小编Zor*_*che的帖子

我应该为 openvpn 使用 tap 还是 tun?

openvpn 使用 dev tap 和 dev tun 有什么区别?我知道不同的模式不能互操作。除了第 2 层与第 3 层操作之外,还有什么技术差异。是否存在不同的性能特征,或不同级别的开销。哪种模式更好。每种模式中专门提供哪些功能。

vpn openvpn tap tun

104
推荐指数
8
解决办法
22万
查看次数

当我在 apt-get 更新后收到 KEYEXPIRED 错误消息时,我该怎么办?

在基于 debian 的系统上更新我的软件包时

sudo apt-get update
Run Code Online (Sandbox Code Playgroud)

我收到了那个错误信息:

Reading package lists... Done
W: GPG error: ftp://ftp.fr.debian.org stable/non-US Release: 
The following signatures were invalid: KEYEXPIRED 1138684904
Run Code Online (Sandbox Code Playgroud)

我该怎么做才能解决这个问题?

linux debian

75
推荐指数
3
解决办法
6万
查看次数

如何在 Debian 系统上检查修改的配置文件?

如何查找所有已更改为默认值的 Debian 托管配置文件?

debian configuration packages

68
推荐指数
5
解决办法
2万
查看次数

源 NAT、目标 NAT 和伪装之间有什么区别?

源 NAT、目标 NAT 和伪装之间有什么区别?

例如,我认为 IP Masqurading 是他们过去在 Linux 中的称呼?但令我困惑的是,在我们的 Astaro 防火墙中,有 IP Masquarading 和 NAT 选项。所有这些有什么区别?

firewall nat

66
推荐指数
1
解决办法
12万
查看次数

在 Root 妥协后重新安装?

在阅读有关服务器入侵的这个问题后,我开始想知道为什么人们似乎仍然相信他们可以使用检测/清理工具或仅通过修复用于入侵系统的漏洞来恢复受损系统。

考虑到所有各种 root kit 技术和黑客可以做的其他事情,大多数专家建议您应该重新安装操作系统

我希望能更好地了解为什么更多的人不只是从轨道上起飞并摧毁该系统。

这里有几点,我希望看到解决。

  • 是否存在格式化/重新安装无法清理系统的情况?
  • 您认为在什么类型的条件下可以清理系统,何时必须进行完全重新安装?
  • 你有什么理由反对完全重新安装?
  • 如果您选择不重新安装,那么您使用什么方法来合理地确信您已经清洁并防止再次发生任何进一步的损坏。

security hacking

59
推荐指数
4
解决办法
5406
查看次数

如何从 Linux 路由表中删除路由

事实证明这比我想象的要难。我要删除的路由是“!” 被拒绝的路线,但我似乎无法制定正确的“路线删除”命令来实现它。

这是路由表...

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
67.40.227.206   *               255.255.255.255 UH    0      0        0 ppp0
192.168.46.79   *               255.255.255.255 UH    0      0        0 ipsec0
192.168.46.79   -               255.255.255.255 !H    2      -        0 -
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
10.1.0.0        *               255.255.0.0     U     0      0        0 ipsec0
10.1.0.0        -               255.255.0.0     !     2      -        0 -
default         *               0.0.0.0         U     3      0        0 ppp0
default         *               0.0.0.0         U     4      0        0 ppp0
Run Code Online (Sandbox Code Playgroud)

我有 192.168.46.79 和 10.1.0.0 的两个条目。这些是由我正在使用的基于 …

networking linux routing ip-routing

59
推荐指数
3
解决办法
49万
查看次数

Iptables 调试器

我正在寻找一种通过 iptables 规则跟踪数据包的简单方法。这与日志记录无关,因为我不想记录所有流量(而且我只想为很少的规则设置 LOG 目标)。

类似于用于 Iptables 的 Wireshark。或者甚至可能类似于编程语言的调试器。

谢谢克里斯

注意:它不一定是一个花哨的 GUI 工具。但它必须做的不仅仅是显示一个包裹柜台左右。

更新:看起来好像我们找不到任何提供所需功能的东西。在这种情况下:让我们至少找到一种基于 iptables 日志记录的好技术——它可以很容易地打开和关闭,并且不需要冗余地编写 iptables 规则(必须为-j LOGand编写相同的规则-j ...

ip debugging iptables packet-analyzer

50
推荐指数
3
解决办法
3万
查看次数

你如何让 e2fsck 显示进度信息?

我在一个非常大的(1TB+)ext3 磁盘上运行 e2fsk

e2fsck -v /dev/sda1
Run Code Online (Sandbox Code Playgroud)

来自使用 PXE 启动的 RIPLinux。

我得到

e2fsck 1.41.6 (30-May-2009)
/dev/sda1 contains a file system with errors, check forced.
Pass 1: Checking inodes, blocks, and sizes
Run Code Online (Sandbox Code Playgroud)

然后是很长的停顿……

我如何了解活动?

理想情况下,完成项目的计数与总数和某种 ETA。

linux ext3 fsck

49
推荐指数
3
解决办法
7万
查看次数

傻瓜的 CIDR

我了解 CIDR 是什么,以及它的用途,但我仍然无法弄清楚如何在脑海中计算它。有人可以用例子给出“傻瓜”类型的解释吗?

networking subnet cidr

47
推荐指数
3
解决办法
6万
查看次数

有哪些好的系统管理员播客?

Stack Overflow 上的类似问题,有 哪些好的技术播客?,有很多专注于软件开发的答案。

您收听哪些播客以了解以下内容?

  • 信息技术趋势
  • 网络管理技术
  • 安全问题和威胁
  • 其他系统/网络管理问题。

概括:

podcast

45
推荐指数
4
解决办法
2万
查看次数