里,但无法理解它们。

非常感谢“用这些行编辑此文件,重新启动 apache,在 Firefox 中刷新http://[裸IP],地址左侧的红色斜杠锁定现在应该没有斜杠”的明确步骤。

这是我手动添加到 httpd.conf 的唯一内容(以回答评论),并且更改了实际的 Ip 地址和域名:

<VirtualHost *:80>
  RewriteEngine on
  RewriteCond %{REMOTE_ADDR} ^N1\.N2\.N3\.N4$
  RewriteRule ^(.*)$ https://testing.example.org/$1 [R=301,L]
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)

bitnami apache-2.4

0
推荐指数
1
解决办法
6833
查看次数

Windows Server 2012 R2:如何将启动设置从“安全模式”恢复到正常模式?

我们公司网络中有一台 Windows Server 2012 R2,它是网络中唯一的 ActiveDirectory 域控制器。

不幸的是,我们对 ActiveDirectory 进行了许多错误设置,并希望将它们从几天前的备份中恢复到以前的设置。

为此,我需要以安全模式启动域控制器。因此,我更改了“msconfig”中的启动设置以在安全模式下启动它,但这是一个坏主意,因为在安全模式下,域服务停止并且域控制器中似乎没有本地帐户,或者至少,我对登录一无所知。

因此,目前网络中没有域控制器,我什至无法登录域控制器,也无法使其在非安全模式而是正常模式下启动以登录。

您知道如何更改 msconfig 中的启动设置而无需登录或以其他方式在正常模式下启动吗?

先感谢您。

windows active-directory

3
推荐指数
1
解决办法
1463
查看次数

Digital Ocean:“无法打开序列化文件只读文件系统”问题#Ubuntu

apt update + upgrade 在 Digital Ocean 对我的 Ubuntu VM应用 之后,我开始看到标题中的消息。

互联网的智慧说这个问题通常发生在 /etc/fstab 中的 UUID 与blkid. 我检查过这里不是这种情况。

我检查了磁盘是否有错误,它是干净的。

我能够在恢复模式下启动 VM,这表明 VM 映像正常。遵循的过程是enabling rescue mode ->entering interactive shell -> typing reboot -> selecting boot from harddisk.

由于我报告了这个问题,另外两个 DO 客户也报告了完全相同的问题,并确认恢复机制有效。

我的理解是,最新的 Ubuntu 更新无法与 Digital Oceans 硬件配合使用。

自过去 4 天以来,DO 一直未能解决该问题。除了 blkid/uuid 不匹配外,互联网没有说明这个问题

欢迎对下一步提出任何建议

vps digital-ocean ubuntu-18.04

4
推荐指数
1
解决办法
493
查看次数

使用 nftables 查看 NAT 连接

如何使用 nftables 跟踪 nat 传出连接。只需要查看 nat 统计信息,即或多或少使用了哪些输出地址。

root@nat-1:~# nft list table nat
table ip nat {
    chain post {
            type nat hook postrouting priority 100; policy accept;
            ip saddr 10.0.0.0/8 oif "bond0.926" snat to 19.246.159.1-19.246.159.7
    }

    chain pre {
            type nat hook prerouting priority -100; policy accept;
    }
}
Run Code Online (Sandbox Code Playgroud)

netstat-nat 适用于 iptables,但不再适用于 nftables。

netstat-nat -S
Could not read info about connections from the kernel, make sure netfilter is enabled in kernel or by modules.
Run Code Online (Sandbox Code Playgroud)

我当然可以使用 tcpdump,但应该有一些更好的实用程序;-)

nat nftables

4
推荐指数
1
解决办法
7417
查看次数