这是一个关于 DoS 和 DDoS 缓解的规范问题。
我在今天托管的网站上发现了大量流量高峰;我每秒获得数千个连接,我发现我正在使用所有 100Mbps 的可用带宽。没有人可以访问我的网站,因为所有请求都超时了,我什至无法登录服务器,因为 SSH 也超时了!这种情况以前发生过几次,每次都持续几个小时,然后自行消失。
有时,我的网站有另一个明显但相关的问题:我的服务器的平均负载(通常约为 0.25)飙升至 20 或更多,并且没有人可以像其他情况一样访问我的网站。它也会在几个小时后消失。
重新启动我的服务器没有帮助;我该怎么做才能让我的网站再次访问,发生了什么?
相关地,我发现在一两天内,每次我启动我的服务时,它都会从特定的 IP 地址获得连接,然后崩溃。当我再次启动它时,这种情况再次发生并且再次崩溃。这有什么相似之处,我该怎么办?
是否有 Windows 等效的 Unix“whoami”命令?如果是,那是什么?
我的 linux 服务器上有一个用户有 sudo。我想编辑另一个用户的 crontab。虽然我是新手,但还不明白手册页告诉我的内容。
man crontab 告诉我我可以在 crontab 命令中使用这种格式:
crontab [ -u user ] { -l | -r [ -i ] | -e }
Run Code Online (Sandbox Code Playgroud)
但是,这是什么意思?我想编辑名为 jake 的用户的 crontab
所以我试过了
crontab jake -e
crontab [jake] -e
crontab [-u jake] -e
Run Code Online (Sandbox Code Playgroud)
而且我每次都会收到相同的错误:“使用错误:此选项后不允许使用参数”
那么我输入什么来编辑 jake 的 crontab 呢?
这是一个关于解决 VPN 客户端的本地网络与跨 VPN 链接的本地网络之间的 IPv4 子网冲突的规范问题。
通过 OpenVPN 连接到远程位置后,客户端尝试访问位于子网(例如 192.0.2.0/24)上的网络上的服务器。但是,有时,客户端 LAN 上的网络具有相同的子网地址:192.0.2.0/24。由于此冲突,客户端无法通过键入其 IP 来连接到远程服务器。在连接到 VPN 时,他们甚至无法访问公共互联网。
问题是这个子网192.0.2.0/24需要通过VPN路由,但也需要作为客户端的LAN路由。
有谁知道如何缓解这个问题?我可以访问 OpenVPN 服务器。
cron 作业调度器真的精确吗?
我的意思是,我需要一个脚本来尽可能晚地每晚运行,但要在第二天 00:00 之前运行。
理想情况下,我会在 23.59(或晚上 11:59)运行 cron 作业,但系统真的会精确吗?既然一秒钟很重要,我应该将 cron 作业设置为 23:58 以让它离开一段时间吗?
在尝试诊断 Cisco ASA 5520 防火墙的故障转移问题时,我运行了一条到 www.btfl.com 的跟踪路由,令我惊讶的是,一些跃点作为 RFC 1918 地址返回。
需要明确的是,该主机不在我的防火墙后面,并且不涉及 VPN。我必须通过开放的互联网连接才能到达那里。
这怎么/为什么可能?
asa# traceroute www.btfl.com
Tracing the route to 157.56.176.94
1 <redacted>
2 <redacted>
3 <redacted>
4 <redacted>
5 nap-edge-04.inet.qwest.net (67.14.29.170) 0 msec 10 msec 10 msec
6 65.122.166.30 0 msec 0 msec 10 msec
7 207.46.34.23 10 msec 0 msec 10 msec
8 * * *
9 207.46.37.235 30 msec 30 msec 50 msec
10 10.22.112.221 30 msec
10.22.112.219 30 msec
10.22.112.223 30 msec
11 10.175.9.193 30 msec …Run Code Online (Sandbox Code Playgroud) /etc/environment向新贵服务提供定义的环境变量的最佳方法是什么?
我认为简单地.在脚本部分采购它们是行不通的,因为执行脚本时sh需要export在每个定义前添加一个额外的脚本......
我正在与一家教孩子们编程的初创公司合作。我们刚刚获得了我们的第一批笔记本电脑——六台运行 Windows 7 的翻新 thinkpad——我正在寻找管理和维护它们的最佳方式。
我已经确定购买批量许可密钥似乎是有意义的,因此我可以使用重新映像权限并生成一个已知的良好映像,我可以写入所有这些映像,并在需要时用于清除计算机. 我现在想知道的是如何最好地持续管理它们。
笔记本电脑将在各种网络上运行——它们都不受我们控制——而且我们没有中央办公室或服务器。我们宁愿不收购。
我希望能够轻松地将更新和新软件推送到所有笔记本电脑,以及远程配置管理员帐户和管理补丁以确保笔记本电脑保持最新状态。
作为一家小型初创公司,资金有限,而花在软件许可上的钱本可以花在更多硬件上,因此昂贵的解决方案有点不可行。
有没有人对我们如何最轻松地做到这一点有任何建议?