我有一张曾经有 Raspbian 的 SD 卡。我正在尝试使用 Etcher 向其写入最新的 Raspbian 图像。它是 San Disk Ultra 16GB 磁盘。
Etcher 报告此卡大小为 32.1MB。Gparter 还报告说磁盘就是这样。
是否可以增加这张卡的未分配空间?它最初是一张 16GB 的卡。磁盘的大小怎么会如此急剧地减小?这是这类卡片的一个已知特征吗?
LDAP 过滤器很强大,但我不知道如何根据 DN 搜索对象。我已经有很多过滤器可以搜索对象,但似乎不支持搜索 DN。
所以例如我有
&(objectclass=top)(uid=myspecialuser)(aci=*)
这将返回一个具有一个或多个aci
属性的 uid 等于 myspecialuser 的对象。
出于我无法完全理解的原因,LDAP 确实允许使用 DN 搜索对象,例如
&(objectclass=top)(dn=cn=myspecialuser,o=special,c=NL)
事实上,如果没有唯一的属性来搜索它,似乎根本不可能使用过滤器来选择对象。Youi根本无法搜索DN。
这个对吗?没有基于 DN 选择的过滤器?
我正在尝试为我自己的 CA 创建证书。将 CA 证书ca-mydomain.com.crt导入 FireFox 后,我的网站无法运行,但显示消息
安全连接失败
连接到 myapp.mydomain.com 时出错 证书类型未获批准申请。
错误代码:SEC_ERROR_INADEQUATE_CERT_TYPE
我按照以下步骤操作:
我使用 Ansible 分两步创建这些文件。对于我的 CA:
- community.crypto.openssl_privatekey:
path: ca-mydomain.com.key
- community.crypto.openssl_csr:
path: ca-mydomain.com.csr
privatekey_path: ca-mydomain.com.key
basic_constraints_critical: true
basic_constraints:
- CA:TRUE
- pathlen:0
key_usage:
- digitalSignature
- cRLSign
- keyCertSign
common_name: mydomain.com
- openssl_certificate:
path: ca-mydomain.com.crt
csr_path: ca-mydomain.com.csr
privatekey_path: ca-mydomain.com.key
provider: selfsigned
然后对于我的网站:
- community.crypto.openssl_privatekey:
path: myapp.mydomain.com.key
- community.crypto.openssl_csr:
path: myapp.mydomain.com.csr
privatekey_path: myapp.mydomain.com.key
key_usage:
- digitalSignature
- keyAgreement
extended_key_usage:
- clientAuth
common_name: myapp.mydomain.com
- community.crypto.x509_certificate:
path: myapp.mydomain.com.crt
privatekey_path: myapp.mydomain.com.key
csr_path: myapp.mydomain.com.csr
ownca_path: ca-mydomain.com.crt
ownca_privatekey_path: ca-mydomain.com.key
provider: "{{ ternary('ownca','selfsigned') }}"
我创建的所有证书都在https://github.com/onknows/ca中。在 FireFox、Java 密钥库中创建用于导入的 CA 证书或捆绑包的正确方法是什么?
使用lxc1
,lxd
并lxd-client
安装后,我可以启动一个基于 ubuntu 的容器
lxc launch --profile default ubuntu:18.04 c1
我想知道是否也可以启动基于 CentOS 的容器。我尝试了几个选项centos:7
等,centos:7.4
但似乎没有这样的盒子。
当我执行时,sudo lxc-create -n c1 -t download
我看到许多选项,包括 CentOS,但那是 LXC。或多或少期望 LXD 有相同甚至更多的选择。
LXD 有 CentOS 模板吗?我可以重复使用 LXC 模板吗?如何创建基于 CentOS 的 LXD 容器?
我试图阻止 systemd 服务xrdp
在启动时自动启动。所以我尝试了systemd disable xrdp
。
重新启动后,我发现该服务确实被禁用但也在运行。防止 systemd 服务在启动时启动的正确方法是什么?disable
顺便说一句,应该使用什么?
[root@myserver:~] # systemctl is-enabled xrdp
disabled
[root@myserver:~] 1 # systemctl status xrdp
● xrdp.service - xrdp daemon
Loaded: loaded (/lib/systemd/system/xrdp.service; disabled; vendor preset: enabled)
Active: active (running) since Mon 2020-08-03 12:19:19 CEST; 17s ago
Docs: man:xrdp(8)
man:xrdp.ini(5)
Process: 1334 ExecStart=/usr/sbin/xrdp $XRDP_OPTIONS (code=exited, status=0/SUCCESS)
Process: 1305 ExecStartPre=/bin/sh /usr/share/xrdp/socksetup (code=exited, status=0/SUCCESS)
Main PID: 1336 (xrdp)
Tasks: 1 (limit: 4915)
CGroup: /system.slice/xrdp.service
└─1336 /usr/sbin/xrdp