我的网站打开了Ubuntu 16,Apache 2.4,PHP 5.6,我使用CMS Drupal 8 我安装了模块mod_security。 我激活它,然后我启用了modsecurity_crs_41_sql_injection_attacks.conf 。 对于每一个表格,当我提交时,我有一个错误403禁止 你能向我解释为什么所有的提交表格都是被禁止的吗? 编辑:添加Apache错误日志 [Wed Nov 15 16:53:03.324516 2017] [:error] [pid 27760] [client] ModSecurity: Access denied with code 403 (phase 2). Pattern match "([\\\\~\\\\!\\\\@\\\\#\\\\$\\\\%\\\\^\\\\&\\\\*\\\\(\\\\)\\\\-\\\\+\\\\=\\\\{\\\\}\\\\[\\\\]\\\\|\\\\:\\\\;\\"\\\\'\\\\\\xc2\\xb4\\\\\\xe2\\x80\\x99\\\\\\xe2\\x80\\x98\\\\`\\\\<\\\\>].*?){4,}" at ARGS_NAMES:field_cl_address[0][format]. [file "/usr/share/modsecurity-crs/activated_rules/modsecurity_crs_41_sql_injection_attacks.conf"] [line "159"] [id "981173"] [rev "2"] [msg "Restricted SQL Character Anomaly Detection Alert – Total # of special characters […]
安装Ubuntu Server 16 LTS后 ,没有usb 2.0。 我不能连接鼠标,键盘,光盘,pendrive等在USB 3.0上的作品。 主板 – 新技嘉 – GA-970A-DS3P
首先,我应该说我是服务器pipe理和虚拟化领域的新手。 在检查了几个关于它的教程之后,我尝试扩展在XenServer中创build的虚拟机的存储,并从另一个虚拟机获取快照。 首先,我通过XenCenterclosures了VM并将存储从40 GB扩展到了80 GB。 然后,我启动VM并inputfdisk: sudo fdisk /dev/xvda 然后我打印分区表: Device Boot Start End Sectors Size Id Type /dev/xvda1 2048 999423 997376 487M 83 Linux /dev/xvda2 1001470 83884031 82882562 39.5G 5 Extended /dev/xvda5 1001472 83884031 82882560 39.5G 8e Linux LVM 在任何教程中我都没有看到类似的分区表。 这就是为什么我试图创build类似于这个表的新的分区表。 首先我删除5和2,然后我创build了一个新的扩展分区(2),我创build了一个Linuxtypes的分区(5)。 最后,我把5的types改成了Linux LVM。 最终分区表如下所示: Device Boot Start End Sectors Size Id Type /dev/xvda1 […]
在exim4进行一些更改时,我决定使用单片configuration样式。 为了不让自己混淆,我删除了/etc/exim4/conf.d/ 。 我现在后悔了,并希望切换回拆分configuration样式。 但是,没有任何数量的dpkg-recongifure或update-exim4.conf会将文件返回。 实际上,我对ubuntu 16.04上exim4的configurationscheme感到十分困惑。 有人能告诉我如何恢复拆分configuration文件,并删除exim4.conf.template ? (我不介意如果这个重置我的configuration,我可以很容易地恢复它)。 有人可以解释一下exim如何决定哪个configuration文件以什么顺序加载? 手册引用了各种默认的文件名。
在OpenVZ guest虚拟机中运行,不可能像讨论的那样使用AppArmor ,所以我试图configurationBIND9在chroot中运行。 以下的文档 ,我挣扎着,直到我发现在Ubuntu 15.04和16.04不尊重/etc/default/bind9 。 然后我通过$ sudo systemctl edit bind9进行了修改,并在我的日志中获得了以下内容: starting BIND 9.10.3-P4-Ubuntu <id:ebd72b3> -f -t /var/named/run-root -u bind 到现在为止还挺好。 直到下面出现在日志中: named[3398]: ENGINE_by_id failed (crypto failure) named[3398]: error:25070067:DSO support routines:DSO_load:could not load the shared library:dso_lib.c:233: named[3398]: error:260B6084:engine routines:DYNAMIC_LOAD:dso not found:eng_dyn.c:467: named[3398]: error:2606A074:engine routines:ENGINE_by_id:no such engine:eng_list.c:390:id=gost named[3398]: initializing DST: crypto failure named[3398]: exiting (due […]
刚刚build立了一个新的Tomcat 8应用服务器(digitalocean雾滴)。 它是Ubuntu服务器16.04,openjdk 1.8.0_111,Tomcat 8.0.32等从官方apt套件安装。 没什么好激动 当我启动服务器时,它将卡住部署ROOT应用程序,并谈话约10分钟开始! INFO: Server startup in 604371 ms 我已经尝试过closuresautoDeploy ,但没有区别。 即便如此,不应该花10分钟… 任何人都可以请build议在那里发生了什么? 谢谢彼得 Nov 22, 2016 4:55:22 PM org.apache.catalina.startup.ClassLoaderFactory validateFile WARNING: Problem with directory [/usr/share/tomcat8/common/classes], exists: [false], isDirectory: [false], canRead: [false] Nov 22, 2016 4:55:22 PM org.apache.catalina.startup.ClassLoaderFactory validateFile WARNING: Problem with directory [/usr/share/tomcat8/common], exists: [false], isDirectory: [false], canRead: [false] Nov […]
在通过SSH连接到一个EC2实例后,我得到一个很好的总结报告 – 你在下面find的。 是否可以用命令显示这个报告? ➜ ~ ssh … Warning: the ECDSA host key for 'example.net' differs from the key for the IP address '12.34.56.78' Offending key for IP in /home/user/.ssh/known_hosts:30 Matching host key in /home/user/.ssh/known_hosts:66 Are you sure you want to continue connecting (yes/no)? yes Welcome to Ubuntu 16.04.1 LTS (GNU/Linux 4.4.0-59-generic x86_64) * Documentation: […]
我有一台服务器运行Ubuntu 16.04.2 LTS与apache2.4和VirtualHost应该连接我的域到给定的子文件夹/var/www/html/mysite.com/public_html 我的问题是,当我尝试在浏览器中打开我的域,我得到的错误 ERR_NAME_RESOLUTION_FAILED 现在,我对自己的服务器还是比较陌生的,但对我来说,“原则上”一切都很正常: apache2ctl -S告诉我,我的VirtualHostconfiguration是好的。 DNSconfiguration看起来不错,例如, https: //mxtoolbox.com/返回正确的Nameservers。 特别令人困惑的是,我已经为我的服务器的IP地址设置了反向DNS,使其指向我的域名。 这反向DNS完美的作品,虽然我的域名本身不起作用。 当我打电话给我的服务器的IP地址,它显示我成功index.html文件位于/var/www/html/mysite.com/public_html文件夹。 该文件夹只在VirtualHost中指定 mysite.com.conf 文件。 我通过更改文件夹和文件来检查这个。 因此,当我在浏览器中调用服务器的IP时,他可以将其连接到mysite.com和相应的文件夹+文件。 但是当我直接打电话给我的域名时,我得到一个错误。 (我另外使用NSLOOKUP XXX.XXX.XXX.XXX来validation我得到mysite.com。但是,当我尝试NSLOOKUP mysite.com我得到“mysite.com未find未知”)。 可能是这个错误的原因是什么?
我安装了iptables并根据需要进行了configuration。 问题是apt-get不能工作了。 这里是我的iptables( iptables -L -n ): Chain INPUT (policy DROP) target prot opt source destination ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT all — 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 multiport dports 80,443 ACCEPT tcp — 192.168.178.0/24 0.0.0.0/0 multiport dports 20,21,22 ACCEPT tcp — 192.168.178.0/24 0.0.0.0/0 multiport dports 53,137,138,139,445 DROP […]
我build立一个网站,使用路由(如在街道导航)服务,我正在一个单独的服务器上运行的端口8002(运行的Ubuntu 16.04)。 ( Github链接到路由器项目 ) 该网站本身由one.com托pipe。 当我在网站上使用SSL时出现问题。 由于我的路由服务器没有SSL证书,当我尝试检索路由时出现错误。 路由服务器只是使用公共IP地址。 路由器使用这个networking服务器,但我找不到任何有关如何实施SSL证书的信息。 我的问题是,当我继续在自己的服务器上托pipe路由服务时,最好的方法是什么才能正常工作。 我正在考虑在网站服务器上创build一个处理path检索的脚本,而不是浏览器(不确定,如果这种方法可行)。 请原谅,如果我对这个问题的认识不够明显。 我刚刚开始尝试这个,我仍然在学习。