问题列表 - 第5209页

设置接入点、Raspberry Pi 和笔记本电脑以在教室中提供网站服务。“手提箱里的互联网”

我们的培训师在一些学校遇到网络连接不好的情况。我想为他们提供一个在笔记本电脑上运行的“移动”(如在火车上携带)版本的平台,学生可以通过专用 WiFi 网络直接连接到该平台。“手提箱里的互联网”。

设备:

过去的进展:

作为概念证明,我能够在 ubuntu 上为该平台提供服务,并将 wifi 设置为 AP 模式 - 由于范围和同时连接的限制,这在现实环境中是不够的。

帮助:

我通常希望用一些我可能会丢失的关键字来指出正确的方向,或者告诉我“不,这些都不起作用” - 其关键在于:

我需要对 Raspberry Pi/笔记本电脑/接入点做什么,以允许连接到接入点的用户通过浏览器访问网站,即在智能手机的地址栏中输入 portable.xyz.com,获得网站服务在笔记本电脑上运行?

我的猜测:

  • 在树莓派上

    • 设置 DHCP 服务器,因为 AP 没有。
    • 设置 DNS 服务器,以便 portable.xyz.com 指向某个地方。
    • 设置接入点的控制器软件。
  • 在笔记本电脑上

    • 设置服务器并确保它在端口:443/80 上提供服务(其他端口上还有其他服务,因此也进行设置)。
    • ?我不确定 Raspberry Pi 如何知道笔记本电脑上有服务器。
      • 这是 DHCP IP 地址配置和笔记本电脑 IP 地址(我必须将其配置为固定)之间的关系吗?portable.xyz.com 的 DNS 设置是否会有 A 记录指向笔记本电脑的固定 IP?

其他信息:

我们预计各种硬件(平板电脑、手机、笔记本电脑)上的典型负载为 15 - 100 个同时连接。

该平台的数据密集度并不高(主要是文本和图像),但有大量流量,即协作文本编辑器、通知等

忽略智能手机上的“此无线网络上没有可用的互联网连接”通知不是问题。

networking domain-name-system dhcp wifi access-point

5
推荐指数
1
解决办法
1162
查看次数

0.0.0.0/0 和 0.0.0.0/1 有什么区别?

在历史上,我主要用于0.0.0.0/0“匹配每个IP地址”。最近,我看到了一个0.0.0.0/1子网过滤器。

0.0.0.0/0和和之间有什么区别?0.0.0.0/1的实际用途是什么0.0.0.0/1

ip subnet wildcard filter mask

26
推荐指数
2
解决办法
2万
查看次数

`nohup` 不能与 `&&` 一起正常工作

我想要延迟后台执行,对于我sleep [anyseconds] && [execution]使用的后台延迟nohup

单独的简单例子nohup

nohup date &>> out.log &

当然,您可以找到datein执行的打印结果out.log

但我想延迟执行,比如15秒,所以有点组合:

nohup sleep 15 && date &>> out.log &

这次它无法正常工作,sleep 15被执行,而date并不总是如此 - 如果您关闭终端,它不会在&&.

出什么问题了nohup?它屈服于&&??

nohup

0
推荐指数
1
解决办法
2578
查看次数

WSL-Docker:curl:(60) 无法获取本地颁发者证书

重新配置 PC 后,我无法正确使用 Docker,因为某些curl 命令由于 SSL/TLS 问题而被拒绝。

仅在一个示例中curl -vfsSL https://apt.releases.hashicorp.com/gpg返回以下错误:

*   Trying 52.222.214.125:443...
* TCP_NODELAY set
* Connected to apt.releases.hashicorp.com (52.222.214.125) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/certs/ca-certificates.crt
  CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* TLSv1.3 (IN), TLS handshake, Server hello (2):
* TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* …
Run Code Online (Sandbox Code Playgroud)

ubuntu ssl curl windows-subsystem-for-linux

4
推荐指数
1
解决办法
3万
查看次数

拒绝反向主机名解析失败的电子邮件

我的 Postfix 服务器正在从一组不断变化的域名接收垃圾邮件,但日志文件中的模式一致,以 line 开头warning: hostname X does not resolve to address Y。没有合法的(火腿)电子邮件具有此模式,因此我想阻止与此消息相关的电子邮件。

有没有办法在 Postfix 配置中完全阻止这些电子邮件,例如在 main.cf 文件中?

以下是日志文件的一部分,显示垃圾邮件到达时出现的模式:

May 10 21:47:46 localhost postfix/smtpd[313324]: warning: hostname trojan.kringeas.co.uk does not resolve to address 104.129.30.93: Name or service not known
May 10 21:47:46 localhost postfix/smtpd[313324]: connect from unknown[104.129.30.93]
May 10 21:47:46 localhost postfix/smtpd[313324]: 2AF1D101825: client=unknown[104.129.30.93]
May 10 21:47:46 localhost postfix/cleanup[313331]: 2AF1D101825: message-id=<dO7GXAfoNocg1hEkeyqMfulg7RZ0aamifKqrB8JpUH8.ofI9TFu7lSCnlxwicxT5GA@meansfolk.sa.com>
May 10 21:47:46 localhost postfix/qmgr[294981]: 2AF1D101825: from=<info@meansfolk.sa.com>, size=4241, nrcpt=1 (queue active)
May 10 21:47:46 localhost postfix/pipe[313333]: 2AF1D101825: to=<xx@xxxx.net>, …
Run Code Online (Sandbox Code Playgroud)

postfix spam

4
推荐指数
1
解决办法
1463
查看次数

在企业环境中重新启动恢复软件有哪些缺点?

我在一家中型企业(最多 200 个用户)的小型 IT 部门工作。由于家庭办公室和我们不断增长的现场员工,监督和管理我们的客户端电脑变得更具挑战性。我们发现可以消除所有担忧的一种选择是使用 Deep Freeze 或 HDGuard 等重启恢复软件。

在调查过程中,我们发现此类软件在教育或公共环境中有使用案例,但在企业 IT 中几乎没有使用。为什么会这样?

重新启动恢复软件有哪些缺点,特别是在企业 IT 环境中?

security

12
推荐指数
1
解决办法
3075
查看次数

如何分析buff/cache内存

当我使用时free -m我得到以下信息

系统重启前

              total        used        free      shared  buff/cache   available
Mem:          31549         809         369        1567       30371       28729
Swap:             0           0           0
Run Code Online (Sandbox Code Playgroud)

系统重启后

              total        used        free      shared  buff/cache   available
Mem:          31549         405       30809          37         334       30767
Swap:             0           0           0
Run Code Online (Sandbox Code Playgroud)

重新启动后,buff/缓存内存开始逐渐增加,直到。有没有办法分析哪个处理器占用了 buff/cache 中的空间。还可以看到什么占用了buff/cache吗?

linux memory

1
推荐指数
1
解决办法
9764
查看次数

如何删除/禁用 Apache 服务器中的 CBC 密码套件?

我尝试了以下设置来删除 Apache 服务器中的 CBC 密码套件,

SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLCipherSuite ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256
SSLHonorCipherOrder on
SSLCompression off
Run Code Online (Sandbox Code Playgroud)

经过一些重新测试后,CBC 密码套件在我的 Apache 中仍然启用。我不确定应该删除/添加哪些套件?

ssl

6
推荐指数
1
解决办法
9004
查看次数

包含两个通配符的 SSL 证书是否有效(尤其是在 Let's Encrypt 上)?

我想在(将)由 Let's Encrypt: 签名的 SSL 证书中包含两个通配符*.*.thost3.de。该证书是否会与匹配该规则的任何主机名(例如example.example.thost3.dehello.world.thost3.de)相匹配,并且 Let's Encrypt 是否可以接受他们签署的证书中存在此类通配符?

ssl-certificate wildcard-subdomain lets-encrypt

10
推荐指数
1
解决办法
1557
查看次数

为什么服务器 CPU 如此脆弱且昂贵?

因此寻找单核性能良好的CPU。一个例子是 AMD EPYC 73F3,它(根据 passmark)与 Ryzen 5950X 相当,但价格贵 10 倍,并且额定 TDP 超过 2 倍。

在英特尔领域,当您查看单核性能时,实际上没有任何东西可以与之媲美,因为大多数产品都比已有 8 年历史的 Xeon E5-2660 v3 稍快一些。英特尔的优势在于,他们的服务器 CPU 不是 NUMA,因此内存处理更好,并且支持似乎更完善,因此甚至不确定这些综合基准测试与现实生活中的情况有何关系,在现实生活中,内存需要在非 NUMA 感知的内核之间移动应用程序(除了 Oracle 服务器之外,真的还有 NUMA 感知的东西吗?)

Xeon 工作站 CPU 似乎与 AMD 的客户级 CPU 相当,但仍然不如普通客户可用的英特尔 CPU 强大。Xeon 工作站的唯一优点是它们支持 ECC,这似乎是这个空间仍然存在的唯一原因,因为您可能可以以一半的价格获得更好的客户 CPU,但没有 ECC 选项,而且 RAM 有限。

我还注意到 EPYC 存在一些问题,但 Ryzen 工作得很好。所以这可能是一个有问题的问题,但现在人们在使用什么,因为也许我错过了一些东西,但如果你不想要的话,获得一台在功耗、可靠性和性能方面与一些超便宜的 ryzen 设置相当的服务器似乎是不可能的投入大量资金,您能做的最好的事情就是最终获得消费级 2YO Ryzen 的单核性能。

服务器空间的创新是否已经停滞?

central-processing-unit

-5
推荐指数
1
解决办法
868
查看次数