问题列表 - 第5235页

无法从 Exchange 向 Postfix 获取电子邮件

我配置了一个 postfix 邮件服务器来接收电子邮件。我根据安全要求启用了 TLS,并且端口 25 被提供商禁止。我在 master.cf 上使用以下命令启用了 465 和 587

submission inet n       -       n       -       -       smtpd -v
  -o syslog_name=postfix/submission
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=reject
  -o milter_macro_daemon_name=ORIGINATING
smtps     inet  n       -       n       -       -       smtpd -v
  -o syslog_name=postfix/smtps
  -o smtpd_tls_wrappermode=yes
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=reject
  -o milter_macro_daemon_name=ORIGINATING
Run Code Online (Sandbox Code Playgroud)

我可以从gmail接收电子邮件,也可以从其他地方接收电子邮件,但不能交换。我使用配置了 Exchange 帐户的 Outlook 客户端。我没有收到任何传入连接或登录到 postfix.log 文件。看来是被exchange服务器禁止了。我还注意到我可以使用 openssl s_client -connect 针对 465 获取证书,但如果我对 587 执行相同操作,它会返回一个空证书。

email exchange ssl postfix

0
推荐指数
1
解决办法
67
查看次数

TrueNas 加密方法已更改 - 数据安全吗?

只是一个简单的理解问题。我有一台 TrueNas Scale 服务器,我刚刚将加密方法从密钥更改为密码。现在我想知道是否需要重写整个数据集才能应用此功能?我的数据现在在磁盘上是未加密的还是使用旧密钥的?感谢您的帮助 :)

zfs network-attached-storage encryption truenas

0
推荐指数
1
解决办法
189
查看次数

Debian 12(书虫):安装软件 RAID 1 失败并出现 grub 错误

一段时间以来,我一直在尝试设置一个以 RAID 1 作为启动源的新服务器系统。该 RAID 由两个 4TB 硬盘组成。因此,我从使用 Debian 12 安装映像准备的 USB 记忆棒启动。一开始一切运行正常。我配置网络并创建前两个用户。 分区部分我选择手动方式

在接下来的表格中,我看到我的两个 4TB 驱动器和 USB 启动设备,硬盘 SCSI9 是紧急备用,我在这里不会使用它。 我选择配置软件RAID

我选择创建MD设备

我选择RAID 1

2 个 RAID 设备

0 备用设备

我选择 2 个可用磁盘

再次回到分区。 这次我选择引导模式

所有文件都在一个分区中

我选择新的 RAID 设备

一两分钟后,新的分区 RAID 就会出现。 看起来很有希望...

我确认更改后,系统开始获取并安装操作系统的其余部分和所有实用程序。这个过程设计得很好并且到目前为止非常简单。唯一的问题是:它没有完成。:-( 当安装 GRUB 时(2 小时后),它死了...... 我找不到超越这一点的方法。我的错误是什么?我该如何解决

我根据广泛的互联网搜索结果尝试了很多变体,但结果都相同。这是最有希望的一个:跳过部分安装过程并使用 mdadm 手动生成阵列: https://www.server-world.info/en/note ?os=Debian_12&p=raid1

添加

software-raid grub2 debian-bookworm

4
推荐指数
1
解决办法
3235
查看次数

使用 tcpdump 过滤 IPv6 数据包中的 HTTP 方法

我正在使用“tcpdump”来捕获流量,并且我想通过 HTTP 方法进行过滤。当我有 IPv4 数据包时,我使用:tcpdump -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'过滤 HTTP GET 数据包。

不幸的是,该tcp[]过滤器不适用于 IPv6 数据包。根据文档

针对传输层标头的算术表达式(例如 )tcp[0]不适用于 IPv6 数据包。

因此,我正在寻找另一种方法来使用 tcpdump 仅过滤 IPv6 流量的 HTTP 方法。

我尝试寻找解决方案,但似乎它们包含 grep 的用法,这不适合我的需求,因为我想将所有过滤后的流量直接输出到 pcap 文件

networking linux ipv6 tcpdump

7
推荐指数
1
解决办法
2263
查看次数

如何防止用户弄乱自己的 .ssh 文件夹?

我正在管理一个 RedHat 服务器,用户使用基于私钥/公钥的身份验证通过 SSH 登录。

我想防止他们意外更改/删除/chmoding 〜/.ssh文件夹的内容。他们中的一些人已经递归地 777-chmod 了他们自己的整个主文件夹,因为“这样更容易与同事共享文件”,结果搬起了石头砸自己的脚。

知道我该如何实现这一目标吗?最好有标准的Linux权限系统。

permissions ssh-keys

10
推荐指数
3
解决办法
3930
查看次数

对于任何带有 GPG 密钥检查失败的软件包,Alma linux 8 更新失败

我已将 Centos7 服务器升级到 Centos8,然后升级到 Almalinux 8.8。如果我运行dnf update,任何包都会出现错误。我已经删除了 yum,所以我使用 dnf。我已经尝试了dnf clean all ,但是当我进行dnf update时,问题再次出现。这是我的更新日志的最后一部分。我在尝试更新的每个包上都会遇到相同的错误!

Public key for libstdc++-8.5.0-18.el8.alma.x86_64.rpm is not installed. Failing package is: libstdc++-8.5.0-18.el8.alma.x86_64
 GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux
Public key for ncurses-6.1-9.20180224.el8_8.1.x86_64.rpm is not installed. Failing package is: ncurses-6.1-9.20180224.el8_8.1.x86_64
 GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux
Public key for ncurses-base-6.1-9.20180224.el8_8.1.noarch.rpm is not installed. Failing package is: ncurses-base-6.1-9.20180224.el8_8.1.noarch
 GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-AlmaLinux
Public key for ncurses-libs-6.1-9.20180224.el8_8.1.x86_64.rpm is not installed. Failing package is: ncurses-libs-6.1-9.20180224.el8_8.1.x86_64 …
Run Code Online (Sandbox Code Playgroud)

linux dnf

2
推荐指数
1
解决办法
2811
查看次数

RAID 10 XFS 的 FIO 随机 128 MB 读取值非常慢

我刚刚安装了两个 Samsung 970 EVO Plus 驱动器,并将最大分区配置为 RAID\xc2\xa010(远 2 布局)。问题是FIO仅报告读取速度为 72\xc2\xa0MB/s。我使用以下命令来构建数组;

\n
mdadm --create --verbose --level=10 --metadata=1.2 --chunk=512 --raid-devices=2 --layout=f2 /dev/md/MyRAID10Array /dev/nvme0n1p3 /dev/nvme1n1p3\n
Run Code Online (Sandbox Code Playgroud)\n

这应该使我接近引用的读取速度 3500\xc2\xa0MB/s 的两倍。我已使用XFS的默认选项对其进行格式化,

\n
mkfs.xfs /dev/md127\n
Run Code Online (Sandbox Code Playgroud)\n

磁盘布局如下

\n
fdisk -l /dev/nvme0n1\n
Run Code Online (Sandbox Code Playgroud)\n

输出:

\n
Disk /dev/nvme0n1: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors\nDisk model: Samsung SSD 970 EVO Plus 1TB\nUnits: sectors of 1 * 512 = 512 bytes\nSector size (logical/physical): 512 bytes / 512 bytes\nI/O size (minimum/optimal): 512 bytes / 512 bytes\nDisklabel type: …
Run Code Online (Sandbox Code Playgroud)

mdadm raid10 fio

1
推荐指数
1
解决办法
487
查看次数

Chrome 116/117 ERR_SSL_PROTOCOL_ERROR 的 HTTPS 兼容性问题

ERR_SSL_PROTOCOL_ERROR由于某种原因,我的网站从 2 天起就出现错误。

已测试浏览器

  • Windows Chrome 117.0.5938.132:ERR_SSL_PROTOCOL_ERROR
  • 安卓 Chrome 117.0.5938.61:ERR_SSL_PROTOCOL_ERROR
  • Windows 火狐 118.0.1:好的
  • 边缘 117.0.2045.47:好的
  • 手头没有其他浏览器,但客户只抱怨 Chrome

网络服务器配置

是的,我的网络服务器已经过时,计划在几个月内迁移。

  • 证书有效(Sectigo)
  • Apache HTTPd 2.4.3
  • OpenSSL 1.0.1m

无法运行的网站是https://specto.ca

Apache HTTPd 配置原文

测试前的配置

[...]
<IfModule ssl_module>
    SSLRandomSeed startup builtin
    SSLRandomSeed connect builtin

    SSLStrictSNIVHostCheck off
</IfModule>
[...]
<VirtualHost 69.70.187.100:443>
    [...]
    ServerAlias specto.ca
    ServerAlias www.specto.ca
    [...]
    SSLEngine on
    SSLCertificateFile /home/.../ssl.crt
    SSLCertificateKeyFile /home/.../ssl.key
    SSLCACertificateFile /home/.../chain.crt
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)

Apache HTTPd 配置正在运行

我测试后的配置

[...]
<IfModule ssl_module>
    SSLRandomSeed startup builtin
    SSLRandomSeed connect builtin

    SSLStrictSNIVHostCheck on

    SSLProtocol …
Run Code Online (Sandbox Code Playgroud)

openssl ssl-certificate apache-2.4 ssl-certificate-errors

3
推荐指数
1
解决办法
1万
查看次数

Vmware 虚拟机保护访问

我从使用 VMWare 作为虚拟化软件的托管提供商租用了一台虚拟服务器。如果我从 VMWare 管理员创建的虚拟机中删除初始用户,并且如果我更改 SSH 配置以仅允许我在虚拟机上创建的用户。WMWare 管理员仍然可以访问虚拟机驱动器上的数据吗?

security vmware-esxi

2
推荐指数
1
解决办法
561
查看次数

限制 RHEL8 可用的 RAM

我们需要在具有 32Gb RAM 的服务器上运行一些测试。

我们可以访问的所有服务器都有 64GB,我们无法对其进行物理更改。

是否有某种方法告诉 RHEL 仅使用固定数量的 RAM,小于安装的 RAM?

memory-usage rhel8

12
推荐指数
2
解决办法
2157
查看次数