问题列表 - 第5173页

spamassassin如何匹配日语?

我住在日本。最近有很多来自中国的垃圾邮件,邮件都是用中文写的。由于 spamassassin 不包含中文规则,因此大多数电子邮件以低分通过。

我想确定何时仅用中文撰写电子邮件。由于大多数日语汉字都包含在中文范围内(U+E400 到 U+E9FF),识别日语的一种方法是查看平假名(U+3040 到 U+309F)和片假名(U+30A0 到 U +30FF)。如果它包含平假名或片假名,我可以肯定地认为是日语,否则是中文。

如果我测试单个字符,例如:?或者?它们正确匹配,但是当我使用范围时它不起作用。这是我们尝试过的:

body    CHINESE       /[\xe4-\xe9]/                 <--- this form seems to work fine
body    JAPANESE      /[\x30-\x31]/                 <--- not sure what is actually matching
body    JAPANESE      /(?|?)/                      <---- this matches single character just fine
body    JAPANESE      /[?-?]/                      <--- doesn't work
body    JAPANESE      /[U+3040-U+30FF]/              <--- doesn't work
body    JAPANESE      /[\xe3\x81\x81-\xe3\x82\x96]/  <--- doesn't work
body    JAPANESE      /[\x{3040}-\x{30FF}]/          <--- doesn't work
Run Code Online (Sandbox Code Playgroud)

我真的不知道我在做什么了。我知道上面的一些没有意义......

指定这些范围的正确方法是什么?

spam spamassassin utf-8

5
推荐指数
1
解决办法
332
查看次数

无需 ifenslave 命令即可更改 Linux 网络绑定接口的活动从属设备

Linux 支持多个以太网网络接口的绑定,以实现额外的可靠性或负载平衡。

绑定驱动程序过去是通过命令配置的,该命令已被弃用(由iproute2工具包中的命令ifenslave取代),因此已从内核源代码中删除。ipifenslave

已弃用命令的一个特殊功能(我找不到现代等效命令)是更改绑定接口的活动从属设备(假设绑定接口在该模式下运行active-backup)。

例如,以下命令将eth0网卡设置为bond0接口的活动从属:

ifenslave -c bond0 eth0
ifenslave --change-active bond0 eth0
Run Code Online (Sandbox Code Playgroud)

有没有办法使用iproute2ip工具包中的命令或通过 sysfs 更改 Linux 绑定接口的活动从属设备?

linux bonding linux-networking iproute2

2
推荐指数
1
解决办法
7969
查看次数

在多个 Windows Server 2016+ 端点上批量安装新证书

多年来,我一直不情愿地手动更新我们购买的通配符证书,现在我已经拥有 100 多个 Web 和客户端服务器,我已经受够了。服务器大多是独立的,分布在几个不同的域中,但有几个服务器场在运行,这可能至少对少数几个服务器场来说更容易。

所有操作系统都是 Windows Server 2016 和 2019。

我目前在每个证书有效期结束时的流程是购买一个新的(续订)证书并从我的内部管理箱中完成 CSR,然后以 .pfx 格式导出证书,并在每个服务器上手动安装它个人商店。在 Web 服务器 ( IIS ) 上,我也手动修改绑定。

我知道如果我使用域中生成的证书,我可以简单地在每个域中使用 AD CA 将它们推出,但根据我的研究,我找不到一种方法来推出我们从供应商处购买的证书。

我还看到 GPO 可能至少是在服务器上获取证书的答案 - 设置项目级目标对我来说并不难,或者将所有网络服务器放在一个组或 OU 中每个领域。我遇到的唯一问题是我找不到使用此方法将证书放入Personal store 的方法,这是必需的。

这里可能有不止 1 个“正确”的答案,但我想知道你们每年是如何处理这个过程的,所以请随时加入。如果这个社区之前已经回答过这个问题,我深表歉意,但我的搜索没有结果。

automation iis deployment ssl-certificate windows-server-2016

4
推荐指数
2
解决办法
513
查看次数

在活动服务器上添加 Hyper-V 角色时的缺点?

如果之后在活动的物理 Windows 服务器(例如文件服务器/dhcp 服务器...)上添加 Hyper-v 角色,是否有任何缺点/问题?当然,最好在开始生产之前安装它。但是如果是事后做真的有什么问题吗?之后需要重新启动服务器,这是强制性的。

Hyper-V 是一种类型 1 管理程序,所以我认为下面有一些重大变化,wenn 完成。

此致!

windows hyper-v

6
推荐指数
2
解决办法
58
查看次数

生产中 NVMe 上的 MongoDB

我正在设置我的数据库生产环境,我有一些问题。服务器有两个NVMe磁盘,但不能在硬件RAID控制器中使用。我需要带 NVMe 的 RAID 吗?

在生产中将它们用作JBOD就足够了吗?还是应该使用软件 RAID 1/0(这是 MongoDB 建议的 RAID)?否则,我必须卸下 NVMe 驱动器并订购要在 RAID 硬件控制器中使用的 SATA 接口。

raid mongodb nvme

6
推荐指数
1
解决办法
545
查看次数

mdadm RAID5 RAID6 如何检查运行阵列的一致性

在 mdadm softraid 6(大约 12 个磁盘,60TB)上,大文件(>100GB)中出现了意外的误写。检查了所有系统 - RAM、NIC、LSI RAID 卡。最怀疑的是LSI,因为它的电池BBU没电,写回/直写设置不正确。理论上,每个数据块都使用 XOR 冗余备份,RAID5 1x,RAID 6 2x。但这仅在某些活动磁盘出现故障时才会起作用。

在 mdadm 中是否有一个命令可以在考虑 XOR 备份的情况下启动完整的数据一致性检查?这意味着我可以识别误写的块吗?

在我丢弃 BBU 后,我想知道哪些文件是好的,哪些文件已损坏,必须更换。如果没有办法解决它,我应该从头开始创建阵列并从他们的备份中获取所有文件。

raid mdadm

3
推荐指数
1
解决办法
268
查看次数

为什么在 SMTP 中端口 587 优先于端口 465?

我最近正在开发一个 C# 客户端,它通过 SMTP 服务器发送电子邮件。然而,我一直在研究不同术语的含义,例如:STARTTLS/TLS/SSL...我对它们在上下文中的含义有一个模糊的想法,但在电子邮件方面我不知道。

经过进一步调查,我发现 SMTP 客户端以 2 种不同的方式与服务器通信(2 种加密方式);显式 SSL/TLS 和隐式 SSL/TLS。

据我了解,显式 SSL/TLS 是 STARTTLS 的工作原理,它询问不安全连接上的服务器是否支持 TLS,如果支持,则继续加密连接。然而,隐式 TLS 从连接开始到结束都是安全的,绝不会不安全。

我可能在这方面有错误,如果我错了,请纠正我。

问题是为什么端口 587(显式 SSL/TLS)是端口 465(隐式 SSL/TLS)的首选端口。

我知道端口 465 已被弃用,并且我可以看到端口 587 的用处,它可以加密和未加密,并且由客户端来了解服务器支持的内容。

但我很少看到有利于易用性的安全更新,这就是我感到困惑的原因。为什么我们从完全安全变成了仅部分安全?

我希望我的问题有意义。

email ssl smtp starttls

4
推荐指数
1
解决办法
6957
查看次数

我可以设置 SSH known_hosts 以忽略特定的主机名吗?

我最近使用 Raspbian 系统映像设置了一些无头 Raspberry Pi 系统。他们默认使用 zeroconf 域名raspberrypi.local。在我更改它之前,我必须使用 SSH 连接到新服务器,它总是对我咆哮:

> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
> @      WARNING: POSSIBLE DNS SPOOFING DETECTED!           @
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Run Code Online (Sandbox Code Playgroud)

并且在我打开 known_hosts 文件并删除上一个条目之前不会连接。然后当它连接时,它会自动添加一个新条目,raspberrypi.local以便下次搞砸。

我理解并欣赏检查密钥并自动添加新密钥的逻辑,但我认为对于这种特定情况,它没有意义。我永远不会连接到被调用的服务器,raspberrypi.local除非它是我刚刚插入的新服务器,在这种情况下,它永远不会有已知的可信赖密钥。

我可以从known_hosts 规范中看到我可以在地址端设置一个通配符(即接受这个范围内的任何地址的这个密钥)但是我想要做的是在密钥端设置一个通配符(接受来自这个的任何键)特定域名)。或者更好的是,根本不要检查这个域名的密钥。

有什么方法可以告诉 known_hosts 忽略(通过而不检查密钥)单个特定域名?

ssh known-hosts

3
推荐指数
1
解决办法
272
查看次数

关于SFP+光纤组网的一些一般问题

好的。所以我对纤维世界完全陌生。我一生都在使用以太网。我们正在寻求升级我们的一些基础设施,我正在考虑获得其中的一些:

10G 双 SFP+ 网卡https://www.fs.com/products/75600.html

用于我们的服务器和其中几个连接它们

带有 4x10G SFP+ 上行链路的 POE 交换机https://www.fs.com/products/90132.html

但我对这个收发器的东西有点困惑。这些 NIC 和交换机上是否只有我应该放置收发器的孔?我习惯于使用普通以太网的普通交换机,我得到一根符合我想要的速度的跳线,并在每个点插入它并称它为一天。

我知道我需要 10G 光纤进出我的服务器,然后 1G 以太网在其他任何地方都可以。我错过了什么?我只是白白担心吗?任何事物?我什至需要什么样的电线?有这么多,而且使用以太网我已经知道所有这些东西。但我什至不知道在光纤方面该搜索什么。

networking fiber sfp

0
推荐指数
1
解决办法
79
查看次数

EKS ARM 节点陷入未就绪状态 - 运行时网络未就绪 cni 配置未初始化

我有一个名为cluster-main的 EKS 集群 (AWS)正在运行

  • 库伯内特版本: 1.16
  • 平台版本: eks.4
  • CNI版本v1.6.1

集群中有两个节点组

集群名称 实例类型 AMI类型
通用节点组 t3a.中 AL2_x86_64
内存节点组 r5a.大号 AL2_x86_64

这些组中的节点工作正常。

我正在尝试添加一个由 ARM 实例组成的新节点组

集群名称 实例类型 AMI类型
cpu 节点组 c6g.xlarge AL2_ARM_64

但由于以下问题,该组的节点陷入Not Ready状态,无法创建节点组

Conditions:

类型 地位 最后心跳时间 最后转换时间 原因 信息
准备好 错误的 2021 年 5 月 31 日星期一 08:40:22 -0400 2021 年 5 月 31 日星期一 08:38:21 -0400 Kubelet未就绪 运行时网络未准备好:NetworkReady=false 原因:NetworkPluginNotReady 消息:docker:网络插件未准备好:cni 配置未初始化
  • 所有节点组都有节点 IAM 角色 ARN
  • 所有节点组都是 AWS 托管组。
  • 所有节点组都部署在两个特定子网(私有)下

当我通过 SSH 连接到 EC2 …

amazon-web-services kubernetes amazon-eks

5
推荐指数
1
解决办法
4789
查看次数