我配置了一个 postfix 邮件服务器来接收电子邮件。我根据安全要求启用了 TLS,并且端口 25 被提供商禁止。我在 master.cf 上使用以下命令启用了 465 和 587
submission inet n - n - - smtpd -v
-o syslog_name=postfix/submission
-o smtpd_tls_security_level=encrypt
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=reject
-o milter_macro_daemon_name=ORIGINATING
smtps inet n - n - - smtpd -v
-o syslog_name=postfix/smtps
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=reject
-o milter_macro_daemon_name=ORIGINATING
Run Code Online (Sandbox Code Playgroud)
我可以从gmail接收电子邮件,也可以从其他地方接收电子邮件,但不能交换。我使用配置了 Exchange 帐户的 Outlook 客户端。我没有收到任何传入连接或登录到 postfix.log 文件。看来是被exchange服务器禁止了。我还注意到我可以使用 openssl s_client -connect 针对 465 获取证书,但如果我对 587 执行相同操作,它会返回一个空证书。
只是一个简单的理解问题。我有一台 TrueNas Scale 服务器,我刚刚将加密方法从密钥更改为密码。现在我想知道是否需要重写整个数据集才能应用此功能?我的数据现在在磁盘上是未加密的还是使用旧密钥的?感谢您的帮助 :)
一段时间以来,我一直在尝试设置一个以 RAID 1 作为启动源的新服务器系统。该 RAID 由两个 4TB 硬盘组成。因此,我从使用 Debian 12 安装映像准备的 USB 记忆棒启动。一开始一切运行正常。我配置网络并创建前两个用户。 分区部分我选择手动方式
在接下来的表格中,我看到我的两个 4TB 驱动器和 USB 启动设备,硬盘 SCSI9 是紧急备用,我在这里不会使用它。 我选择配置软件RAID
我选择创建MD设备
我选择RAID 1
2 个 RAID 设备
0 备用设备
再次回到分区。 这次我选择引导模式
所有文件都在一个分区中
一两分钟后,新的分区 RAID 就会出现。 看起来很有希望...
我确认更改后,系统开始获取并安装操作系统的其余部分和所有实用程序。这个过程设计得很好并且到目前为止非常简单。唯一的问题是:它没有完成。:-( 当安装 GRUB 时(2 小时后),它死了...... 我找不到超越这一点的方法。我的错误是什么?我该如何解决?
我根据广泛的互联网搜索结果尝试了很多变体,但结果都相同。这是最有希望的一个:跳过部分安装过程并使用 mdadm 手动生成阵列: https://www.server-world.info/en/note ?os=Debian_12&p=raid1
添加
我正在使用“tcpdump”来捕获流量,并且我想通过 HTTP 方法进行过滤。当我有 IPv4 数据包时,我使用:tcpdump -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'过滤 HTTP GET 数据包。
不幸的是,该tcp[]过滤器不适用于 IPv6 数据包。根据文档
针对传输层标头的算术表达式(例如 )
tcp[0]不适用于 IPv6 数据包。
因此,我正在寻找另一种方法来使用 tcpdump 仅过滤 IPv6 流量的 HTTP 方法。
我尝试寻找解决方案,但似乎它们包含 grep 的用法,这不适合我的需求,因为我想将所有过滤后的流量直接输出到 pcap 文件
我正在管理一个 RedHat 服务器,用户使用基于私钥/公钥的身份验证通过 SSH 登录。
我想防止他们意外更改/删除/chmoding 〜/.ssh文件夹的内容。他们中的一些人已经递归地 777-chmod 了他们自己的整个主文件夹,因为“这样更容易与同事共享文件”,结果搬起了石头砸自己的脚。
知道我该如何实现这一目标吗?最好有标准的Linux权限系统。
我已将 Centos7 服务器升级到 Centos8,然后升级到 Almalinux 8.8。如果我运行dnf update,任何包都会出现错误。我已经删除了 yum,所以我使用 dnf。我已经尝试了dnf clean all ,但是当我进行dnf update时,问题再次出现。这是我的更新日志的最后一部分。我在尝试更新的每个包上都会遇到相同的错误!
Public key for libstdc++-8.5.0-18.el8.alma.x86_64.rpm is not installed. Failing package is: libstdc++-8.5.0-18.el8.alma.x86_64
GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux
Public key for ncurses-6.1-9.20180224.el8_8.1.x86_64.rpm is not installed. Failing package is: ncurses-6.1-9.20180224.el8_8.1.x86_64
GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux
Public key for ncurses-base-6.1-9.20180224.el8_8.1.noarch.rpm is not installed. Failing package is: ncurses-base-6.1-9.20180224.el8_8.1.noarch
GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux
Public key for ncurses-libs-6.1-9.20180224.el8_8.1.x86_64.rpm is not installed. Failing package is: ncurses-libs-6.1-9.20180224.el8_8.1.x86_64 …Run Code Online (Sandbox Code Playgroud) 我刚刚安装了两个 Samsung 970 EVO Plus 驱动器,并将最大分区配置为 RAID\xc2\xa010(远 2 布局)。问题是FIO仅报告读取速度为 72\xc2\xa0MB/s。我使用以下命令来构建数组;
\nmdadm --create --verbose --level=10 --metadata=1.2 --chunk=512 --raid-devices=2 --layout=f2 /dev/md/MyRAID10Array /dev/nvme0n1p3 /dev/nvme1n1p3\nRun Code Online (Sandbox Code Playgroud)\n这应该使我接近引用的读取速度 3500\xc2\xa0MB/s 的两倍。我已使用XFS的默认选项对其进行格式化,
\nmkfs.xfs /dev/md127\nRun Code Online (Sandbox Code Playgroud)\n磁盘布局如下
\nfdisk -l /dev/nvme0n1\nRun Code Online (Sandbox Code Playgroud)\n输出:
\nDisk /dev/nvme0n1: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors\nDisk model: Samsung SSD 970 EVO Plus 1TB\nUnits: sectors of 1 * 512 = 512 bytes\nSector size (logical/physical): 512 bytes / 512 bytes\nI/O size (minimum/optimal): 512 bytes / 512 bytes\nDisklabel type: …Run Code Online (Sandbox Code Playgroud) ERR_SSL_PROTOCOL_ERROR由于某种原因,我的网站从 2 天起就出现错误。
已测试浏览器
ERR_SSL_PROTOCOL_ERRORERR_SSL_PROTOCOL_ERROR网络服务器配置
是的,我的网络服务器已经过时,计划在几个月内迁移。
无法运行的网站是https://specto.ca
Apache HTTPd 配置原文
测试前的配置
[...]
<IfModule ssl_module>
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin
SSLStrictSNIVHostCheck off
</IfModule>
[...]
<VirtualHost 69.70.187.100:443>
[...]
ServerAlias specto.ca
ServerAlias www.specto.ca
[...]
SSLEngine on
SSLCertificateFile /home/.../ssl.crt
SSLCertificateKeyFile /home/.../ssl.key
SSLCACertificateFile /home/.../chain.crt
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)
Apache HTTPd 配置正在运行
我测试后的配置
[...]
<IfModule ssl_module>
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin
SSLStrictSNIVHostCheck on
SSLProtocol …Run Code Online (Sandbox Code Playgroud) 我从使用 VMWare 作为虚拟化软件的托管提供商租用了一台虚拟服务器。如果我从 VMWare 管理员创建的虚拟机中删除初始用户,并且如果我更改 SSH 配置以仅允许我在虚拟机上创建的用户。WMWare 管理员仍然可以访问虚拟机驱动器上的数据吗?
我们需要在具有 32Gb RAM 的服务器上运行一些测试。
我们可以访问的所有服务器都有 64GB,我们无法对其进行物理更改。
是否有某种方法告诉 RHEL 仅使用固定数量的 RAM,小于安装的 RAM?
linux ×2
apache-2.4 ×1
dnf ×1
email ×1
encryption ×1
exchange ×1
fio ×1
grub2 ×1
ipv6 ×1
mdadm ×1
memory-usage ×1
networking ×1
openssl ×1
permissions ×1
postfix ×1
raid10 ×1
rhel8 ×1
security ×1
ssh-keys ×1
ssl ×1
tcpdump ×1
truenas ×1
vmware-esxi ×1
zfs ×1