我想知道我的服务器在物理上的位置。是否有工具可用于从命令行(GNU/Linux)获取此信息(纬度/经度)?
我已经设置了一个 Centos 7 服务器来运行 Nagios。默认情况下,操作系统有非常严格的 iptables 规则,这里的一个人建议通过输入以下命令来解决这个问题:
iptables -A IN_public_allow -p tcp --dport 80 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
这工作正常,直到我重新启动服务器,此时我必须再次输入命令,否则服务器将再次无法访问。
这是 iptables 的正常行为吗?我可以做些什么来修复它吗?
我一直在我的 nginx 和 Apache 服务器日志文件中看到以下内容为 400:
() { :; }; /bin/ping -c 3 x.x.x.x
Run Code Online (Sandbox Code Playgroud)
xxxx 是不同的 IP。这看起来像黑客试图在服务器中找到漏洞吗?我们有 IP 阻止设施,但如果它是真实的,我不想这样做。
完整的日志文件条目是:
207.150.177.200 - - [25/Sep/2015:08:51:02 +0200] "GET / HTTP/1.0" 400 226 "() { :; }; /bin/ping -c 3 82.118.236.247" "-"
Run Code Online (Sandbox Code Playgroud) 背景:我正在购买处理器以在 Newegg 上构建服务器。
每个处理器上的第一个要点显示芯片的大小(以 nm 为单位)及其瓦数。为什么?
我正在查看内核数量、时钟速度、缓存、套接字类型(对于 mb)、分支预测器(和关联架构)等。
问:显示芯片大小和瓦数的实质是什么?对于这些价值观,我应该关注什么?
我们向许多可能有兴趣出售旧书的人发送电子邮件。有些人要求我们将他们从我们的名单中删除,我们很乐意遵守。但其他一些只是将我们的邮件标记为垃圾邮件。我们也想从我们的名单中删除这些人,但我们如何做到这一点?我们是否可以使用任何 API/服务来识别这些人并将他们从我们的列表中删除?
所以我最近有一台服务器(运行多个站点)被黑了,一个低级别的用户帐户正在启动大量进程(发送垃圾邮件),这些进程反复使服务器崩溃。出于无奈,我删除了该用户。
我立即后悔并开始在每个站点上收到 500 个错误。我用相同的用户名和密码创建了另一个用户,现在我得到了
No input file specified.
Run Code Online (Sandbox Code Playgroud)
在每一页上。
经过一些谷歌搜索后,看起来这可能与我的 chroot 和 PHP 以及 nginx 具有不同的路径有关。我假设我在删除用户之前所做的任何路径设置都被用户删除了。我会在哪里尝试修复此设置?
非常感谢。我是个白痴。
我使用以下 iptables 规则:
iptables -A INPUT -p tcp -m tcp --tcp-flags PSH,ACK PSH,ACK -m length --length 52 -m state --state ESTABLISHED -j DROP
Run Code Online (Sandbox Code Playgroud)
它可以阻止来自我的服务器的不需要的数据包,但它也会阻止不应该发生的事情。
以下是用wireshark捕获的数据包:
unwanted packet:source=192.168.0.100 destination=192.168.0.111 TCP lenght=66 [TCP Retransmission] 62401?38111 [PSH, ACK] Seq=15 Ack=19 Win=65536 Len=12
needed packet:source=192.168.0.100 destination=192.168.0.111 TCP lenght=66 [TCP Retransmission] 62433?38111 [PSH, ACK] Seq=344 Ack=37855 Win=62825 Len=12
Run Code Online (Sandbox Code Playgroud)
我的问题是,如何修改规则以允许所需的数据包并阻止不需要的数据包。
我在我们的环境中使用 rhel7.2。我不希望系统上的任何用户“su”到 2 个特定用户说“user3 和 user4”。但是“user3 和 user4”可以“su”到系统中的任何用户。
让我详细解释我的要求。假设我在服务器上有 4 个用户,比如 user1、user2、user3 和 user4。
假设我使用用户 1 或用户 2 登录到服务器。“我的要求是它不能将用户“su”切换到用户“user3”和“user4”。但是如果我使用“user3”或“user4”登录服务器,我可以将用户“su”切换到用户1或user2。
简而言之
在服务器上以 User1 身份登录> su - user3 -------这不应该工作
在服务器上以 User3 身份登录> su - user1 --------这应该可以工作
我需要加密一个 200gb 的文件。
使用 7z,在相当快的 win2012 服务器上,将需要 12 小时(使用fastest选项)。
有没有更快的方法?
我是“滚动更新”术语的新手,但我需要简要了解什么是滚动更新?我在互联网上搜索了一些关于此的资源,但没有得到任何描述术语的内容“滚动更新”正确。那么有人可以帮助我吗?