小编Kev*_*nko的帖子

使用最小的 LXC 容器作为高级且安全的 chroot 来隔离服务

首先,我不是安全专家,我以前从未使用过 LXC。

我正在尝试尽可能地强化 Gentoo 强化服务器。为此,我正在考虑使用 LXC,也许与 KVM 结合使用,以尽可能隔离网络服务。

我阅读了 LXC unix 手册页,但对我来说 Linux 容器是如何设置的仍然很模糊。在互联网上查找更多信息,我只找到了有关在 Linux 容器中运行整个系统的文档,这不是我想要做的。

我想使用 LXC 的目的是在容器内仅运行一个应用程序,其中仅包含应用程序所需的严格的最小文件/资源​​。我想要一个容器内运行一个完整的系统,避免甚至有busybox的。

例如,我想隔离ntpd服务,据我所知能够同步系统时钟,我不能在VM中运行它。但是我可以在 . 中运行它chroot,或者我想我可以在 Linux 容器中运行它以获得更好的隔离和安全性。
为此,我必须:

  1. 确定在设置 chroot jail 时 ntpd 需要哪些文件。
  2. 这是我不知道该做什么以及如何做的地方:LXC 配置、模板、将我的文件放在哪里以设置容器等。
  3. 运行它 lxc-execute

有什么可能吗?构建、运行和管理这样一个容器的各个步骤是什么?

linux security gentoo container

3
推荐指数
1
解决办法
2658
查看次数

在 Windows 7 上没有密码物理登录,但通过 RDP 使用密码

我试图让我的主桌面能够在不要求密码的情况下直接重新启动到桌面,但我仍然希望在远程访问它时保持安全。除了我之外,没有人会亲自接触我的 PC,但安全性就是处理远程桌面的安全性。

如何启用 RDP 而不必在本地键入密码?

security remote-desktop windows-7 passwords

3
推荐指数
1
解决办法
313
查看次数

wget 错误 400 CentOS

我在 CentOS 6.5 中调用 wget 命令时遇到问题。我使用以下命令:

(我隔开https,因为我在这个论坛上的用户级别)

wget --certificate=/root/o2key.pem https://smsconnector.cz.o2.com/smsconnector/getpost/GP?action=send&baID=1992946&toNumber=%2b420733181177&text=Test&msgID=1&deliveryReport=TRUE&intruder&intruder&intruder0F&intruder=1992946&baID=1992946&toNumber=%2b420733181177 1

系统返回此错误:

https://smsconnector.cz.o2.com/smsconnector/getpost/GP?action=send 正在 解析 smsconnector.cz.o2.com... 160.218.160.234 连接到 smsconnector.cz.o2.com|160.218.160.234|: 443……连接。HTTP 请求已发送,正在等待响应... 400 错误请求 2014-02-24 11:17:24 错误 400:错误请求。

[1]   Exit 8                  wget --certificate=o2key.pem https://smsconnector.cz.o2.com/smsconnector/getpost/GP?action=send
[2]   Done                    baID=1992946
[3]   Done                    toNumber=420733181177
[4]   Done                    text=Test
[5]   Done                    msgID=1
[6]   Done                    deliveryReport=TRUE
[7]   Done                    intruder=FALSE
[8]-  Done                    multipart=FALSE
[9]+  Done                    validityPeriod=10000
Run Code Online (Sandbox Code Playgroud)

当我在 Windows 中尝试相同的 url 时,它可以正常工作。

感谢任何建议

linux centos wget

3
推荐指数
1
解决办法
4794
查看次数

为什么我的电脑开机时会发出哔哔声?这些蜂鸣代码是什么?

由于PC可以给出的蜂鸣代码数量,超级用户有很多关于蜂鸣代码的问题!我希望这篇文章将有助于提供有关所有(我敢说所有?)哔声代码的社区答案,以及我虚构的问题。

当我尝试打开我的电脑时,我听到了一些哔哔声。这不是来自 HDD 或风扇的蜂鸣声,而是来自主板的蜂鸣声。不管哔哔声有多少,哔哔声是什么意思?

motherboard boot community-faq

3
推荐指数
1
解决办法
1万
查看次数

DNS 名称以 xn-- 开头是什么意思?

我在日志中发现了以下域:

http://xn--q1a.xn--b1aube0e.xn--c1acygb.xn--p1ai/
Run Code Online (Sandbox Code Playgroud)

我从未见过类似的东西。这是一个有效的域吗?如果是,TLD 是什么?

dns domain unicode

3
推荐指数
1
解决办法
2086
查看次数

如何通过 Windows 7 的批处理文件创建系统变量?

如何创建创建新系统变量的批处理文件?

(您知道,在高级系统设置 > 环境变量 > 系统变量中)。

我想创建一个名为的新变量FLEXLM_TIMEOUT并将其值设置为10000000.

我需要找出一种以自动化方式创建此变量的方法,因为我有大约一百台计算机需要此修复程序。

windows windows-7 batch command-line environment-variables

3
推荐指数
1
解决办法
1万
查看次数

如何在 USB 硬盘 (NTFS, 1TB) 上读取 MFT?

我正在寻找一种高级方法来读取希捷 1TB 内部硬盘的 NTFS 文件系统上的 MFT 条目。平台为Windows 7。

我需要获取文件名、块大小和 LBA。

这是一项特殊的任务,因此我需要编写一个程序来执行此操作吗?

windows-7 ntfs hard-drive sectors hard-drive-recovery

3
推荐指数
1
解决办法
1611
查看次数

cmd有通配符错误?

文件夹中的文件:

a.j
ab.jp
abc.jpg
abcd.jpeg
Run Code Online (Sandbox Code Playgroud)

dir 命令结果:

Command       Result (Files shown)
----------    --------------------
dir ?.*       a.j
dir ??.*      a.j, ab.jp
dir ???.*     a.j, ab.jp, abc.jpg
dir ????.*    a.j, ab.jp, abc.jpg, abcd.jpeg
Run Code Online (Sandbox Code Playgroud)

所以我们可以看到 single?表示“0 或 1 个字母”。

现在更多的dir命令结果:

Command       Result (Files shown)
----------    --------------------
dir *.?       a.j
dir *.??      a.j, ab.jp
dir *.???     a.j, ab.jp, abc.jpg, abcd.jpeg --> What is this?!
dir *.????    a.j, ab.jp, abc.jpg, abcd.jpeg
Run Code Online (Sandbox Code Playgroud)

在第三个命令中为什么???显示jpeg?你可以解释吗?这是 cmd 中的错误吗?

windows command-line wildcards

3
推荐指数
1
解决办法
881
查看次数

为什么我不能在另一台电脑上使用 Screen?

当我使用腻子,登录并输入“屏幕”时,它可以工作。

当我使用不同的计算机时——基于 linux 的系统。我通过我的本地机器 SSH 进入它。然后,我输入 "screen" ,它显示这个错误?:

'cannot open your terminal '/dev/pts/0' -please check
Run Code Online (Sandbox Code Playgroud)

linux unix remote login gnu-screen

2
推荐指数
1
解决办法
1856
查看次数

如何在 IE 中限制某些站点?

有没有办法限制某些站点的访问,使 IE 无法访问?我想要一个不需要安装第三方程序的解决方案。

IE 中的某些内容或某些 Windows 配置(如主机文件或其他内容)?

我不在乎是否很容易绕过限制。

internet-explorer blocking restrictions

2
推荐指数
1
解决办法
943
查看次数