小编Mar*_*son的帖子

最糟糕的黑客

当我坐下来观看我最近的一个肮脏的肮脏黑客运行时,我开始想知道你创造了什么样的肮脏黑客,它们是如此糟糕,它们很棒。

我们过去都有过其中一些 - 它们可能仍在某个地方的生产中运行,不知何故仍在工作。

这让我想起了我们在移动数据中心时必须实施的黑客攻击。我们的 IVR 必须继续运行,因为我们搬离的数据中心是主数据中心,而新的主数据中心还没有完全准备好接受流量。那么我们该怎么办。好吧,我们在 DC1 中接听电话,然后通过互联网将 sip 流发送到 1900 英里外的 DC2 ......这感觉太错误了。

所以问题是,你的一个(或多个)非常糟糕的黑客攻击是什么?

networking linux windows

7
推荐指数
4
解决办法
1261
查看次数

有多少个域级别?

.com.usTLD,顶级域,和co.ukSLD,第二级域。

有没有“三级域、四级域”之类的?

有多少不同的 TLD 和 SLD?

tld

7
推荐指数
2
解决办法
2万
查看次数

Hyper V 主机上的 DC

我读过一些类似的问题,但不清楚。我有一个小型办公室 (13) 用户,最近购买了一台新的单一服务器(这是我现在必须使用的全部内容)。

服务器规格

  • 内存 - 16G
  • 驱动器 - 6 个 SCSI (2TB)
  • 处理器 - 双四核

我计划让 Hyper-V 托管 DC,然后是 2 个 VM,一个用于文件服务器,另一个用于应用程序服务器。

问题 - 由于我仅限于这台服务器,所以将 Hyper-V 主机作为域控制器会是一个大问题吗?

非常感谢您的意见。

hyper-v-server-2008-r2

7
推荐指数
1
解决办法
743
查看次数

如何为 www 和非 www 安装单个 SSL 证书

我已经购买了 SSL 证书,我应该能够将 IIS 7 配置为对https://domainnamehttps://www.domainname使用该证书

我已经在网上看了,但到目前为止没有找到解决方案。这是可能的吗?据发行 SSL 的公司称,在这两种情况下都可以使用单个 SSL。

谢谢

iis ssl iis-7 ssl-certificate

7
推荐指数
1
解决办法
1万
查看次数

RAID 10 配置中的所有镜像对都需要大小一致吗?

我计划扩展由四个 1TB 磁盘组成的现有 raid 10 阵列,并添加两个 2TB 驱动器。

然后我想知道,尽管配置了 RAID10(镜像集条带化),新对是否只能看到其大小的一半。

因此,问题是 RAID10 配置中的每个镜像对是否需要大小相同,或者每对镜像的大小是否可能不同,但仍保持其全部容量可用于数据存储。

raid

7
推荐指数
1
解决办法
5460
查看次数

出于测试目的,如何导致文件系统损坏?

AFAIK文件系统损坏的原因如下:

  • 不当关机(硬复位);
  • 硬件故障(磁盘坏块、磁盘控制器坏);
  • 启动不当(挂载损坏的文件系统);
  • 内核错误(真的很想测试这个)。

问题:

  1. 我错过了文件系统损坏的其他原因吗?
  2. 如何人为地导致文件系统损坏 - 我知道dd,但还有比这更多的东西吗?

我对 Linux 很好奇,但这可能也适用于 Windows。

linux windows filesystems corruption

7
推荐指数
1
解决办法
5441
查看次数

HP ML 150 G6 机箱的按键是否都一样?

最近,我们在 HP ML150 G6 服务器旁边拖了一个沉重的箱子,里面有一个机箱挡板钥匙。所以挡板钥匙断了一半。

是否可以只购买替换钥匙,或者它们对于相应的挡板门来说都是独一无二的?我在互联网上找到的只是惠普论坛上的这条消息,没有人回答。

那么这些键都是一样的,还是我需要为我们的服务器获取一个确切的特定键?

hardware hp

7
推荐指数
1
解决办法
2404
查看次数

Linux:强制 fsck 只读挂载的文件系统?

我正在为运行 CentOS 6.2 的无头嵌入式设备开发。用户可以连接键盘,但不能连接显示器,串行控制台需要打开外壳,这是我们不希望用户必须做的事情。这几乎消除了使用恢复 USB 驱动器启动的可能性,除非它所做的只是盲目地重新映像硬盘驱动器。我想提供一些恢复工具,并且我已经编写了一个工具,它出现在 /dev/tty1 上来代替 getty 来提供这些功能。

其中一种功能是 fsck。我已经找到了如何以只读方式重新挂载根文件系统和其他文件系统。现在它们是只读的,fsck 它们然后重新启动应该是安全的。不幸的是,fsck 向我抱怨文件系统已挂载并且拒绝做任何事情。

如何强制 fsck 在只读挂载分区上运行?

根据我的研究,这将是一些晦涩难懂的东西。“-f”仅表示强制修复干净(但未安装)的分区。我需要修复干净或不干净的挂载分区。从我读到的内容来看,这是“只有专家”才应该做的事情,但没有人费心解释专家是如何做到的。我希望有人可以向我透露这一点。

顺便说一句,我注意到 Gentoo 上的 e2fsck 1.42.4 会让你 fsck 一个挂载的分区,甚至挂载读写,但似乎只有在 fsck 从终端运行时才会这样做,所以它可以询问用户是否肯定他们想做一些如此危险的事情。我不确定 CentOS 版本是否也做同样的事情,但 fsck 似乎可以修复已安装的分区,但它在不从终端运行时断然拒绝。

对我来说,最后的一个选择是编译我自己的被黑的 fsck。但恐怕我会以某种意想不到的方式把它搞砸。

谢谢!

注意:最初发布在这里

更新:在我写这篇文章的时候,我认为这无关紧要,但是为了重新挂载 fs 只读,我必须这样做:

echo s > /proc/sysrq-trigger
echo s > /proc/sysrq-trigger
echo u > /proc/sysrq-trigger
Run Code Online (Sandbox Code Playgroud)

这是我能找到的唯一方法。其他一切都抱怨文件系统很忙。据我所知,这是“安全的”,但它的重新安装可能与通常的方法略有不同。这可能是 fsck 不想修复它的原因。它仍然认为它以读写方式挂载。

linux read-only

7
推荐指数
1
解决办法
3万
查看次数

通过 Cisco ASA 的路由正在更改 TCP 序列/ACK 编号

我们的网络有一个位于办公网络内部的专用 VPN 设备。我们有一个带有静态路由的 Cisco ASA,可将 VPN 子网路由到 VPN 设备。因此,从客户端到远程站点 ( 192.168.161.28 -> 192.168.101.28)的典型请求是:

客户端 ASA 本地 VPN 远程 VPN 远程服务器
192.168.161.28 -> 192.168.161.17 -> 192.168.161.10 -> 192.168.101.1 -> 192.168.101.28

使用此路由,192.168.101.1 远程 VPN 端点上的防火墙拒绝 3 次 TCP 握手:

Status: A TCP packet was rejected because it has an invalid sequence number or an invalid acknowledgement number

但是,如果我绕过 ASA(直接在客户端计算机上使用静态路由):

客户端 本地 VPN 远程 VPN 远程服务器
192.168.161.28 -> 192.168.161.10 -> 192.168.101.1 -> 192.168.101.28

TCP 流正确握手,一切顺利。

会是什么呢?ASA 上是否有一些检查规则可能会破坏这一点?我怀疑这是因为流量的返回路由与发送路由不同(即数据包将直接从 VPN 端点发送到客户端,而不是通过 ASA,因为它们位于同一 LAN 上)。

routing cisco-asa

7
推荐指数
1
解决办法
3925
查看次数

恢复了 2 天前的 Microsoft Exchange - 丢失了一个月的条目

我有一个奇怪的情况。周末,我们的 Exchange 2010 系统崩溃了,所以我从 2014 年 12 月 12 日星期五取出备份并恢复了它。

现在,当我们的用户重新连接到他们的邮箱时,无论是通过 Outlook 还是他们的手机,在 2014 年 11 月 18 日之后,他们都看不到任何内容。我亲眼看着内容消失了。片刻它在那里,下一刻,砰——消失了。近一个月的数据从他们的设备中消失了。电子邮件、约会等。每个人的 Outlook 都在缓存模式下运行 - 我不知道设备本身是做什么的(有些是 iPhone,有些是 Android)。

但是:如果我登录到 Web 界面,一切都完好无损。我可以看到直到进行备份时的条目。

这是怎么回事?用户 Outlook 最终会自己解决问题吗?内容(入站电子邮件)在邮箱中正确显示。

现在我刚刚建议我们的用户使用他们的网络邮件。

exchange-2010

7
推荐指数
1
解决办法
177
查看次数