我知道iptables。我知道 ufw。我过去一直在使用 ufw 只是因为它更容易设置和使用。
然而,一个应该我是使用?iptables 更安全吗?ufw更稳定吗?
我不知道,所以我在这里问。
我计划在 Rackspace 云上运行一些服务器。除了使用负载平衡器来控制网络流量之外,Windows 防火墙有多好?我在考虑吞吐量和安全性。
我有一个 ELB。它具有myelbname.eu-west-1.elb.amazonaws.com
人们所期望的地址。
我在 ELB 后面还有一个 EC2 实例。负载均衡器表示实例运行状况良好(状态为“In Service”)。
我可以通过网络上的 IP 访问 EC2 实例(使用 VPN 到 VPC),但是如果我在浏览器中转到负载均衡器的 A 记录,则无法找到它。
此外,如果我运行nslookup
它会显示负载平衡器的 IP 地址。
我还尝试添加 CNAME 记录并将其指向 ELB 的 DNS 名称,但这不起作用。
我一直试图通过只允许来自一个 IP 地址的 RDP 流量来保护 RDP 到新的 Windows 2008R2 服务器(使用 Windows 防火墙)。
在“计算机”选项卡下,当服务器设置为仅允许安全连接时,我似乎只能允许用户或计算机身份验证。
因此,我转到“常规”选项卡并在“操作”下设置为“如果连接是安全的,则允许连接”。那时我被拒之门外,无法通过 RDP 重新连接并且必须重建(这是一个 Rackspace 云服务器,很容易完成)。
我哪里错了?我没有对我的本地工作站做任何事情(我假设我必须这样做),因为我在 RDP 客户端中找不到任何关于加密连接的更改。
我想在几台服务器之间运行 DFS 复制。我的理解是服务器需要成为域的一部分。能够为人们提供适用于所有服务器的用户名和密码也很有用,因此我可以锁定管理员密码。
所有机器都将运行 Windows 2008R2 并且它们都将运行 Windows 防火墙,因此我需要能够允许其他机器连接到此服务器,但锁定其他所有人。
所以我的问题是:我需要哪些端口才能让机器连接到域控制器?
security windows-server-2008 active-directory windows-firewall
我正在运行 Ubuntu 10.04 并且在访问 /var/log/apache2 中的日志文件时遇到问题
我可以cd
到大多数其他地方(显然我没有尝试过每个文件)但是当我尝试进入上述目录时,我收到错误消息sudo: cd: command not found
...我刚刚尝试了其他方法,但cd
与sudo
. 我可以sudo
在做类似的事情时使用,apt-get
但在使用sudo
.
我有一段时间没有在这台服务器上,但我知道我曾经能够做到这一点。
security ×2
ubuntu ×2
amazon-elb ×1
amazon-vpc ×1
apache-2.2 ×1
firewall ×1
iptables ×1
ufw ×1