小编Mic*_*ton的帖子

在多文件模式下压缩 tshark 的输出

我正在运行 tshark 来转储无线流量。我当前正在多文件模式下运行,将输出分割成 50MB 的块。有没有办法也用 gzip 或 lzma 之类的东西压缩这些 50MB 的块?

我知道在单文件模式下,我可以将输出从 tshark 传输到 gzip,然后传输到 split,但我希望每个 pcap 文件都可以单独读取,而不需要解压缩压缩文件的每个部分。

pcap packet-capture tshark

5
推荐指数
1
解决办法
4300
查看次数

网络服务器问题 | IIS 的 PHP 管理器

我正在使用带有 IIS 8 的 Windows Server 2012。

我通过 Web 平台安装程序安装了 PHP 5.5,除了“用于 IIS 的 PHP 管理器”之外,所有安装都成功。

任何想法为什么?下面我将插入日志:

=== Verbose logging started: 7/27/2014 0:58:28 Build type: SHIP UNICODE 5.00.9600.00 Calling process: C:\Windows\system32\inetsrv\InetMgr.exe ===
MSI (c) (A4:94) [00:58:28:434]: Resetting cached policy values
MSI (c) (A4:94) [00:58:28:434]: Machine policy value 'Debug' is 0
MSI (c) (A4:94) [00:58:28:434]: ******* RunEngine:
******* Product: C:\Users\Administrator\AppData\Local\Microsoft\Web Platform Installer\installers\PHPManager\58698059E6E09CCF19706DBF8B1331AB51BCC662\PHPManagerForIIS-1.2.0-x64.msi
******* Action: 
******* CommandLine: **********
MSI (c) (A4:94) [00:58:28:434]: Client-side and UI is none or basic: Running entire install …
Run Code Online (Sandbox Code Playgroud)

iis php windows-server-2012

5
推荐指数
1
解决办法
6071
查看次数

IPv6 地址生命周期:首选与有效租约

“首选生命周期”和“有效生命周期”租赁之间有什么区别?首选的意义是什么?为什么不直接使用有效的终身租赁?谢谢。

dhcp windows ipv6 scope dhcp-server

5
推荐指数
1
解决办法
7911
查看次数

令人不安的 Windows 安全事件日志中的匿名登录事件

我有一个托管在 Rackspace Cloud 上的专用服务器,今天早上,当我随意检查安全事件日志时,我看到了一系列令人不安的成功登录事件。似乎随机 IP 以某种方式成功“登录”到我的服务器。这怎么可能?我有一个非常强的管理员密码。我在这里反应过度,还是看起来有人正在以某种方式访问​​我的服务器?在一个小时的时间跨度内,大约有 50 个来自不同的 IP 地址。

一个帐户已成功登录。

主题:
 安全 ID:NULL SID
 用户名: -
 账户域:-
 登录 ID:0x0

登录类型:3

新登录:
 安全 ID:匿名登录
 帐户名称:匿名登录
 账户域:NT AUTHORITY
 登录 ID:0x20a394
 登录 GUID:{00000000-0000-0000-0000-000000000000}

处理信息:
 进程 ID:0x0
 进程名称:-

网络信息:
 工作站名称:ATBDMAIN2
 源网络地址:76.164.41.214
 源端口:36183

详细认证信息:
 登录过程:NtLmSsp 
 身份验证包:NTLM
 过境服务:-
 软件包名称(仅限 NTLM):NTLM V1
 密钥长度:128

那么是否可能有人在进行端口扫描或寻找漏洞,或者为什么来自世界各地的一些随机 IP 想要了解我的服务器?

security windows windows-event-log

4
推荐指数
1
解决办法
4万
查看次数

如何在 KVM 虚拟化 Windows Server 上运行启动修复?

我在 KVM 虚拟机中运行了虚拟化的 Windows Server 2008 R2。

最近虚拟机决定停止启动,并提供启动启动修复。但是,在进入启动修复后,虚拟硬盘驱动器无处可寻。

在此处输入图片说明

我挂载了 Red Hat Enterprise Virtualization 提供的 Windows Guest Tools ISO 映像,然后发现(实际上记得)Red Hat 以可安装的 .msi 文件提供了 virtio 来宾驱动程序,而不是启动修复可以使用的格式。

如何让启动修复找到磁盘以便我可以完成修复?

redhat windows-server-2008-r2 kvm-virtualization

4
推荐指数
1
解决办法
3624
查看次数

chkconfig--chkconfig 结果中的 0-6 是什么?

chkconfig 结果中的 0-6 是什么?

例子

chkconfig --list|grep iptables
iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:off
Run Code Online (Sandbox Code Playgroud)

linux chkconfig

4
推荐指数
1
解决办法
2841
查看次数

SELinux:如何显示类型的所有允许规则?

对于任意对象类型,例如user_tmp_t,我想知道允许哪些进程访问此标记。如何找到所有引用的允许规则user_tmp_t

redhat selinux

4
推荐指数
1
解决办法
1282
查看次数

为什么空闲服务器上的 RAM 使用率如此之高?

我正在研究用于科学数据分析的服务器。它运行 RHEL 6.4 它有将近 200GB 的 RAM。对于通过 SSH 的用户来说,它的运行速度非常缓慢,经过一番摸索之后,我很快注意到 RAM 使用率非常高。奇怪的是,即使处于空闲状态,它仍然使用大量 RAM:

在此处输入图片说明

我还查看了通过htop,我看不到任何正在运行的进程使用了​​超过 0.1% 的 RAM。所以我想知道发生了什么?现在,唯一运行的用户启动进程是两个 NFS 挂载共享之间的 rsync。

我尝试重新启动服务器,几分钟后它的响应速度更快,但随后内存使用量再次飙升。

有什么办法可以查明为什么内存使用率如此之高?

memory-usage rhel6

4
推荐指数
1
解决办法
2006
查看次数

我需要 DNSSEC 吗?

在阅读了 Windows Server 2008 R2 中的 DNSSEC 实现后,在我看来,它增加了额外的复杂性,但无论如何都没有完全安全(我确实明白,在大多数情况下,更高的安全性总是意味着更复杂)。

第一个 DNS 客户端不知道 DNSSEC,并要求解析记录的同一台服务器检查此记录的有效性,并且仅在 NRPT 表存在的情况下执行此操作(您需要另外配置此 - 无表不检查;这仍然是WS 2012/Win 8 中的情况)。除了在架构上看起来有点笨拙之外,问题是客户端没有任何选项来验证 DNS 服务器(在这方面要 100% 安全,您需要在 Windows 网络中部署 IPSec,这会增加更多的复杂性)。

那么考虑到所有这些因素,在现实世界中部署 DNSSEC 是否值得?它真的提高了安全性还是只是增加了不必要的复杂性?

真的有人在企业 Windows 网络中使用这项技术吗?

dnssec windows-server-2008-r2

4
推荐指数
1
解决办法
1248
查看次数

Nginx 代理通过 SSL 验证

我正在使用 proxy_pass 指令到上游 https 服务器。代理服务器适用于 LAN 客户端。上游 https 服务器使用 LetsEncrypt。如何配置 SSL 验证?

proxy_pass https://upstream.backend
proxy_verify_ssl on;
proxy_ssl_trusted_certificate <which_file_is_supposed_to_be_here>;
proxy_ssl_verify_depth <what_number_here>;
Run Code Online (Sandbox Code Playgroud)

nginx proxypass

4
推荐指数
1
解决办法
8701
查看次数