小编Dav*_*e M的帖子

当 SSH 在 RHEL 机器上使用 AD Creds 时,连接被 UNKNOWN 端口 65535 关闭

最近,我安装了 PAM 以及在我的 RHEL 7.5 机器上通过 AD 启用 ssh 身份验证所需的所有必要软件包。

当我尝试使用“ssh user@domainname@hostname”进行 SSH 连接时,它会询问我的密码,一旦我输入密码,我就会收到错误消息:连接被 UNKNOWN 端口 65535 关闭。

这发生在运行 RHEL 7.5 的多台机器上。sssd用于绑定AD,没有防火墙,系统时间与AD服务器同步,permit_groups中添加了合适的组,账户没有被锁定。拖尾 /var/log/secure 显示以下错误:

sshd[12752]: reprocess config line 145: Deprecated option RhostsRSAAuthentication
sshd[12752]: pam_krb5[12752]: account checks fail for 'user@domainname': user disallowed by .k5login file for 'user@domainname'
sshd[12752]: Failed password for user@domainname from ip port 53166 ssh2
sshd[12752]: fatal: Access denied for user user@domainname by PAM account configuration [preauth]
Run Code Online (Sandbox Code Playgroud)

我已经重新启动 sssd 和 sshd 没有任何运气。

任何帮助将不胜感激。

linux ssh active-directory pam

5
推荐指数
1
解决办法
1万
查看次数

我不小心在我的 Google Cloud 计算机上启用了 UFW

我不小心在我的 Google Cloud Compute debian 实例上启用了 UFW,不幸的是端口 22 现在被阻止了。我已经尝试了各种方法进入虚拟机,但我不能。

我正在尝试通过串行端口访问,但它要求我提供从未设置的用户名和密码。

有谁知道我能做什么?

cloud cloud-computing ufw google-compute-engine google-cloud-platform

5
推荐指数
1
解决办法
2458
查看次数

ISCSI 和 Windows Server 2019

我有 2 台服务器主要一台是代理服务器,另一台是将 HDD 作为 ISCSI 提供给主服务器。

此设置的目的是媒体流,有时涉及转码。在应用程序中,我不能同时使用两台服务器。我只能用一个。

我的问题与从第二个服务器 HDD 到主服务器到客户端的 IO 相关,这会是一个糟糕的、高延迟和缓慢的方法吗?当需要更多存储时,我想添加更多服务器作为第二台服务器并提供硬盘驱动器,然后转移到更好更大的服务器上,它的成本效益高等等。

服务器位于远程 DC 中,并且都使用域控制器连接,主服务器充当 DNS 服务器,第二台服务器将主服务器的 ip 作为 DNS 提供商。

storage iscsi windows-server-2019

5
推荐指数
1
解决办法
614
查看次数

部署工作负载时,Kubernetes 集群中不断出现“不具有最低可用性”的信息

我目前正在 n1 standard1 节点(1vCPU 和 3.75GB 内存)上运行 Kubernetes 集群。我尝试部署 4 个工作负载。

我已将每个部署的资源请求和限制设置为 100m 和 128Mi(对于容器),但是当我尝试部署第三个 Pod 时,即使节点同时仅使用 9% CPU,我仍然没有足够的 CPU 可用性。

有谁知道会发生什么?任何回应将不胜感激!

kubernetes google-kubernetes-engine

5
推荐指数
1
解决办法
3万
查看次数

使用多路径和 iSCSI 的新 SAN 的“坏消息”

我正在为一组基于 Ubuntu 18.04 的服务器配置一个新的 SAN。每个节点都可以很好地挂载 ext4 格式的分区。

作为多路径和 iSCSI 的新手,我不确定我所看到的是否“正常”。到目前为止,我有两个问题。

  1. 当我创建一个文件时touch,其他节点看不到它。我已经习惯了 NFS 安装驱动器的某种延迟,但基本上,其他节点从未见过它(即,我仍在等待,我猜已经过了一个小时)。

  2. 更令人担忧的是,当我列出复制的文件lsdu它所在的目录时,我收到错误消息“错误消息”。我环顾了互联网,似乎解决方案是卸载驱动器,然后使用fsck它进行检查。也就是说,可能发生了数据损坏。但是,在我复制文件的计算机(即计算机A)上,文件没有问题。当我ls使用另一台计算机(即计算机 B)时,出现此错误。

在 SAN 的管理软件中,我没有看到任何磁盘错误。

所有服务器和 SAN 都连接到本地网络的单个交换机。它们在物理上彼此靠近——它们在同一个机架中。

这两种情况“正常”吗?如果没有,关于我能做什么的任何建议?

iscsi storage-area-network multipath ubuntu-18.04

5
推荐指数
1
解决办法
496
查看次数

5
推荐指数
1
解决办法
3万
查看次数

在 GCP 上登录 Windows Server 后黑屏

在此输入图像描述

\n

当我启动在 Google Cloud Platform 中创建的远程桌面时遇到问题。我有一个黑屏和一个命令行。我\xe2\x80\x99什么都做不了。问题是什么?我应该做什么?

\n

windows rdp google-cloud-platform

5
推荐指数
1
解决办法
4226
查看次数

错误4033,原因未授权

当我重新启动 GCP 实例时,出现以下错误:

[连接错误]

google-cloud-platform

5
推荐指数
1
解决办法
1万
查看次数

Arch Linux 上的 VPN 服务器

尝试在 Arch Linux 机器上设置 VPN 服务器。我想要的只是让 OS X 和 iPhone OS 可以使用它。我是 VPN 的菜鸟,似乎没有太多运气谷歌搜索。我需要安装什么软件以及我还需要配置什么?

linux vpn arch-linux

4
推荐指数
1
解决办法
7429
查看次数

如何诊断内存?

我有一个 Java 进程,它在使用 SIGSEGV 一段时间后中止。在我用更多 RAM 升级服务器后,它开始发生。在不同的 JVM 上测试后,我怀疑这可能是硬件问题。但是memtest86没有检测到问题。

那么,我还能做些什么来检测问题的根源?是否应该一个接一个地取出内存模块来检测故障模块?

服务器在 64 位 OpenSuse11.3 上运行。

内存似乎不是 ECC。我有一个这样的套件(3*4GB * 2 = 24GB):

http://www.kingston.com/datasheets/KHX1600C9S3K2_8GX.pdf

linux memory java

4
推荐指数
1
解决办法
5226
查看次数