Articles of 安全

Ubuntu – 将具有目的地subdomain.example.com的数据包转发到内部LAN主机

我有一个Ubuntu服务器作为我的networking服务多个服务的网关。 我希望将这些服务分成多个Ubuntu服务器(物理和/或虚拟),以获得更多的计算能力和更好的组织。 我只有一个公共IP可用。 DNS被configuration并回答“example.com” 请参阅下面的图表了解更多信息: /\ —————– / \ | | / \ <—————–> | Remote Host | / \ | | /Internet\ —————– \ / \ / \ / \ / \/ | | ——-eth0—— | 1.2.3.4 | | Ubuntu Server | | Gateway | | 192.168.0.1 | ——-eth1—— | | | —————– | […]

为什么后缀默认更改为非chroot进程?

在最近的postfix版本中, compatibility_level = 2 ,postfix守护进程的默认值从chroot变为non-chroot。 当页面描述它改变了,你可以做什么继续使用chroot或停止使用它,没有任何理由。 为什么他们改变默认值? 在没有chroot的情况下运行它有没有好处?

在Windows Server 2016中运行iisreset时出现间歇性“拒绝访问”错误

我在某些Windows Server 2016 EC2实例上看到了一些非常奇怪的行为。 在极less数情况下, iisreset失败并显示错误消息: Attempting stop… Restart attempt failed. Access denied, you must be an administrator of the remote computer to use this command. Either have your account added to the administrator local group of the remote computer or to the domain administrator global group. 我已经从Administrative Shell和Chef客户端运行了cloud-init。 更重要的是,我已经看到多个在shell中出现这个错误的情况,立即再次执行这个命令,在同一个shell中执行,而第二次执行成功则没有问题。 使用cloud-init,我可以有多个实例具有相同的确切configuration(相同的AMI,相同的运行列表,相同的环境),一个会得到错误,一个不会。 到目前为止,我发现的一切都是为了一致的问题,并且每个案例似乎都已经通过以pipe理员身份运行shell来解决; 这绝对不是我的问题。 有一篇文章build议完全禁用UAC,但这是生产环境中的一个非起动器。 有谁知道可能是什么原因造成的,有什么可以解决的,甚至是我可以进一步调查的方向?

OSB限制控制台访问

在Oracle Service Bus上configuration用户是否可以login,testing服务,查询等等,但不能查看工作stream或xquery来源? 默认configuration似乎允许任何人都可以login的“查看资源”。

XenServer 7 – 将所有公共stream量传递给防火墙解决scheme

我有一台运行着XenServer 7的服务器。 目前,XenServer只有一个虚拟机(FW01),它是我的防火墙解决scheme和路由器,我想通过ETH0将XenServer连接到广域网,并将在ETH0上接收到的所有stream量直接转发到FW01虚拟机,而无需XenServer本身查看收到的软件包,以便该虚拟机可以处理所有安全性问题,而不会影响XenServer本身。 边注。 FW01 VM也是XenServer本身的防火墙,这就是为什么XenServer将在ETH0上接收的所有软件包直接转发到FW01 VM非常重要。 还是他们像一个正式的XenServer的方式归档呢?

Office365 – 禁用与Gmail帐户同步邮箱

有谁知道是否有可能以及如何,在Office365中启用POP3 / IMAP,但明确禁止同步Office365邮箱与GMail。 具体的情况是,该公司是一个医疗机构,我们有几个用户,尽pipe被通知他们不允许使用公司的电子邮件帐户的Gmail,他们继续。 我们需要“阻止”GMail的服务器与所有帐户同步。 有任何想法吗?

Office 365 C级邮箱保护

我需要确保C级pipe理人员的邮箱可以安全地访问,即使是系统pipe理员也是如此。 可能的解决scheme:让一个c级高pipe可以pipe理所有pipe理员用户。 pipe理主电子邮件pipe理员的权限,以便能够pipe理除C级高pipe之外的所有电子邮件帐户。 这是一条可行的道路吗? 如果是的话,我该怎么做?

在现实世界中启用SNMP RW的目的是什么?

我不确定这是否与使用SNMPv2c这个最常用的SNMPv3一样,至less我已经看到了。 我知道如果有人抓住了RW社区string,你就可以拥有一个主要的安全海滩,所以我的问题是,为什么人们使用它,为什么在工作场所这么常用?

access.conf文件中的更改是否需要重新启动?

我使用的是centos 6,从手册页面没有提到更改需要重启。 它甚至需要重新启动? 或者保存文件就足以让新的更改发生?

什么是php-cgi56,如何阻止发送电子邮件?

在2天内,我的服务器(vps)运行速度非常慢。我使用htop监视工具监视服务器。 当我查看我的命令和服务时,我知道一些名为“php-cgi56”的服务获取我所有的cpu使用情况和内存。 这是屏幕截图: http://s9.picofile.com/file/8307687218/shot.PNG 这个服务得到了我所有的stream量,我怎样才能阻止它? 谢谢。