我更熟悉阻止蛮力攻击的 Linux 工具,所以我很难找到适合 Windows 的工具。我正在运行带有终端服务器的 Windows Server 2008 R2,我想在反复尝试通过 RDP 登录后阻止 IP。任何提示?
我在我的开发服务器上收到了一些来自未知 IP 的奇怪 GET 请求。我不知道这是一些奇怪的字符编码还是完全其他的东西。神秘的是,我的服务器以状态 200 响应,因此输入匹配某些内容,但我不知道是什么。
请求是 ":\xcc\x89\xa9L\xcf\xc3\xb6\xc1\x8f\xa9\xe7\xc0\xec\x16"
想法?
编辑:更正了请求,它不是 GET 请求,但仍返回根索引页面。
EDIT2:刚刚出现一个新的:
xxx.xxx.xxx.xxx - - [20/Oct/2010:09:10:33 +0300] ";\x8e\xb0!\xa2\xa7\xe7\x11\xf1HX\xb6\x188|z\x9b\xac;z\x10\xafn\xd8*fD\x9d\xc1\x11I\x9a5\xe6\xcbu,\x8c\xd7\x84O[\xf7\xca\xe67\xe5\xba\x94\xdd.\xc0d\xd0} " 200 2085 "-" "-"
不,绝对不再是unicode了......
我在用于 RemoteApp 的终端服务服务器上遇到了一个非常奇怪的问题。在我们的网络中,服务器正常工作,但在客户办公室,如果两个用户同时登录,第一个用户会在另一个用户连接时断开连接。用户属于同一组,但具有单独的用户。类似的配置适用于所有其他客户端。
关于服务器,它是 Windows 2008 SP2,没有 AD,SSL 加密连接。事件查看器没有显示有用的信息。
任何提示从哪里开始调试?您需要有关设置的更多信息吗?
编辑:好的,所以问题又出现在另一对客户身上。类似的设置:两个用户,一组,足够多的 CAL。这可能是客户端防火墙/NAT 中的问题吗?
我有一个以前有 3 个服务器的专用网络。现在我添加了第四个,我尝试设置从主入口点到这个新服务器的公钥身份验证。但是,由于某种原因,通常的程序不起作用。
我已经生成了与其他 2 个服务器一起使用的公钥,将公钥添加到新主机的~/.ssh/authorized_keys
文件中并验证了/etc/ssh/sshd_config
包含PubkeyAuthentication yes
. 但是,我不断收到密码提示。
建议?
这是来自尝试连接的调试日志:
$ ssh -vv NEWHOST
OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 Oct 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to NEWHOST [x.x.x.x] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug2: key_type_from_name: unknown key type '-----END'
debug1: identity file /root/.ssh/id_rsa type 1
debug1: Checking …
Run Code Online (Sandbox Code Playgroud) 我收到了一些关于虚拟化服务器内存使用的相互矛盾的信息。最令人震惊的信息是:
请注意,服务器仅分配了 4GB 的 RAM,即使已提交显示 12GB。
另外,如果我运行,ps aux | grep httpd
我会得到以下信息:
root 1566 0.1 9.5 580392 375540 ? Ss Jun18 96:15 /usr/local/apache/bin/httpd -k start -DSSL
root 4212 0.0 9.4 580388 371948 ? S 08:01 0:00 /usr/local/apache/bin/httpd -k start -DSSL
nobody 7674 0.6 9.5 580392 373600 ? S 08:26 0:02 /usr/local/apache/bin/httpd -k start -DSSL
nobody 10894 0.6 9.5 580532 373508 ? S 08:28 0:01 /usr/local/apache/bin/httpd -k start -DSSL
nobody 11668 0.6 9.5 580392 373600 ? S 08:29 0:00 /usr/local/apache/bin/httpd …
Run Code Online (Sandbox Code Playgroud) centos6 ×2
linux ×2
apache-2.2 ×1
debian ×1
http ×1
memory ×1
memory-leak ×1
public-key ×1
remoteapp ×1
ssh ×1
users ×1