我一直在使用术语“单一源”来表示使用单一身份验证源(例如单一 LDAP 服务)但不是单一登录的身份验证方案。即您必须多次登录,但您使用的是相同的凭据。
“单一来源”身份验证是否有常用的技术术语或首字母缩略词?我找不到一个。
我有两台服务器(ubuntu 10.04 amd 64)。一个我计划在网络服务器上,另一个我计划成为数据库服务器。网络服务器是唯一可以访问外部世界的服务器。我用 phpmyadmin 安装了一个 LAMP 堆栈。在数据库服务器上,在 mysql 中,我使用网络服务器的内部 IP 地址的主机创建了一个用户。在网络服务器上,我编辑了 config-db.php 文件,将变量 $dbserver 指向数据库服务器的内部 IP 地址。当我转到 phpmyadmin 页面登录时,我应该期望使用新创建的用户登录。我一辈子都无法让这个设置工作。
我们一直想知道为什么亚马逊的成本“和它一样多”,并希望就此话题发表一些看法。
目前我们使用 Amazon 来托管我们的服务,但我们的流量成本变得相当高,我们已经看过其他提供商。
使用 Amazon EU ( http://aws.amazon.com/ec2 )上的小型实例,具有 1.7GB 内存和类似于双核的小型实例的成本为 68.4 美元/月。
在德国供应商 Hetzner 处,您可以获得具有 4GB RAM 和双核的专用机器 ( http://www.hetzner.de/en/hosting/produkte_rootserver/x4 )。这花费 49 欧元 = 69 美元/月。价格中包含免费流量*(如果您使用的容量超过 5TB,您的 100mbit 连接会降低到 10mbit,但您无需支付额外费用)。
我们想了很久,但真的不知道为什么亚马逊收费这么高。
可能是他们的正常运行时间/稳定性很高,但是......我们已经与使用 Hetzner 的其他人交谈过,他们对它非常满意,并且正常运行时间很长。我们测试的计算机比亚马逊上的大型实例快得多(每月费用为 271 美元)
可能是他们的吞吐量高/延迟低,但是......我们测试并比较了 Hetzner(德国)和亚马逊(爱尔兰)。结果是,无论我们在世界的哪个地方进行测试,我们都获得了相同的延迟和吞吐量。
我们注意到的主要区别是 S3,它非常棒。亚马逊当然还有很多其他服务,但没有一个是我们真正使用的——甚至 EBS 也不行。
我最近开始使用 iptables,并且在不知道它可能会做什么的情况下执行了 iptables -F。突然间我失去了与节点的连接。我什至无法 ping 节点。任何帮助将不胜感激!
刚刚在安全审计期间查看了我的 MySQL 用户权限,并注意到大约 20 个 MySQL 用户被创建为随机名称,例如“bug115166_10073”。他们根本没有启用任何权限,我是唯一一个管理数据库的人。
谁能想到这些可能是什么以及它们来自哪里?看到分配给这些用户的权限为零,我认为他们可以安全删除吗?
我刚刚开始使用 S3 为我的 Django 应用程序存储图像,该应用程序托管在 Rackspace 上。我不得不查看 EC2,因为它很明显;在上传文件时将它们移动到 S3 会更快。我必须承认这让我感到困惑。
因此,如果我将实例存储用于前端,我的 Django 代码在哪里?它说如果它重新启动我会丢失我的数据并且我认为我的代码也是我的数据。我是否挂载 EBS 卷来存储代码?
对于 MySQL 后端,我是否将 EBS 支持的实例和实例存储用于前端,我将在负载打开和关闭时启动和停止。
在启动和关闭新前端时如何进行负载平衡。我之前使用过 nginx,但我猜亚马逊有一些使这变得多余的东西。
我看到人们提到的所有 EC2 管理命令都在哪里运行?在实例本身还是在我用来开发和测试的 Windows 机器上?
我目前在我的服务器上托管一些网站,为此我使用 Lighttpd。
现在我正在使用 Node.js 开发一个 Web 应用程序,我希望能够创建指向 Node.js 应用程序的虚拟主机。
比方说,我希望 test.com:80 指向 myserver.org:3000。我不相信直接使用 Node.js 是可能的,因为端口 80 已经在机器上注册了。所以我看到的唯一方法是在 Lighttpd 中使用某种反向代理。但我不知道我将如何以及如何做到这一点。
我开始使用 openLdap 2.4 并且遇到了一些麻烦,我看到的所有示例似乎都参考了使用文本配置文件 slapd.conf 的以前的版本,但是从我在有关 v2.4 的讨论中看到的,这是已弃用。
我以为我需要添加一个用户,并以他们的身份登录> 但是当我尝试运行 ldapadd 命令时,我收到输入密码的提示:
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
Run Code Online (Sandbox Code Playgroud)
注意:我通过 yum(在 Fedora 15 中)安装了 openldap 服务器,并且已经安装了 phpldapadmin 但如果有人有建议,也可以在命令行上尝试。
安装并启动后,我从搜索中得到以下响应:
# ldapsearch -x -b '' -s base '(objectclass=*)' namingContexts
# extended LDIF
# LDAPv3
# base <> with scope baseObject
# filter: (objectclass=*)
# requesting: namingContexts
dn:
namingContexts: dc=my-domain,dc=com
# search result
search: 2
result: 0 Success
# numResponses: 2
# numEntries: 1
Run Code Online (Sandbox Code Playgroud)
如果有帮助,我很高兴删除并重新安装服务器,任何人都可以提供适用于 2.4 版的提示链接以进行新设置吗?
从今天早上开始,我目睹了一系列连续的 POST 请求击中了我服务器上运行在 wordpress 软件上的一个博客。
关于这个模式的一些事情:
我正在使用 nginx,有什么方法可以阻止此类黑客攻击。这是一个更大的问题,因为当这些请求多次出现时,运行在同一服务器上的其他网站会受到阻碍。如果有人可以提供有关如何保护您的服务器免受此类尝试的任何指示,我们非常欢迎。
请在下面找到,摘自日志。
xx.153.217.xxx - - [12/Jan/2015:13:45:13 +0530] "POST /wp-login.php HTTP/1.1" 200 3662 "http://blog.xxxxxx.in/wp-login.php" "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1; 125LA; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)"
xx.153.217.xxx - - [12/Jan/2015:13:45:13 +0530] "POST /wp-login.php HTTP/1.1" 200 3662 "http://blog.xxxxxx.in/wp-login.php" "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1; 125LA; .NET CLR …Run Code Online (Sandbox Code Playgroud) 我正在尝试使用 HAProxy 设置传递代理。
版本:- HA-Proxy 版本 1.7.5 2017/04/03
我有两个 URL abc.com/foo 和 abc.com/bar,我希望它被重定向到我的后端服务器,这些服务器以 10.0.0.1/xyz/ 的形式提供请求
例如,如果我的请求是作为 abc.com/foo/login 来的,那么这个请求应该作为 10.0.0.1:7003/xyz/login 进入我的后端服务器,但前端应该只显示 abc.com/foo/login .
我尝试在下面使用
"http-request redirect code 301 location http://%[hdr(host)]%[url,regsub(^/foo/,/bar/,)] if { path_beg /foo }"
Run Code Online (Sandbox Code Playgroud)
但它正在将 URL 更改为 abc.com/xyz
到目前为止我一直在使用 nginx,下面是我的相同配置。
server {
listen 8443;
underscores_in_headers on;
location /Recharge {
proxy_pass http://backend/RetailerApp;
proxy_read_timeout 15;
}
location /Gateway {
proxy_pass http://backend/RetailerApp;
proxy_read_timeout 15;
}
}
upstream backend_preprod {
server 10.5.214.237:7005;
server 10.5.214.237:7004;
}
Run Code Online (Sandbox Code Playgroud)