我住在日本。最近有很多来自中国的垃圾邮件,邮件都是用中文写的。由于 spamassassin 不包含中文规则,因此大多数电子邮件以低分通过。
我想确定何时仅用中文撰写电子邮件。由于大多数日语汉字都包含在中文范围内(U+E400 到 U+E9FF),识别日语的一种方法是查看平假名(U+3040 到 U+309F)和片假名(U+30A0 到 U +30FF)。如果它包含平假名或片假名,我可以肯定地认为是日语,否则是中文。
如果我测试单个字符,例如:?或者?它们正确匹配,但是当我使用范围时它不起作用。这是我们尝试过的:
body CHINESE /[\xe4-\xe9]/ <--- this form seems to work fine
body JAPANESE /[\x30-\x31]/ <--- not sure what is actually matching
body JAPANESE /(?|?)/ <---- this matches single character just fine
body JAPANESE /[?-?]/ <--- doesn't work
body JAPANESE /[U+3040-U+30FF]/ <--- doesn't work
body JAPANESE /[\xe3\x81\x81-\xe3\x82\x96]/ <--- doesn't work
body JAPANESE /[\x{3040}-\x{30FF}]/ <--- doesn't work
Run Code Online (Sandbox Code Playgroud)
我真的不知道我在做什么了。我知道上面的一些没有意义......
指定这些范围的正确方法是什么?
Linux 支持多个以太网网络接口的绑定,以实现额外的可靠性或负载平衡。
绑定驱动程序过去是通过命令配置的,该命令已被弃用(由iproute2工具包中的命令ifenslave取代),因此已从内核源代码中删除。ipifenslave
已弃用命令的一个特殊功能(我找不到现代等效命令)是更改绑定接口的活动从属设备(假设绑定接口在该模式下运行active-backup)。
例如,以下命令将eth0网卡设置为bond0接口的活动从属:
ifenslave -c bond0 eth0
ifenslave --change-active bond0 eth0
Run Code Online (Sandbox Code Playgroud)
有没有办法使用iproute2ip工具包中的命令或通过 sysfs 更改 Linux 绑定接口的活动从属设备?
多年来,我一直不情愿地手动更新我们购买的通配符证书,现在我已经拥有 100 多个 Web 和客户端服务器,我已经受够了。服务器大多是独立的,分布在几个不同的域中,但有几个服务器场在运行,这可能至少对少数几个服务器场来说更容易。
所有操作系统都是 Windows Server 2016 和 2019。
我目前在每个证书有效期结束时的流程是购买一个新的(续订)证书并从我的内部管理箱中完成 CSR,然后以 .pfx 格式导出证书,并在每个服务器上手动安装它个人商店。在 Web 服务器 ( IIS ) 上,我也手动修改绑定。
我知道如果我使用域中生成的证书,我可以简单地在每个域中使用 AD CA 将它们推出,但根据我的研究,我找不到一种方法来推出我们从供应商处购买的证书。
我还看到 GPO 可能至少是在服务器上获取证书的答案 - 设置项目级目标对我来说并不难,或者将所有网络服务器放在一个组或 OU 中每个领域。我遇到的唯一问题是我找不到使用此方法将证书放入Personal store 的方法,这是必需的。
这里可能有不止 1 个“正确”的答案,但我想知道你们每年是如何处理这个过程的,所以请随时加入。如果这个社区之前已经回答过这个问题,我深表歉意,但我的搜索没有结果。
automation iis deployment ssl-certificate windows-server-2016
如果之后在活动的物理 Windows 服务器(例如文件服务器/dhcp 服务器...)上添加 Hyper-v 角色,是否有任何缺点/问题?当然,最好在开始生产之前安装它。但是如果是事后做真的有什么问题吗?之后需要重新启动服务器,这是强制性的。
Hyper-V 是一种类型 1 管理程序,所以我认为下面有一些重大变化,wenn 完成。
此致!
我正在设置我的数据库生产环境,我有一些问题。服务器有两个NVMe磁盘,但不能在硬件RAID控制器中使用。我需要带 NVMe 的 RAID 吗?
在生产中将它们用作JBOD就足够了吗?还是应该使用软件 RAID 1/0(这是 MongoDB 建议的 RAID)?否则,我必须卸下 NVMe 驱动器并订购要在 RAID 硬件控制器中使用的 SATA 接口。
在 mdadm softraid 6(大约 12 个磁盘,60TB)上,大文件(>100GB)中出现了意外的误写。检查了所有系统 - RAM、NIC、LSI RAID 卡。最怀疑的是LSI,因为它的电池BBU没电,写回/直写设置不正确。理论上,每个数据块都使用 XOR 冗余备份,RAID5 1x,RAID 6 2x。但这仅在某些活动磁盘出现故障时才会起作用。
在 mdadm 中是否有一个命令可以在考虑 XOR 备份的情况下启动完整的数据一致性检查?这意味着我可以识别误写的块吗?
在我丢弃 BBU 后,我想知道哪些文件是好的,哪些文件已损坏,必须更换。如果没有办法解决它,我应该从头开始创建阵列并从他们的备份中获取所有文件。
我最近正在开发一个 C# 客户端,它通过 SMTP 服务器发送电子邮件。然而,我一直在研究不同术语的含义,例如:STARTTLS/TLS/SSL...我对它们在上下文中的含义有一个模糊的想法,但在电子邮件方面我不知道。
经过进一步调查,我发现 SMTP 客户端以 2 种不同的方式与服务器通信(2 种加密方式);显式 SSL/TLS 和隐式 SSL/TLS。
据我了解,显式 SSL/TLS 是 STARTTLS 的工作原理,它询问不安全连接上的服务器是否支持 TLS,如果支持,则继续加密连接。然而,隐式 TLS 从连接开始到结束都是安全的,绝不会不安全。
我可能在这方面有错误,如果我错了,请纠正我。
问题是为什么端口 587(显式 SSL/TLS)是端口 465(隐式 SSL/TLS)的首选端口。
我知道端口 465 已被弃用,并且我可以看到端口 587 的用处,它可以加密和未加密,并且由客户端来了解服务器支持的内容。
但我很少看到有利于易用性的安全更新,这就是我感到困惑的原因。为什么我们从完全安全变成了仅部分安全?
我希望我的问题有意义。
我最近使用 Raspbian 系统映像设置了一些无头 Raspberry Pi 系统。他们默认使用 zeroconf 域名raspberrypi.local。在我更改它之前,我必须使用 SSH 连接到新服务器,它总是对我咆哮:
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
> @ WARNING: POSSIBLE DNS SPOOFING DETECTED! @
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Run Code Online (Sandbox Code Playgroud)
并且在我打开 known_hosts 文件并删除上一个条目之前不会连接。然后当它连接时,它会自动添加一个新条目,raspberrypi.local以便下次搞砸。
我理解并欣赏检查密钥并自动添加新密钥的逻辑,但我认为对于这种特定情况,它没有意义。我永远不会连接到被调用的服务器,raspberrypi.local除非它是我刚刚插入的新服务器,在这种情况下,它永远不会有已知的可信赖密钥。
我可以从known_hosts 规范中看到我可以在地址端设置一个通配符(即接受这个范围内的任何地址的这个密钥)但是我想要做的是在密钥端设置一个通配符(接受来自这个的任何键)特定域名)。或者更好的是,根本不要检查这个域名的密钥。
有什么方法可以告诉 known_hosts 忽略(通过而不检查密钥)单个特定域名?
好的。所以我对纤维世界完全陌生。我一生都在使用以太网。我们正在寻求升级我们的一些基础设施,我正在考虑获得其中的一些:
10G 双 SFP+ 网卡https://www.fs.com/products/75600.html
用于我们的服务器和其中几个连接它们
带有 4x10G SFP+ 上行链路的 POE 交换机https://www.fs.com/products/90132.html
但我对这个收发器的东西有点困惑。这些 NIC 和交换机上是否只有我应该放置收发器的孔?我习惯于使用普通以太网的普通交换机,我得到一根符合我想要的速度的跳线,并在每个点插入它并称它为一天。
我知道我需要 10G 光纤进出我的服务器,然后 1G 以太网在其他任何地方都可以。我错过了什么?我只是白白担心吗?任何事物?我什至需要什么样的电线?有这么多,而且使用以太网我已经知道所有这些东西。但我什至不知道在光纤方面该搜索什么。
我有一个名为cluster-main的 EKS 集群 (AWS)正在运行
集群中有两个节点组
| 集群名称 | 实例类型 | AMI类型 |
|---|---|---|
| 通用节点组 | t3a.中 | AL2_x86_64 |
| 内存节点组 | r5a.大号 | AL2_x86_64 |
这些组中的节点工作正常。
我正在尝试添加一个由 ARM 实例组成的新节点组
| 集群名称 | 实例类型 | AMI类型 |
|---|---|---|
| cpu 节点组 | c6g.xlarge | AL2_ARM_64 |
但由于以下问题,该组的节点陷入Not Ready状态,无法创建节点组
Conditions:
| 类型 | 地位 | 最后心跳时间 | 最后转换时间 | 原因 | 信息 |
|---|---|---|---|---|---|
| 准备好 | 错误的 | 2021 年 5 月 31 日星期一 08:40:22 -0400 | 2021 年 5 月 31 日星期一 08:38:21 -0400 | Kubelet未就绪 | 运行时网络未准备好:NetworkReady=false 原因:NetworkPluginNotReady 消息:docker:网络插件未准备好:cni 配置未初始化 |
当我通过 SSH 连接到 EC2 …
raid ×2
amazon-eks ×1
automation ×1
bonding ×1
deployment ×1
email ×1
fiber ×1
hyper-v ×1
iis ×1
iproute2 ×1
known-hosts ×1
kubernetes ×1
linux ×1
mdadm ×1
mongodb ×1
networking ×1
nvme ×1
sfp ×1
smtp ×1
spam ×1
spamassassin ×1
ssh ×1
ssl ×1
starttls ×1
utf-8 ×1
windows ×1