问题列表 - 第5146页

为什么回显请求没有显示在 tcpdump 中?

我有两个使用 IPSEC-VPN 隧道连接的网段:

  • NET#1:带有 LAN 网关 ab0.1 的 ab0.0/16
  • NET#2: xy0.0/16 与 LAN 网关 xy130.1

我启动了从 ab0.1 到 xy130.100 的 ping 并启动了 tcpdump。稍后会显示回显回复数据包,但不会显示回显请求数据包。

正常吗?我怎样才能得到回声请求数据包?

这是一个示例测试会话:

平:

# ping x.y.130.100
PING x.y.130.100 56(84) bytes of data.
64 bytes from x.y.130.100: icmp_seq=1 ttl=63 time=1.87 ms
64 bytes from x.y.130.100: icmp_seq=2 ttl=63 time=1.38 ms
64 bytes from x.y.130.100: icmp_seq=3 ttl=63 time=1.27 ms
64 bytes from x.y.130.100: icmp_seq=4 ttl=63 time=3.93 ms
64 bytes from x.y.130.100: icmp_seq=5 ttl=63 time=1.15 ms
64 bytes from x.y.130.100: icmp_seq=6 …
Run Code Online (Sandbox Code Playgroud)

ping tcpdump

9
推荐指数
1
解决办法
1333
查看次数

升级到 Ubuntu 20.04 LTS 后,为什么 mySQL 无法启动?

升级到 Ubuntu 20.04 LTS 后,我的 WordPress 站点停留在维护模式。mySQL 试图从这些相同的 10 行开始,每隔几秒钟在/var/log/mysql/error.log文件中重复一次。至少对我来说,快速搜索该术语unknown variable 'query_cache_limit=1M'只会产生告诉如何实现此参数的页面。我如何让它再次工作?

2020-11-12T16:12:25.733349Z 0 [Warning] [MY-011068] [Server] The syntax 'expire-logs-days' is deprecated and will be removed in a future release. Please use binlog_expire_logs_seconds instead.
2020-11-12T16:12:25.735469Z 0 [System] [MY-010116] [Server] /usr/sbin/mysqld (mysqld 8.0.22-0ubuntu0.20.04.2) starting as process 20068
2020-11-12T16:12:25.746199Z 1 [System] [MY-013576] [InnoDB] InnoDB initialization has started.
2020-11-12T16:12:26.131087Z 1 [System] [MY-013577] [InnoDB] InnoDB initialization has ended.
2020-11-12T16:12:26.307241Z 0 [System] [MY-011323] [Server] X Plugin ready for connections. Bind-address: '::' …
Run Code Online (Sandbox Code Playgroud)

mysql ubuntu-20.04

4
推荐指数
1
解决办法
2271
查看次数

open()“/run/nginx.pid”失败(13:权限被拒绝)

目前,我已经设置了一个 nextcloud 服务器nginx并使用 启用了它sudo systemctl enable nginx.service。当我重新启动时,我收到一条错误消息,抱怨代理服务器,如果我查看一下sudo systemctl status nginx.service,我会收到以下消息:

nginx.service - A high performance web server and a reverse proxy server
     Loaded: loaded (/etc/systemd/system/nginx.service; enabled; vendor preset: disabled)
     Active: failed (Result: exit-code) since Sat 2020-11-14 12:20:55 CET; 16min ago

Nov 14 12:20:55 TORNAX-ARCH systemd[1]: Starting A high performance web server and a reverse proxy server...
Nov 14 12:20:55 TORNAX-ARCH nginx[473]: 2020/11/14 12:20:55 [warn] 473#473: could not build optimal types_hash, you should increase either …
Run Code Online (Sandbox Code Playgroud)

permissions nginx arch-linux nextcloud

5
推荐指数
2
解决办法
4万
查看次数

如何阻止 Lambda 产生与 CreateLogStream 相关的 CloudTrail 费用?

我管理的网站实际上不是很大,但 Lambda 被广泛使用,每次网站访问都会调用多次,导致每月有数十万次调用。

我注意到 CloudTrail 成本激增。进一步挖掘,我发现最大的问题是CreateLogStreamLambda 基础设施进行的调用,即是 AWS 的代码执行此操作,而不是我的代码。由于 CreateLogStream,我的 CloudTrail 成本是 Lambda 成本的 100 倍(Lambda 的免费套餐在某种程度上扭曲了这个比率)。

除了完全停用之外CloudTrail,有什么方法可以停止产生这些费用吗?

amazon-web-services amazon-cloudwatch amazon-lambda

6
推荐指数
1
解决办法
414
查看次数

ESXi 7.X 文件权限 - 如何购买新的安全措施

今天我安装了一台新的 ESX 7.0 Hypervisor 机器。我最初的目标是获得一些 RAID 状态报告。

我创建了一个 python 脚本,我想从 crontab 作业运行它。这是因为我的 RAID 控制器 (Supermicro 3108) 的驱动程序有故障,并且监控中的存储设备上的所有状态都显示未知。

我能够创建并运行我的 python 脚本并将其添加到 crontab 中。

/bin/kill $(cat /var/run/crond.pid)
/bin/echo '5 0 * * * /path/to/script > /full/path/to/logfile 2>&1' >> /var/spool/cron/crontabs/root
/bin/busybox crond
Run Code Online (Sandbox Code Playgroud)

但是,当我想让 crontab 更改在重新启动后保持不变时,我现在发现无法写入 ESX 7.X 中的文件。

/etc/rc.local - write to permissions denied.
chmod xxxx /etc/rc.local - Operation not permitted.
Run Code Online (Sandbox Code Playgroud)

我相信这与: https: //kb.vmware.com/s/article/78689

我正在使用 root 用户并启用 ssh 登录。

有人对如何重新获得 ESX 7.X 中文件的权限有任何建议吗?

virtualization vmware-esx vmware-esxi vmware-vcenter vmware-vsphere

1
推荐指数
1
解决办法
8570
查看次数

AWS 建议使用 54 个 t2.nano EC2 实例而不是一个 m5.xlarge

我们已经在 m5.xlarge EC2 实例上部署了一个 Web 应用程序,当我们尝试购买年度或 3 年预留许可证时,AWS 建议根据我们当前的使用情况建议购买 54 个 t2.nano 实例而不是 m5.xlarge我们现在有。它计算并显示了总成本的差异,并表明选择该选项对我们来说更有利可图。

我不明白的是,购买 54 个 t2.nano 而不是一个 m5.xlarge 意味着什么?这是否意味着我们需要在所有 54 个 nano EC2 服务器中托管应用程序,然后将其通过 ELB?我在这里有点困惑该怎么做

amazon-ec2 amazon-web-services amazon-elb

12
推荐指数
2
解决办法
2668
查看次数

docker 容器暴露的端口显示为已过滤 - 无法连接

我正在安装 Ubuntu 20.04 的全新服务器,
我通过运行启动了一个示例 nginx,docker run --rm -p 80:80 nginx
端口 80 似乎在机器上打开,curl但我无法打开 nginx 默认页面:

$ nmap localhost
Starting Nmap 7.80 ( https://nmap.org ) at 2020-11-15 13:06 GMT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000077s latency).
Other addresses for localhost (not scanned): ::1
Not shown: 998 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http

$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 …
Run Code Online (Sandbox Code Playgroud)

networking iptables containers docker

5
推荐指数
0
解决办法
2087
查看次数

如何手动触发 WSL 中 /etc/hosts 的更新?

当我启动第一个 WSL 终端(在我的例子中是 ubuntu 20.04 bash)时,WSL 会/etc/hosts根据我的 windows 系统的主机文件生成文件%WINDIR%\System32\drivers\etc\hosts

如果我现在更改%WINDIR%\System32\drivers\etc\hosts,例如添加一些条目,/etc/hosts则不会更新我的 WSL 中的 。即使我关闭所有 WSL 终端并打开一个新终端。只有重新启动我的 Windows 系统才有帮助。

有没有办法可以手动触发更新,/etc/hosts这样我就不必重新启动?

hosts windows-subsystem-for-linux

12
推荐指数
1
解决办法
3392
查看次数

AAAA 没有 ANSWER 部分

当我dig whoami.akamai.net AAAA在我的电脑上做的时候,我得到了

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32160
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
;; QUESTION SECTION:
;whoami.akamai.net.     IN  AAAA
Run Code Online (Sandbox Code Playgroud)

但是,如果我从 @1.1.1.1 或 @8.8.8.8 甚至 OpenDNS 尝试,我可以获得 AAAA RR。

什么阻止我的本地挖掘没有得到结果?

根据 RFC4074 ( https://tools.ietf.org/html/rfc4074#section-3 ):

假设权威服务器有一个 A RR 但没有主机名的 AAAA RR。然后,服务器应返回对该名称的 AAAA RR 查询的响应,响应代码 (RCODE) 为 0(表示没有错误)并且答案部分为空(参见 RFC 的 4.3.2 和 6.2.4 节) 1034)。这样的响应表明,对于所查询的名称,至少有一个与 AAAA 类型不同的 RR,然后存根解析器可以查找 A …

domain-name-system

2
推荐指数
1
解决办法
179
查看次数

如果自动升级需要重新启动,则在特定时间自动重新启动

我设置了自动更新,它会自动更新。但是,有些更新需要重新启动,我知道

Unattended-Upgrade::Automatic-Reboot "true";
Run Code Online (Sandbox Code Playgroud)

将其设置为重新启动。但是一更新就重启。这可能是在一天中的任何时间,当我的用户使用我的服务器时。我希望它在特定时间重新启动,比如当天晚上 12:00。我怎么做?

ubuntu automatic-updates reboot

6
推荐指数
1
解决办法
8765
查看次数