我有一个 Windows Server 2019 服务器,它本身运行一些服务,以及带有 Windows 和 Linux 来宾的 Hyper-V 虚拟机。
为了集中用户和机器管理,我在主机系统上设置了Active Directory 域服务、DNS以及文件和存储服务。我已将各种虚拟机加入 AD 域,并从一个点控制用户和(虚拟)机策略。
从孤立的角度来看,这工作正常。
更大的图景是,所有服务(AD DS、DNS、文件和存储)都绑定到所有内容(任何接口)。我很快意识到,并禁用(或更改)服务的防火墙规则以仅匹配内部接口,我希望服务打开。
但是,在每晚重新启动(安装补丁等)后,AD DS、DNS、文件和存储添加的部分/大部分防火墙规则被重新启用并更改为其默认状态(任何接口)。
如何将 AD DS、DNS 以及文件和存储服务配置为仅绑定到指定的内部接口,或者如何强制更改我的防火墙规则,以便“它们”(服务)在每次服务器重新启动后不会覆盖它?
domain-name-system windows active-directory network-share windows-server-2019
由于 MS 最近撤回了对 Windows 10 的支持,我们终于让最后一批顽固的 Windows 7 用户使用了 Windows 10,因此整个企业现在要么是 Ubuntu 18.04,要么是 Windows 10。
因为 Windows 10 有一个 NFS 客户端,现在的问题是是否放弃 SAMBA 而支持 NFS。
具体来说,既然我们所有的 Windows 客户端都支持 NFS,是否有任何理由保留 SAMBA?
注销 Google Cloud似乎应该很容易。如果我运行:
$ unset GOOGLE_APPLICATION_CREDENTIALS
$ gcloud auth revoke --all
Revoked credentials:
- [my account]
$ gcloud auth list
No credentialed accounts.
To login, run:
$ gcloud auth login `ACCOUNT`
Run Code Online (Sandbox Code Playgroud)
乍一看我好像完全退出了gcloud。但是看看当我打开 Python shell 时会发生什么:
>>> from google.cloud import secretmanager_v1beta1 as secretmanager
>>> client = secretmanager.SecretManagerServiceClient()
/Users/my/path/.venv/lib/python3.7/site-packages/google/auth/_default.py:66: UserWarning: Your application has authenticated using end user credentials from Google Cloud SDK. We recommend that most server applications use service accounts instead. If your application continues …Run Code Online (Sandbox Code Playgroud) 我的 docker 安装有问题。出于某些安全原因,我配置了我的“daemon.json”,将命名空间切换到另一个用户 ( userns-remap)。现在我遇到的问题是,如果我运行一个容器(使用切换的用户上下文 ( USER containeruser) 并尝试 ping 同一个容器网络中的另一个容器,我会收到以下错误:
$ ping 172.16.0.3
PING 172.16.0.3 (172.16.0.3): 56 data bytes
ping: permission denied (are you root?)
Run Code Online (Sandbox Code Playgroud)
我已经用 AppArmor 尝试了一些东西,分配更多的功能等等。但没有任何帮助来解决这个问题。
运行镜像是一个没有任何修改的 alpine linux。
你有解决我的问题的方法吗?
我使用以下方法创建了一项服务:
storage.Client(project='project_name',credentials=credentials)
https://googleapis.dev/python/storage/latest/client.html
我可以上传、删除和列出用户 Google Cloud 存储桶中的文件。我看到了将文件下载到服务器的选项,但是是否有任何选项可以获取可下载链接?
Windows 是否具有等效的 Linux 网络命名空间?
我想创建一个新界面,并且该界面只能由特定应用程序访问,该界面不会侦听标准 Windows 端口(139 445 等)。
理想情况下,应用程序也不能使用其他接口,但这对我的用例来说不太重要。
最重要的是,接口不会在操作系统级别相互通信,如果它们想相互通信,它们实际上需要将数据包发送到物理/虚拟网络。IP 范围甚至可以重叠(当然这样他们就不能直接互相交谈了)。
我正在自动化一个需要 HTTP 基本身份验证的网站。
在大多数情况下,此链接中给出的建议非常有效:
您可以在 URL 参数中传递 HTTP 基本身份验证的用户名/密码吗?
但部分用户的密码中带有问号(?)。请告知如何避免问号。
PS我知道@在用户名中可以转义为%40.
foo.org 1 IN TXT "v=spf1 include:_spf.google.com include:_spf.bar.com ~all"
foo.org 1 IN TXT "v-spf1 ip4:99.99.99.99 包括:_spf.google.com ~all"
还是因为对谷歌的两次引用而需要将它们合并为一个记录?
Kubernetes 新手。如何在 kubeadm init 后重命名集群。默认集群名称是 kubenetes,我想将其重命名为更有意义的名称。四处搜索,找不到任何说明。谢谢!
我们的服务器集群为救援目的启用了远程 root 访问,我们通常设置为PermitRootLogin prohibit-password,/etc/ssh/sshd_config因为 LDAP 用户仍然可以使用密码登录。
最近我们添加了一个额外的服务器,具有非常严格的访问控制,我们PasswordAuthentication设置为 no 以便只有具有 SSH 密钥的特定用户才能登录。然而,默认设置PermitRootLogin yes保持了一段时间未被注意到。(这不是一个真正的问题,因为我们还删除了 root 用户的密码,因此除非直接在 KVM 控制台上,否则没有人可以登录。)
我的问题是,使用PasswordAuthentication noset,是否PermitRootLogin yes与prohibit-password?
windows ×2
.htaccess ×1
docker ×1
encoding ×1
gcloud ×1
kubernetes ×1
networking ×1
nfs ×1
password ×1
python ×1
root ×1
samba ×1
security ×1
selenium ×1
spf ×1
ssh ×1
txt-record ×1
url ×1
windows-10 ×1