问题列表 - 第5177页

Thin Provisioning和Thick Provisioning查询

如果我将存储 LUN 创建为精简配置并将其映射到 VMware Datastore。从分配给 VM 的数据存储区厚急切 VMDK。

此操作是否会在后端存储上保留 VMDK 容量,并且如果我们有过度配置的存储,该容量将不可用于其他主机进行写入?

storage-area-network

3
推荐指数
1
解决办法
37
查看次数

Is it worth installing UFW on an AWS EC2 instance?

我通常会在我部署的服务器上运行 UFW,但是我刚刚开始使用 AWS,我发现它们已经提供了防火墙,允许设置入站/出站规则等。

所以我想知道同时运行 AWS 防火墙和 UFW 是否有用?或者我可以完全放弃 UFW 吗?

firewall ufw amazon-ec2 amazon-web-services

4
推荐指数
1
解决办法
6905
查看次数

使用wireguard进行端口转发

使用 qbittorrent 和 airdcpp 等应用程序来共享文件。它们都需要转发一些端口才能“可连接”。

在家庭连接中,我会进入路由器设置192.168.1.1,然后转发端口,例如。56000到我的电脑的本地 IP 地址:192.168.1.124。而且服务会正常工作。

后来在Linode VPS 上设置了wireguard,希望我可以VPN 进入它并屏蔽我的IP。但是当我这样做时,当我访问https://whoer.net这样的地方时,我的 IP 地址会发生变化。但使用的端口,例如。 56000未转发,因此应用程序不可“连接”。

为了让 VPS 像我的家庭路由器一样转发这些端口,我需要在 iptables 中添加哪些内容?

端口56000设置为allow活动 VPSufw防火墙中的端口。

非常感谢您的浏览。

这是我的 VPS 线卫配置的样子:

Address = 10.66.66.1/24,fd42:42:42::1/64
ListenPort = 49503
PrivateKey = ***


[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 10.66.66.2/32,fd42:42:42::2/128
Run Code Online (Sandbox Code Playgroud)

port-forwarding wireguard

7
推荐指数
1
解决办法
4万
查看次数

为什么根主目录 /root 不在 /home 中?(寻找 /home 以外的原因安装在不同的驱动器上)

我知道 /root 不在 /home 中的一个原因是 /home 通常安装在不同的磁盘上,如果它失败,我们仍然希望 root 可以访问。这种结构的其他一些原因是什么?

security linux root home-directory fhs

4
推荐指数
2
解决办法
1924
查看次数

一个故障驱动器 + 一个坏扇区是否会破坏整个 RAID 5?

在 Synology Disk Station 上规划我的 RAID 设置期间,我阅读了大量有关各种 RAID 类型的文章,这是一本很棒的读物:RAID 级别URE(不可恢复的读取错误)的重要性。

但是,我还不清楚一件事:

让我们有两个场景:

  1. 阵列是2 个驱动器的RAID 1
  2. 阵列是3 个驱动器的RAID 5

两种情况的相同假设:

  • 让我们在 RAID 阵列上有 100.000 个文件
  • 一个驱动器出现故障(需要更换)
  • 重建阵列时碰巧有一个坏扇区(URE)

发生什么了?使用 99.999 个文件重建 RAID 是否正常而 1 个文件丢失?还是我会丢失所有 100.000 个文件?

如果答案需要文件系统类型的知识,假设它是 BTRFS 或 ZFS 作为文件系统。

raid disaster-recovery data-recovery

9
推荐指数
1
解决办法
1308
查看次数

带 Wireguard 的 Firewalld 转发功能

我之前问过如何在运行wireguard服务的VPS上转发端口,以ufw和iptables作为管理。

我必须这样做:

(56000是我选择的随机端口)(10.66.66.2是wireguard的内部ip)

ufw route allow proto tcp to 10.66.66.2 port 56000
Run Code Online (Sandbox Code Playgroud)

然后我会这样做来实际使用 iptables 转发端口:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 56000 -j DNAT --to-destination 10.66.66.2
Run Code Online (Sandbox Code Playgroud)

我有办法实现这一firewalld目标吗?这样我就不必将转发分成两个地方?

这里是否使用伪装/是否需要?因为我不知道它有什么作用,也不知道它有什么用。

VPSwireguardwg0conf供参考:

Address = 10.66.66.1/24,fd42:42:42::1/64
ListenPort = 49503
PrivateKey = ***


[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 10.66.66.2/32,fd42:42:42::2/128
Run Code Online (Sandbox Code Playgroud)

port-forwarding firewalld wireguard

1
推荐指数
1
解决办法
5011
查看次数

系统日志消息“条件检查导致 MD 阵列清理”的来源是什么

在具有软件 MD raid 的 Ubuntu 20.04.2 服务器上,当系统执行日常活动时,每天一次,以下消息会输出到 syslog:

systemd[1]:条件检查导致 MD 数组清理 - 继续被跳过。

MD raid 没有任何问题。它没有处于降级状态,也没有出现错误。

尽管该消息似乎暗示它正在执行 MD 阵列清理,但事实并非如此。数组很大,清理需要很长时间,我已经验证了唯一一次清理是在月初,由 mdadm 触发。

我无法找到该消息的来源或它试图告诉我什么。有人可以指出我正确的方向吗?

raid ubuntu software-raid

5
推荐指数
1
解决办法
1215
查看次数

我应该将 SSL 用于仅接收 SMTP 服务器吗?

我正在创建一个不需要发送电子邮件而只需要接收的 smtp 服务器。不是专家,我想知道我是否仍然应该使用 SSL 证书来确保安全。例如,如果我从我的 Outlook 或 gmail 客户端(我假设它会发送一个已经受保护的消息)向我的 smtp 服务器发送一封电子邮件,而没有 ssl,中间人攻击是否可能?

ssl smtp

9
推荐指数
2
解决办法
1426
查看次数

Kubernetes 集群不应授予 CAPSYSADMIN 安全功能

在我们的 AKS 中,在 Azure 安全中心发现了与此相关的高严重性警报。

CAPSYSADMIN 的用途是什么?默认情况下 Pod 是否启用此属性?因为我们没有在 AKS 中专门启用它?那么这个警报的原因是什么?我们如何修复此警报?

azure kubernetes aks

0
推荐指数
1
解决办法
2030
查看次数

TXT 记录中 Base64 编码的 MX 记录

Namecheap 托管的许多域包含奇怪的 DNS TXT 记录,这些记录似乎是 base64 编码的,解码后看起来像一种奇怪的 MX 记录 - 具有优先级和域的结构。这些是干什么用的?似乎没有任何关于这些的文件。有成千上万个这样的例子,但没有明确的目的或文档。有谁知道这些是做什么用的?

一些例子:

  • everythingforsight.org.有一个 TXT 记录,MAltYWlsLmV2ZXJ5dGhpbmdmb3JzaWdodC5vcmcuCg==其解码为 0 mail.everythingforsight.org.
  • 1eyeworks.com.有一个 TXT 记录,MAltYWlsLjFleWV3b3Jrcy5jb20uCg==其解码为0 mail.1eyeworks.com.

domain-name-system email encoding mx-record txt-record

7
推荐指数
1
解决办法
1058
查看次数