我有一个 gen8 微服务器,我刚刚更改了它的位置,现在它不会自动连接到互联网。
为了调试它,我想连接到现在已链接的 ILO,但我不记得 IP 地址,附近也没有显示器可以将其直接连接到服务器。
我如何获取 ILO 地址以便连接到服务器?如果不可能的话可以将ip重置为默认ip吗?
PS:我有 OSX 系统作为我的 PC 连接到服务器。
假设我在地球另一端的某个地方有一台带有 SQL 数据库的服务器。通过 Internet 建立连接是否安全?例如使用 MySQL Workbench。
我之所以这么问是因为我听说与服务器的连接,尤其是使用上述软件的连接,默认情况下是未加密的。如果我对每个远程连接都强制使用 SSL,还会存在哪些风险?开放的 MySQL 端口本身是否存在安全风险?
我们发现在我们的新服务器上 VNC 运行速度很慢,并且屏幕无法正确更新
当我使用 MSTSC 连接到服务器或从服务器断开连接时,它有时会导致我们正在运行的应用程序中止,并在 .NET 代码中的某处出现异常。此外,每次都必须登录盒子很烦人。
任何人都可以推荐一个不错的远程管理解决方案,它不会最大限度地占用 CPU,或者使您的应用程序不稳定?
我们从纽约到印度的 RDP 会话非常慢(500 毫秒),我们正在寻找能够承受这种延迟的客户端。
在这种情况下,您有什么建议?是否有更好的远程桌面解决方案来处理这种类型的连接?也许是针对卫星连接进行了优化的一种。
我们想使用 JBoss 管理控制台将 J2EE WAR 文件从构建服务器部署到应用程序服务器(运行 JBoss 7.1.1)。每台机器都位于不同的网络上。在构建服务器上,我们使用 Jenkins 来运行构建脚本。问题是构建服务器没有专用 IP(托管在 Cloudbees),我们还想限制到应用程序服务器,以便只有构建服务器可以部署到它。
我的问题是,我们可以使用哪些方法来保护从我们的构建服务器访问我们的应用程序服务器?尽管我们的应用程序服务器托管在 Amazon 上,但这并不能保证未来的发展,尽管可以保证我们将托管在某种类型的 CentOS 发行版上。
谢谢, - 戴夫
带外管理系统包括许多用于远程管理服务器的功能。我只对这些系统中包含的虚拟 CD/DVD 驱动器的替代品感兴趣。
我想在其中一台远程更改 CD(在这种情况下为 iso 映像)的计算机上定期安装不同的操作系统。为了我的目的,是否有任何替代昂贵的 OOBM 系统的方法?
我使用串行电缆连接到控制台。计算机很旧,因此 AMT 或 IPMI 不是一种选择。
我需要在许可证更新过程中关闭所有客户端工作站上的 catia 应用程序。在更新时,我需要阻止使用 catia 应用程序。在进行许可证更新之前,我还需要关闭 catia 应用程序。
我的本地机器是 linux mint,远程机器是 centos 7。我尝试使用 x-forwarding 在远程机器上打开 gnome-terminal,但它不工作。
当我以交互模式连接到主机时
$ ssh -Y centos-host
Run Code Online (Sandbox Code Playgroud)
然后在打开的会话中我可以运行 gnome-terminal 和 x-forwarding 工作
$ gnome-terminal
$ netstat -nltp
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:6010 0.0.0.0:* LISTEN -
Run Code Online (Sandbox Code Playgroud)
但是,当我尝试运行时
$ ssh -Y centos-host gnome-terminal
Run Code Online (Sandbox Code Playgroud)
带有 gnome 终端的窗口打开,但没有为 X 创建隧道。
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN -
Run Code Online (Sandbox Code Playgroud)
我有另一台 linux mint 远程机器,但没有遇到过这样的问题。所以,我认为centos 7有问题。 …
我在 gcloud 中创建了 vm 实例。并设置防火墙规则以允许来自端口 5000 的连接。我向我的 vm 实例添加了网络标记。
但是如果我通过连接到端口 5000 来测试连接,我会得到
telnet:无法连接到远程主机:连接被拒绝
netstat -lnp 的内容
我将 Jungle Disk 客户端安装到我们的一台 Web 服务器上进行试用,但我担心使用该应用程序的安全风险。
它根据您选择的操作系统使用 .DEB 或 .RPM 包进行安装。安装后,京东服务器可以查看和修改我的文件。我没有在防火墙中打开任何端口,而是在非标准端口上使用 SSH。我担心这种行为类似于木马的行为。是什么阻止坏人创建声称是“丛林磁盘”的服务器并访问我的文件系统?
JD 文档说文件是通过 SSL 传输的。由于我没有为此设置 SSL,我猜我机器上的软件充当了运行 SSL 的服务器的客户端。SSL 本质上可以防止中间人攻击,并作为一种验证形式,但证书会过期。必须有某种方法可以将新证书列表推送给客户端,以防他们更改证书或 CA?在这种情况下,黑客难道不能向将客户端程序指向恶意服务器的软件推送更新吗?
我们需要保持 PCI 合规性,因为我们的生产服务器(不是我正在测试的服务器)从消费者那里获取信用卡信息。但我也担心在我的服务器上创建攻击面。
根据本网站的宗旨,我的具体问题是:
包括 3.16 在内的最新版本的 Jungle Disk 是否存在任何已知漏洞?
我应该在任何云备份提供商中寻找什么表明他们的解决方案是安全的,而不必相信他们的话?例如,SAS 70 type II 认证的数据中心已经过审计并发现满足某些安全要求。
更新:
我已通过支持票将以下内容发送到 Jungle Disk:
我对 JungleDisk 的安全性有一些担忧。
一旦安装了 .DEB 包,您的服务器就可以查看和访问我的文件,即使我没有打开任何端口,或者向 Jungle Disk 用户授予文件级权限。虽然此功能对于备份工作是必要的,但它确实引起了一些担忧。也就是说,它为恶意个人或组织的攻击创造了一个表面区域。采取了哪些措施来防止未经授权的服务器以 Jungle Disk 管理员身份出现在我的服务器上并窃取我的文件?或者使用恢复功能安装root kit?或者只是删除/破坏数据?Jungle Disk 是否满足用于备份接受信用卡的电子商务 Web 服务器的 PCI 要求?有哪些措施可以防止在 DNS 缓存中毒攻击后将数据发送到攻击者的服务器?
我还看到了这篇文章:http : //www.daemonology.net/blog/2011-06-03-insecurity-in-the-jungle.html。它是在大约 9 个月前发布的,引起了人们对数据在 Jungle Disk 上加密和存储方式的担忧。采取了哪些措施(如果有的话)来解决这些问题?
您是否有员工安全审核员?
我最初没有问 JD,因为我知道我会得到这样的答复:
感谢您联系 Jungle Disk 支持。 …
我刚刚购买了一台二手 Dell F1D 1U 机架式服务器,并想安装 Ubuntu 或 ESXi 与虚拟磁盘或任何与此相关的东西。我听说戴尔内置了 DRAC,因此您可以远程访问它。后面有 3 个以太网插头,但我不知道该使用哪一个。
在 BIOS 中,它说我可以在 [com1] 或 [com2] 上配置远程访问,不确定那是以太网 1 和 2。我也将其设置为使用静态 IP 地址。
这就是我已经走了。不知道下一步该怎么做。我试过用 TFTP 做一个 PXE 服务器,但卡在错误“无法定位文件”或类似的地方。由于编辑文件的所有麻烦,我什至不确定我想再走那条路。
我所有的电脑都是 OSX 或 Linux,我唯一的 Windows 是通过 VMWare。我现在要做哪些步骤?
remote-access ×12
security ×3
centos ×1
gcloud ×1
gnome ×1
hp ×1
ilo ×1
ip ×1
jungledisk ×1
latency ×1
linux ×1
mysql ×1
networking ×1
port ×1
rdp ×1
sql ×1
ssh ×1
ssl ×1
windows-xp ×1