我们的托管公司为我们的服务器提供所有交换基础设施。连接到的专用网络eth2 应该是 GbE。最近我一直怀疑某些东西配置错误,因为仙人掌图似乎从来没有显示链接上超过 100 兆位的流量。
进一步挖掘我发现,mii-tool并且ethtool不同意链接速度。
# mii-tool eth2
eth2: negotiated 100baseTx-FD flow-control, link ok
# ethtool eth2
Settings for eth2:
Supported ports: [ TP ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Half 1000baseT/Full
Supports auto-negotiation: Yes
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Half 1000baseT/Full
Advertised auto-negotiation: Yes
Speed: 1000Mb/s
Duplex: Full
Run Code Online (Sandbox Code Playgroud)
我应该信任哪个工具?
LOIC 程序(最近几天经常出现在新闻中)造成了很大的破坏。我可以在我的服务器上做些什么来防止这种攻击?收到奇怪的连接时自动阻止 ip?因为大多数情况下它将是单个用户。
是否已经有解决方案?
我正在运行一些 Xen 服务器并开始迁移到 KVM。
目前我的客人要么在原始图像上运行,要么在 LVM 上运行。
我发现 libvirt 提供了一些非常好的快照功能(virsh 快照创建,...),所以我决定使用 qcow2 而不是 raw/lvm。
这是我的问题:libvirt 在 qcow2 映像上创建相同类型的快照,就好像我使用 qemu-img - 是否可以安装它们?我读了一些关于 qemu-nbd 和安装 qcow 的可能性,但我找不到关于快照的词。
我在启用 SSL 的情况下运行 Apache Tomcat。我有 Apache HTTP Server 作为反向代理,所以如果用户点击http://myserver/tomcat/他们将被传递到http://myserver:8080。
ProxyPass /tomcat/ http://myserver:8080/
ProxyPassReverse /tomcat/ http://myserver:8080/
Run Code Online (Sandbox Code Playgroud)
我也为 SSL 配置了 Apache HTTP 服务器,所以当用户点击https://myserver/tomcat/ 时,他们应该被传递到https://myserver:8443/。
使用当前的 ProxyPass 和 ProxyPassReverse 配置,它们将被重定向到非 ssl URL。如何设置代理传递,以便它根据传入请求重定向到不同的协议和端口?
也就是说,如果有人通过 HTTPS 进入,我如何将他们重定向到我的 tomcat @ https://myserver:8443?
更新:
@mike-insch
我试过:
NameVirtualHost *:443
<VirtualHost *:80>
ProxyPass /tomcat/ http://myserver:8080/
ProxyPassReverse /tomcat/ http://myserver:8080/
</VirtualHost>
<VirtualHost *:443>
ProxyPass /tomcat/ https://myserver:8443/
ProxyPassReverse /tomcat/ https://myserver:8443/
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)
现在,当我访问:https://myserver/tomcat/我得到“找不到页面”。在错误日志中,我看到“文件不存在:/var/apache2/htdocs/tomcat”
这是正确的,但我希望请求被路由到在https://myserver:8443/ 上运行的 tomcat 。
猜猜我需要更多地查看虚拟主机,除非某些东西看起来明显错误。
我很难弄清楚如何远程重命名 Windows 7 计算机。这是为了在 vSphere 5 环境中自动构建 Win 7,我正在尝试尽可能不干涉它。到目前为止,除了机器重命名自动化(或可自动化)之外,我已经设法获得了一切。
WinRM 正在工作,因此远程 powershell 方法确实有效。
invoke-command -computername "W7-Img3-RPT49VA" -scriptblock {commands go here; have another one}
Run Code Online (Sandbox Code Playgroud)
以上确实有效。我可以执行诸如获取目录列表和运行命令之类的操作。但是,更改域并没有奏效。根据这个 SF question,我在脚本块中尝试了以下内容:
$comp=get-wmiobject -class computersystem ; $comp.rename("W7-clone-42")
Run Code Online (Sandbox Code Playgroud)
ReturnValue : 5经过多次搜索后,返回结果为“拒绝访问”。该页面上的另一个建议:
wmic computersystem rename "W7-Clone-42"
Run Code Online (Sandbox Code Playgroud)
返回无用的“无效动词切换”。另一个互联网资源建议采用以下公式:
wmic computersystem where Name="W7-Img3-RPT49VA" call rename name="W7-clone-42"
Run Code Online (Sandbox Code Playgroud)
它交替给出无效动词开关或无效参数。作为测试,我直接在我的管理站上运行了上述命令,而不是通过,invoke-command并且也被拒绝访问。
走老路,我将 netdom 复制到目标机器。
netdom renamecomputer W7-Img3-RPT49VA /newname:W7-clone-42
Run Code Online (Sandbox Code Playgroud)
这给了我“拒绝访问”。
在这一切中,我一直在测试的凭据具有域管理员。目的是一旦我确定了可行的方法,就可以降低确切的 priv。目标机器上的安全事件日志肯定会在所有这些过程中显示成功登录。
通过 vSphere 系统自定义过程处理重命名的替代方法仍然可用。我什至有一个答案文件,但我不知道如何准备模板机以允许使用它。无论哪种方式都会让我得到我需要的东西。
我错过了什么?该wmic语法显然是错误的,但其他两个方法返回“拒绝访问”,所以我有它的低期望一次正确的语法,制定了工作。这是 UAC 交互问题吗?
我有多个由 POCO 网站建设方法创建的数据库,我想删除它们。但是我得到错误。
sqlcmd -S .\SQLEXPRESS -q "drop database aspnet-ORData-20120910180110"
Msg 102, Level 15, State 1, Server MY-PC\SQLEXPRESS, Line 1
Incorrect syntax near '-'.
Run Code Online (Sandbox Code Playgroud) 我已经成功地将 Postfix 设置为使用 SASL 和sender_dependent_relayhost_mapsMySQL 表通过 Mandrill 中继电子邮件,以便不同的发件人使用他们自己的 Mandrill 用户名和 API 密钥连接到 Mandrill。
到目前为止一切顺利,但我有三个用户都使用电子邮件服务提供商,并且所有三个用户的邮件信封中的发件人都设置为“mailer@infusionmail.com”,并且唯一包含实际用户电子邮件的地方地址在From: email header 中。
我对使用From: 电子邮件标头的安全性(或缺乏安全性)感到满意,因为我只转发发送到严格控制的特定电子邮件地址的邮件,但我非常感谢您提供有关如何操作的建议最好根据From: header的值指定中继主机。有没有办法将包络值设置为与 From 字段相同?或者任何其他方式来做到这一点?
我有一个名为 poll001.html 的文件,需要创建 100 个增量命名的副本(即 poll002.html、poll003.html...等)。我知道这很愚蠢,但这是老板想要的。使用脚本、命令行或 python 对此有什么建议吗?再次,对不起,这是一个荒谬的要求。
在将 LUN 或分区复制到物理上独立的服务器时,Linux 具有DRBD(现在在内核中!)。据我了解,它具有同步和异步复制模式。当您的两台服务器之间拥有快速网络时,它会变得非常困难。
我需要为 Windows 服务器做同样的事情。我知道有非免费软件包可以做到这一点(建议会很好),但考虑到我们在这里所说的“预算”,我需要更多地了解更多免费选项。如果有的话。
我们的大部分存储服务器都使用 Server 2008。如果 R2 能给我们提供我们需要的东西,我现在需要知道,以便我可以在 4 周内安排升级。
问题的关键是我需要将一组存储在 HP EVA 6100(10K RPM 磁盘)和 EVA 4400(主要是 1TB FATA 驱动器)设备上的 LUN 复制到其他设备上。现在 HP 拥有非常好的复制管理器,可以处理两者之间的复制,但我们正试图让自己摆脱即将结束生命的 6100。我们需要复制到不存在的东西上一个EVA。
根据我的性能监控,我们要复制的存储的最大部分是以非常突发的方式访问的(它是文件服务器数据)。备份 I/O 使常规 I/O 相形见绌三倍。要复制的总量约为 7TB,每日文件净更改量约为 500GB(所有这些 Outlook PST 文件加起来)。我不知道块级净变化是什么。
我们有可用的光纤通道,在一个数据中心,我们甚至开始使用 iSCSI 隔离网络。但在我们的两个数据中心之间,我们(目前)仅限于单个 1 GigE 管道,该管道将在未来 12 个月内升级为 10 GigE 管道。
Double-Take Availability似乎做了一些类似块级复制的事情,但并不完全如此。可能是我正在寻找的。
Veritas Storage Foundation对于这个特定问题似乎是严重的矫枉过正,但会为我们的环境增加很多灵活性。
CommVault Simpana异构复制,广域网友好。
还有很多很多。
Gmail 允许用户通过将“+关键字”附加到他们的电子邮件地址来动态创建自定义电子邮件地址。
因此,“myaddy@gmail.com”和“myaddy+something@gmail.com”和“myaddy+somethingelse@gmail.com”都指向同一个帐户(myaddy@gmail.com)。
是否有(相当简单的)方法来配置 MS Exchange(任何版本)以使其行为类似?
奖励:此功能有官方术语吗?
email ×2
linux ×2
apache-2.2 ×1
automation ×1
ddos ×1
ethernet ×1
ethtool ×1
exchange ×1
gmail ×1
mod-proxy ×1
ms-dos ×1
networking ×1
postfix ×1
powershell ×1
python ×1
qcow2 ×1
replication ×1
security ×1
smtp-headers ×1
sql-server ×1
storage ×1
windows-7 ×1
windows-xp ×1