小编Nic*_*ick的帖子

Apache2:如何限制对目录的访问,但允许访问其中的一个文件?

我继承了一个设计糟糕的网络应用程序,它有一个需要公开访问的文件,但该文件位于一个不应公开访问的目录中。

换句话说,我需要一种方法来阻止目录中的所有文件和子目录,但为单个文件覆盖它。

我正在尝试这个:

# No one needs to access this directly
<Directory /var/www/DangerousDirectory/>
   Order Deny,allow
   Deny from all

   # But this file is OK:
   <Files /var/www/DangerousDirectory/SafeFile.html>
      Allow from all
   </Files>
</Directory>
Run Code Online (Sandbox Code Playgroud)

但它不起作用 - 它只会阻止包括我想要允许的文件在内的所有内容。有什么建议?

directory deny apache-2.2

5
推荐指数
2
解决办法
7万
查看次数

无法在 postfix 中更改消息大小限制?

postconf -d | grep message_size_limit
Run Code Online (Sandbox Code Playgroud)

节目:

message_size_limit = 10240000
Run Code Online (Sandbox Code Playgroud)

这个限制没有设置,/etc/postfix/main.cf所以我假设它是默认值?

我添加message_size_limit = 31457280到我的/etc/postfix/main.cf并重新启动了 postfix。但我仍然message_size_limit = 10240000postconf -d | grep message_size_limit. 它不接受我的改变。为什么?

postfix

4
推荐指数
1
解决办法
6481
查看次数

为什么 php-fpm 在没有服务器负载的情况下每秒产生并摧毁数百个孩子?

php7.0-fpm.log正显示出数百名儿童的每秒被催生,然后被立即销毁。这正在不停地发生。日志如下所示:

[09-Mar-2017 02:58:25] NOTICE: [pool www] child 4980 started
[09-Mar-2017 02:58:25] NOTICE: [pool www] child 4978 exited with code 0 after 0.014658 seconds from start
[09-Mar-2017 02:58:25] NOTICE: [pool www] child 4981 started
[09-Mar-2017 02:58:25] NOTICE: [pool www] child 4980 exited with code 0 after 0.014354 seconds from start
[09-Mar-2017 02:58:25] NOTICE: [pool www] child 4982 started
[09-Mar-2017 02:58:25] NOTICE: [pool www] child 4979 exited with code 0 after 0.015170 seconds from start
[09-Mar-2017 02:58:25] NOTICE: [pool www] …
Run Code Online (Sandbox Code Playgroud)

nginx php-fpm ubuntu-16.04

4
推荐指数
1
解决办法
5744
查看次数

仅当没有查询字符串时如何重定向 index.php?

如何创建仅匹配没有查询字符串的请求的重写规则?

http://www.mysite.com/index.php
Run Code Online (Sandbox Code Playgroud)

应该重新映射到:

http://www.mysite.com/
Run Code Online (Sandbox Code Playgroud)

 http://www.mysite.com/index.php?page=some_page
Run Code Online (Sandbox Code Playgroud)

应该单独留下。

我正在尝试这个:

RewriteRule ^/index.php$   http://www.mysite.com/ [R=301,L]
Run Code Online (Sandbox Code Playgroud)

...但它匹配任何以 /index.php 开头的内容,即使我已经明确地用美元符号结束了模式。

更新:

在此之前的唯一规则是:

 RewriteCond %{HTTP_HOST}   ^mysite.com [NC]
 RewriteRule ^/(.*)         http://www.mysite.com/$1 [R=301,L]
Run Code Online (Sandbox Code Playgroud)

目的是将非 www 链接重定向到 www 版本。

mod-rewrite apache-2.2

2
推荐指数
1
解决办法
6677
查看次数

在 4x6 标签上打印 1400x800 像素图像需要哪些 LPR 参数?

这让我发疯。UPS 向我们的系统发送一个 1400x800 的运输标签 GIF 图像,该图像应该非常适合 4x6 页面。

不幸的是,我似乎无法正确使用命令行选项来实现它。

我们使用带有网络适配器的 Eltron/Zebra 2844,并使用 CUPS 从我们的 Ubuntu 8.04 服务器打印。我们使用了正确的驱动程序,并且测试页打印正确。

不管我怎么尝试,它都坚持打印 6 页的 UPS 标签,每页都有一点标签,或者太小了。

我尝试了无数不同的 lpr 设置,其中大多数都会产生垃圾。我得到的最接近的是这个:

    lpr -P Eltron2844 -o natural-scaling=55 -o page-right=0 -o page-left=0 -o Landscape -o media="4x6" ./1ZY437560399620027.gif

但它会导致页面上的图像太小。它太短了大约一英寸,两边都有 1/2" 的边距。如果我将比例调高到 56,它会将图像分解成两页,然后将其压扁。

有任何想法吗?

cups printing ups network-printer lpr

2
推荐指数
1
解决办法
4070
查看次数

在 OpenLDAP 中找不到 cn=config 的用户?

我们在 Ubuntu 10.04 上运行 OpenLDAP。我可以使用cn=admin,dc=ourcompany,dc=com我的密码访问和使用前端。

但是我无法更改存储在其中的服务器配置(如日志级别),cn=config因为我似乎没有后端的有效用户/密码?

一些例子:

# ldapsearch
SASL/DIGEST-MD5 authentication started
Please enter your password: 
ldap_sasl_interactive_bind_s: Invalid credentials (49)
    additional info: SASL(-13): user not found: no secret in database
Run Code Online (Sandbox Code Playgroud)

或者

# ldapadd -x -D "cn=admin,cn=config" -W -f "my.ldif""
Enter LDAP Password: 
ldap_bind: Invalid credentials (49)
Run Code Online (Sandbox Code Playgroud)

如何创建用户cn=config backend

openldap

2
推荐指数
1
解决办法
2万
查看次数

如何在 rsnapshot 配置中修改 ssh_args?

我有一个用于我们备份的所有机器的全局 rsnapshot 配置文件。全局文件有

ssh_args -p 123
Run Code Online (Sandbox Code Playgroud)

机器特定文件包括全局配置文件并尝试覆盖端口:

include_conf    /etc/rsnapshot-common.conf
ssh_args    -p 456
Run Code Online (Sandbox Code Playgroud)

这不起作用,我收到错误消息:

global ssh_args 只能设置一次,但已经设置。也许您想改用每个备份点的 ssh_args。

所以它知道我想做什么,但它没有告诉我怎么做!手册页也没有提到这样做的任何方式。全局设置后如何更改端口?

rsync rsnapshot

2
推荐指数
1
解决办法
5382
查看次数

在哪里指定 sss+ldap 的绑定 DN 和密码?

我正在尝试使用 sssd 进行 LDAP 身份验证,虽然它可以使用命令显示用户 ID idgetent groupgetent passwd不显示 LDAP 名称,虽然我可以将文件 chown 给 ldap 用户,但它们ls -lah作为nobody.

经过一番挖掘,我发现了一个提示:匿名绑定 LDAP 时可能会出现此问题。

但是当我设置 sss 时,没有提供绑定 DN 或密码的选项。我也无法在手册中找到正确的指令。

在哪里指定 sss+ldap 的绑定 DN 和密码?它进去了吗/etc/sssd/sssd.conf?或者另一个文件?

ldap centos authentication centos6 sssd

2
推荐指数
1
解决办法
2万
查看次数

安装 Jungle Disk 或类似的基于云的备份服务是否会在我们的服务器上造成漏洞?

我将 Jungle Disk 客户端安装到我们的一台 Web 服务器上进行试用,但我担心使用该应用程序的安全风险。

它根据您选择的操作系统使用 .DEB 或 .RPM 包进行安装。安装后,京东服务器可以查看和修改我的文件。我没有在防火墙中打开任何端口,而是在非标准端口上使用 SSH。我担心这种行为类似于木马的行为。是什么阻止坏人创建声称是“丛林磁盘”的服务器并访问我的文件系统?

JD 文档说文件是通过 SSL 传输的。由于我没有为此设置 SSL,我猜我机器上的软件充当了运行 SSL 的服务器的客户端。SSL 本质上可以防止中间人攻击,并作为一种验证形式,但证书会过期。必须有某种方法可以将新证书列表推送给客户端,以防他们更改证书或 CA?在这种情况下,黑客难道不能向将客户端程序指向恶意服务器的软件推送更新吗?

我们需要保持 PCI 合规性,因为我们的生产服务器(不是我正在测试的服务器)从消费者那里获取信用卡信息。但我也担心在我的服务器上创建攻击面。

根据本网站的宗旨,我的具体问题是:

  1. 包括 3.16 在内的最新版本的 Jungle Disk 是否存在任何已知漏洞?

  2. 我应该在任何云备份提供商中寻找什么表明他们的解决方案是安全的,而不必相信他们的话?例如,SAS 70 type II 认证的数据中心已经过审计并发现满足某些安全要求。

更新:

我已通过支持票将以下内容发送到 Jungle Disk:

我对 JungleDisk 的安全性有一些担忧。

一旦安装了 .DEB 包,您的服务器就可以查看和访问我的文件,即使我没有打开任何端口,或者向 Jungle Disk 用户授予文件级权限。虽然此功能对于备份工作是必要的,但它确实引起了一些担忧。也就是说,它为恶意个人或组织的攻击创造了一个表面区域。采取了哪些措施来防止未经授权的服务器以 Jungle Disk 管理员身份出现在我的服务器上并窃取我的文件?或者使用恢复功能安装root kit?或者只是删除/破坏数据?Jungle Disk 是否满足用于备份接受信用卡的电子商务 Web 服务器的 PCI 要求?有哪些措施可以防止在 DNS 缓存中毒攻击后将数据发送到攻击者的服务器?

我还看到了这篇文章:http : //www.daemonology.net/blog/2011-06-03-insecurity-in-the-jungle.html。它是在大约 9 个月前发布的,引起了人们对数据在 Jungle Disk 上加密和存储方式的担忧。采取了哪些措施(如果有的话)来解决这些问题?

您是否有员工安全审核员?

我最初没有问 JD,因为我知道我会得到这样的答复:

感谢您联系 Jungle Disk 支持。 …

security remote-access ssl jungledisk

-4
推荐指数
1
解决办法
750
查看次数