Ultimele Server intrebări

Puncte: 0
Debabrata Mondal avatar
Conexiunea websocket securizată la serverul care rulează pe EC2 eșuează
us flag

Am un server websocket node.js care rulează pe o instanță EC2 pe portul 8080. Conexiuni websocket normale (ws://) funcționează bine, dar când încerc să fac o conexiune sigură (wss://), conexiunea websocket eșuează.

Îmi dau seama că cererile wss sunt trimise la portul 443, așa că folosesc ALB pentru a redirecționa cererile de pe portul 443 la portul 8080. Deoarece sunt foarte nou în AW ...

Puncte: 0
Este sigur să porniți serverul CA dincolo de piatra funcțională?
au flag

Am un server CA care a fost offline de 185 de zile, deci a trecut de perioada de 180 de zile. Este sigur să-l porniți sau există șanse mari să-mi dau peste cap domeniul?

Singurele roluri instalate sunt Active Directory Certificate Services și Web Server (IIS).

Mulțumesc pentru orice sfaturi.

Puncte: 0
progquester avatar
Mă întreb cum să fac ca numele driverului și tipul de interfață să apară în rezultatul ifconfig?
tr flag

La alergare ifconfig comandă pentru a lista interfețele, uneori îmi spune numele driverului:

wlan0 Link encap:UNSPEC Driver cnss_wlan_pci

Uneori îmi arată tipul de interfață:

peer0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500 ether 8a:ee:1c:98:91:c3 txqueuelen 1000 (Ethernet)

Este specifică versiunii ifconfig sau specifică driverului?

Mulțumesc foarte mult.

Puncte: 0
vrms avatar
Modul de copiere Ansible - cum se actualizează fișierul cu un atribut „i” existent?
de flag
  • Am o sarcină în cartea mea de joc care ar trebui să copieze unele fișiere într-un director țintă
  • Fișierele ar trebui să aibă un steag „i” la finalizare, așa că am setat atribute parametrul copie ca atribute: +i
  • acest lucru funcționează pentru niciun fișier existent, cele existente (care au deja setat atributul „i” înainte de a rula sarcina) nu reușesc să fie actualiza ...
Puncte: 0
Windows Performance Monitor nu înregistrează și arată doar _Total
in flag

Am setat operațiunile de date IO pentru contorul de procese și am selectat <All Instances>.

Cu toate acestea, raportul arată doar _Total.

Mă aștept să văd metrica pentru fiecare proces.

Care este problema?

Puncte: 0
Montarea SSHFC nu a reușit: operațiunea nu este permisă
id flag

Încerc să fac o montare SSHFS pe serverul extern (nu am permisiuni root, dar am permisiuni pentru folderul meu specific numit același lucru cu numele meu de utilizator). Totuși, primesc eroarea care pare să fie în jurul permisiunilor de pe dispozitivul meu local:

mount_macfuse: fuzibil: montare a eșuat cu eroare: 1 nu s-a montat /Users/myusername@/dev/macfuse1: operațiunea nu este permisÄ ...

Puncte: 0
S2S VPN Windows 2019
jp flag

Încerc să configurez un VPN S2S cu 2 servere Windows 2019. Să presupunem că avem un Site A și un Site B.

Așa că am configurat două servere Windows 2019 cu rutare și acces la distanță activate. Pe ambele site-uri am adăugat o interfață de apelare la cerere. Site-ul B funcționează bine.Se conectează prin interfața de apelare la cerere la site-ul A. Site-ul A nu se poate conecta ...

Puncte: 0
progquester avatar
Este posibil să utilizați o conexiune ppp mai degrabă decât un veth pentru a conecta docker și gazdă?
tr flag

Știu că o pereche veth poate fi creată pentru a utiliza comunicarea între containerul docker și gazdă:

link ip add veth0 tip veth peer name veth1 test netns

Dar vreau doar să știu dacă există o modalitate simplă de a face ethernetul vitual la o interfață ppp?

Mulțumesc foarte mult.

Puncte: 0
jozinko9 avatar
Cum să inspectați traficul de ieșire din Acess Point
cn flag

Am un punct de acces care se conectează la VPN și creează o rețea WiFi internă a companiei noastre peste tot. Acum trebuie să inspectez ce protocol pentru VPN folosește acest AP. Nu îl pot configura, așa că trebuie să inspectez acest lucru din pachetele care trimit AP în exterior. Aș dori să rulez ceva de genul Wireshark pe acest AP și să urmăresc traficul de ieșire, dar nu este atât  ...

Puncte: 1
Rocky avatar
Nu se poate rula scriptul python din PHP
br flag

Această întrebare specială a fost pusă de atâtea ori cu sugestii grozave, dar abandonul brusc de către Askers nu ajută cu adevărat, deoarece nu s-au obosit niciodată să se întoarcă să spună ce a funcționat (presupunând că trebuie să fi funcționat în cele din urmă)

Încerc să rulez un script python din PHP, dar nu am reușit. Mediu: PHP 7.3, Python 3.8, CentOS 7, Apache 2.4, B ...

Puncte: 0
Tenders McChiken avatar
Ce se întâmplă dacă un resolver întâlnește un algoritm DNSSEC pe care nu îl acceptă?
eg flag

Refuză să returneze înregistrarea solicitată sau returnează înregistrarea, tratând domeniul ca nesecurizat?

Puncte: 0
phantomcraft avatar
Cum pot redirecționa TPROXY și portul său UDP către o subrețea?
by flag

Pot trimite un proxy transparent către o subrețea cu:

iptables -t nat -A PREROUTING -i eth2 -p tcp --syn -j DNAT --to-destination 127.0.0.1:10000

Dar cum pot face același lucru cu TPROXY? Vreau să trimit UDP.

Am incercat:

regulă ip adăugați fwmark 1088 tabelul 100
ip route add local default dev eth2 table 100
iptables -t mangle -A OUTPUT -o eth2 -p udp -j MARK --set-mark 1088 
iptables -t man ...
Puncte: 0
Bogdan Stoica avatar
Șablon Ansible jinja2 din formatul JSON furnizat ca extra-vars
us flag

Am acest șablon jinja2:

# {{ ansible_managed }}

{% pentru vhost în nginx_vhosts %}
{%- dacă vhost.name == item.name -%}

# redirecționează www către non-www
Server {
    asculta {{ nginx_port }};
    asculta [::]:{{ nginx_port }};
    port_in_redirect dezactivat;

    server_name www.{{ vhost.name }};
    returnează 301 http://{{ vhost.name }}$request_uri;
}
{%- endif -%}
{%-  ...
Puncte: 0
ohroblot avatar
Semantica de rutare Cisco GRE către ip_gre
ru flag

Citesc acest articol despre configurarea unui tunel IP GRE: https://packetpushers.net/anatomy-of-gre-tunnels/

Există o secțiune despre crearea unei interfețe de tunel GRE pe routerul A

R1:
interfață Tunnel100
modul tunel gre
adresa ip 102.1.1.1 255.255.255.0
activare ipv6                     
sursa tunel Loopback0           
destinația tunelului 2.2.2.2

Nu am un router Cisco, dar în schi ...

Puncte: 0
hgl avatar
Clienții nu au putut interoga serverul DNS care ascultă pe IP-ul secundar al interfeței routerului
gt flag
hgl

Am un router la care interfața are două IP-uri

$ adresă ip

br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
    link/eter <MA> brd ff:ff:ff:ff:ff:ff
    inet 192.168.3.1/24 brd 192.168.3.255 scope global br-lan
       valid_lft pentru totdeauna preferred_lft pentru totdeauna
    inet 192.168.3.2/24 brd 192.168.3.255 scope global secundar br-la ...
Puncte: 0
Fără /dev/dri după actualizarea la 21.04
us flag

Actualizat recent de la 20.04 la 21.04, care a instalat kernel-ul 5.11. Acum nu reușește să pornească X cu dimensiunile corecte ale ecranului, din cauza asta presupun în jurnalul Xorg:

[ 23.307] (EE) deschide /dev/dri/card0: Nu există un astfel de fișier sau director

Dacă pornesc nucleul 5.4, totul funcționează corect.

FWIW:

00:02.0 Controler compatibil VGA: Intel Corporation HD Graphics 630 (rev 0 ...
Puncte: 0
DrTeeth avatar
Accesarea serviciului de metadate EC2 din instanța CodeBuild
vn flag

Rulez un container docker din AWS CodeBuild în interiorul VPC-ului meu. Pe gazdă, nu am nicio problemă să rulez aws sts get-caller-identity fără acreditări. De exemplu.:

aws sts get-caller-identity
{
    „UserId”: „[exprimat]”,
    „Cont”: „[exprimat]”,
    „Arn”: „arn:aws:sts::[redacted]:assumed-role/[redacted]”
}

Totuși, în interiorul containerului docker, pri ...

Puncte: 0
systemd: limitează numărul de reporniri ale unui serviciu
in flag

Aș dori să limitez numărul de ori când serviciul meu poate reporni, vreodată. Există limite de explozie

StartLimitIntervalSec=60
StartLimitBurst=5

Dar limitează de câte ori un serviciu poate reporni în intervalul specificat. Există vreo modalitate de a specifica de câte ori poate reporni un serviciu în general? De parcă intervalul ar fi setat la infinit.

systemd 245 (245.4-4ubuntu3.2 ...
Puncte: 0
Crearea unui subdomeniu al domeniului nostru public pentru utilizare corporativă/internă Active Directory. Domeniul public este, de asemenea, domeniul nostru Office 365 și Azure
in flag

Domeniul nostru AD intern actual este un exemplu.local (înființat cu mult înainte de a mă alătura echipei noastre când aceasta era cea mai bună practică)

Domeniul nostru Office 365 este un domeniu public, înregistrat cu GoDaddy, pe care îl folosim pentru e-mail, sharepoint, echipe etc. și un chiriaș Azure, numiți-l exemplu.com. Știu că este cea mai bună practică în zilele noastre să c ...

Puncte: 0
Derek Edwards avatar
S-au înlocuit toate unitățile mdadm RAID1 cu unități noi, mai mari. Acum nu se poate porni de pe RAID1
kr flag

Pur și simplu am înlocuit toate hard disk-urile mele mdadm array cu unele unități mai mari. Apoi am mers să repornesc sistemul și la pornire apare o eroare grub. Nu sunt sigur ce trebuie făcut cu unitățile mdadm pentru ca acestea să pornească corect? Am urmat toate instrucțiunile și partițiile sunt toate la fel, datele sunt toate la fel, dar tot nu se va porni corect.

Am încercat sÄ ...

Puncte: 0
aplicația stabilește legătura LDAP cu versiunea 2, când este codificată în cod pentru a apela doar versiunea 3
cn flag
Avi

avem o aplicație bazată pe Java care se conectează la serverul de căutare LDAP al clientului. Clientul dorește să scape de orice solicitare de legare la versiunea 2. Așadar, R&D nostru a actualizat opțiunea din cod conform documentației de la Oracle (java.naming.ldap.version Valoarea acestei proprietăți este un șir care specifică versiunea protocolului pentru furnizor.) Cu toate aceste ...

Puncte: 1
Signal avatar
Forțați tunelul SSH să folosească o interfață specifică pe gazda la distanță
cn flag

Creez un tunel SSH către un serviciu de la distanță prin intermediul unuia dintre serverele noastre. Acest server are 3 interfețe de rețea, iar serviciul de la distanță are restricții specifice interfeței pe baza adresei IP și MAC.

Mașină locală --> Server --> Serviciu la distanță

Să presupunem că interfețele către server au un IP care se termină în .37, .38 și .39. InterfaÈ ...

Puncte: 0
Alex Petrov avatar
Verificarea EAP-MS-CHAPv2 a eșuat Arch Linux (strongswan)
tr flag

Nu pot obține Strongswan, networkmanager-strongswan (client) lucrează pe Arch-PC-ul tău. Serverul meu vpn-strongswan (denumit în continuare deb (server)) a fost configurat de mult timp, toate dispozitivele (cum ar fi Android, Windows), cu excepția arch linux (denumit în continuare arch (client)) sunt conectate cu succes la el.

Când încerc să mă conectez la deb (serverul) meu vpn, primes ...

Puncte: 0
Eșec de autentificare Microsoft NPS cu codul motiv 23: sfaturi pentru tehnici avansate de depanare?
ua flag

În întreprinderea noastră, avem aproximativ 30 de utilizatori care accesează rețelele noastre printr-o conexiune VPN. Topologia, este următoarea: Apple End User Device ( iOS, macOS ) <--> Juniper SRX Firewall <--> RADIUS <--> Microsoft NPS ( Windows Server 2019 ).

Toate aceste conexiuni VPN funcționează fără incidente pentru utilizatori, cu excepția contului meu person ...

Puncte: 0
Bonana avatar
HashiCorp Vault este instrumentul corect pentru a stoca informațiile sensibile ale utilizatorilor
us flag

Este Vault instrumentul corect pentru a stoca informații sensibile despre utilizatori, de ex. rata lor de plată sau identitatea personală?

Angajatul/utilizatorul „normal” trebuie să aibă acces doar la propriile date, dar utilizatorii cu rol contabil trebuie să aibă acces la datele tuturor. Utilizatorii sunt autentificați cu ldap, așa că m-am gândit că Vault ar fi o opțiune bună,  ...

Puncte: 0
Manoj ahirwar avatar
Redirecționarea subdomeniului wildcard către un domeniu extern fără modificarea adresei URL
cn flag

Redirecționez subdomeniul wildcard către un domeniu extern folosind .htaccess

următorul este .htaccess

Opțiuni +FollowSymLinks -MultiViews
# Activați mod_rewrite
RewriteEngine Pornit
RewriteBase /

RewriteCond %{HTTP_HOST} ^(.+?)\.example\.com$ [NC]
RewriteRule ^ https://newexample.com/%1%{REQUEST_URI} [P]

Cred că trebuie să activez mod_proxy, dar nu pot găsi modalitatea corectă de a face ac ...

Puncte: 0
Modul corect de a lansa GPO care necesită repornirea mașinilor actuale și viitoare?
jp flag

Să presupunem că am o politică care stabilește setări specifice de criptare pentru serverele noastre. Nu vrem SSL 3.0, nesigur, cifruri etc. de exemplu. După această schimbare, mașinile trebuie repornite pentru ca modificările să aibă efect.

  1. mașinile existente ar trebui repornite la anumite ore libere
  2. mașinile viitoare vor trebui repornite după aplicarea politicii

Care este abordare ...

Puncte: 0
Max avatar
Două domenii server_names, dar certificate SSL separate în NGINX?
ng flag
Max

Configurația mea NGINX are un singur server definit, iar în server-name am ambele domenii listate. Cu toate acestea, aș dori să păstrez certificatele lor SSL separate, dacă este posibil. Am încercat să folosesc certbot de două ori, o dată pentru fiecare domeniu, dar se pare că certbot modifică calea ssl_certificate a serverului în configurația NGNIX pentru a se potrivi cu al doilea domeniu ...

Puncte: 0
Nstevens avatar
Unde sunt modurile nginx în depozitul de pachete nginx.org?
br flag

Actualizez unele gazde Ubuntu 18.04 la Nginx v1.20. Versiunea disponibilă în repos-urile oficiale pentru Ubuntu 18.04 este 1.14, care are câteva sfaturi pentru aceasta, așa că adaug repo „oficial” Nginx gazdelor mele din 18.04.

The libnginx-* modurile par a fi doar un lucru Ubuntu. Sunt aceste module compilate automat în nginx.org pachet cumva? De exemplu, apt arata libnginx-mod-http-geoip ...

Puncte: 0
Nu se poate contacta serverul LDAP cu Google WorkspaceLDAP
br flag

Încerc să testez conexiunea la serverul LDAP Google Workspace. Urmăresc această pagină de ajutor: https://support.google.com/a/answer/9190869?hl=ro#ldap-query&zippy=%2Cldapsearch

Dar când rulez comenzile sugerate, primesc această eroare:

root@debian:/etc/freeradius/3.0# LDAPTLS_CERT=/etc/freeradius/3.0/certs/ldap-client.crt LDAPTLS_KEY=/etc/freeradius/3.0/certs/ldap-client.key ldapsearch -v  ...

Puterea uimitoare a întrebărilor

O mare parte a zilei de lucru a unui director este petrecută cerând informații altora - solicitând actualizări de stare de la un lider de echipă, de exemplu, sau întrebând un omolog într-o negociere tensionată. Totuși, spre deosebire de profesioniști precum avocații în justiție, jurnaliștii și medicii, cărora li se învață cum să pună întrebări ca parte esențială a pregătirii lor, puțini directori cred că interogarea este o abilitate care poate fi perfecționată sau iau în considerare modul în care propriile lor răspunsuri la întrebări ar putea face. conversațiile mai productive.

Aceasta este o oportunitate ratată. Chestionarea este un instrument unic puternic pentru a debloca valoare în organizații: stimulează învățarea și schimbul de idei, alimentează inovația și îmbunătățirea performanței, construiește relații și încredere între membrii echipei. Și poate atenua riscul de afaceri prin descoperirea capcanelor și pericolelor neprevăzute.

Pentru unii oameni, întrebările vin ușor. Curiozitatea lor naturală, inteligența emoțională și capacitatea de a citi oamenii pun întrebarea ideală pe vârful limbii. Dar majoritatea dintre noi nu punem suficiente întrebări și nici nu ne punem întrebările într-un mod optim.

Vestea bună este că, punând întrebări, ne îmbunătățim în mod natural inteligența emoțională, ceea ce, la rândul său, ne face să ne întrebăm mai bine - un ciclu virtuos. În acest articol, ne bazăm pe perspectivele cercetării în știința comportamentală pentru a explora modul în care modul în care formulăm întrebările și alegem să răspundem omologilor noștri poate influența rezultatul conversațiilor. Oferim îndrumări pentru alegerea celui mai bun tip, ton, secvență și încadrare a întrebărilor și pentru a decide ce și câte informații să partajăm pentru a profita cel mai mult din interacțiunile noastre, nu doar pentru noi, ci și pentru organizațiile noastre.