我们的培训师在一些学校遇到网络连接不好的情况。我想为他们提供一个在笔记本电脑上运行的“移动”(如在火车上携带)版本的平台,学生可以通过专用 WiFi 网络直接连接到该平台。“手提箱里的互联网”。
设备:
过去的进展:
作为概念证明,我能够在 ubuntu 上为该平台提供服务,并将 wifi 设置为 AP 模式 - 由于范围和同时连接的限制,这在现实环境中是不够的。
帮助:
我通常希望用一些我可能会丢失的关键字来指出正确的方向,或者告诉我“不,这些都不起作用” - 其关键在于:
我需要对 Raspberry Pi/笔记本电脑/接入点做什么,以允许连接到接入点的用户通过浏览器访问网站,即在智能手机的地址栏中输入 portable.xyz.com,获得网站服务在笔记本电脑上运行?
我的猜测:
在树莓派上
在笔记本电脑上
其他信息:
我们预计各种硬件(平板电脑、手机、笔记本电脑)上的典型负载为 15 - 100 个同时连接。
该平台的数据密集度并不高(主要是文本和图像),但有大量流量,即协作文本编辑器、通知等
忽略智能手机上的“此无线网络上没有可用的互联网连接”通知不是问题。
在历史上,我主要用于0.0.0.0/0“匹配每个IP地址”。最近,我看到了一个0.0.0.0/1子网过滤器。
0.0.0.0/0和和之间有什么区别?0.0.0.0/1的实际用途是什么0.0.0.0/1?
我想要延迟后台执行,对于我sleep [anyseconds] && [execution]使用的后台延迟nohup
单独的简单例子nohup:
nohup date &>> out.log &
当然,您可以找到datein执行的打印结果out.log。
但我想延迟执行,比如15秒,所以有点组合:
nohup sleep 15 && date &>> out.log &
这次它无法正常工作,sleep 15被执行,而date并不总是如此 - 如果您关闭终端,它不会在&&.
出什么问题了nohup?它屈服于&&??
重新配置 PC 后,我无法正确使用 Docker,因为某些curl 命令由于 SSL/TLS 问题而被拒绝。
仅在一个示例中curl -vfsSL https://apt.releases.hashicorp.com/gpg返回以下错误:
* Trying 52.222.214.125:443...
* TCP_NODELAY set
* Connected to apt.releases.hashicorp.com (52.222.214.125) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/certs/ca-certificates.crt
CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* TLSv1.3 (IN), TLS handshake, Server hello (2):
* TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* …Run Code Online (Sandbox Code Playgroud) 我的 Postfix 服务器正在从一组不断变化的域名接收垃圾邮件,但日志文件中的模式一致,以 line 开头warning: hostname X does not resolve to address Y。没有合法的(火腿)电子邮件具有此模式,因此我想阻止与此消息相关的电子邮件。
有没有办法在 Postfix 配置中完全阻止这些电子邮件,例如在 main.cf 文件中?
以下是日志文件的一部分,显示垃圾邮件到达时出现的模式:
May 10 21:47:46 localhost postfix/smtpd[313324]: warning: hostname trojan.kringeas.co.uk does not resolve to address 104.129.30.93: Name or service not known
May 10 21:47:46 localhost postfix/smtpd[313324]: connect from unknown[104.129.30.93]
May 10 21:47:46 localhost postfix/smtpd[313324]: 2AF1D101825: client=unknown[104.129.30.93]
May 10 21:47:46 localhost postfix/cleanup[313331]: 2AF1D101825: message-id=<dO7GXAfoNocg1hEkeyqMfulg7RZ0aamifKqrB8JpUH8.ofI9TFu7lSCnlxwicxT5GA@meansfolk.sa.com>
May 10 21:47:46 localhost postfix/qmgr[294981]: 2AF1D101825: from=<info@meansfolk.sa.com>, size=4241, nrcpt=1 (queue active)
May 10 21:47:46 localhost postfix/pipe[313333]: 2AF1D101825: to=<xx@xxxx.net>, …Run Code Online (Sandbox Code Playgroud) 我在一家中型企业(最多 200 个用户)的小型 IT 部门工作。由于家庭办公室和我们不断增长的现场员工,监督和管理我们的客户端电脑变得更具挑战性。我们发现可以消除所有担忧的一种选择是使用 Deep Freeze 或 HDGuard 等重启恢复软件。
在调查过程中,我们发现此类软件在教育或公共环境中有使用案例,但在企业 IT 中几乎没有使用。为什么会这样?
重新启动恢复软件有哪些缺点,特别是在企业 IT 环境中?
当我使用时free -m我得到以下信息
系统重启前
total used free shared buff/cache available
Mem: 31549 809 369 1567 30371 28729
Swap: 0 0 0
Run Code Online (Sandbox Code Playgroud)
系统重启后
total used free shared buff/cache available
Mem: 31549 405 30809 37 334 30767
Swap: 0 0 0
Run Code Online (Sandbox Code Playgroud)
重新启动后,buff/缓存内存开始逐渐增加,直到。有没有办法分析哪个处理器占用了 buff/cache 中的空间。还可以看到什么占用了buff/cache吗?
我尝试了以下设置来删除 Apache 服务器中的 CBC 密码套件,
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLCipherSuite ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256
SSLHonorCipherOrder on
SSLCompression off
Run Code Online (Sandbox Code Playgroud)
经过一些重新测试后,CBC 密码套件在我的 Apache 中仍然启用。我不确定应该删除/添加哪些套件?
我想在(将)由 Let's Encrypt: 签名的 SSL 证书中包含两个通配符*.*.thost3.de。该证书是否会与匹配该规则的任何主机名(例如example.example.thost3.de,hello.world.thost3.de)相匹配,并且 Let's Encrypt 是否可以接受他们签署的证书中存在此类通配符?
因此寻找单核性能良好的CPU。一个例子是 AMD EPYC 73F3,它(根据 passmark)与 Ryzen 5950X 相当,但价格贵 10 倍,并且额定 TDP 超过 2 倍。
在英特尔领域,当您查看单核性能时,实际上没有任何东西可以与之媲美,因为大多数产品都比已有 8 年历史的 Xeon E5-2660 v3 稍快一些。英特尔的优势在于,他们的服务器 CPU 不是 NUMA,因此内存处理更好,并且支持似乎更完善,因此甚至不确定这些综合基准测试与现实生活中的情况有何关系,在现实生活中,内存需要在非 NUMA 感知的内核之间移动应用程序(除了 Oracle 服务器之外,真的还有 NUMA 感知的东西吗?)
Xeon 工作站 CPU 似乎与 AMD 的客户级 CPU 相当,但仍然不如普通客户可用的英特尔 CPU 强大。Xeon 工作站的唯一优点是它们支持 ECC,这似乎是这个空间仍然存在的唯一原因,因为您可能可以以一半的价格获得更好的客户 CPU,但没有 ECC 选项,而且 RAM 有限。
我还注意到 EPYC 存在一些问题,但 Ryzen 工作得很好。所以这可能是一个有问题的问题,但现在人们在使用什么,因为也许我错过了一些东西,但如果你不想要的话,获得一台在功耗、可靠性和性能方面与一些超便宜的 ryzen 设置相当的服务器似乎是不可能的投入大量资金,您能做的最好的事情就是最终获得消费级 2YO Ryzen 的单核性能。
服务器空间的创新是否已经停滞?