Articles of 限制

Windows 2012:IIS 8:将虚拟目录限制为本地IP

该服务器是Windows 2012服务器。 在IIS 8中,有一个虚拟目录,比如'arcgis'。 我想限制只有本地计算机访问该特定的目录。 本地IPV4地址的格式为130.127.xx.xxx。 所以,我启动IISpipe理器,selectarcgis目录,然后,使用“IP地址和域限制”,我可以input一个127.0.0.1的允许的IP,这工作正常。 但是,使用IP范围选项,当我input130.127.1.0和掩码255.255.255.0时,远程计算机无法访问arcgis文件夹。 我怀疑这是因为我需要提供IPV6地址(以某种方式),因为服务器计算机只能通过他们奇怪的外观IPV6地址find本地计算机时,我'平'。 我没有看到任何选项来inputIPV4地址作为一些IPV4的'function',看起来像默认情况下只有IPV6被发现? 任何想法? 谢谢!

Openstack – 限制用户访问区域或区域

我们将通过添加一堆新的计算节点来升级我们的OpenStack。 这些节点的唯一目的是为用户提供“微小”的实例来运行一些小规模的实验或testing东西。 那些服务器规格只是超过了最低要求。 我们希望一些用户只能访问“快速云”,一些用户访问“慢速云”,这是可能的吗? 我们正在考虑使用区域或区域(最好)来“分离”我们的云。 我们正在寻找是否可以通过keystone来实施这些限制。 另一种方法是创build主机集合,只有某些特定的“缓慢”或“快速”风味才能运行,然后将这些风味分配给特定的项目。 根据每个项目的成员资格,用户将在“快速”或“慢速”云中运行自己的虚拟机。

Server 2008 R2 SRP。 如何阻止lnk文件?

将软件限制策略设置为默认为禁用,并将lnk包含在指定的文件types中。 埃克被阻止,但是仍然允许lnk快捷方式文件通过。 我已经强制执行所有文件,并没有添加任何排除dekstops或任何其他驱动器。 看来你可以从任何驱动器打开lnk文件。 只是尝试添加* lnk作为附加的规则,不允许select,但lnk文件仍然工作。

电子邮件validation在logging的HELO / RCPT TO命令上失败

我将邮件服务从服务器迁移到另一个服务器。 在设置新的邮件列表之前,我想通过我在服务器上设置的电子邮件validation程序来处理它。 我基本上使用这个工具( 大规模电子邮件validation ),在三个步骤中工作: 合成validation 域名validation(MXlogging) HELO和RCPT TO commasd(SMTP协议)模拟邮件发送到地址,特别是授予地址可达 经过几次testing,我意识到这个validation方法有问题。 我试着在同一个初始批次上运行这个过程两次,结果是不一样的。 我注意到,像gmail.com , hotmail.com这样非常普通的域名的地址往往会在第三步失败,尤其是在批处理结束时。 似乎这些服务器只是在一定的请求之后系统地阻止我的请求,就像我的服务器被列入黑名单一样。 如果我在开始一个新批次之前等待几个小时,以前失败的电子邮件将被正确validation,例如在特定时间段内对请求数量有上限。 是否有一些关于电子邮件validation的“官方指南”来避免这种问题?

我怎样才能决定哪一个Unix或类似Unix的操作系统会给我最容易打开的文件?

我正在寻找部署一个能够在一台主机上同时连接多个65535的服务。 65535似乎是最常见的Linux发行版的实际限制。 有没有任何操作系统或发行版本可以超越这个范围?如果是的话,我可以期望在实践中使用的最大值是多less?

Apache2:如何使用ProxyPass限制对特定IP的访问?

我的外围networking上configuration了一个Apache2服务器作为反向代理服务器。 有很多使用ProxyPas指令configuration的VirtualHost。 对于特定的一个,我想限制访问特定的IP地址。 这是一个例子: <VirtualHost 192.168.0.1:80> ServerAdmin [email protected] ServerName sub.domain.com ServerAlias sub.domain.com ProxyPass / http://internal.domain.com:80/ ProxyPassReverse / http://internal.domain.com:80/ CustomLog /var/log/apache2/my_log combined HostnameLookups Off ProxyPreserveHost On UseCanonicalName Off ServerSignature On ProxyRequests Off </VirtualHost> 我试图添加这个: <Proxy *> Order deny,allow Deny from all Allow from 192.168.0.100 </Proxy> 但不起作用,因为反向代理不保留远程IP地址。 有一种方法可以使用configuration为反向代理的Apache的IP ACL? 谢谢

使用CRON但不使用SHELL的OOM

当我通过shell启动一个java程序时,一切正常。 但是,如果我用同一个命令和同一个用户通过CRON启动相同的程序,我会在几秒钟后得到一个java.lang.OutOfMemoryError。 另外,只要我不杀死被阻塞的java程序,CRON就不能做任何事情。 无论哪个cronjob应该启动,它总是以syslog中的“(CRON)错误(无法分叉)”结束。 杀死Java程序后,所有新的cronjobs再次正常工作。 java程序创build了许multithreading(启动时为1500,之后更多),而且当由crontab启动时,它始终在创build475个线程后开始挂起。 所以也许它更像“OutOfThreads”甚至OutOfMemorylogging。 为了testing的目的,我把初始线程的数目减less到了450,并且这个设置在一些分钟内工作正常(直到更多的线程被创build)。 然而,我真的需要这些1500+线程,我不知道为什么这是不可能的,当java程序已经由crontab启动。 如前所述,只要我通过shell启动程序,而不是通过crontab启动程序,一切正常。 这个问题只发生在Ubuntu 16.04上,所有旧版本都运行得很好。 这是一个错误还是一个新的安全function? 我没有find任何有关这个问题的信息,所以我希望任何人都可以帮忙。

在非交互式用户上强制nproc ulimit

我有一个脚本,可以通过php-fpm同时启动n次。 php-fpm池被设置为在某个用户名下运行,我想限制这个用户名可以启动的进程数量。 ps aux|grep fpm root 7165 0.0 0.0 849288 27872 ? Ss 05:47 0:00 php-fpm: master process (/etc/php5/fpm/php-fpm.conf) myuser 7167 4.6 0.1 872512 77148 ? S 05:47 0:31 php-fpm: pool myapp #pool I want to limit www-data 7172 0.2 0.1 863248 62904 ? S 05:47 0:01 php-fpm: pool www #default pool 这是通过php-fpm启动的过程如下所示: 37192 myuser […]

禁止JVM系统安全策略设置

我已经定义了一些参数来保存/usr/lib/jvm/jre-8-oracle-x64/lib/security/java.security以符合我们安全策略的JAVA安全设置。 我编辑的一些参数是 security.overridePropertiesFile=false jdk.tls.disabledAlgorithms= … jdk.certpath.disabledAlgorithms=MD2,… 我不清楚开发者是否可以在应用程序中设置自定义参数,JVM是强制执行这些参数还是可以重写? 我已经看到有关Java安全策略的这个问题,但我只是想要应用系统策略。

Linux:计算打开文件进程

我如何检查当前使用了多less个打开的文件? 检查PM2只是一个例子: 我发现PID: ps aux | grep pm2 | awk '{ print $2 }' 检查有65536个文件的限制: # cat /proc/16305/limits | grep 'Max open files' 最大打开文件65536 65536个文件 这个限制是通过systemd设置的: # cat /etc/systemd/system/pm2.service.d/nofile_limit.conf [Service] LimitNOFILE=65536 我知道我可以检查基于用户打开了多less个文件: lsof -u UserName | wc -l 252 PM2运行在不同的用户比PM2,当我检查该用户的限制这是可笑的小,所以这里有什么错误.. 如果限制由systemd设置和pipe理,如何检查当前使用的打开文件数量? 当我写这篇文章时,我想到了,也许这可能是我自己的问题的解决scheme: lsof | grep ' userName ' | awk '{print $NF}' | sort | […]