Articles of linux

Windows / Linux服务器之间的安全VPN指导?

什么是在VPN下放置几台Windows Server 2012和Linux(Ubuntu)机器的最好和(最理想的方法)? 目的是通过私有IP提供与服务(例如数据库)的安全连接,当然还包括对不安全协议的encryption。 我的要求是: Windows和Linux支持 简单/可维护性:) 任何build议? 干杯

TCPDump和IPTables按stringDROP

通过使用tcpdump -nlASX -s 0 -vvv port 80我得到像这样的东西: 14:58:55.121160 IP (tos 0x0, ttl 64, id 49764, offset 0, flags [DF], proto TCP (6), length 1480) 206.72.206.58.http > 2.187.196.7.4624: Flags [.], cksum 0x6900 (incorrect -> 0xcd18), seq 1672149449:1672150889, ack 4202197968, win 15340, length 1440 0x0000: 4500 05c8 c264 4000 4006 0f86 ce48 ce3a E….d@.@….H.: 0x0010: 02bb c407 […]

基于策略的网桥接口路由

我目前正在build立一个带有2个networking接口的Ubuntu 12.04。 eth0位于LAN_USERS(192.168.5.0/24)用于用户,eth1位于LAN_INFRA(10.0.4.0)用于pipe理。 另外,我在eth1上搭build了一座桥梁。 cat /etc/network/interfaces : auto eth0 iface eth0 inet static address 192.168.5.180 netmask 255.255.255.0 network 192.168.5.0 broadcast 192.168.5.255 gateway 192.168.5.1 auto eth1 iface eth1 inet manual auto br1 iface br1 inet static address 10.0.4.5 netmask 255.255.255.0 network 10.0.4.0 broadcast 10.0.4.255 gateway 10.0.4.1 bridge_ports eth1 bridge_stp on bridge_fd 0 bridge_waitport 0 从Ubuntu 12.04开始,启用反向path过滤(rp_filter […]

限制CURLOPT_INTERFACE的IPselect

我有一个服务器,通过cPanel添加6个IP地址。 我遇到了麻烦,限制了我的客户端可以在他们的PHP脚本中用作外出IP地址的IP地址。 其中一些正在运行代理并使用CURLOPT_INTERFACE从服务器IP地址切换到其他客户端的IP地址。 我不知道如何限制CURLOPT_INTERFACE只是服务器的IP地址或绑定到服务器+客户端的专用IP地址…

Linux程序为压力testing当前网站

我是在一个项目中发展起来的,我们使用的服务器成本将基于许多不同的因素。 其中一个因素是我们需要多less个内核。 如果有一个针对Linux(Ubuntu)的程序,可以通过一组虚拟的用户来testing网站系统,以testing我们运行的系统是多么“艰难”? 我希望能够看到有多less用户可以在一个内核上运行一次,然后再使用另一个内核,只有100个用户或1000个用户同时使用这个系统,我才有一个概念。 还是有人知道另一种方式来testing呢? 说我亲自运行系统,而一个统计程序正在后台运行,并保存数据,所以我可以随时多次这个数字,我想要的。 非常感谢您查看我的问题,我期待您的回音!

如何获得当前插入的磁带的标签?

我想devise一个debugging脚本,输出当前插入磁带装载机的磁带的Bacula标签,并在需要时将结果发送到Opsview。 应该安装还是不安装。 (?)如何获得Bacula / Linux中当前插入的磁带的标签? 感谢您的帮助。

TCP RWIN,MSS和MTU

我一直在读取TCP接收窗口(RWIN),最大段大小(MSS)和最大传输单元(MTU)。 蝙蝠,我有一些问题,我需要一个电源用户的帮助! 以下问题是基于我使用Wireshark和Win7客户端来查看TCPstream中的帧: 你在哪里看(在TCPstream)find正在使用的RWIN? 它是SYN,SYN-ACK还是ACK? 我感觉它是在三次握手的SYN数据包中。 在ACK包中,“窗口大小值”为16425,“计算窗口大小”为65700(Wireshark表示比例因子为4,即16425 * 4 = 65700)是什么意思? 哪台机器决定传输过程中使用的RWIN值 – 客户机还是远程机器? 根据TCP连接终止,存在FIN-ACK,其指示远程机器想要终止连接,之后是来自客户端的ACK,然后由客户端再次RST-ACK,从而closures连接。 在这个终止过程中,FIN-ACK和ACK数据包中的RWIN值是否有任何意义,因为它们与三次握手中规定的RWIN值有很大的不同? 我还有一些问题,但在这里回答可能会对他们有影响,所以我会先等待一些答案:) 谢谢。 QF

LFTP出现“非法版本”错误

以下命令: lftp -c 'open -e "set ftps:initial-prot ""; \ set ftp:ssl-force true; \ set ftp:ssl-protect-data true; \ set ssl:verify-certificate no; \ nlist ; " \ -u "username","password" \ ftps://server.domain.org:21' 生产: nlist: Fatal error: gnutls_handshake: A record packet with illegal version was received. 运行LFTP 3.7.11。 任何人有一个想法可能会导致这个? 我想我可能需要lftp与gnutls,但从源安装不是真的在这个服务器上的选项,我看到唯一的版本与yum只包括ReadLine。 # lftp -v LFTP | Version 3.7.11 | Copyright […]

升级到debian wheezy后不能insall mysql-server

我升级debian到wheezy,并得到错误与mysql-server所以我删除它。 现在我不能重新安装它。 我得到: $ sudo apt-get install mysql-server … Unpacking mysql-server (from …/mysql-server_5.5.30+dfsg-1.1_all.deb) … Processing triggers for man-db … gdbm fatal: malloc error Setting up mysql-server-5.5 (5.5.30+dfsg-1.1) … [FAIL] Starting MySQL database server: mysqld . . . . . . . . . . . . . . failed! invoke-rc.d: initscript mysql, action "start" failed. […]

无法在SUSE Enterprise 11上设置PPTP VPN

我是Linux新手,但是我会尽我所能expression我的问题。 现在我们使用Windows Server 2003作为DHCP服务器。 它也安装了PPTP VPN。 用户可以在办公室外进入VPN。 VPN服务器的公共IP地址(连接到Windows服务器的独立VPN服务器)为107.1.94.110 我们正在尝试迁移到SUSE Enterprise 11.以下是设置文件: pptpd.conf localip 10.89.64.1 remoteip 10.89.64.100-150 默认网关的本地IP地址是192.168.1.254 – 我不确定是否需要将其放入本地IP。 我select了10.子网来避免ip混淆。 options.pptp中 # #Lock the port # # # We don't need the tunnel server to authenticate itself # noauth; # # Turn off transmission protocols we know won't be used refuse-pap refuse-chap refuse-mschap require-mschap-v2 require-mppe-128 […]