小编bak*_*ytn的帖子

无法 SSH:debug1:期待 SSH2_MSG_KEX_DH_GEX_REPLY

我们在 Amazon EC2 上有一台服务器 XXX。

SSH 在标准 (22) 端口上运行。

我将我的公钥放在 /.ssh/authorized_keys 文件中

有趣的是,昨天它工作得很好!

但是今天,我不知道发生了什么!我就是无法登录。

ssh -vvvv 服务器名

被卡住

debug1:期待 SSH2_MSG_KEX_DH_GEX_REPLY

我检查了我的公钥,它就在那里!(我怎么查的??我让另一个人查的)

然后我使用了另一台计算机(Windows 7 + Putty)并放置了我的新公钥。还有什么?我能够登录!那是另一台装有 Win7 的计算机在同一局域网上,这意味着外部 IP 是相同的。

我的私钥适用于其他服务器,但不适用于此。

请帮忙!

security linux ssh amazon-ec2

40
推荐指数
5
解决办法
6万
查看次数

我可以通过 GPO 拒绝“Internet Explorer”并使用 Google Chrome 作为默认浏览器和唯一浏览器吗?

我可以通过 GPO 拒绝“Internet Explorer”并使用 Google Chrome 作为默认浏览器和唯一浏览器吗?

我想知道 Internet Explorer 是 Windows 操作系统的一部分,是否可以否认它。

我想强制用户仅将 Google Chrome 用作浏览器。

windows internet-explorer group-policy defaults

10
推荐指数
2
解决办法
1万
查看次数

远程桌面连接被拒绝,因为用户帐户无权进行远程登录

我已经在 Windows 2003 中设置了终端服务。这是域的一部分。该服务器不是 DC。它只有一个角色:终端服务器

当我尝试以域管理员或域管理员组中的任何其他用户的身份通过 RDP 登录它时。它工作正常并允许我工作。

但是,当我尝试与“域用户”组的成员进行 RDP 时

我正进入(状态:

远程桌面连接被拒绝,因为用户帐户无权进行远程登录

我已设置本地策略并允许域用户(允许通过远程桌面服务登录),但未配置通过远程桌面服务拒绝登录。

我还尝试将某些用户添加到内置远程桌面用户组中,但没有运气。

请帮忙!

security active-directory remote-desktop windows-terminal-services remote-desktop-services

5
推荐指数
1
解决办法
3万
查看次数

在 Windows 2008 R2 64 位上运行旧的 32 位程序

我将 Windows Server 2008 R2 设置为应用程序服务器(RDP、SeamlessRDP)。我将首先在服务器上安装该应用程序,然后将其提供给客户端。

问题是它是 32 位应用程序,当我尝试安装它时,我得到:

此文件的版本与您运行的 Windows 版本不兼容。检查您计算机的系统信息以了解您是否需要该程序的 x86(32 位)或 x64(64 位)版本,然后与软件发行商联系。

我尝试设置与 XP SP2 和 SP3 的兼容模式,尝试过 Windows 2000。顺便说一句,它在 XP SP2、SP3 上运行完美。

安装程序是 InstallShield。Windows 内置兼容性向导不起作用。我使用了其他设置,例如“以管理员身份运行..”并在 640x480 模式下工作 - 没有结果。

其他应用程序(也是 32 位)运行良好

rdp remoteapp windows-server-2008-r2

4
推荐指数
1
解决办法
2843
查看次数

SAS 磁盘,红灯表示故障?

我的服务器使用 SAS 15k RPM 磁盘。其中一个有红灯。AFAIK,这意味着它需要更换;但它并没有被大量使用——实际上服务器还处于配置阶段,只有 2 个月大。

它可以是什么?可能是 SMART 故障?另外,当我离开时,工作人员硬重置了服务器两次。

linux hard-drive

3
推荐指数
1
解决办法
397
查看次数

第三方 Ubuntu (APT) 存储库镜像的安全性如何

我们使用本地 Ubuntu 存储库镜像,因为我们的外部流量不是免费的。每当我apt-get install "program"从该存储库获取它时。

问题是......存储库的维护者可以用他们自己的包替换存储库上的任何包吗?

我可以在任何apt-get upgradeorapt-get install或上轻松被黑客入侵apt-get dist-upgrade吗?

我们从本地 Ubuntu 镜像中获取非常基本的包,例如“telnet”或任何其他镜像。

security ubuntu debian apt

2
推荐指数
1
解决办法
835
查看次数

估计 RAID 10 中的 IOPS

根据http://en.wikipedia.org/wiki/IOPS

例如,SAS 磁盘每个提供约 200 IOPS。

对于由 4 个此类磁盘组成的 RAID 10。

我可以期望该阵列有多少 IOPS?

我认为应该是大约 400 还是 800?(800 特别是在读取中?而写入时更低?)

raid iops raid10

2
推荐指数
1
解决办法
1212
查看次数

BIND9 无法启动

(已解决:AppArmor 是失败的原因。我只是运行:aa-logprof 并重新启动绑定)

我向服务器添加了第二个接口

重新启动服务器后,我发现 BIND 没有启动。

如果我尝试: sudo /etc/init.d/bind9 restart 我是。得到

 * Stopping domain name service... bind9
    rndc: connect failed: 127.0.0.1#953: connection refused
                                                               [ OK ]
 * Starting domain name service... bind9
                                                               [fail]
Run Code Online (Sandbox Code Playgroud)

/var/log/syslog 的内容:

Aug 12 15:50:36 server1 named[1127]: configuring TKEY: failure
Aug 12 15:50:36 server1 named[1127]: loading configuration: failure
Aug 12 15:50:36 server1 named[1127]: exiting (due to fatal error)
Aug 12 15:50:36 server1 kernel: [   38.746404] type=1400 audit(1313142636.718:15): apparmor="DENIED" operation="file_lock" parent=1126 profile="/usr/sbin/named" name="/usr/local/samba/private/dns.keytab" pid=1128 comm="named" requested_mask="k" denied_mask="k" …
Run Code Online (Sandbox Code Playgroud)

linux bind

1
推荐指数
1
解决办法
1万
查看次数

我可以将 SATA 光盘用作热插拔光盘吗

我的服务器支持硬件 RAID,它可以使用 SATA 驱动器。

我想知道它是否依赖于服务器或磁盘来知道,它们是否支持热插拔?并在工作时重建?

我知道 SAS 驱动器旨在用作热插拔。SATA的呢?

raid hotswap

1
推荐指数
1
解决办法
247
查看次数

Amazon EC2 和实例可见性(无归置组)

我的简单目标是有两个实例。一个用于数据库,第二个用于站点。毫无疑问,这两个实例必须具有最小的网络延迟才能进行通信。

我知道有所谓的归置组,但问题是,它们需要使用昂贵的实例类型。

另一种选择(在我看来)是使用 VPC。但是,我不能使用它们。由于管理控制台中的某些原因,我无法创建任何 VPC(查看屏幕截图)。

所以我的问题是。

如果我只是在同一个地区创建实例,它会起作用吗?即他们会有一个像局域网一样的速度吗?

在此处输入图片说明

amazon-ec2

1
推荐指数
1
解决办法
610
查看次数