小编red*_*888的帖子

apache服务器没有监听80端口

我的工作站和服务器都在同一个 LAN 网段上,并且可以互相 ping 通(并且我可以从我的工作站 ssh 到服务器,没有问题)。

\n\n

centos 7 上默认安装了 apache。

\n\n

启动了服务,但我无法从我的工作站浏览到我的网络服务器。

\n\n

nmap报告80端口被过滤。

\n\n

我在服务器上禁用了 SELinux,但端口仍然被过滤。

\n\n

这是 netstat -l 给我的内容:

\n\n
Proto Recv-Q Send-Q Local Address           Foreign Address         State\ntcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN\ntcp        0      0 localhost:smtp          0.0.0.0:*               LISTEN\ntcp6       0      0 [::]:http               [::]:*                  LISTEN\ntcp6       0      0 [::]:ssh                [::]:*                  LISTEN\ntcp6       0      0 localhost:smtp          [::]:*                  LISTEN\nraw6       0      0 [::]:ipv6-icmp          [::]:*                  7\n
Run Code Online (Sandbox Code Playgroud)\n\n

奇怪的是 netstat -na 显示端口 80 正在侦听,但对于 ipv6(虽然我在某处读到这并不一定意味着它也不侦听 ipv4)

\n\n
Proto Recv-Q Send-Q Local Address           Foreign Address …
Run Code Online (Sandbox Code Playgroud)

linux redhat centos apache-2.4

4
推荐指数
1
解决办法
4万
查看次数

AD 中的全局地址列表存储在哪里?

GAL 实际存储在 AD 中的何处?

我一直认为 in 是在 GC 内部。这样对吗?我知道客户必须查询 GC 才能访问 GAL,但 GAL 是否在 GC 内部?

我要去哪里在 adsiedit 中查看它?

windows exchange active-directory exchange-2010 exchange-2013

4
推荐指数
1
解决办法
6930
查看次数

当 Windows 服务器想要重新启动以完成卸载功能/角色时,如果我从不重新启动会发生什么?

如果我使用 dism 或 remove-windowsfeature 卸载 Windows 角色或功能,并且它告诉我它需要重新启动,如果我等待很长时间重新启动,我会遇到什么问题?

显然,这会因卸载的特定功能而有很大差异,所以我很好奇是否有任何与我应该担心的特定功能不直接相关的问题 - Windows 安装程序在重新启动之前是否仍处于奇怪的未完成状态,这是否会影响安装其他功能(与卸载的功能无关的功能)。

我知道如果我卸载 .net 会对其他功能产生明显影响,但是操作系统中是否还有其他内容,同样与我卸载的功能无关或取决于我卸载的功能,这可能会出错吗?

我总是及时重启,但我很好奇重启挂起的开关是如何工作的,以及它是如何注册/取消注册的。

windows windows-server-2012-r2

4
推荐指数
1
解决办法
244
查看次数

我的 180 天服务器 2012 评估有 10 天宽限期?

我刚刚安装了 Windows Server 2012(数据中心)核心的评估副本。

它说它的评估为 180,但检查许可信息我看到了这个:

在此处输入图片说明

核心安装与 GUI 是否不同,因为我使用相同的 iso 进行完整的 GUI 安装,它总是给我 180 天。

我还应该在下载路径时添加我没有提供许可证密钥。

licensing windows-server-2012

3
推荐指数
1
解决办法
7602
查看次数

检查托管服务帐户安装位置的支持方法是什么?

我创建了一个托管服务帐户(不是 gMSA)并使用 Install-ADServiceAccount 将其安装在 2012 服务器上。

现在我希望能够检查我的 MSA 的安装位置(在整个域中)

查看 MSA 属性,我在任何地方都看不到服务器名称。

查看服务器的属性,我在 msDS-HostServiceAccount 下看到了服务帐户。

搜索计算机帐户的 msDS-HostServiceAccount 属性是否是跟踪 MSA 安装位置的正确方法?

windows powershell active-directory windows-server-2012 windows-server-2012-r2

3
推荐指数
1
解决办法
3620
查看次数

如何识别哪个 bitlocker 保护器处于活动状态?

BitLockerVolume -MountPoint C).KeyProtector 我看到多个 RecoveryPassword 密钥保护器,我怎么知道哪个是活动的?

如果我拉动硬盘并将其插入另一台机器,它会要求我提供其中一个密钥,但我怎么知道它会要求哪个密钥 ID?

编辑:所以这是我关心的问题,我知道可以激活多个键,但是当 Windows 提示时,它会要求输入一个特定的键 ID: 在此处输入图片说明

那么我怎么知道它会要求哪个键 ID 并且我可以在这个屏幕上给它任何活动键吗?它要求一个特定的,如果我给它一个不同的它会很酷吗?

security windows bitlocker tpm windows-10

3
推荐指数
1
解决办法
1万
查看次数

将敏感凭证放入 AWS 实例的 userdata 属性中

我正在将敏感凭据注入用户数据,但不确定这是否安全。

我正在使用 userdata 属性运行一个脚本,该脚本在实例上线时将其加入域

并像这样传递信用:

$ADUser = 'me'
$ADPassword = 'Pass'
$ADPassword  = $ADPassword | ConvertTo-SecureString -AsPlainText -Force
$ADCred = New-Object System.Management.Automation.PSCredential -ArgumentList $ADUser, $ADPassword

Add-Computer -Credential $ADCred -DomainName mydom.local -NewName testing
Restart-Computer -force
Run Code Online (Sandbox Code Playgroud)

我正在使用New-EC2Instancecmdlet 启动它并将此脚本作为 userdata 传入

我的凭据是否会出现在 aws 日志的错误输出中?或者别的地方?凭证在注入 PS 命令之前是安全的,我担心它在 AWS 中的位置。

security windows powershell amazon-ec2 amazon-web-services

3
推荐指数
1
解决办法
1604
查看次数

我可以授予计算机帐户删除自己的权限吗?

我想在本地计算机上的本地系统上下文中运行一个计划任务,该任务从 AD 中删除自己的计算机帐户。

我可以授予计算机对象删除自己的权限吗?

我的所有计算机都位于一个顶级 OU 下。我需要在此 OU 上设置哪些特定的 ACL 以允许其中的计算机删除自己(并且仅删除自己)。

active-directory windows-server-2012-r2

3
推荐指数
1
解决办法
221
查看次数

使用 powershell 在 Windows Server 2019 上安装 IIS 和所需模块的官方方法是什么

我找不到在服务器 2019 上安装和配置 IIS 的明确方法

Add-WindowsFeature
Enable-WindowsOptionalFeature
Install-WindowsFeature
is dism still a thing?
Run Code Online (Sandbox Code Playgroud)

我需要安装带有以下模块的 IIS:

  • asp-net-45
  • 动态压缩
  • 所有管理工具
  • 需要启用远程管理,以便我可以使用 webdeploy 进行部署

我看到了上述所有工具的示例,但似乎有些是错误/过时的

从 2019 年开始,通过脚本安装和配置 IIS 的正确命令/工具是什么?

windows iis powershell windows-server-2019

3
推荐指数
1
解决办法
1607
查看次数

何时应该创建另一个 AD 域纯粹是为了减少复制流量

为了学习目的,我将介绍一些假设的 AD 设计场景。

假设我有一个域和两个物理位置、站点和 DC。这些站点通过有限带宽的 WAN 链接(比如 1mbps 或像单个 T1)连接。

现在假设我在每个位置都有数千名用户。如果我有 2 个域而不是只有 2 个站点,那么复制流量会减少。但是,要想成为一个有效的解决方案,需要多少万用户(假设仍然只有一个 IT 部门并且没有分离的政治/运营需求)?

我真的只是想提出一个方案,您只想为了减少复制流量而创建一个额外的域。IRL 会发生这种情况吗?由于增加了管理开销,Microsoft 建议尽可能使用单个 AD 域。也不确定我的方案是否会成立,因为拥有数千名用户的公司可能有足够的钱来购买更粗的管道并保留单域基础设施。

编辑:对不起,我可能应该问的假设性问题“如果我没有任何政治或安全边界需要担心,我是否需要另一个域”。我认为 Ryan 所说的关于基础设施大师陷入过时的说法很有趣。虽然,旧的“为什么 Contoso 的多域林中的域 X 没有更新”是一个免费的免费考试问题。

active-directory network-design

2
推荐指数
2
解决办法
491
查看次数