Ho alcune gamme di ip a cui voglio che il mio server sia in grado di connettersi e gli utenti da cui connettersi. Tutto il resto dovrebbe essere bloccato. Come dovrei farlo con iptables? Il mio sistema operativo è una distribuzione Linux basata su Debian.
Ho un server dedicato ospitato da un OVH (fornitore di servizi francese). Sistema operativo: Ubuntu 12.04 x64 Alcuni mesi fa, uno dei miei server si è bloccato. L'unica cosa strana era alcuni personaggi "ASCII NUL" nel syslog: ^ @ ^ @ ^ @ ^ @ ^ @ ^ @ ^ …
Sto usando la seguente dichiarazione cron per eseguire il backup da una cartella a un'altra cartella nella stessa macchina: 19 21 * * * root rsync -ac --delete /source/folder /dest/folder Quando uso pstree, vedo il cron fork di tre processi ├─cron───cron───rsync───rsync───rsync E ps 9972 ? Ds 1:00 rsync -ac --delete …
Ho un servizio sotto forma di un'applicazione node.js impostata con Systemd su Raspbian Jessie e sta usando il proprio account utente. Tuttavia, sto scoprendo che il servizio non funziona correttamente perché non dispone delle autorizzazioni necessarie. Uno dei moduli nodo che ho installato richiede l'accesso come root. Se eseguo manualmente …
sfondo Mi è stato chiesto di creare uno systemdscript per un nuovo servizio, foo_daemonche a volte entra in "cattivo stato" e non morirà via SIGTERM(probabilmente a causa del gestore di segnale personalizzato). Ciò è problematico per gli sviluppatori, in quanto sono tenuti ad avviare / arrestare / riavviare il servizio …
Sto eseguendo un server di gioco privato su un box Linux senza testa. Poiché non sono un idiota, detto server è in esecuzione come proprio utente senza privilegi con i diritti minimi di accesso minimi necessari per scaricare gli aggiornamenti e modificare il database mondiale. Ho anche creato un file …
Distribuiamo i server Ubuntu 14.04 su reti isolate, con ntpd 4.2.6p5, configurati per utilizzare più server NTP forniti dai clienti (nessun accesso a pool.ntp.org). I nostri stupidi terminali client eseguono una vecchia versione di BusyBox (1.00-rc2) e ntpclient 2010 di Larry Doolittle. Questa configurazione ha funzionato alla grande per anni, …
Data una traccia dello stack del kernel come di seguito, come si determina la riga di codice specifica in cui si è verificato il problema? kernel: [<ffffffff80009a14>] __link_path_walk+0x173/0xfb9 kernel: [<ffffffff8002cbec>] mntput_no_expire+0x19/0x89 kernel: [<ffffffff8000eb94>] link_path_walk+0xa6/0xb2 kernel: [<ffffffff80063c4f>] __mutex_lock_slowpath+0x60/0x9b kernel: [<ffffffff800238de>] __path_lookup_intent_open+0x56/0x97 kernel: [<ffffffff80063c99>] .text.lock.mutex+0xf/0x14 kernel: [<ffffffff8001b222>] open_namei+0xea/0x712 kernel: [<ffffffff8006723e>] do_page_fault+0x4fe/0x874 kernel: …
Di recente, ho riscontrato un problema di limitazione dell'accesso a Internet a programmi specifici. Qualcuno potrebbe raccomandare un buon modo per farlo, senza utilizzare alcun software particolare?
Di tanto in tanto il "mio" server si blocca perché esaurisce la memoria e lo spazio di scambio. (continua a rispondere al ping ma niente di più, nemmeno ssh). Mi è stato detto che Linux fa un sovraccarico di memoria, che per quanto ho capito è lo stesso che fanno …
Ho provato (per ore) a configurare iptables per consentire le query DNS al mio server DNS e ho appena scoperto che i miei iptables continuavano a bloccare l'accesso a causa dell'opzione di aggiunta della regola che stavo usando. La maggior parte dei forum suggerisce una regola simile alla seguente: iptables …
Devo specificare un ordine di avvio per l'avvio dei processi. Ho 389 Directory Server e Samba in esecuzione su Fedora 18. Come posso avviare i servizi di rete, quindi 389 DS, quindi Samba? C'è una GUI per gestirlo in Fedora? Ho abilitato Samba per iniziare systemctl enable smb.service. Ho anche …
Devo eseguire il backup di alcuni dati con l'opzione "p" sul comando tar. Il problema è che il luogo in cui ripristinerò questi dati avrà tutti gli stessi utenti, ma quegli utenti potrebbero avere ID diversi. Questo fa differenza per tar o ripristinerà correttamente le autorizzazioni in base al nome …
Sto configurando sul mio VPS un vsftpd e non voglio che gli utenti possano lasciare la loro directory home ftp. Sto usando local_user ftp, non anonimo, quindi ho aggiunto: chroot_local_user = SI Ho letto in molti post del forum che questo non è sicuro. Perché questo non è sicuro? Se …
Esiste un modo più efficiente per recuperare l'indirizzo MAC di una scheda NIC in Linux? Questo funziona: ip link show dev eth0 | awk ' /link\/ether/ { print $2 }' ma può essere trovato tramite qualcosa come: cat /sys/net/something
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.