问题列表 - 第5152页

在 Nginx 中排除特定的查询参数?

我想知道是否可以将 URI 中的特定查询参数排除在记录到 Nginx 访问日志之外?

这是我们当前的配置:

log_format  main  '$remote_addr - $remote_user [$time_local] $host "$request" '
                      '$status $body_bytes_sent $request_time "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';
Run Code Online (Sandbox Code Playgroud)

无论请求路径如何,假设我希望从记录中排除“纬度”参数(或者最好应该对其进行混淆)。我知道我可以通过将“$request”更改为例如“$request_method $uri”来排除所有查询参数,但随后我丢失了所有不是我想要的参数。

更新:

我想GET /index.html?latitude=43.4321&otherkey=value HTTP/1.1被混淆到这样的事情:GET /index.html?latitude=******&otherkey=value HTTP/1.1

nginx

4
推荐指数
1
解决办法
287
查看次数

密码轮换期间 gMSA 帐户身份验证失败

当我们的 gMSA 帐户自动轮换时,我们会看到大约 1-10 分钟的登录失败。这对于连接到 MS SQL 服务器的 gMSA 客户端帐户尤为明显,但我认为其他 gMSA 帐户也会发生这种情况。MS SQL 服务器不是作为 gMSA 帐户运行的,但我们的应用程序使用 gMSA 来建立到 SQL 的客户端连接。默认情况下 ManagedPasswordIntervalInDays 是每 30 天一次,所以我们每个月都会在同一时间看到这个。

当我检查域控制器日志时,我没有看到 gMSA 用户的任何登录失败,但是 SQL 服务器记录了以下错误

SSPI 握手失败,错误代码为 0x8009030c,在建立具有集成安全性的连接时状态 14;连接已关闭。原因:AcceptSecurityContext 失败。操作系统错误代码指示失败的原因。登录尝试失败 [CLIENT: xxxx]

根据我的发现,此错误通常表示用户名/密码组合错误。

这发生在多个客户端上,每个客户端最终都会在 1-10 分钟后重新开始连接。客户端不会同时开始连接,但在那个时间窗口内似乎是随机的。

一开始我觉得可能跟修改密码的AD复制有关,所以我们把默认的跨站复制间隔修改为USE_NOTIFY来立即复制。如果复制是问题所在,我希望在 DC 上看到登录失败,而在 DC 上看不到登录失败。我还以为 SQL 服务器可能正在缓存身份验证令牌,但如果是这种情况,我希望看到所有客户端同时解析(即当 SQL 服务器刷新时)因为客户端每个都开始重新工作在不同的时间,它似乎不在 SQL 服务器端,而更可能在客户端。也许缓存 gMSA 密码,或者可能与超时和重试回退相关的东西。

windows active-directory sql-server

9
推荐指数
2
解决办法
774
查看次数

Minikube 在 minikube 启动时挂载 datadir

所以我实际上想启动我的 minikube 集群,并在 /data 上安装一个特殊目录。该目录包含我的数据库数据。

为此我尝试:

minikube start \
--driver=docker \
--extra-config=apiserver.service-node-port-range=1-35000 \
--disk-size=5000mb \
--mount \
--mount-string="${PWD}/srcs/mysql/datas:/data"
Run Code Online (Sandbox Code Playgroud)

实际上选项--mount似乎--mount-string="${PWD}/srcs/mysql/datas:/data"不起作用。没有显示警告或错误输出,但是当我连接到计算机并将文件列表到 /data 时,什么也没有出现。我的目录没有挂载。

如果我使用以下命令挂载目录:minikube mount ${PWD}/srcs/mysql/datas:/data它可以工作,并且我可以在 /data 中列出我的数据。(但我真的想在启动时启动它,现在我做错了什么)。

kubernetes minikube

5
推荐指数
1
解决办法
3264
查看次数

提升域功能级别

在我的环境中,我目前拥有三个域控制器。我的主 DC 运行在 2012R2 上,另外两个运行在 2016 年。当前域功能级别是 2008R2,功能级别是 2003。我不知道为什么会这样,因为我今天才发现这一点。

我读到所有 DC 都需要在相同版本的 Windows 服务器上,但显然,这不会发生在我的环境中。我可以将 DFL 和 FFL 提升到 Windows Server 2012R2,而我的其他两个 DC 可以在 2016 上正常运行吗?

domain-controller windows-server-2012-r2 windows-server-2016

5
推荐指数
1
解决办法
282
查看次数

包 docker-ce 需要 containerd.io >= 1.4.1,但是没有一个提供程序可以安装

今天早上我在红帽(Linux 4.18.0-240.1.1.el8_3.x86_64)上的更新/升级都遇到了这个问题,不知道该怎么做。听起来像 yum 完全卡住了因为这个。

$ sudo yum update
Updating Subscription Management repositories.
Last metadata expiration check: 2:40:27 ago on Wed 16 Dec 2020 07:53:10 AM CST.
Error: 
 Problem: package docker-ce-3:20.10.1-3.el7.x86_64 requires containerd.io >= 1.4.1, but none of the providers can be installed
  - cannot install the best update candidate for package docker-ce-3:19.03.14-3.el7.x86_64
  - package containerd.io-1.4.3-3.1.el7.x86_64 is filtered out by modular filtering
(try to add '--skip-broken' to skip uninstallable packages or '--nobest' to use not only best candidate packages)
Run Code Online (Sandbox Code Playgroud)

redhat yum docker containerd

6
推荐指数
1
解决办法
4115
查看次数

如何在 Postfix 上通过安全身份验证启用端口 587 的 TLS?

如何使我的 Postfix 服务器仅在端口 587 上发送邮件,并通过安全身份验证(使用系统 Linux 用户)启用端口 587 的 TLS?

首先,这个问题可能看起来太宽泛,但我在互联网上找不到单一的解决方案。很多文章确实给出了解决方案,但他们跳过了一些部分。

我想强制身份验证并强制 TLS 连接。

如果有人问我,我可以发布配置。

提前致谢。我是 postfix 的新手。另外,我可以看看http://www.postfix.org/documentation.html,但在你告诉我之前,我无法正确理解它,因此,我确信我会弄乱配置,并使我的服务器无法使用。另外,这里的 postfix 是使用 apt 包管理器安装的。但我确信这与 ubuntu 没有特别关系。在使用 postfix 之前我使用的是 Exim4,但是对 Exim 的支持很少,因为人们大多在 cPanel 中使用它,所以我没有得到普通的 Exim 支持。

这需要紧急帮助,因为我们服务器的安全处于危险之中。

postfix

2
推荐指数
1
解决办法
1万
查看次数

Ubuntu 20.04 Networkmanager OpenVPN:接受推送的 DNS 但不将所有流量路由到 tun 接口

我正在尝试让一些 Ubuntu 20.04 客户端在工作,以连接到我们的新服务器提供商提供的新 OpenVPN 服务器。

目标是仅将某些流量路由到隧道中(相应的路由由 OpenVPN 服务器推送),并使客户端也使用 OpenVPN 服务器推送的 DNS 服务器。

这适用于开箱即用的 Windows 10 客户端和 OpenVPN GUI 2.5。它也可以使用openvpn(2.4.7) 来自终端,如下所示:sudo openvpn --config config.ovpn以及以下客户端配置文件config.ovpn

dev tun
tun-ipv6
persist-tun
persist-key
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
auth SHA256
tls-client
client
resolv-retry infinite
remote <ipadressOfProvider> <port> udp4
verify-x509-name "<name>" name
auth-user-pass
remote-cert-tls server
compress 
# The following is added only in the config for Ubuntu 20.04 
dhcp-option DOMAIN <domainToResolveWithRemoteSiteDNS>
script-security 2
up /etc/openvpn/update-systemd-resolved
up-restart
down /etc/openvpn/update-systemd-resolved
down-pre
Run Code Online (Sandbox Code Playgroud)

使用 …

openvpn networkmanager ubuntu-20.04

5
推荐指数
1
解决办法
2053
查看次数

如何通过命令行(cli)获取proxmox服务器的操作系统版本?

如何检查我的服务器正在运行哪个版本的 Proxmox?

维基百科告诉我 Proxmox 运行在 Ubuntu LTS 的修改版本上

它是一个基于 Debian 的 Linux 发行版,具有修改后的 Ubuntu LTS 内核

但是,当我/etc/issue按预期检查基于 Debian 的版本时,我只看到以下内容:

host:~# cat /etc/issue

------------------------------------------------------------------------------

Welcome to the Proxmox Virtual Environment. Please use your web browser to
configure this server - connect to:

  https://192.168.0.5/

------------------------------------------------------------------------------

host:~#
Run Code Online (Sandbox Code Playgroud)

如何使用命令行实际确定 proxmox 服务器的操作系统版本?

virtualization linux ubuntu debian proxmox

4
推荐指数
1
解决办法
1万
查看次数

Kubernetes Nginx 仅针对两个请求的入口超时

在我们的 k8s 入口配置中,我们将超时设置为 10 分钟并将其应用于所有请求。/my-service/v1/processfile是否可以仅对两个请求(例如和 )配置超时/my-service/v1/cachewarmup

目前我们的配置如下:

---
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
  name: my-service
  annotations:
    nginx.ingress.kubernetes.io/proxy-connect-timeout: '600'
    nginx.ingress.kubernetes.io/proxy-send-timeout: '600'
    nginx.ingress.kubernetes.io/proxy-read-timeout: '600'
spec:
  rules:
  - host: my-service-dev1.eus1-devqa.geo.com
    http:
      paths:
      - path: /
        backend:
          serviceName: my-service-svc
          servicePort: 8080
Run Code Online (Sandbox Code Playgroud)

谁能帮我将两个请求的 nginx 入口超时配置为 10 分钟,所有其他请求默认为 1 分钟。

kubernetes nginx-ingress

2
推荐指数
1
解决办法
1万
查看次数

SAN 如何提供对数据的块访问?

我正在阅读有关文件存储的信息,这将我引向了 SAN。我读过关于 SAN 的文章,它提供了对数据的块访问。我在一些视频中寻找这些概念,其中那个人在某个云平台上创建了一个 VM,并将 5 GB 的块存储从 SAN 附加到虚拟机。现在由于 SAN 提供块访问,这意味着数据可以存储在不同的磁盘中,然后在我们检索它时组合块。那么这是否意味着我上面提到的 5GB 存储也可以来自不同的磁盘?是否可以将 5GB 块存储附加到 VM 并且该 5GB 存储实际上来自不同的磁盘?SAN 就是这样工作的吗?

storage-area-network virtual-machines virtualhost

3
推荐指数
1
解决办法
128
查看次数