Ultimele Server intrebări

Puncte: 1
Hooman Valibeigi avatar
Cum se reîmprospătează timpul de expirare a elementului setat în nftables?
us flag

Cum reîmprospătesc valoarea timeout/expiră a unui element setat cu nft înainte ca acesta să expire?

Adăugarea unui element existent la set nu resetează valoarea timeout/expiră:

nft add element ip mytable myset { 10.10.10.1 timeout 60s }
# așteptați 10 secunde
nft add element ip mytable myset { 10.10.10.1 timeout 60s expiră 60s }
nft list set ip mytable myset

Cu iptables/ipset am putut reîmpr ...

Puncte: 0
Peter avatar
Utilizați subrețeaua publică IPv4 Hetzner Robot vSwitch pe serverele Hetzner Cloud
bn flag

Avem o problemă cu utilizarea rețelei Hetzner Cloud cu vSwitch-ul Hetzner Robot. Initiez un nou proiect, unde am 2 servere Robot dedicate. Acestea sunt configurate într-un vSwitch cu o subrețea publică /28. Avem nevoie de acele IP-uri pentru lista albă către/de la părți externe.

Deoarece avem o încărcare a aplicațiilor foarte dinamică, folosim servere Cloud cu un mecanism de scalare p ...

Puncte: 0
Redirecționarea traficului către un alt computer din aceeași rețea pentru a accesa o altă rețea
us flag

Este posibil să „redirecționezi” cumva tot traficul de la un computer destinat unei alte rețele către un alt computer din aceeași rețea?

Iată un exemplu de clarificat.

Să presupunem că avem computerul A și computerul B ambele în Rețeaua 1. Calculatorul A este, de asemenea, conectat la Rețeaua 2 prin VPN. Computerul B nu este deloc conectat la Rețeaua 2. Este posibil ca Computerul B s ...

Puncte: 0
pepsi-maniac avatar
haproxy rezolvă numele dns după fapt
cn flag

Primesc o eroare nosrv. În acest caz, este de așteptat, deoarece adresa dronei nu poate fi rezolvată. Este dintr-o rețea docker.

gateway_1 | [AVERTISMENT] (1): parsing [/usr/local/etc/haproxy/haproxy.cfg:50]: „server D4M1”: nu s-a putut rezolva adresa „dronă”, dezactivând serverul.
gateway_1 | [NOTIFICARE] (1): Noul muncitor #1 (8) a fost bifurcat
gateway_1 | <150>26 mar 06:35: ...
Puncte: 0
Helder Sérvio avatar
Volumul rădăcină EBS este montat pe /media/xvda în loc de / (Alpine Linux)
it flag

am urmărit aceste instrucțiuni pentru a instala Alpine Linux pe EC2. Totul a mers bine și am reușit să creez un AMI din care să pot lansa noi instanțe.

Instanța mea ar trebui să acționeze ca un Gateway NAT. Apoi, am activat net.ipv4.ip_forward și am configurat iptables similar cu cum este descrise în documentația AWS, dar pentru Alpine în schimb. Apoi, am creat un nou AMI, care, teoretic ...

Puncte: 0
MariaDB Încărcare mare a procesorului după accident
in flag

Am o problemă cu MariaDB 10.3.16. Încercam să convertesc un tabel destul de mare (26 GB) de la MyISAM la InnoDB și, din păcate, spațiul pe disc sa epuizat în timpul acestui proces. Când s-a plin, a înregistrat o mulțime de mesaje de genul acesta:

2022-03-25 0:03:54 18688637 [EROARE] InnoDB: prealocarea a 26935820288 octeți pentru fișierul ./mydatabase/#sql-22ba_11d2a7d.ibd a eșuat cu eroa ...

Puncte: 0
Jordán E Moisés avatar
Bind9 Response Policy Zone (RPZ), does not work on clients
bm flag

On my single DNS server, bind9 (version 9.11.5-P4-5.1), I have configured a Response Policy Zone (RPZ) to block certain domains. The IP of the DNS server is 192.168.1.5

Now I am going to put the relevant parts to the configuration of the different files and commands:

On the server:

In /etc/bind/named.conf.options

acl trusted {
    localhost; # this server
    192.168.1.0/24; #my net
}

Also

// Only allows  ...
Puncte: 1
Derkades avatar
Preveniți containerele să folosească pagini uriașe
cn flag

Cum împiedic aplicațiile din containere să folosească pagini uriașe? Vreau să aloc pagini uriașe 1G mari pentru VM, dar acestea sunt momentan „furate” de aplicații care nu au nevoie de ele deloc (cum ar fi phpmyadmin).

Am găsit capacitatea CAP_IPC_LOCK:

Alocați memorie folosind pagini uriașe (memfd_create(2), mmap(2), shmctl(2)).

dar containerele Docker deja nu au această capacitate în m ...

Puncte: 0
terpentin avatar
Fedora 35 dnf ignoră max_parallel_download în /etc/dnf/dnf.conf
gi flag

Poate o întrebare stupidă, dar nu am putut găsi nici un indiciu bun despre ce a mers prost.

Cu excepția acestui Post - dar, din păcate, este o fundătură. ;-(
De ce DNF nu respectă „max_parallel_downloads” din fișierul de configurare?

Folosesc Fedora ca versiune de stație de lucru, precum și ca server cu o oglindă locală.

PRETTY_NAME="Fedora Linux 35 (Workstation Edition)"

Versiunea t ...

Puncte: 0
00fruX avatar
SSLv3 a fost dezactivat în registrul Windows, dar încă arată vulnerabilitatea POODLE
fr flag

Windows Server 2016 Standard.

Recent am fost loviți de o încercare de forță brută folosind POODLE. Am făcut puțină cercetare și am descoperit că ar trebui să dezactivăm SSLv3. Totuși, când intru în:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\ 

... și uită-te la cheia mea SSL 3.0, am deja ambele foldere Client și Server acolo și ambele au acel ...

Puncte: 1
mikef0x avatar
restricționați accesul la o anumită adresă URL cu .htaccess
vn flag

Bună, rulez serverul cu xenforo. Aș dori să știu cum pot restricționa adresa URL de la .htaccess.

Url este: https://mywebiste.com/index.php?members/find&q=oi%5Bp%5C&_xfRequestUri=%2Findex.php%3Fmembers%2F&_xfWithData=1&_xfToken=1648216864%2C89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40e7bf89d40f

există injecție sql, așa că se gândeÈ ...

Puncte: 0
YD8877 avatar
supervisord refuză să pornească atunci când este furnizat configurația programului
jp flag

Am configurat Supervisord pentru a rula câteva scripturi perpetuu.

Dacă pornesc Supervisord fără niciun program (fișier *.conf în /etc/supervisor/conf.d), funcționează perfect

root@networking:~# systemctl restart supervisor
root@networking:~# supervisorctl
supraveghetor>

Fișierul de configurare de mai jos:

; fișierul de configurare a supraveghetorului

[unix_http_server]
file=/var/run ...
Puncte: 0
Matteo Fabbroni avatar
Subfolderul proxy invers Nginx cu nextcloud
in flag

Am un server Nextcloud implementat la adresa 192.168.6.20 (instalare rapidă cu ubuntu 20.04 LTS). Este un simplu http, deci nu https. Dacă îndrept un browser către http://192.168.6.20 funcționează.

Acum vreau ca un alt server să fie proxy-ul său invers nginx, arătând spre https://frontend.mydomain.com/cloud Aș dori să accesez instalarea nextcloud.

Am probleme cu faptul că vreau să accesez fo ...

Puncte: 0
iptables, de ce reguli am nevoie pentru o călătorie completă dus-întors de cerere + răspuns DNATed
ru flag
bas

Încerc să înțeleg iptables și vreau să fac un test simplu în rețeaua mea de acasă. Vreau să accesez un site web care rulează pe un RPI, în timp ce îl accesez prin desktop-ul meu ubuntu.

NOTĂ: permit TOTUL din regulile mele FORWARD pe computerul desktop Ubuntu (doar pentru acest test).Știu că este oribil pentru securitate, dar deocamdată nu-mi pasă, trebuie doar să înțeleg ce tr ...

Puncte: 0
Eva exe avatar
Cel mai bun mod de a stoca fișierul bazei de date pe un NAS și de a rula serverul pe un computer
jp flag

Am un fișier txt de peste 250go Vreau să creez o bază de date cu asta și să o accesez printr-un program python pe care îl voi codifica.

Am un server NAS în rețeaua mea locală (rețea de 1 gbit) Si as vrea sa: Stocați baza de date pe NAS Rulați serverul pe computerul meu

Rulați programul meu python pe un computer îndepărtat, acest program va cere computerului meu (care este rulat ca s ...

Puncte: 0
infoman33 avatar
Nginx servește mai multe servicii prin https pe port diferit
cn flag

Web-ul nu este domeniul meu, dar m-am gândit că mă pot descurca.

Scopul este destul de simplu:

Am 3 servicii pe care vreau să le servesc de la aceeași mașină virtuală în aceeași rețea.

elastic:8881 > ssl > :8881 kibana:5601 > ssl > :8882 server web:80 > ssl < :443

Am reușit să servesc elastic și kibana fără probleme urmând documentația cu această configurație pe nginx : ...

Puncte: 0
Keeplivered merge creierul divizat când Firewalld rulează
pl flag

Folosesc keepalived pentru a oferi disponibilitate între două servere Alma 8 Nginx (găzduite pe VMWare, dacă asta are vreo relevanță). Când firewalld este activat, în ciuda setării unei reguli bogate pentru VRRP, când aduc firewalld, ambele gazde încep să răspundă pe IP-ul virtual:

root@dca-nfs01:~# arping 172.31.5.233
60 de octeți de la 00:50:56:84:ac:d0 (172.31.5.233): index=39 tim ...
Puncte: 1
Stanton avatar
Generați fișierul PFX din fișiere cheie privată și CRT
gb flag

Încerc să creez un fișier PFX pentru site-ul meu găzduit pe Azure.

am generat mycsr.csr precum și privatekey.key iar de la Entrust am primit înapoi 3 dosare rădăcină.crt, Intermediar.crt și ServerCertificate.crt.

Am încercat să-mi creez fișierul PFX cu următoarea comandă

  • „C:\Program Files\OpenSSL-Win64\bin\openssl.exe” pkcs12 -export -out myPrivateCert.pfx -inkey PRIVATEKEY.key -in Se ...
Puncte: 0
Ifa avatar
Cutia poștală virtuală Dovecot schimbă domeniul cutiei poștale
cn flag
Ifa

Am o cutie poștală virtuală (Maildir) ca user@111.com, care acum trebuie mutat la user@222.com din cauza unei modificări a domeniului.

Citind despre, am găsit Dovecot „import” și „mutare” (sau „copiere”), dar nu sunt sigur care este diferența dintre import și copie de exemplu, și care ar fi cel mai bine de utilizat.

Scopul este de a transfera toate e-mailurile și structura de folde ...

Puncte: 1
WilhelmM avatar
Folosind git lfs pentru a gestiona datele pe serverul de stocare
cn flag

Fac parte dintr-o mică echipă de cercetare în fizică (10-15 persoane) care a achiziționat recent un server de stocare și voi fi responsabil de configurarea acestuia. Ca atare, trebuia să mă gândesc la cea mai bună modalitate de a organiza datele pe care le vom genera.

Când am căutat cel mai bun mod de a face acest lucru, am dat peste git lfs. Folosim deja GitLab (versiunea cloud) pentr ...

Puncte: 0
Două servere dedicate pe aceeași subrețea la Hetzner
br flag

Am 2 servere dedicate Debian 11 A.B.C.159 și A.B.C.165 pe Hetzner și sunt situate la aceeași subrețea (același comutator). Am fost surprins că ambele servere nu se pot ping unul pe celălalt. Așa că am cerut sprijin și mi-au răspuns:

Ambele servere sunt conectate la același switch. Dacă aveți nevoie de un conexiunea între servere, trebuie să setați o rută statică pe fiecare ser ...

Puncte: 0
John Rese avatar
Migrarea Old Active Directory Forest cu două domenii
in flag

Avem o singură pădure AD cu două domenii, după cum urmează:

Domeniul A:

  • Conține aproape 30 de servere (7 fizice și 23 de VM) toate găzduite pe serverul Microsoft Hyper-V
  • Aproape 500 de conturi de utilizator active
  • Un server de fișiere imens cu date active de 3 TB pe aproape 4000 de foldere partajate
  • Un server DHCP care deservește aproximativ 100 de VLAN-uri este membru al acestui domeniu
  •  ...
Puncte: 0
Cum pot folosi APT printr-un tunel SSH și un proxy HTTP?
lu flag

Am un sistem Debian Linux într-o rețea izolată de Internet. Să-i spunem SERVER-A.

Mă pot conecta de pe laptopul meu cu Windows 10 prin SSH la SERVER-A. De asemenea, pot naviga pe WWW de pe laptop folosind un proxy cu utilizatorul și parola mea. Să-mi sunăm laptopul LAPTOP-B și serverul proxy, PROXY-C.

Nu există conexiune directă de la SERVER-A la PROXY-C.

Sunt capabil să stabilesc un tunel SSH ...

Puncte: 0
error401 avatar
Eroare „nu s-a putut genera mac persistent” pe containerul Bitwaren Docker
ar flag

Folosesc această documentație pentru a instala Bitwarden pe Ubuntu 20.04 pe Google Cloud: https://bitwarden.com/help/install-on-premise-linux/

După repornire, containerele nu pot fi pornite, văd mesajul de eroare nu a putut genera mac persistent

Dacă stabilesc dreptul de proprietate asupra /opt/bitwarden la rădăcină:rădăcină, totul merge bine. De îndată ce este bitwarden:bitwarden dupa c ...

Puncte: 1
Creați SMB Share ca non-administrator
in flag

Windows Server 2016, Octopus Deploy.

Este posibil să creați partajări de rețea ca non-admin?

Încerc să rulez o implementare automată sub un cont non-admin. Ultimul pas al implementării este crearea unei partajări de rețea, astfel încât utilizatorii finali să poată accesa unele dintre fișierele implementate.

Dar New-SmbShare -Name $shareName -Path $path -ReadAcces $domainusergroup eșueaz ...

Puncte: 0
marcohald avatar
L2TP Deconectați-vă după 59 de minute / 1 oră numai cu IPv6
in flag

Am un Windows Server 2022 cu L2TP configurat. Serverul are un IPv4 NAT și un IPv6 public.
Clienții sunt toți Windows 10 20H2
Clienții se conectează prin numele său DNS. Majoritatea clienților nu acceptă IPv6 și se conectează prin IPv4.
Nu au probleme cu conexiunea.

Dar Clienții cu adrese IPv6 își pierd conexiunea după 59 de minute.
M-am uitat la trei clienți diferiți cu adrese IPv6 ...

Puncte: 0
Cum să depanați Ubuntu Certbot cron/timer?
us flag
lsb_release -a
Nu sunt disponibile module LSB.
ID distribuitor: Ubuntu
Descriere: Ubuntu 20.04.2 LTS
Lansare: 20.04
Nume de cod: focal

și au instalat certbot prin apt-get

Problema mea este că este a doua oară când certificatele expiră și cron (de asemenea, serviciul systemd) instalat de certbot nu funcționează.

Vad acest fisier creat:

/lib/systemd/system/certbot.timer

[Unitate]
Description ...
Puncte: 0
PHP7.4 nu rulează pe apache2
cn flag

Ruler încerc să rulez php7.4 pe un Apache2. Din anumite motive, atunci când încerc să rulez orice scripturi php din codul meu, acestea nu rulează și tot ceea ce este afișat este comentariul.

Ce am în codul meu este următorul:

<?php                                                                                                                  
include("developers.php");                     ...
Puncte: -1
Paul Akintunde22 avatar
Importanța plății pentru certificatul SSL
de flag

Este cu adevărat obligatoriu să plătiți certificatul ssl în timpul instalării site-ului? Care sunt avantajele și dezavantajele? Mulțumesc.

Puncte: 0
unix_ike avatar
Problemă de actualizare a nucleului Debian
ua flag

îmi verificam Debian 11 punct ochit punct lovit kernel dacă am soluții pentru Vulnerabilitatea Dirty Pipe. Se pare că versiunea de kernel 5.10.102 are soluția pentru asta. Problema este că nu pot obține upgrade pentru acea versiune de kernel. Cel putin cu apt-get update comanda. Trebuie să-mi actualizez manual nucleul sau există un depozit pe care trebuie să îl adaug la mine surse.lista

Puterea uimitoare a întrebărilor

O mare parte a zilei de lucru a unui director este petrecută cerând informații altora - solicitând actualizări de stare de la un lider de echipă, de exemplu, sau întrebând un omolog într-o negociere tensionată. Totuși, spre deosebire de profesioniști precum avocații în justiție, jurnaliștii și medicii, cărora li se învață cum să pună întrebări ca parte esențială a pregătirii lor, puțini directori cred că interogarea este o abilitate care poate fi perfecționată sau iau în considerare modul în care propriile lor răspunsuri la întrebări ar putea face. conversațiile mai productive.

Aceasta este o oportunitate ratată. Chestionarea este un instrument unic puternic pentru a debloca valoare în organizații: stimulează învățarea și schimbul de idei, alimentează inovația și îmbunătățirea performanței, construiește relații și încredere între membrii echipei. Și poate atenua riscul de afaceri prin descoperirea capcanelor și pericolelor neprevăzute.

Pentru unii oameni, întrebările vin ușor. Curiozitatea lor naturală, inteligența emoțională și capacitatea de a citi oamenii pun întrebarea ideală pe vârful limbii. Dar majoritatea dintre noi nu punem suficiente întrebări și nici nu ne punem întrebările într-un mod optim.

Vestea bună este că, punând întrebări, ne îmbunătățim în mod natural inteligența emoțională, ceea ce, la rândul său, ne face să ne întrebăm mai bine - un ciclu virtuos. În acest articol, ne bazăm pe perspectivele cercetării în știința comportamentală pentru a explora modul în care modul în care formulăm întrebările și alegem să răspundem omologilor noștri poate influența rezultatul conversațiilor. Oferim îndrumări pentru alegerea celui mai bun tip, ton, secvență și încadrare a întrebărilor și pentru a decide ce și câte informații să partajăm pentru a profita cel mai mult din interacțiunile noastre, nu doar pentru noi, ci și pentru organizațiile noastre.