问题列表 - 第5089页

QEMU - 虚拟驱动器的实际磁盘大小不正确

dfls在我的主机上报告不同的大小,因为分配的大小与 EXT4 文件系统中实际使用的空间量之间存在差异。问题是两者都报告了错误的大小。qemu-img也不报告来宾文件系统(也是 EXT4)内使用的实际空间。

在主机上:

# qemu-img info sdb.raw
image: sdb.raw
file format: raw
virtual size: 2.0T (2173253451776 bytes)
disk size: 1.9T

# ls -larth sdb.raw 
-rw-r--r-- 1 hypervisor hypervisor 2.0T Mar  6 13:47 sdb.raw

# du -sh sdb.raw 
1.9T   sdb.raw

# fdisk -l sdb.raw 
Disk sdb.raw: 2 TiB, 2173253451776 bytes, 4244635648 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes …
Run Code Online (Sandbox Code Playgroud)

virtualization filesystems virtual-machines qemu kvm-virtualization

9
推荐指数
2
解决办法
2518
查看次数

存储空间上的 ReFS:存储分层是否有效?视窗服务器 2019

)

我找不到任何关于此的真实信息:-DI 拥有 Windows Server 2019,其中一个存储池由两个 HDD 和两个具有分层和镜像​​的 SSD 组成。上面有一个运行 ReFS 的卷。

如何检查 ReFS 分层是否正常工作以及是否可以手动设置层?

storage-spaces refs

8
推荐指数
1
解决办法
2714
查看次数

子域本质上是主机吗?

我试图了解LAN 与 WAN(互联网)中的子域域之间的区别。(或者我只是自欺欺人。是一样的吗?)

如果我用谷歌搜索,我只会发现子域是像 x.domain.com 一样的开头,其中 x 是子域。在现实世界中,您只需将 A 记录(在 DNS 中)放入 x.domain.com,在其中将子域引用到 IP 地址。这一点也不奇怪。您只需引用一台特定的计算机(Webbserver 希望位于其中)

但是,如果您喜欢在 LAN 中拥有发言权,那么您拥有的域包含一个域和一个子域,该子域是父域的一部分。我知道子域可能就像是父域一部分的计算机或网络资源,但这对我来说在 URL 中没有意义,因为该 URL 仅指向一台计算机。氧

子域本质上只是一个主机吗? (那么 FQDN 和子域不是同一件事吗?)

domain host subdomain fqdn

2
推荐指数
1
解决办法
2153
查看次数

SELinux 阻止 systemd 单元中的执行

我使用 Fedora 31 并尝试设置 Teamspeak 服务器。当我查看时,journalctl -u teamspeak出现以下错误:

mar 09 22:22:46 melchior systemd[1]: Started Teamspeak server.
mar 09 22:22:46 melchior systemd[20187]: teamspeak.service: Failed to execute command: Permission denied
mar 09 22:22:46 melchior systemd[20187]: teamspeak.service: Failed at step EXEC spawning /srv/teamspeak/3.11.0/ts3server: Permission denied
mar 09 22:22:46 melchior systemd[1]: teamspeak.service: Main process exited, code=exited, status=203/EXEC
mar 09 22:22:46 melchior systemd[1]: teamspeak.service: Failed with result 'exit-code'.
Run Code Online (Sandbox Code Playgroud)

我的 systemd 单元如下所示:

[Unit]
Description=Teamspeak server
After=network-online.target

[Service]
User=teamspeak
Group=teamspeak
WorkingDirectory=/srv/teamspeak/data/
ExecStart=/srv/teamspeak/versions/3.11.0/ts3server dbsqlpath=/srv/teamspeak/versions/3.11.0/sql/ serverquerydocs_path=/srv/teamspeak/versions/3.11.0/serverquerydocs/ license_accepted=1 …
Run Code Online (Sandbox Code Playgroud)

fedora selinux systemd

8
推荐指数
2
解决办法
2万
查看次数

Linux 在安装了大量 RAM 时进行交换

我有一个用作 SAN 存储的 linux 盒子。它配备了 14 个 SATA HDD,它运行的唯一软件是 iSCSI 目标和 zabbix 代理。这是物理盒子,不是虚拟机。

安装的 RAM 大小为 128 GB,swap 被安排为 4 GB,当 RAM 很大时没有人关心它的大小,但是随着机器运行(正常运行时间为 694 天)swap 越来越多地使用,现在它用于~80%。

htop 不会显示任何不好的东西,看起来操作系统使用 RAM 作为缓存等swappiness设置为 10,然后设置为 1,没有任何帮助。当然我可以完全禁用交换,但看起来这将是一个糟糕的举动。

所以我的问题很简单,如何将盒子设置为使用 RAM 而不是使用交换,以及为什么它在 RAM 足够的情况下完全使用交换?

这是 SAN,所以它服务的是块而不是文件,所以缓存可以基于块来完成,如果 RAM 有限,可以轻松减少,无论如何它不会影响 iSCSI 的逻辑。

Zabbix 说现在我有可用的 RAM = 123.22 GB(嘿,几乎都是 128 GB!),使用的交换是 3.24 GB 的 4 GB。

linux memory iscsi storage-area-network swap

14
推荐指数
1
解决办法
3811
查看次数

nginx:将 $http_host 用于服务器根目录是否安全?

我想用我的 nginx 服务器提供任意域名。

这一点配置似乎工作得很好:

    location / {
        root   /www/$http_host;
        index  index.html index.htm;
    }
Run Code Online (Sandbox Code Playgroud)

例如,服务于 的请求www.mydomain.com将在/www/www.mydomain.com/. 它有效,看起来很完美。

但是我不确定这是否安全。这会允许任何类型的目录遍历或其他安全问题吗?nginx 对 $http_host 做了什么验证?

nginx

6
推荐指数
1
解决办法
81
查看次数

无法设置 WireGuard VPN

我的目标是创建一个 VPN,以便

  1. 客户端拥有静态 IP 地址。
  2. 客户端能够相互通信以及与服务器通信,
  3. 客户可以通过VPN访问全球互联网。
  4. 另外,我想设置 DNS 和私有域名(与 NginX 一起使用)。

这是服务器的配置:

[Interface]
Address = 10.0.0.1/24
ListenPort = 5555
PrivateKey = xxxxx

[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0
Run Code Online (Sandbox Code Playgroud)

和客户端的配置:

[Interface]
PrivateKey = xxxxx
ListenPort = 5555
Address = 10.0.0.2/32
DNS = 8.8.8.8

[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <server ip>:5555
Run Code Online (Sandbox Code Playgroud)

但是当我尝试加载服务器的配置时,wg setconf wg0 /etc/wireguard/wg0.conf出现此错误:

Line unrecognized: `Address=10.0.0.1/24'
Configuration parsing error
Run Code Online (Sandbox Code Playgroud)

因此我评论了这一行。但它可能会让 WG 为服务器和客户端选择随机 IP 地址。

为了使 WireGuard 工作,我还运行了以下命令:

ip link add dev …
Run Code Online (Sandbox Code Playgroud)

ubuntu vpn wireguard

12
推荐指数
2
解决办法
6万
查看次数

nmcli 设置静态 IP 地址而不使用 DHCP?

我想为 eth0 接口分配静态 IP 地址,而不用 DHCP 分配动态地址。我尝试将方法设置为手动,但这没有帮助,我最终在接口上有 2 个 IP,一个是静态的,另一个是动态的。我想使用 nmcli 在接口上只有一个静态 IP

/etc/NetworkManager/system-connections/static.nmconnection:

[connection]
id=static
uuid=5da74c14-d9da-4e15-90c9-5f37913d5610
type=ethernet
interface-name=eth0
permissions=
timestamp=1584007539

[ethernet]
mac-address-blacklist=

[ipv4]
address1=172.17.1.222/24,172.17.0.1
dns=172.17.0.221;172.17.0.220;
dns-search=
method=manual

[ipv6]
addr-gen-mode=stable-privacy
dns-search=
method=ignore
Run Code Online (Sandbox Code Playgroud)

ip地址:

eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether dc:a6:32:3b:22:03 brd ff:ff:ff:ff:ff:ff
inet 172.17.1.222/24 brd 172.17.1.255 scope global noprefixroute eth0
   valid_lft forever preferred_lft forever
inet 172.17.12.14/16 brd 172.17.255.255 scope global dynamic noprefixroute eth0
   valid_lft 602857sec preferred_lft 527257sec
inet6 fe80::dea6:32ff:fe3b:2203/64 scope link 
   valid_lft forever …
Run Code Online (Sandbox Code Playgroud)

linux-networking nmcli

6
推荐指数
1
解决办法
1万
查看次数

从 PEM 创建 DER 证书+密钥

我不确定这是否可能。另外,OpenSSL 是一个丑陋的实用程序之母:/

我需要将证书+私钥作为 DER 上传到 ESET 安全管理中心 (ESMC),至少根据他们的技术支持。

我使用 XCA 进行此小型部署,并且没有选项将公共+私有导出为 DER,只能导出 PEM(或其他一些格式)。那么问题来了:如何将PEM private+public 转换为DER?

openssl x509

2
推荐指数
1
解决办法
8207
查看次数

Elastic Container Service (ECS) 或 Elastic Container Registry (ECR)、Elastic Beanstalk 和 Lambda 之间如何选择?

背景: 我使用过 EC2 和 RDS。最近,我收到一位客户的询问,他想使用 Amazon Web Services 开发移动和 Web 应用程序,并且需要关于他应该使用哪种服务的建议?

  • 弹性豆茎
  • 拉姆达
  • 弹性容器服务 (ECS) 或弹性容器注册表 (ECR)

此外,我已经通过 YouTube 和 Google 上的几个教程来了解这些服务,但我仍然无法弄清楚他应该使用哪种服务。

问题: 我对上述服务没有任何适当的知识和经验。因此,我希望得到与他们合作过的人的建议。

请说明使用特定服务的优缺点,以便我更容易提供建议。

amazon-web-services elastic-beanstalk amazon-ecs amazon-ecr amazon-lambda

5
推荐指数
1
解决办法
243
查看次数