问题列表 - 第5187页

完全无人值守预置 debian 11(排除问题)

我正在尝试完全自动化地预置 debian 11 netinstall。\n我在这里阅读了许多文档:

\n

这是我的引导行(来自 grub.cfg)

\n
set default="autoinstall"\nset timeout=3\n\nmenuentry "Debian 11 Fully Automated UEFI LVM LUKS BTRFS Remote Decrypt DEBUG TTY4" --id autoinstall {\n        set background_color=black\n        linux    /debian-installer/amd64/linux auto=true url=tftp://192.168.1.100/preseed/debseed11_crypt.cfg net.ifnames=0 biosdevname=0 ipv6.disable=1 language=en locale=en_US.UTF-8 keymap=fr vga=788 noprompt DEBCONF_DEBUG=5 --- quiet\n        initrd   /debian-installer/amd64/initrd.gz\n}\n
Run Code Online (Sandbox Code Playgroud)\n

这是我的预置文件:

\n
#### Preseed preconfiguration file (for Debian buster)\n### Partman early command\n### Kernal parameter\n#d-i debian-installer/add-kernel-opts string net.ifnames=0 biosdevname=0 hostname=unassigned-hostname domain=unassigned-domain\n#d-i debconf/priority critical\n\n#d-i debian-installer/add-kernel-opts string net.ifnames=0 biosdevname=0 console=ttyS0,19200n8\n### Localization\nd-i debian-installer/locale string en_US\nd-i debian-installer/language string en\nd-i …
Run Code Online (Sandbox Code Playgroud)

debian automated-install preseed pxe-boot

7
推荐指数
1
解决办法
1万
查看次数

如何删除 AWS 中的所有内容?

在AWS控制台中搜索资源是一项艰巨的任务。这个问题帮助我找到了很多我不认识的已用资源(例如我从未使用过的区域)。还好帐单还是0。但我宁愿把桌子收拾干净。一项一项地删除资源非常繁琐并且需要花费大量时间。有没有一些简单的方法(除了关闭帐户)如何删除所有使用的资源?

在此输入图像描述

amazon-web-services

1
推荐指数
1
解决办法
5498
查看次数

仅使用 CloudFront 来启用 https 有意义吗?

如果我有一个运行 Web 应用程序 (HTTP) 的 EC2 实例,并且有 Amazon 提供的 SSL 证书,我可以使用 CloudFront 使 EC2 实例可通过 HTTPS 访问,自动处理证书。这是 CloudFront 的合法使用,还是应该以不同的方式进行?

https amazon-cloudfront amazon-web-services

8
推荐指数
1
解决办法
1681
查看次数

2 不同的公共地址以实现高可用性

这是我第一次在这里提问,我想知道是否可以将两个不同的 ISP 公共 IP 连接到单个系统以实现高可用性?

例如,如果我们的ISP 1离线,第二个ISP将可用,就像google和youtube有不同的公共地址一样,我只是不知道在哪里配置它。

我们目前使用的是fortinet 300D。

domain-name-system ip high-availability fortinet

4
推荐指数
1
解决办法
1715
查看次数

即使我将公钥复制到远程计算机后,SSH 仍会要求输入密码

希望有人能帮助我解决这个噩梦。我做了一个关于 vagrant 配置 4 台 ubuntu 机器、1 个控制器和 3 个服务器的项目。在控制器上创建 SSH 密钥,并将 ssh-copy-id 命令创建到 3 个服务器节点。我可以在 3 台服务器上的authorized_keyes 中看到公钥。

根据我在互联网上找到的内容,etc/ssh/sshd_config dump似乎没问题。

#       $OpenBSD: sshd_config,v 1.101 2017/03/14 07:19:07 djm Exp $

# This is the sshd server system-wide configuration file.  See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them …
Run Code Online (Sandbox Code Playgroud)

linux ssh ssh-keygen ssh-keys

0
推荐指数
1
解决办法
2079
查看次数

ping:警告:一天中的时间倒退(-203647us),采取对策

有时,当 ping 到 8.8.8.8 时,我会收到以下奇怪的警告消息(出现率非常低)。关于根本原因有什么想法吗?

$ ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=111 time=256 ms
ping: Warning: time of day goes back (-203756us), taking countermeasures
ping: Warning: time of day goes back (-203647us), taking countermeasures
Run Code Online (Sandbox Code Playgroud)

linux ubuntu ping icmp command

2
推荐指数
1
解决办法
2949
查看次数

什么是安全且用户友好的方式来仅向少数用户提供对 Amazon EC2 上的 Web 应用程序的访问?

情况

我们有一个托管在 Amazon EC2 上的 Web 应用程序。它仅供公司中的少数用户使用。

我们如何处理这个问题

  • 我们与用户共享实例的(弹性)IP 地址。
  • 我们根据需要将每个用户的 IP 地址添加到实例的安全组中。

当我说需要时,我指的是用户抱怨门户网站显示错误页面的电子邮件。他们忘记了将 IP 包含在安全组中这一步骤是必需的(我不怪他们;他们是最终用户)。

为了回答这个问题,我们假设一家公司总共有 5 位用户需要此访问权限。User-1和User-2的IP地址已添加到安全组中。

问题

  1. User-3 直接访问该 IP 地址,但无法访问该 IP 地址,因为该用户的 IP 地址尚未添加到安全组。
  2. 如果 User-1 或 User-2 重新启动互联网,他们的 IP 地址可能会发生变化(ISP 提供的动态 IP),并且新的 IP 地址必须添加到安全组中(并且旧的 IP 地址必须被撤销才能生效)。避免他人访问)。

我正在考虑的其他选择

  1. 仅提供对其办公室 VPN 的访问,并要求所有用户通过它进行连接。
  2. (对于用户来说非常麻烦)要求用户登录AWS管理控制台,进入EC2服务,进入安全组部分并手动添加他们的IP地址(用户已经拥有AWS IAM用户和适当的权限来执行此操作) 。
  3. 创建一个将用户当前 IP 添加到安全组的脚本(使用 AWS CLI / SDK) - 听起来非常危险且不合适,因为我们必须在脚本中包含某人的 API 凭证。

security web-applications amazon-ec2 amazon-web-services security-groups

11
推荐指数
2
解决办法
2150
查看次数

如何在不影响进程的情况下重命名 systemd 服务(无需停止/重新启动)

必须在生产环境中重命名 systemd 服务有多种原因。例如:

  • 为了更好地将其与新产品区分开来
  • 因为你的老板命令了它
  • 因为遗留脚本
  • ...

假设创建/etc/systemd/system/foo.service并启用并启动了一个新的通用服务,如下所示:[1]

systemctl daemon-reload
systemctl enable --now foo
Run Code Online (Sandbox Code Playgroud)

然后,您可能希望将其从 重命名foo.servicebar.service,而不以任何方式影响相关进程。

在正常情况下,你可以这样做:

mv foo.service bar.service
systemctl daemon-reload
systemctl disable foo
systemctl enable  bar
Run Code Online (Sandbox Code Playgroud)

然后你得到:

  • systemctl status foo:running not-found disabled
  • systemctl status bar:not-running enabled

所以你可能想用以下方法修复:

systemctl stop  foo
systemctl start bar
Run Code Online (Sandbox Code Playgroud)

或者重新启动。但是在生产环境中这是不可行的,因为您不想因为此类更改而停止应用程序。此外,重启计划会在数月或数年后进行。同时,长时间保留这样的已停止服务是有风险的,bar在停止未找到的运行之前不应错误地启动该服务foo

简而言之。您会使用什么方法来重命名生产中的 systemd 服务?

理想的情况是这两种服务向后兼容。因此,停止foo也停止bar,反之亦然。


systemd

6
推荐指数
1
解决办法
8495
查看次数

如何在没有进程 ID 的情况下找出 Ubuntu 服务器的特定端口正在侦听哪个服务?

我决定发布这个问题,尽管有很多类似的问题,但没有一个回答我的问题。

  1. 我定期检查我的服务器侦听的端口。
  2. 我的 ubuntu 操作系统的输出为lsb_relase -a
Distributor ID: Ubuntu
Description:    Ubuntu 20.04.3 LTS
Release:    20.04
Codename:   focal
Run Code Online (Sandbox Code Playgroud)
  1. 我运行该命令netstat -tulpn4,输出显示未知端口:
tcp        0      0 127.0.0.53:53           0.0.0.0:*               LISTEN      580/systemd-resolve 
tcp        0      0 0.0.0.0:62176           0.0.0.0:*               LISTEN      900/sshd: /usr/sbin 
tcp        0      0 0.0.0.0:1122            0.0.0.0:*               LISTEN      1158/sshd: username    
tcp        0      0 0.0.0.0:3333            0.0.0.0:*               LISTEN      1158/sshd: username    
udp        0      0 0.0.0.0:51820           0.0.0.0:*                           -                   
udp        0      0 127.0.0.53:53           0.0.0.0:*                           580/systemd-resolve 
udp        0      0 X.X.X.X:1194           0.0.0.0:*                           870/openvpn         
Run Code Online (Sandbox Code Playgroud)
  1. 我使用了许多工具和指南来找出为什么我的服务器正在侦听端口51820但没有找到答案。
  2. 我努力了:
    • sudo lsof -i :51820 …

networking ubuntu port process

9
推荐指数
2
解决办法
3470
查看次数

如何获取特定 AWS RDS 快照的本地 mysql 转储

您好,我在 AWS 中有一台 Linux 堡垒主机,我可以通过 SSH 访问它。在 Bastion 中,我可以运行mysqldump创建 RDS 实例副本的命令。我想要完成的是能够制作特定 RDS 快照的副本。当我运行该mysqldump命令时,副本已正确制作,但它返回最新的 RDS 数据。

我运行的原始命令(有效)类似于:

mysqldump -u johnDoe -p -h my-rds-endpoint.rds.amazonaws.com --single-transaction <my-db-name> > /tmp/testData.sql
Run Code Online (Sandbox Code Playgroud)

有没有办法使用相同的命令返回特定的快照数据。有点像:

mysqldump -u johnDoe -p -h <rds-snap-shot-arn-here> --single-transaction <my-db-name> > /tmp/testData.sql
Run Code Online (Sandbox Code Playgroud)

这可能使用 thearn或 theDB snapshot name吗?

谢谢。

amazon-web-services amazon-rds mysqldump

4
推荐指数
1
解决办法
3933
查看次数