Articles of networking

我的API应该使用api.mydomain.com还是mydomain.com/api/?

我开发一个基于Web的应用程序,使用Angular2作为前端,Django 1.10作为后端,而Nginx作为Web服务器接口。 Angular2是否应该通过api.mydomain.com或mydomain.com/api/访问Django API? 我已经看到了两个例子,我想知道利弊。

在Dell MD1220中更换预测失败的SAS驱动器

我有24个磁盘机箱使用RAID 1和1个热插拔。 这是戴尔的OpenManage软件中的样子。 正如你所看到的其中一个磁盘预计会失败。 我有一个完全相同规格的replace磁盘。 就像删除“坏”磁盘并将其replace一样简单。 热插拔接pipe了吗? 还是我必须重新configuration任何东西?

允许LocalSystem访问networking文件夹

背景 我们有一个在服务器上运行的LocalSystem帐户下运行的Windows服务。 我们有一个单独的服务器,可以包含可能包含PHI的应用程序的附件。 今天,这个附件文件夹不能被我们的Windows服务访问。 我们无法控制服务器或该服务器上安装的应用程序。 我们想要做什么 我们想从我们的Windows服务访问这个附件文件夹。 我们提出的解决 我们正在考虑推荐我们的客户授予本地系统帐户访问此附件文件夹。 这是我的理解,这将允许所有服务访问此文件夹以及该服务器上冒充LocalSystem帐户的任何内容。 我的担忧 由于我们没有控制这个服务器,所以其他应用程序将在本地系统帐户下运行在这个服务器上。 其他应用程序可能会公开面向使用LocalSystem帐户configuration的IIS网站(希望不是)。 重要的是我担心的是推荐一些可能导致这些PHI文件以无意的方式被访问的东西。 我更喜欢build立一个专门的networking帐户,但我想了解我的担心是否有必要授予LocalSystem帐户访问权限。 我的问题 这会被认为是不好的做法? 这是否会让我们面临更多的安全风险?

我怎样才能configurationapache2(Linux Mint)拒绝任何forms的下载我的网页,即使通过wget?

我需要一些关于Linux Mint的Apache安全configuration的帮助,因为我要托pipe我的网页,所以我想确保它以正确的方式configuration的Apache不允许任何人下载页面或configuration文件(到MySQL)通过wget命令。 Apache版本是2.4.18 这是/etc/apache2/apache2.conf文件的configurationforms <Directory /> Options None AllowOverride None Require all denied </Directory> <Directory /usr/share> AllowOverride None Require all granted </Directory> <Directory /var/www/> Options -Indexes AllowOverride None Require all granted </Directory> <Directory /var/www/html/config> Options -Indexes AllowOverride None Require all denied </Directory> <Directory /var/www/html/blog> Options -Indexes AllowOverride None Require all granted </Directory> AccessFileName .httpdoverride <Files […]

是使用默认设置将虚拟交换机添加到RDP上的Hyper-V安全设备?

我通过RDP连接到Windows Server 2012 R2。 Hyper-Vfunction已启用,并创build了一个虚拟机。 现在我需要一个外部虚拟交换机,所以我可以从外面访问虚拟机。 我有两个networking适配器,它们被连接到一个多路复用器,两个公共IPv4绑定到这个多路复用器适配器。 是否安全(仍然可以通过RDP访问主机)添加具有默认设置的外部虚拟交换机?

1文件服务器2 NIC 2物理分离networking2路由器相同的IP

我是学校的ITpipe理员。 我使用Windows 2003(也有一个Windows 2008服务器准备testing)文件服务器与2个网卡。 目前只有文件服务器的一个NIC连接到Science Labs Network。 为了简单的安全目的,学校有两个独立的物理networking :科学实验室和学校pipe理。 为了方便起见,每个networking都有一个IP地址为192.168.1.244的路由器,每个路由器从不同的ISP获得Internet。 当互联网在一个networking中出现故障时,我简单地将电缆从没有互联网的路由器切换到另一个networking,因此在这个停机时间内,两个物理networking成为一个互联网从一个ISP到另一个互联网的时候ISP我恢复更改。 我的问题是我怎么能有一个文件服务器与2个网卡连接到这两个networking,仍然保持他们分开? 我不需要服务器来访问互联网,我只是使用它来进行文件共享。 为了更好地理解我的问题,下面是我不想做的事情: 我仍然想让路由器保持在同一个IP地址上,因为在不改变计算机上的任何其他设置的情况下切换电缆很方便。 有两个物理networking分开是安全的没有太多的麻烦。 这样做的目的是在学校pipe理计算机上安排自动图像备份到文件服务器上的networkingpath。

添加永久路由和IP,MASK到第二个接口

我正在使用以下命令添加到我的第二个界面不同的设置: ifconfig eth4 xxx.xxx.xxx.xxx ifconfig eth4 netmask 255.255.255.240 ifconfig eth4 broadcast xxx.xxx.xxx.xxx // note: xxx.xxx.xxx.xxx are just a example. // I'm using real IP's on the system 问题是当我重新启动系统,我失去了这个设置。 在/etc/sysconfig/network-scripts我有两个文件ifcfg-eth1 ,它们在重启之后保留。没有任何问题,并且ifcfg-eth4在上面的设置中松动。 ifcfg-eth1主界面 TYPE=Ethernet BOOTPROTO=none DEFROUTE=yes IPV4_FAILURE_FATAL=no IPV6INIT=no IPV6_AUTOCONF=yes IPV6_DEFROUTE=yes IPV6_PEERDNS=yes IPV6_PEERROUTES=yes IPV6_FAILURE_FATAL=no NAME=eth1 UUID=fd037d95-4aea-4d7d-9a62-d8c621aee6e6 ONBOOT=yes HWADDR= // I've removed it for the question IPADDR0= xxx.xxx.xxx.xxx PREFIX0=26 […]

多台交换机之间的链路绑定,我是对的吗?

在阅读https://wiki.linuxfoundation.org/networking/bonding中的“多交换机拓扑中的最大吞吐量”之后,我想知道是否可以通过一个802.3ad切换器连接到带有单个局域网端口的Host A : +———–+ | Host A | +-+—+—+-+ | | | +——–+ | +———+ | | | +——+—+ +—–+—-+ +—–+—-+ | Switch A | | Switch B | | Switch C | +-+—-+—+ +-+—+—-+ +-+—+—-+ | | | | | | +—+ | | | | | | +—–|——–+ | | | | | […]

如何正确设置4个接口的机器上的路由,使三个接口在同一个子网上?

所以我有一个有4个接口的Linux机器: enp1s0 enp2s0 enp3s0 enp4s0 我想要做的就是将WAN接口设置为enp1s0,并通过DHCP获取其IP地址,DNS和网关。 对于其他三个接口,我希望他们有: 同一子网上的IP地址 让一个局域网接口上的所有主机都能够看到其他局域网接口上的所有其他主机 运行shorewall作为防火墙 使用DNS Masq 这是我到目前为止: 猫/ etc / network / interfaces #此文件描述您的系统上可用的networking接口 #以及如何激活它们。 有关更多信息,请参阅接口(5)。 源/etc/network/interfaces.d/* #环回networking接口 汽车 iface lo inet loopback #主要networking接口 #列为#1 #这是wan界面 自动enp1s0 iface enp1s0 inet dhcp #列为#2 #这条路线到楼上 自动enp3s0 iface enp3s0 inet static 地址192.168.47.254 networking掩码255.255.255.0 networking192.168.47.0 广播192.168.47.255 #列为#4 自动enp2s0 iface enp2s0 inet static 地址192.168.47.253 […]

如何使用445以外的不同端口使用“net use”连接到远程服务器

我正在使用的代码 net use K: \\<ServerName>\C$\Share /user:<domain>\<userName> '<password>' K:是安装的驱动器 共享是与userName和密码共享的服务器中的文件夹名称 有我得到的错误是 System error 5 has occurred. Access is denied. 我认为这个错误是因为端口445在远程服务器中被closures了。 因为我确信我正在给予正确的凭据。