我正在 Linux 2 的 Windows 子系统上运行 Ubuntu 18.04。我正在curl使用自签名证书向在 Windows 端运行的 Web 服务发出请求。我收到此错误:
curl: (60) SSL 证书问题:无法获取本地颁发者证书
我想将证书添加到本地商店。我有一个.pfx可用的文件。我知道我可以使用-k,但我想针对该服务器使用其他命令行工具。
我该怎么做呢?
openssl s_client -showcerts -servername server -connect server:443 > foo.pem
openssl x509 -in foo.pem -inform PEM -out foo.crt
sudo cp foo.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Run Code Online (Sandbox Code Playgroud)
这看起来似乎有道理,但没有用,curl仍然有同样的抱怨。
我也尝试过使用一个DER版本。
sudo rm /usr/local/share/ca-certificates/windows_cert.crt
openssl x509 -in windows_cert.pem -inform PEM -out windows_cert_der.crt -outform DER
sudo cp windows_cert_der.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Run Code Online (Sandbox Code Playgroud)
别担心,我开始关注这里的一些回复。
https://askubuntu.com/questions/73287/how-do-i-install-a-root-certificate
但毫无进展,这显然是计算领域的一个非常困难的问题。
我发现几个月前他们在我需要使用的命令行工具中添加了一个开关,可以忽略证书问题。
我听说可以使用 google app engine 和自定义域禁用 TLS 1.0 和 1.1。那怎么办呢?
麦克风
我有 100 多台需要监控的机器,主要是 linux,但也有一些 Windows 服务器。我想在磁盘已满、负载高或服务没有响应等时收到通知...
据我所知 SNMP 不好,因为它需要双向通信,而且我不想打开端口(其中一些机器在 NAT-s 和 VPN-s 之后)。
我想要的是:在每台机器上安装一个代理。该代理定期向中央服务器发送信息。我在服务器上显示这些数据,并在需要注意时发出通知。
有没有 - 开源 - 工具来做到这一点?
我试图在运行 Raspbian Buster 的 raspberry pi 上启动并运行电子邮件服务器。
在我的后缀检查中,我收到一条关于符号链接的奇怪通知,该通知绝对不是我自己创建的。警告是postfix/postfix-script: warning: symlink leaves directory: /etc/postfix/./makedefs.out
我已经做了两次干净的安装,认为它可能是恶意的,每次它回来时,所以我假设它是配置的一部分,或者与树莓派上的 postfix 版本有什么特别的关系。
无论如何,运行我的后缀检查时会出现以下消息:
sudo postfix check
postfix: Postfix is running with backwards-compatible default settings
postfix: See http://www.postfix.org/COMPATIBILITY_README.html for details
postfix: To disable backwards compatibility use "postconf compatibility_level=2" and "postfix reload"
postfix/postfix-script: warning: symlink leaves directory: /etc/postfix/./makedefs.out
Run Code Online (Sandbox Code Playgroud)
我一直怀疑我在一个t3.micro实例上收听的 websocket 提要被同一管理程序下其他实例的 cpu 窃取时间所抑制。
所以我切换到一个c5d.large实例,并且肯定注意到延迟更少。但现在我很好奇……我的CPU 信用图在 EC2 监控部分消失到哪里了?
不要c5d.large实例没有CPU学分出于某种原因?如果没有,为什么不呢?
我正忙于设置新的 k8s 集群。
我正在使用 rke 和 --max-pods: 200
kubelet: # https://rancher.com/docs/rke/latest/en/config-options/services/services-extras/#extra-args
extra_args:
- max-pods: 200 # https://forums.rancher.com/t/solved-setting-max-pods/11866/5
Run Code Online (Sandbox Code Playgroud)
如何检查是否使用正确的设置创建了正在运行的节点。
我的测试实验室中有一些服务器核心数据库服务器,我可以在其中成功使用 GUI 安装 SQL Server,并使用 Microsoft Update 检查更新。我必须使用命令行安装 SQL 的服务器仅使用 Windows Update。有谁知道如何将服务器核心安装切换为使用 Microsoft Update 而不是 Windows Update?我希望能够在实验室中同时更新 Windows 和 SQL。
谢谢你,
我们在 Linux rhel 机器上执行以下操作
ethtool -K ifcfg-478476 tso off
Run Code Online (Sandbox Code Playgroud)
现在假设我们要验证设置
如何使用 ethtool 或其他 cli 进行检查?
我们尝试
ethtool -k ifcfg-478476 | grep -i tso
Run Code Online (Sandbox Code Playgroud)
但我们没有得到状态
任何想法 ?
注意 -ifcfg-478476是 eth 链接
我有一个正在工作的应用程序服务器,它只能接受来自本地主机的 http 请求。
在家里我通过 ssh 访问服务器。一旦进入服务器我就可以curl http://localhost/test.html
我想在家里的网络浏览器上执行相同的操作,即以某种方式通过 ssh 重定向我的浏览器流量并访问 test.html,就像我在服务器上一样。
我尝试ssh -v -D 9090 user@xx.xx.xx.xx过,在 Firefox 中通过 SOCKS v5 主机设置手动代理后:在 ip: 127.0.0.1 和端口 9090 上
我看到 ssh 调试中发生了一些事情,但看起来没有重定向到 80 服务器端口
我在 Apache (2.4.41) 和 Tomcat (7.0.99) 之间设置机密时遇到问题。我想我在 Tomcat (server.xml) 中正确设置了它:
<Connector ... secretRequired="true" secret="123" />
Run Code Online (Sandbox Code Playgroud)
当我尝试设置 Apache 端 (httpd-ajp.conf) 时:
ProxyPass / ajp://127.0.0.1:8009/ secret="123"
Run Code Online (Sandbox Code Playgroud)
Apache 无法启动,Apache 错误日志显示:
AH00896: failed to make connection to backend: 127.0.0.1
Run Code Online (Sandbox Code Playgroud)
和
AH00957: AJP: attempt to connect to 127.0.0.1:8009
Run Code Online (Sandbox Code Playgroud)
如果它有任何区别,我正在使用 XAMPP for Windows 7.3.13
ajp ×1
amazon-ec2 ×1
apache-2.4 ×1
cpu-usage ×1
curl ×1
debian ×1
dmesg ×1
ethtool ×1
kubeadm ×1
kubernetes ×1
monitoring ×1
networking ×1
postfix ×1
raspbian ×1
redhat ×1
ssh-tunnel ×1
tomcat ×1
ubuntu ×1
ubuntu-18.04 ×1
vcpu ×1