小编EEA*_*EAA的帖子

不是单点登录的单源身份验证的术语是什么?

我一直在使用术语“单一源”来表示使用单一身份验证源(例如单一 LDAP 服务)但不是单一登录的身份验证方案。即您必须多次登录,但您使用的是相同的凭据。

“单一来源”身份验证是否有常用的技术术语或首字母缩略词?我找不到一个。

ldap single-sign-on

3
推荐指数
1
解决办法
247
查看次数

phpmyadmin 连接到远程服务器

我有两台服务器(ubuntu 10.04 amd 64)。一个我计划在网络服务器上,另一个我计划成为数据库服务器。网络服务器是唯一可以访问外部世界的服务器。我用 phpmyadmin 安装了一个 LAMP 堆栈。在数据库服务器上,在 mysql 中,我使用网络服务器的内部 IP 地址的主机创建了一个用户。在网络服务器上,我编辑了 config-db.php 文件,将变量 $dbserver 指向数据库服务器的内部 IP 地址。当我转到 phpmyadmin 页面登录时,我应该期望使用新创建的用户登录。我一辈子都无法让这个设置工作。

mysql lamp

3
推荐指数
1
解决办法
7745
查看次数

你从亚马逊得到了什么,使价格高?

我们一直想知道为什么亚马逊的成本“和它一样多”,并希望就此话题发表一些看法。

目前我们使用 Amazon 来托管我们的服务,但我们的流量成本变得相当高,我们已经看过其他提供商。

使用 Amazon EU ( http://aws.amazon.com/ec2 )上的小型实例,具有 1.7GB 内存和类似于双核的小型实例的成本为 68.4 美元/月。

在德国供应商 Hetzner 处,您可以获得具有 4GB RAM 和双核的专用机器 ( http://www.hetzner.de/en/hosting/produkte_rootserver/x4 )。这花费 49 欧元 = 69 美元/月。价格中包含免费流量*(如果您使用的容量超过 5TB,您的 100mbit 连接会降低到 10mbit,但您无需支付额外费用)。

我们想了很久,但真的不知道为什么亚马逊收费这么高。

可能是他们的正常运行时间/稳定性很高,但是......我们已经与使用 Hetzner 的其他人交谈过,他们对它非常满意,并且正常运行时间很长。我们测试的计算机比亚马逊上的大型实例快得多(每月费用为 271 美元)

可能是他们的吞吐量高/延迟低,但是......我们测试并比较了 Hetzner(德国)和亚马逊(爱尔兰)。结果是,无论我们在世界的哪个地方进行测试,我们都获得了相同的延迟和吞吐量。

我们注意到的主要区别是 S3,它非常棒。亚马逊当然还有很多其他服务,但没有一个是我们真正使用的——甚至 EBS 也不行。

hosting amazon-ec2 amazon-web-services

3
推荐指数
1
解决办法
645
查看次数

SSH 连接丢失

我最近开始使用 iptables,并且在不知道它可能会做什么的情况下执行了 iptables -F。突然间我失去了与节点的连接。我什至无法 ping 节点。任何帮助将不胜感激!

ssh iptables connection

3
推荐指数
1
解决办法
928
查看次数

奇怪的 MySQL 用户被创建(例如 bug115166_10073)而不是我

刚刚在安全审计期间查看了我的 MySQL 用户权限,并注意到大约 20 个 MySQL 用户被创建为随机名称,例如“bug115166_10073”。他们根本没有启用任何权限,我是唯一一个管理数据库的人。

谁能想到这些可能是什么以及它们来自哪里?看到分配给这些用户的权限为零,我认为他们可以安全删除吗?

mysql security

3
推荐指数
1
解决办法
3077
查看次数

从 Rackspace 迁移到 EC2 - EBS 与实例存储

我刚刚开始使用 S3 为我的 Django 应用程序存储图像,该应用程序托管在 Rackspace 上。我不得不查看 EC2,因为它很明显;在上传文件时将它们移动到 S3 会更快。我必须承认这让我感到困惑。

因此,如果我将实例存储用于前端,我的 Django 代码在哪里?它说如果它重新启动我会丢失我的数据并且我认为我的代码也是我的数据。我是否挂载 EBS 卷来存储代码?

对于 MySQL 后端,我是否将 EBS 支持的实例和实例存储用于前端,我将在负载打开和关闭时启动和停止。

在启动和关闭新前端时如何进行负载平衡。我之前使用过 nginx,但我猜亚马逊有一些使这变得多余的东西。

我看到人们提到的所有 EC2 管理命令都在哪里运行?在实例本身还是在我用来开发和测试的 Windows 机器上?

amazon-ec2

3
推荐指数
1
解决办法
1413
查看次数

使用 lighttpd 运行 node.js 应用程序

我目前在我的服务器上托管一些网站,为此我使用 Lighttpd。

现在我正在使用 Node.js 开发一个 Web 应用程序,我希望能够创建指向 Node.js 应用程序的虚拟主机。

比方说,我希望 test.com:80 指向 myserver.org:3000。我不相信直接使用 Node.js 是可能的,因为端口 80 已经在机器上注册了。所以我看到的唯一方法是在 Lighttpd 中使用某种反向代理。但我不知道我将如何以及如何做到这一点。

lighttpd node.js

3
推荐指数
1
解决办法
6243
查看次数

你如何在 openldap 2.4 上设置管理员密码

我开始使用 openLdap 2.4 并且遇到了一些麻烦,我看到的所有示例似乎都参考了使用文本配置文件 slapd.conf 的以前的版本,但是从我在有关 v2.4 的讨论中看到的,这是已弃用。

我以为我需要添加一个用户,并以他们的身份登录> 但是当我尝试运行 ldapadd 命令时,我收到输入密码的提示:

Enter LDAP Password: 
ldap_bind: Invalid credentials (49)
Run Code Online (Sandbox Code Playgroud)

注意:我通过 yum(在 Fedora 15 中)安装了 openldap 服务器,并且已经安装了 phpldapadmin 但如果有人有建议,也可以在命令行上尝试。

安装并启动后,我从搜索中得到以下响应:

# ldapsearch -x -b '' -s base '(objectclass=*)' namingContexts
# extended LDIF
# LDAPv3
# base <> with scope baseObject
# filter: (objectclass=*)
# requesting: namingContexts 
dn:
namingContexts: dc=my-domain,dc=com    
# search result
search: 2
result: 0 Success

# numResponses: 2
# numEntries: 1
Run Code Online (Sandbox Code Playgroud)

如果有帮助,我很高兴删除并重新安装服务器,任何人都可以提供适用于 2.4 版的提示链接以进行新设置吗?

linux openldap

3
推荐指数
2
解决办法
2万
查看次数

wordpress 登录页面上的连续 POST 请求 - 黑客尝试?

从今天早上开始,我目睹了一系列连续的 POST 请求击中了我服务器上运行在 wordpress 软件上的一个博客。

关于这个模式的一些事情:

  1. 这些连续的请求每次持续 2 分钟
  2. 在这 2 分钟的时间内,wp-login.php 每秒有 4 个 POST 请求命中
  3. 然后这些请求静默,1 小时后再次开始,再次持续 2 分钟,每秒 4 个请求。
  4. 每次IP地址都不一样
  5. 追踪到的所有IP都属于中国
  6. 尝试阻止 IP,但他们很容易躲避,因为他们每小时都会收到新 IP

我正在使用 nginx,有什么方法可以阻止此类黑客攻击。这是一个更大的问题,因为当这些请求多次出现时,运行在同一服务器上的其他网站会受到阻碍。如果有人可以提供有关如何保护您的服务器免受此类尝试的任何指示,我们非常欢迎。

请在下面找到,摘自日志。

xx.153.217.xxx - - [12/Jan/2015:13:45:13 +0530] "POST /wp-login.php HTTP/1.1" 200 3662 "http://blog.xxxxxx.in/wp-login.php" "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1; 125LA; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)"
xx.153.217.xxx - - [12/Jan/2015:13:45:13 +0530] "POST /wp-login.php HTTP/1.1" 200 3662 "http://blog.xxxxxx.in/wp-login.php" "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1; 125LA; .NET CLR …
Run Code Online (Sandbox Code Playgroud)

hacking nginx wordpress

3
推荐指数
1
解决办法
1799
查看次数

HAProxy 请求重写

我正在尝试使用 HAProxy 设置传递代理。

版本:- HA-Proxy 版本 1.7.5 2017/04/03

我有两个 URL abc.com/foo 和 abc.com/bar,我希望它被重定向到我的后端服务器,这些服务器以 10.0.0.1/xyz/ 的形式提供请求

例如,如果我的请求是作为 abc.com/foo/login 来的,那么这个请求应该作为 10.0.0.1:7003/xyz/login 进入我的后端服务器,但前端应该只显示 abc.com/foo/login .

我尝试在下面使用

 "http-request redirect code 301 location http://%[hdr(host)]%[url,regsub(^/foo/,/bar/,)] if { path_beg /foo }"
Run Code Online (Sandbox Code Playgroud)

但它正在将 URL 更改为 abc.com/xyz

到目前为止我一直在使用 nginx,下面是我的相同配置。

server {
   listen 8443;
        underscores_in_headers on;

location /Recharge {
        proxy_pass http://backend/RetailerApp;
        proxy_read_timeout 15;
}

location /Gateway {
        proxy_pass http://backend/RetailerApp;
        proxy_read_timeout 15;
}
}

upstream backend_preprod {
   server 10.5.214.237:7005;
   server 10.5.214.237:7004;
}
Run Code Online (Sandbox Code Playgroud)

haproxy

3
推荐指数
1
解决办法
1万
查看次数