当我坐下来观看我最近的一个肮脏的肮脏黑客运行时,我开始想知道你创造了什么样的肮脏黑客,它们是如此糟糕,它们很棒。
我们过去都有过其中一些 - 它们可能仍在某个地方的生产中运行,不知何故仍在工作。
这让我想起了我们在移动数据中心时必须实施的黑客攻击。我们的 IVR 必须继续运行,因为我们搬离的数据中心是主数据中心,而新的主数据中心还没有完全准备好接受流量。那么我们该怎么办。好吧,我们在 DC1 中接听电话,然后通过互联网将 sip 流发送到 1900 英里外的 DC2 ......这感觉太错误了。
所以问题是,你的一个(或多个)非常糟糕的黑客攻击是什么?
我读过一些类似的问题,但不清楚。我有一个小型办公室 (13) 用户,最近购买了一台新的单一服务器(这是我现在必须使用的全部内容)。
服务器规格
我计划让 Hyper-V 托管 DC,然后是 2 个 VM,一个用于文件服务器,另一个用于应用程序服务器。
问题 - 由于我仅限于这台服务器,所以将 Hyper-V 主机作为域控制器会是一个大问题吗?
非常感谢您的意见。
我已经购买了 SSL 证书,我应该能够将 IIS 7 配置为对https://domainname和https://www.domainname使用该证书
我已经在网上看了,但到目前为止没有找到解决方案。这是可能的吗?据发行 SSL 的公司称,在这两种情况下都可以使用单个 SSL。
谢谢
我计划扩展由四个 1TB 磁盘组成的现有 raid 10 阵列,并添加两个 2TB 驱动器。
然后我想知道,尽管配置了 RAID10(镜像集条带化),新对是否只能看到其大小的一半。
因此,问题是 RAID10 配置中的每个镜像对是否需要大小相同,或者每对镜像的大小是否可能不同,但仍保持其全部容量可用于数据存储。
AFAIK文件系统损坏的原因如下:
问题:
dd,但还有比这更多的东西吗?我对 Linux 很好奇,但这可能也适用于 Windows。
最近,我们在 HP ML150 G6 服务器旁边拖了一个沉重的箱子,里面有一个机箱挡板钥匙。所以挡板钥匙断了一半。
是否可以只购买替换钥匙,或者它们对于相应的挡板门来说都是独一无二的?我在互联网上找到的只是惠普论坛上的这条消息,没有人回答。
那么这些键都是一样的,还是我需要为我们的服务器获取一个确切的特定键?
我正在为运行 CentOS 6.2 的无头嵌入式设备开发。用户可以连接键盘,但不能连接显示器,串行控制台需要打开外壳,这是我们不希望用户必须做的事情。这几乎消除了使用恢复 USB 驱动器启动的可能性,除非它所做的只是盲目地重新映像硬盘驱动器。我想提供一些恢复工具,并且我已经编写了一个工具,它出现在 /dev/tty1 上来代替 getty 来提供这些功能。
其中一种功能是 fsck。我已经找到了如何以只读方式重新挂载根文件系统和其他文件系统。现在它们是只读的,fsck 它们然后重新启动应该是安全的。不幸的是,fsck 向我抱怨文件系统已挂载并且拒绝做任何事情。
如何强制 fsck 在只读挂载分区上运行?
根据我的研究,这将是一些晦涩难懂的东西。“-f”仅表示强制修复干净(但未安装)的分区。我需要修复干净或不干净的挂载分区。从我读到的内容来看,这是“只有专家”才应该做的事情,但没有人费心解释专家是如何做到的。我希望有人可以向我透露这一点。
顺便说一句,我注意到 Gentoo 上的 e2fsck 1.42.4 会让你 fsck 一个挂载的分区,甚至挂载读写,但似乎只有在 fsck 从终端运行时才会这样做,所以它可以询问用户是否肯定他们想做一些如此危险的事情。我不确定 CentOS 版本是否也做同样的事情,但 fsck 似乎可以修复已安装的分区,但它在不从终端运行时断然拒绝。
对我来说,最后的一个选择是编译我自己的被黑的 fsck。但恐怕我会以某种意想不到的方式把它搞砸。
谢谢!
注意:最初发布在这里。
更新:在我写这篇文章的时候,我认为这无关紧要,但是为了重新挂载 fs 只读,我必须这样做:
echo s > /proc/sysrq-trigger
echo s > /proc/sysrq-trigger
echo u > /proc/sysrq-trigger
Run Code Online (Sandbox Code Playgroud)
这是我能找到的唯一方法。其他一切都抱怨文件系统很忙。据我所知,这是“安全的”,但它的重新安装可能与通常的方法略有不同。这可能是 fsck 不想修复它的原因。它仍然认为它以读写方式挂载。
我们的网络有一个位于办公网络内部的专用 VPN 设备。我们有一个带有静态路由的 Cisco ASA,可将 VPN 子网路由到 VPN 设备。因此,从客户端到远程站点 ( 192.168.161.28 -> 192.168.101.28)的典型请求是:
客户端 ASA 本地 VPN 远程 VPN 远程服务器 192.168.161.28 -> 192.168.161.17 -> 192.168.161.10 -> 192.168.101.1 -> 192.168.101.28
使用此路由,192.168.101.1 远程 VPN 端点上的防火墙拒绝 3 次 TCP 握手:
Status: A TCP packet was rejected because it has an invalid sequence number or an invalid acknowledgement number
但是,如果我绕过 ASA(直接在客户端计算机上使用静态路由):
客户端 本地 VPN 远程 VPN 远程服务器 192.168.161.28 -> 192.168.161.10 -> 192.168.101.1 -> 192.168.101.28
TCP 流正确握手,一切顺利。
会是什么呢?ASA 上是否有一些检查规则可能会破坏这一点?我怀疑这是因为流量的返回路由与发送路由不同(即数据包将直接从 VPN 端点发送到客户端,而不是通过 ASA,因为它们位于同一 LAN 上)。
我有一个奇怪的情况。周末,我们的 Exchange 2010 系统崩溃了,所以我从 2014 年 12 月 12 日星期五取出备份并恢复了它。
现在,当我们的用户重新连接到他们的邮箱时,无论是通过 Outlook 还是他们的手机,在 2014 年 11 月 18 日之后,他们都看不到任何内容。我亲眼看着内容消失了。片刻它在那里,下一刻,砰——消失了。近一个月的数据从他们的设备中消失了。电子邮件、约会等。每个人的 Outlook 都在缓存模式下运行 - 我不知道设备本身是做什么的(有些是 iPhone,有些是 Android)。
但是:如果我登录到 Web 界面,一切都完好无损。我可以看到直到进行备份时的条目。
这是怎么回事?用户 Outlook 最终会自己解决问题吗?新内容(入站电子邮件)在邮箱中正确显示。
现在我刚刚建议我们的用户使用他们的网络邮件。
linux ×3
windows ×2
cisco-asa ×1
corruption ×1
filesystems ×1
hardware ×1
hp ×1
iis ×1
iis-7 ×1
networking ×1
raid ×1
read-only ×1
routing ×1
ssl ×1
tld ×1