Articles of configuration

OpenVPN错误:TLS错误:本地/远程TLS键不同步:

感谢您阅读本文,感谢任何和所有的build议。 我有一些严重的问题使用Riseup.net的VPN重新连接到我的OpenVPN客户端。 我花了几天的时间把我的头靠在墙上试图在我的iOS设备上进行设置….但是这是另外一个问题。 然而,我却能够在我的Mac OS X上,在我的Windows Vista 32位BootCamp VM上专门设置,而且麻烦相对较小。 对于最初的连接,我只需稍微修改推荐的configuration文件(configuration文件包括在本文末尾) : – 我不得不直接input代码到我的configuration文件 – 改变“dev tap”到“dev tun” 所以我被连接了。 (注意 – 在我最初连接之后,我做了testing以确保VPN实际上工作正常,并validation了.pem文件(作为编码插入到我的configuration文件中)用于真实性)。 我离开了VPN运行。 我的电脑进入睡眠状态 今天,我去使用互联网期待(可能不正确 – 我现在不确定是否我错了离开它运行)仍然连接到VPN。 但是,我立即看到我不是。 我去重新连接。 而且是(上午)无法。 尝试连接(并获取连接失败对话框)后,我的日志显示所有工作,因为它应该(据我所知),直到结束,我得到以下几行: Mon Sep 23 21:07:49 2013 us=276809 Initialization Sequence Completed Mon Sep 23 21:07:49 2013 us=276809 MANAGEMENT: >STATE:1379995669,CONNECTED,SUCCESS, OMITTED Mon Sep 23 21:22:50 2013 us=390350 Authenticate/Decrypt […]

Windows活动目录configuration文件区域

我们是一个有4万用户的组织。 这个组织是由多个结构组成的。 我们有一个单一的森林活动目录与平坦的DIT。 我们希望保留这个AD,以便对所有子结构中的所有计算机和用户进行身份validation。 问题是,这些结构可能有自己的文件服务器,configuration文件和家庭政治,这不符合拥有自己的文件服务器的IT部门。 家庭和configuration文件pathregurlarly修改,以符合用户所属的结构。 但用户可以属于多个结构。 我们正在寻找一种方法来根据用户login的位置来dynamic地分配好的configuration文件。如果用户在A架构的早上工作,我们希望他使用架构A提供的configuration文件, – 当他在结构B工作时,使用结构B提供的结构。 有没有办法让它工作,而不改变目录中的家庭和个人资料path,并设置一个独特的path? 有DFS,但它似乎取决于我们不想要的AD站点和复制。 有没有像CIFS的地理导演或代理,我不知道如何叫这个东西。 你知道一个方法来得到这个工作,保持独特的path而不重新devise我们的广告?

smbclient目录列表给出了NT_STATUS_ACCESS_DENIED

我一直在四处张望,无济于事。 RHEL 6.4 我可以从远程服务器运行以下命令,并成功通过LDAP进行身份validation: smbclient -L //tric4t/share -U username 一旦我运行smbclient //tric4t/share -U username ,那么 smb: \> ls NT_STATUS_ACCESS_DENIED listing \* 我有以下的日志错误: [root@tric4t samba]# tail -4 log.smbd smbd version 3.6.9-167.el6_5 started. Copyright Andrew Tridgell and the Samba Team 1992-2011 [2014/03/04 09:24:10.470639, 0] lib/util_sock.c:628(open_socket_in) open_socket_in(): setsockopt: SO_REUSEPORT = true on port 445 failed with error = Protocol […]

smbk5pwd覆盖在OpenLDAP 2.4上

我有一个OpenLDAP服务器,我想configurationsmbk5pwd覆盖,使得在userPassword发生更改时,OpenLDAP会自动更新sambaNTPassword和sambaLMPassword属性。 版本: slapd 2.4.23-7.3 slapd-smbk5pwd 2.4.23-7.3 模 dn: cn=module{1},cn=config objectClass: olcModuleList cn: module{1} olcModuleLoad: smbk5pwd olcModulePath: /usr/lib/ldap 模块加载没有错误。 如果我尝试添加叠加,会发生以下情况: #!RESULT ERROR #!CONNECTION ldap://192.168.10.145:389 #!DATE 2014-03-07T09:55:49.078 #!ERROR [LDAP: error code 80 – <olcSmbK5PwdEnable> handler exited with 1] dn: olcOverlay=smbk5pwd,olcDatabase={1}hdb,cn=config changetype: add objectClass: olcSmbK5PwdConfig objectClass: olcOverlayConfig objectClass: olcConfig objectClass: top olcOverlay: smbk5pwd olcSmbK5PwdEnable: samba LDAP日志 : smbk5pwd: […]

使用Tomcat的基本身份validationApache

我有以下服务器设置: Apache Tomcat 7运行Atlassian的Jira( http:// <server-ip>:8081/tickets ) Apache 2.4 web服务器作为反向代理服务器,目前只提供jira应用程序,但还有更多( http://<server-ip>/tickets ) 现在,我想通过设置一个基本的authentication来限制对整个系统的访问(即http://<server-ip>/ * )。 这是唯一启用的Apache网站configuration如下所示: <VirtualHost *:80> <代理*> 要求所有授予 </代理> ProxyRequestclosures ProxyPreserveHost打开 ProxyPass /门票http:// localhost:8081 /门票 ProxyPassReverse /门票http:// localhost:8081 /门票 <位置/> AllowOverride AuthConfig AuthType基本 AuthName“限制内容” AuthUserFile /etc/apache2/.htpasswd 要求用户myuser </位置> </虚拟主机> 但是使用这个configuration,我在尝试login时遇到了一个问题。inputlogin数据后,login窗口popup,再次询问是否login。 经过三次尝试,tomcat返回了401错误! 应用程序,而不是Apache。 对于这个请求,apache的access.log和error.log都没有入口。 虽然Apache会logging错误凭据的请求。 如何configurationApache以将所有/tickets/*请求代理到Tomcat,同时强制客户端在访问/*时进行身份validation?

找不到由appcmd列出的IISconfiguration文件

我正在pipe理一大堆IIS 8.5服务器,我正在努力遵守安全基线。 在我的问题背后有一个很长的故事,我不会涉及,但是任何与一个运行扫描的单独安全团队合作的人都可能填补这个问题。 我的问题是这样的:如果我在我们的IIS服务器上运行特定的appcmd查询,我得到以下内容: C:\>appcmd list config -section:system.web/authentication <system.web> <authentication mode="Forms"> <forms requireSSL="true"> <credentials> </credentials> </forms> <passport /> </authentication> </system.web> C:\> 我需要做的是findappcmd从这里读取的实际configuration文件,所以我可以手动更新相关部分(更新使用appcmd本身会导致各种问题)。 我找不到 我到目前为止检查了以下文件: %SYSTEMROOT%\ SYSTEM32 \ INETSRV \设置\的applicationHost.config %SYSTEMROOT%\ Microsoft.NET \框架\ v4.0.30319 \ CONFIG \ machine.config中 %SYSTEMROOT%\ Microsoft.NET \框架\ v4.0.30319 \ CONFIG \ web.config中 %SYSTEMROOT%\ Microsoft.NET \ Framework64 \ v4.0.30319 \ CONFIG \ web.config中 […]

Xmingrcconfiguration

有了这个configuration文件 silentexit Styles { emacs maximize } 我收到以下错误 … Release: 6.9.0.31 … D:\programs\Xming\Xming.exe :0 -clipboard -multiwindow XdmcpRegisterConnection: newAddress 192.168.2.10 winPrefsLoadPreferences: C:\Documents and Settings\root/Xmingrc LoadPreferences: syntax error, unexpected STRING line 3 … 我已经尝试了大写,空行,命令sorting和删除silentexit许多不同的变化,但无济于事。 否则,Xming工作; 加载emacs是不是一个问题(除了我必须手动最大化屏幕)。 我其实是在寻找两件事情: 这个文件有什么问题 关于configurationXmingrc文件的更详细的解释 例如WRT项目2,xmingrc的手册页为样式提供以下格式: STYLES { Class|Name Group1 Group2 … } 但没有指出什么是一个Class ,只是用一个例子来推断一个Name 。

如何使用IIS7 APPCMD通过ID引用网站?

我知道如何通过名称引用网站来停止并启动它? 例如: appcmd stop site /site.name:"Microsoft SharePoint Administration" 如何使用其IIS ID引用网站? 我试过这些变化: appcmd start stop /site.id:2 appcmd start stop /site.id:"2" appcmd start stop /site.id:2 appcmd start site /section:sites /[id='2'] 但是,他们都返回以下错误: ERROR ( message:Must specify the SITE object with identifier. )

本地策略禁用16位执行?

本文最初的动机,似乎没有任何理由让16位的执行,尤其是在我的DMZ,任何缩小攻击面只是让我的一天更快乐。 禁用此function是组策略中的一项function – 计算机configuration/策略/pipe理模板/ Windows组件/应用程序兼容性/防止访问16位应用程序 但是,有没有人知道在哪里可以find这个在非域join的计算机,只有本地安全设置? 或其他地方?

用一个linux conf文件replace一个string(variables)?

我有一个用于apache2虚拟主机的configuration文件。 对于每个virtuahost我有一个像这样的conf文件: NameVirtualHost mydomain.co.uk:80 <VirtualHost mydomain.co.uk:80> DocumentRoot /home/d/r/drupal/web/public_html ServerName mydomain.co.uk ServerAlias www.mydomain.co.uk ErrorLog /var/log/apache2/sites/mydomain.co.uk_error-log CustomLog /var/log/apache2/sites/mydomain.co.uk_access-log "combined" # Rewrite the www RewriteEngine on RewriteCond %{HTTP_HOST} ^www\.mydomain.co.uk/?$ [NC] RewriteRule ^(.*)$ http://mydomain.co.uk$1 [L,R=301] # Read in the drupal configuration Include conf.d/drupal6.conf # Block access while developing # Include conf.d/beta.conf </VirtualHost> 如何在一个地方指定myDomain并重新使用此string。 即 mydomain = "www.SomeDomainIHave.com" 这个想法是我在文件的顶部指定了一个域名,以避免进一步的错误。 希望这是有道理的。 […]