Ultimele Server intrebări

Puncte: 0
Rohini avatar
Trebuie instalat certificatul ssl cu IP-ul tomcat
gr flag

Am un certificat ssl instalat pe un echilibrator de încărcare AWS (app1.company.com) și o instanță cu Tomcat se află în spatele LB.

Dacă deschid https://app1.company.com:8443/ Văd că conexiunea este securizată/blocat valid pe bara de adrese URL. Dacă deschid cu IP privat al Tomcat, văd că conexiunea nu este un semn sigur.

Sunt conștient, de obicei, certificatele se leagă doar de domeni ...

Puncte: 0
Igor B avatar
Cum să depanați funcția Windows dotnet azure prin portal dacă eventlog.xml și application Insight nu au erori în ele?
my flag

Mi-am actualizat funcția de la net core 3.1 la net 6 în cod, apoi mi-am actualizat versiunea de rulare a funcției prin portal la ~4 și versiunea net framework prin intermediul comenzii az

az functionapp config set --net-framework-version v6.0 -n <APP_NAME> -g <RESOURCE_GROUP_NAME>

Cu toate acestea, când încerc să accesez aplicația, primesc eroarea http 500.

  1. Am încercat să mă u ...
Puncte: 0
implementarea kolla ansible blocată la containerul de bootstrap Nova API
us flag

Implementez openstack (pentru gama cyber kypo) folosind kolla-ansible. Am urmat toți pașii ghid oficial. Cu toate acestea, sunt blocat pe containerul de bootstrap Nova API pentru aproape jumătate de zi. M-am uitat în fișierul mariadb.log și scrie

2022-01-17 11:40:36 1009 [Avertisment] Conexiune întreruptă 1009 la db: utilizator „plasament”: gazdă „plasare”: „kypo-virtual-machine” (A  ...
Puncte: 0
Alexander Guyer avatar
Cel mai bun mod de a activa protecția DDoS pe multe instanțe de calcul GCP individuale fără echilibrarea încărcăturii?
ph flag

Am străbătut prin Documente Google Cloud Armor pentru informații despre protecția DDoS a unei instanțe de VM de calcul GCP. Din cate am gasit, Protecție gestionată Google Cloud Armor oferă protecție DDoS tradițională (poate nivelul 3 și stratul 4) și trebuie atașat la un echilibrator de încărcare. În plus, Google Cloud Armor Adaptive Protection oferă protecție de nivel 7 prin detectarea ...

Puncte: 0
există instrumente populare de orchestrare vps similare cu kubernetes, dar pentru medii non-container?
gi flag

Sunt în curs de a învăța kubernetes și docker roi. Apreciez foarte mult modul în care puteți crea mai multe servere ca noduri de lucru și le puteți grupa/îngrădi împreună. Apoi utilizați comenzi precum kubectl obține păstăi sau docker ps -a pentru a vedea toate podurile/containerele din toate serviciile conectate la același cluster/roi.

Acest lucru m-a făcut să mă întreb dacă: ...

Puncte: 0
Python 123 avatar
Serverul de e-mail Postfix nu trimite e-mail
fr flag

Am avut un server postfix pe care a trebuit să îl restabilim dintr-o copie de rezervă și să îl implementez pe un nou server. Folosind noul server, numele domeniului nu îmi permite să trimit e-mail. Pot primi e-mailuri, dar trimiterea lor nu le livrează niciodată destinatarului. Cum pot depana și rezolva această problemă? Mulțumiri!

Puncte: 0
Renuka Manavalan avatar
systemd nu reușește să repornească chiar și după apelarea reset-failed
cn flag

Avem nevoie de repornirea unui serviciu frecvent în anumite scenarii speciale. Deci, atunci când eșuează cu start-limit, soluția sugerată este să apelați „reset-failed”. Ceea ce am descoperit este că, chiar și după apelarea reset-failed, pornirea imediată ulterioară eșuează cu limita de pornire. Singura soluție este să introduceți o pauză de 6 secunde (sleep 6) înainte de a în ...

Puncte: 0
Profilul IAM permite crearea subrețelei VPC IPV6 în unele regiuni. De ce eșuează în alte regiuni?
br flag

Într-un mediu de testare pentru a simula o problemă mai mare, am un utilizator IAM cu un profil IAM direct atașat. Am încercat și cu profilul atașat unui rol IAM pe care și l-a asumat utilizatorul IAM.

Profilul permite CloudFormation să creeze un VPC cu IPv6CidrBlock și subrețea IPv6Cidr. Această stivă cloud este întotdeauna creată bine în us-east-1 și în alte regiuni. După teste ...

Puncte: 0
Faceți un jurnal de interogări special pentru o anumită zonă bind9
in flag

Cum fac un fișier jurnal de interogare special dintr-o anumită zonă.

În timp ce configurația mea actuală de jurnal este

Logare {
        canal query_logging {
                fișierul „/var/log/named/query.log” versiunile 5>
                //severitate depanare 1;
                timp de imprimare da;
                //print-severity da;
                //print-category da;
        ...
Puncte: 0
Sergey Ponomarev avatar
Lighttpd Executați ./cgi-bin/index.cgi dacă există în folder
us flag

BusyBox httpd execută ./cgi-bin/index.cgi dacă există.Aceasta este similară cu index.php dar cu /cgi-bin/ pliant. Deci, de exemplu, am structura:

/api/
  cgi-bin/index.cgi
/blog/
  cgi-bin/index.cgi
  /rss/
    cgi-bin/index.cgi

Deci, atunci când cererea se duc la http://example.com/api/ sunt de fapt manipulate de către /www/api/cgi-bin/index.cgi scenariu. La cerere http://example.com/blo ...

Puncte: 0
Gilberto Martins avatar
Număr mare de pachete RST/ACK de pe serverul meu Ruby on Rails
cn flag

Am un server Rails (ROR) în spatele Firewall-ului (FWL). ROR trebuie să trimită în mod constant informații către Digital Ocean Spaces (DOS). Rețineți că ROR nu este în centrul de date Digital Ocean.

ROR <--> FWL <--> Internet <--> DOS

Paravanul meu de protecție are următoarea regulă:

# Înregistrați numai pachetele FORWARD nevalide
${IPT} -A FORWARD -m conntrack --c ...
Puncte: 0
MadHatter avatar
vsFTP nu urmează grupuri Linux pentru scriere
fr flag

vsFTP pare să nu se supună grupurilor Linux (Ubuntu 16) pentru permisiunea de scriere.
Am 2 conturi de utilizator: „ftp_user”, „ftpuser”.Ambele sunt în grupul „ftp”. Ambele conturi sunt chroot, acolo directoarele de acasă sunt /ftp. Niciunul nu are acces la shell.

/ftp
   ./folder1
   ./folder2
   ..
   ...

director: drwxrwxrwx+ nimeni ftp ftp
subdirector: drwxrwxrwx+ ftp_ ...

Puncte: 0
Verificarea domeniului Azure VM
ke flag

Am un VM Azure să spunem myvm.cloudapp.azure.com. Este accesibil folosind http://myvm.cloudapp.azure.com . Acum vreau să o fac în siguranță https://myvm.cloudapp.azure.com. Am adaugat certificat Certificat de serviciu pentru aplicații, acum am nevoie Verificarea domeniului.

introduceți descrierea imaginii aici

Cum pot verifica domeniul?

Puncte: 0
Limită de expirare a comunicației controlerului de domeniu
cn flag

DOMENIUL

Am o configurație de domeniu cu o schemă părinte/copil. Toate serverele sunt Microsoft Windows 2019 Standard. Există 2 DC-uri de nivel superior și cele 2 domenii copil au fiecare propriile 2 DC-uri. Problema pe care o am se întâmplă poate o dată pe lună când facem teste. Avem software de criptare pe computer, în timp ce uităm să setăm indicatorul de conectare automată în tim ...

Puncte: 0
Dirijați tot traficul către docker, cu excepția tun0
in flag

Vreau să mă conectez la un VPN primar (tun0) și să folosesc VPN secundar (docker) peste el. Cum pot direcționa traficul meu gazdă către Docker, cu excepția traficului VPN primar (tun0).

Nu pot folosi vpn-lanț în loc de docker, VPN-ul secundar este Lokinet. VPN primar este totuși un profil OpenVPN cu adresa IP statică a serverului la distanță

Ieșire curentă a rutei:

ruta $ 
Tabelul de  ...
Puncte: 0
configurare personalizată de tinc în pfsense fără webgui
vn flag

Am un VPN care rulează (Layer3, Mode=router) cu zeci de gazde, majoritatea cu IP-uri și subrețele multiple.În prezent, toate fișierele care rulează Linux și hosts sunt sincronizate prin rsync (StrictSubnets=yes). Merge bine.

Acum îmi place să adaug o gazdă pfsense în această plasă. Am instalat pachetul tinc pe pfsense, dar în webgui nu reușesc să configurez acest lucru corect. Se p ...

Puncte: 0
pvdisplay nu afișează un volum lvm
il flag

Am nevoie de ajutorul tău pentru a găsi un singur volum. Trebuie să migrez un anumit volum, dar nu pot obține acel volum anume.a fost montat pe un sistem de fișiere. dar când verificăm comanda pvdisplay, nu apare.

LUN(wwn) a fost configurat în multipath -

[root@server1 ~]# multipath -ll 360002ac00000fsdfwee00012c6d

azure_mig (360002ac00000fsdfwee00012c6d) dm-79 3PARdata,VV
size=400G features ...
Puncte: 0
Stabilirea dacă sunt necesare modificări de configurare a lacului după adăugarea a 3 cookie-uri noi
mx flag
# Păstrați toate aceste cookie-uri
dacă (req.http.Cookie) {
  setați req.http.Cookie = ";" + req.http.Cookie;
  setați req.http.Cookie = regsuball(req.http.Cookie, "; +", ";");
  set req.http.Cookie = regsuball(req.http.Cookie, ";(location|usertype|viewed-products)=", "; \1=");
  set req.http.Cookie = regsuball(req.http.Cookie, ";[^ ][^;]*", "");
  setați req.http.Cookie = regsuball(req.http.C ...
Puncte: 0
Nu se poate conecta la Lightsail, există vreo modalitate de a o remedia?
bq flag

După configurarea și repornirea unui Debian 10 cu adresa IP internă ca fiind statică, nu mă pot conecta la el.

Singurul lucru ciudat pe care l-am găsit a fost:

introduceți descrierea imaginii aici

Adresa IP internă a fost 172.26.5.8/20

Nu pot ajunge oricum, dar dacă dau ping chiar și nu răspund, există o intrare în cache arp:

introduceți descrierea imaginii aici

Mă întreb dacă există o modalitate de a o remedia sau dacă există o modalitate alternativă de a ajunge ...

Puncte: 0
Linux: Rezervarea unui port loopback unui utilizator fără autentificare. Este posibil?
nl flag

Vreau ca utilizatorul care începe procesul de ascultare pe portul de pe interfața loopback să fie singurul utilizator care se poate conecta la acest port. Rezervarea portului. Fără autentificare.

Vreau ca alți utilizatori să poată face același lucru pe orice porturi de loopback disponibile.

Există vreun mecanism, cum ar fi selinux sau apparmor, capabil să realizeze acest lucru?

[EDITAȚI | ×

Puncte: 0
manifestor avatar
Monitorizarea jurnalului Zabbix: nu trimiteți mesaje „rezolvate”.
mp flag

Folosesc Zabbix pentru a-mi scana jurnalele pentru anumite cuvinte cheie. Acesta este articolul meu (configurat ca un control activ, tip de informații „jurnal”):

logrt["/var/log/syslog(\.[0-9])?$","(eroare|eroare|eșuat)",,,săriți]

Și declanșatorul corespunzător:

{HOSTNAME:logrt["/var/log/syslog(\.[0-9])?$","(eroare|eroare|eșuat)",,,săriți]
.iregexp("(eroare|eșuat|eșuat)")}=1
și { ...
Puncte: 0
utilizarea haproxy regrep pentru a insera în cale
ru flag

Am un serviciu haproxy care rulează pe localhost:8090 cu un serviciu backend care rulează pe localhost:8080 și vreau să transform cererea GET, cum ar fi:

curl http://127.0.0.1:8090/api/v1/pods (primit de haproxy)
la
curl http://127.0.0.1:8080/api/v1/tenants/all/pods (primit de backend)

Văd un răspuns „Solicitare greșită” de la 127.0.0.1:8080. Configurare Haproxy:

...
operator_proxy  ...
Puncte: 0
Ce este o ofertă de imagine VM în ceea ce privește o imagine VM? Cu alte cuvinte, care este diferența dintre `az vm image list` și `az vm image list-ofers`?
au flag

Singura diferență aparentă între lista de imagini az vm și az vm imagine list-oferte comenzile este că --editor și --Locație sunt necesare optiuni pentru liste-oferte, dar sunt și opțiuni disponibile pentru listă subcomanda. În plus, ele dau rezultate diferite pentru aceiași parametri.

Puteți explica ce înseamnă Microsoft prin „imagine vm promoții" în comparație cu imaginile vm nor ...

Puncte: 0
Cantitatea maximă de adrese IP pentru fiecare echilibrator de încărcare în Google Cloud
us flag

Care este cantitatea maximă de adrese IP (domenii activate SSL) per echilibrator de încărcare Google Cloud? Încerc să aflu cât de mult ne putem scala aplicația pe o singură configurare a echilibrului de încărcare. Sau echilibratorul de încărcare va încetini din cauza unui număr mare de domenii diferite (cu certificate SSL) atașate acestuia?

Am observat că există o limitare de 15 c ...

Puncte: 0
syncrepl_message_to_entry: rid=002 verificare mods (objectClass: valoarea #1 nevalidă pentru sintaxă)
cn flag

Am o problemă cu replicarea bazei de date master master config (voi adăuga replicarea datelor după aceasta). Eu rulez pe fiecare master, openldap și freeradius. Pentru ca freeradius să lucreze cu openldap, am creat schema ldif pe fiecare server.

Pentru informatii: rid=001 este masterul n1 și rid=002 este masterul n2

Când pornesc slapd pe ambele servere, primesc pe master n1 această eroare:

Puncte: 0
acgbox avatar
cum să rulați .war cu java pentru a executa în directorul de pe comanda rapidă de pe desktop
ng flag

Acesta este cazul meu. Am un .war pe care îl execut cu java și funcționează doar în folderul său:

cd /opt/myappdir/
java -jar myapp.war

Notă: nu funcționează așa:

java -jar /opt/myappdir/myapp.war

Am creat un script bash (sudo /opt/myappdir/run.sh) pentru a lansa această comandă

#!/usr/bin/env bash
cd /opt/myappdir/
java -jar myapp.war

Până acum totul funcționează. Acum problema:

Puncte: 0
Linz avatar
Inspectarea traficului FTP
in flag

Am cercetat posibilitatea de a securiza/inspecta traficul FTP-uri cu un sandbox pentru a face filtrarea malware.

Există o mulțime de furnizori care oferă WAF-uri (Fortinet, Cloudflare, Check Point și așa mai departe) pentru servicii HTTP, dar nu am găsit niciun furnizor care să ofere inspecția serviciilor FTP.

Există vreun sfat despre cum să securizați un server FTP-uri intern pe lângă fi ...

Puncte: 0
iceburn_pt avatar
PlanLaGa 1.2 eșuează la instalarea proaspătă sub Windows 10
us flag

Acest program nu este actualizat din 2011, dar autoritățile îl fac în continuare obligatoriu. M-am descurcat folosind un JRE mai vechi (1.6), dar acum primesc o eroare la o instalare nouă. Acesta este urmărirea stivei pe care o primesc în workspace.metadata.log:

!ENTRY org.eclipse.osgi 4 0 2022-01-17 15:19:53.523
!MESAJ Eroare de aplicație
!STACK 1
com.soluziona.coim.excepciones.CoimExcep ...
Puncte: 0
redirecționarea către un alt domeniu prin haproxy
in flag

Utilizarea haproxy 2.1.4

Am o problemă cu ACL-urile și redirecționarea.

Vreau să pornesc ACL ww.abcdomain.com/x/aa și redirecționează-l către www.defdomain.com/aa

În afară de acestea, există următoarele operații:

„www.abcdomain.com/x/aa >> www.defdomain.com/aa”

„www.abcdomain.com/x/bb >> www.defdomain.com/bb”

„www.abcdomain.com/x/cc >> www.defdomain.com/cc” ...
Puncte: 1
De ce un sistem trimite mesaje „timpul ICMP depășit în tranzit” atunci când redirecționează pachete?
ch flag
WoJ

Am urmatoarea configuratie

| laptop A conectat prin Wireguard la un server - 192.168.20.3 |
  
| server B cu Wireguard (192.168.20.0) și conectat la o rețea LAN (192.168.10.2). Redirecționarea este activată |
  
| server C conectat la LAN (192.168.10.3) | 

Tabelul de rutare este activat B este:

# ip r
implicit prin 192.168.10.1 dev enp3s0 proto static
172.17.0.0/16 dev docker0 proto kernel scope ...

Puterea uimitoare a întrebărilor

O mare parte a zilei de lucru a unui director este petrecută cerând informații altora - solicitând actualizări de stare de la un lider de echipă, de exemplu, sau întrebând un omolog într-o negociere tensionată. Totuși, spre deosebire de profesioniști precum avocații în justiție, jurnaliștii și medicii, cărora li se învață cum să pună întrebări ca parte esențială a pregătirii lor, puțini directori cred că interogarea este o abilitate care poate fi perfecționată sau iau în considerare modul în care propriile lor răspunsuri la întrebări ar putea face. conversațiile mai productive.

Aceasta este o oportunitate ratată. Chestionarea este un instrument unic puternic pentru a debloca valoare în organizații: stimulează învățarea și schimbul de idei, alimentează inovația și îmbunătățirea performanței, construiește relații și încredere între membrii echipei. Și poate atenua riscul de afaceri prin descoperirea capcanelor și pericolelor neprevăzute.

Pentru unii oameni, întrebările vin ușor. Curiozitatea lor naturală, inteligența emoțională și capacitatea de a citi oamenii pun întrebarea ideală pe vârful limbii. Dar majoritatea dintre noi nu punem suficiente întrebări și nici nu ne punem întrebările într-un mod optim.

Vestea bună este că, punând întrebări, ne îmbunătățim în mod natural inteligența emoțională, ceea ce, la rândul său, ne face să ne întrebăm mai bine - un ciclu virtuos. În acest articol, ne bazăm pe perspectivele cercetării în știința comportamentală pentru a explora modul în care modul în care formulăm întrebările și alegem să răspundem omologilor noștri poate influența rezultatul conversațiilor. Oferim îndrumări pentru alegerea celui mai bun tip, ton, secvență și încadrare a întrebărilor și pentru a decide ce și câte informații să partajăm pentru a profita cel mai mult din interacțiunile noastre, nu doar pentru noi, ci și pentru organizațiile noastre.