AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / 问题

All perguntas(server)

Martin Hope
Mike
Asked: 2024-06-18 00:14:47 +0800 CST

NetworkManager não inicializa interfaces VLAN no Debian 12

  • 5

Executando o Debian 12, minha placa Ethernet obtém um IP usando DHCP, e quero adicionar uma configuração de VLAN a essa mesma interface, VLAN 30, e atribuir a ela um IP estático. Aqui está meu /etc/network/interfaces:

auto lo
iface lo inet loopback

# The primary network interface
auto enp0s25
allow-hotplug enp0s25
iface enp0s25 inet dhcp

#VLAN
auto enp0s25.30
iface enp0s25.30 inet static
  address 192.168.30.2
  netmask 255.255.255.0
  gateway 192.168.30.1
 vlan-raw-device enp0s25

Nenhuma reinicialização ou reinicialização do NetworkManager permite ativar a interface enp0s25.30. O log do NetworkManger mostra apenas esta linha relativa à VLAN .30:

NetworkManager[2239]: <info>  [1718593439.7242] ifupdown: guessed connection type (enp0s25.30) = 802-3-ethernet

Observe que minha instalação usa NetworkManager e dhclient para configurar interfaces. Eu não tenho o ifupdown instalado. Não tenho nada configurado em dhclient.conf porque presumi que o NetworkManager notaria o 'inet static' e o usaria.

Observe também que tenho o seguinte conjunto em meu NetworkManager.conf:

[ifupdown]
managed=true

Posso ativar a interface se executar manualmente:

ip link add link enp0s25 name enp0s25.30 type vlan id 30
ip addr add 192.168.30.2/24 dev enp0s25.30
ip link set dev enp0s25.30 up

mas é claro que isso não persiste após uma reinicialização

Qualquer ajuda para fazer isso funcionar seria apreciada.

debian
  • 2 respostas
  • 104 Views
Martin Hope
tymur999
Asked: 2024-06-17 05:36:55 +0800 CST

Mais núcleos = tempo de resposta mais rápido?

  • 5

Eu tenho um aplicativo multithread que escuta eventos e precisa responder a eles instantaneamente .

Com o aplicativo em execução, meu servidor está com menos de 5% de carga da CPU em um servidor de 1 núcleo.

Eu me pergunto, aumentar o número de threads em que meu servidor diminuiria o tempo de resposta?

Parece intuitivo, mas só para ter certeza.

performance
  • 1 respostas
  • 39 Views
Martin Hope
TommyPeanuts
Asked: 2024-06-17 05:21:20 +0800 CST

Nomes DNS e PTR para servidores de e-mail - melhores práticas?

  • 5

O nome do host do servidor de e-mail do qual você envia e-mails sempre deve ter um rDNS (tipo PTR) com o mesmo nome?

Pergunto porque notei que o nome do meu servidor de e-mail não tem o mesmo nome que o registro PTR para seu endereço IP, mas sim o nome do host do registro MX.

Nesse caso, é melhor alterar o nome do meu servidor de e-mail ou pedir ao meu ISP para alterar o PTR do seu endereço para que sejam iguais?

email
  • 1 respostas
  • 33 Views
Martin Hope
bas
Asked: 2024-06-17 02:55:57 +0800 CST

GPO do AD com configurações do usuário aplicadas somente ao mover explicitamente o usuário para a UO

  • 5

Tenho a seguinte floresta:

- spatiebas.internal
  - spatiebas
    - linux
    - windows

Criei uma "política de scripts de logon do Windows" do GPO (que apenas define um script de login na configuração do usuário) e vinculei-a na UO "Windows".

insira a descrição da imagem aqui

Em usuários e computadores do Active Directory, adicionei uma VM a esta UO. Quando inicio a VM e executo gpupdate /force & gpresult /r, ela não mostra o GPO sendo aplicado às configurações do usuário.

A única maneira que encontrei de corrigir isso foi mover minha conta de usuário para a mesma UO. Mas eu não quero isso, porque isso significaria que minha conta de usuário se tornaria específica do Windows/Linux.

Também criei um grupo de diretório ativo "usuários do Windows" que contém todas as contas de usuário que devem poder fazer logon em dispositivos Windows. Não que eu ficaria muito feliz com essa solução alternativa, mas também não funciona...

Deve ser possível criar GPOs para grupos específicos do AD? Ou ainda mais forte, deve ser possível criar GPOs para UOs específicas que sejam simplesmente configuradas para cada usuário logado.

Estou perdendo o óbvio aqui?

Para maior clareza, isso não se aplica ao GPO quando executogpupdate /force & gpresult /r

insira a descrição da imagem aqui

Isso funciona, mas não é aceitável porque não consigo criar a limitação de uma conta de usuário para o sistema operacional Windows/Linux

insira a descrição da imagem aqui

active-directory
  • 1 respostas
  • 24 Views
Martin Hope
Marcel V.
Asked: 2024-06-16 23:22:00 +0800 CST

O certificado emitido pela CA raiz privada não funciona no iOS

  • 8

Criei um certificado emitido por uma CA raiz privada para poder confiar automaticamente no certificado autoassinado dentro da minha organização.

As etapas que executei levaram a um manuseio correto e confiança automática no Windows, mas falharam no iOS.

As propriedades do meu certificado raiz gerado são:

Validity: 2024-06-06 thru 2124-05-31
Public Key: RSA, 4096bits
Signature algorithm: SHA-256 with RSA Encryption
Certificate version: 3
Certificate Authority: Yes
Path length: 2
Key Usages: Certificate Signing

As propriedades do certificado de servidor gerado são:

Common name: <fqdn>
Validity: 2024-06-06 thru 2124-05-31 (100 years)
Subject alt names: <short name>, <fqdn>, <fixed IP address of server>
Public Key: RSA, 4096bits
Signature algorithm: SHA-256 with RSA Encryption
Certificate version: 3
Certificate Authority: No
Path length: 1
Key Usages: Digital Signature, Key Encipherment
Extended Usages: Server Authentication, Client Authentication
Certificate Policies: Certificate Type (2.23.140.1.2.1) [= Domain Validation]

Criei todas as chaves e certificados com OpenSSL e também verifiquei o conteúdo com OpenSSL antes de emiti-los. As etapas que executei para instalar o certificado raiz no iOS são as seguintes:

  1. Gerar chave privada
  2. Criar certificado raiz (arquivo ca.pem)
  3. Baixado ca.pemem dispositivo iOS
  4. Abra o arquivo baixado no dispositivo iOS
  5. Abrir Settingsno dispositivo iOS
  6. Escolha Downloaded profile(ou nome semelhante, funcionando em dispositivo configurado para idioma holandês)
  7. EscolherInstall
  8. AbrirSettings -> General -> Info
  9. Role para baixo e escolhaTrust certificates
  10. Habilite o perfil recém-instalado

Quando vou para Settings -> General -> VPN and device, posso ver o perfil recém-instalado e quando clico nesse perfil, vejo que a autoridade foi verificada.

Em seguida, crio um novo certificado de servidor com as seguintes etapas:

  1. Crie um CSR no servidor
  2. Assine o certificado do servidor server.pemusando o CSR do servidor
  3. Instale o certificado server.pemno servidor

Agora, quando abro uma página da web no servidor Windows, onde também instalei o certificado raiz, os navegadores (Firefox e Edge) não me avisam sobre um certificado não confiável e mostram diretamente a página da web solicitada.

No entanto, no iOS, o Safari reclama que a página solicitada não é segura.

Será que gerei certificados com propriedades incorretas?

Como referência incluí também os comandos para gerar as chaves e certificados usando OpenSSL (onde pass.txtcontém a senha usada para proteger o certificado):

openssl genpkey -algorithm RSA -pass file:pass.txt -out ca-key.pem -pkeyopt rsa_keygen_bits:4096 -aes256
openssl genrsa -aes256 -passout file:pass.txt -out ca-key.pem 4096
openssl rsa -in ca-key.pem -check -noout -passin file:pass.txt
openssl req -new -x509 -sha256 -days 36500 -config ca_config.txt -passin file:pass.txt -key ca-key.pem -out ca.pem
openssl x509 -req -in server.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out server.pem -days 36500 -sha256 -extfile server_config.txt -passin file:pass.txt
ios
  • 1 respostas
  • 74 Views
Martin Hope
Andreas Fischer
Asked: 2024-06-16 23:20:36 +0800 CST

Altere o endereço IP de origem, envie por eth0 em vez de lo

  • 5

Se um pacote for enviado usando TCP e endereço de origem 127.1.1.1 (lo) e porta de destino 80, desejo ser enviado por eth0 e endereço de origem abcd.

Como posso fazer isso funcionar?

Tentei:

iptables -t nat -A POSTROUTING -s 127.1.1.1 -j SNAT --to-source a.b.c.d

No entanto, isso ainda está atingindo o tempo limite:

nc -s 127.1.1.1 <external IP> 80

Muito obrigado.

linux
  • 3 respostas
  • 116 Views
Martin Hope
egress-tmc
Asked: 2024-06-14 02:44:57 +0800 CST

Como corrigir a abertura de URL com prefixo www no Microsoft Edge

  • 5

Eu tenho um atalho de URL na área de trabalho controlado pela política de grupo com um endereço de página da web com um único nome de rótulo para um site hospedado no Windows Server 2022 IIS.

O endereço no atalho da área de trabalho não contém o prefixo www; no entanto, o Microsoft Edge abre com www na frente do endereço e o endereço não é resolvido para a página da web.

O servidor DNS possui registros DNS para o nome de domínio que incluem o endereço IP do servidor para o nome de domínio e endereços www.

O link funciona nos navegadores Firefox e Chrome.

Microsoft Edge lança um DNS_PROBE_FINISHED_NXDOMAIN

link não resolve no Microsoft Edge

Alguém tem uma solução para isso?

URL real no atalho na área de trabalho:

http://tmc-vault/AutodeskTC/TMC_Vault

URL que é iniciado no Microsoft Edge:

http://www.tmc-vault/AutodeskTC/TMC_Vault
domain-name-system
  • 1 respostas
  • 88 Views
Martin Hope
SuperAl
Asked: 2024-06-13 22:44:52 +0800 CST

Longo atraso quando o Linux acessa compartilhamentos montados no Windows após suspensão

  • 5

Nosso servidor de arquivos foi atualizado de um Windows mais antigo para o Windows Server e imediatamente começaram a ocorrer problemas. A primeira foi que os compartilhamentos montados no Linux ficaram indisponíveis após sair do modo de espera. O administrador do servidor Windows resolveu isso desativando o tempo limite padrão de 15 minutos antes que a conexão fosse interrompida pelo servidor. Agora, os compartilhamentos montados ainda estão disponíveis após o despertar, mas ficam inacessíveis por vários minutos. Então eles funcionam novamente, até que o Linux durma e acorde. Existe uma solução para o tempo limite de vários minutos?

linux
  • 2 respostas
  • 30 Views
Martin Hope
lopar
Asked: 2024-06-13 21:05:38 +0800 CST

Problemas de replicação DFS principal do Windows Server 2022

  • 6

Eu tenho uma rede AD com 3 DC. Após uma migração com alteração do emulador PDC, temos um problema onde SYSVOLos NETLOGONcompartilhamentos não são criados.

Encontramos uma solução alternativa temporária no manual da comunidade , modificando o valor do registro HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters SysVolReady0 => 1.

Depois disso, encontramos um erro de replicação, onde dfsrreplicatedfolderinfoo estado se tornou 2 (sincronização inicial) no controlador de domínio recém-adicionado. Portanto, mudamos para o Manual da Microsoft , mas não conseguimos executar a etapa DFSRDIAG POLLADporque o Windows Server Core 2022 não possui DFSRDIAGnenhum recurso de servidor RSAT-DFS-Mgmt-Con. Get-WindowsFeature RSAT-DFS*não retorna nada.

Não consigo encontrar informações sobre RSAT-DFS-Mgmt-Cona partir do início de 2020. Alguém pode nos dizer?

windows-server-2022
  • 1 respostas
  • 50 Views
Martin Hope
S Nayak
Asked: 2024-06-13 12:45:35 +0800 CST

problema de implantação do modelo wordpress

  • 7

Eu estava tentando criar um recurso wordpress - selecionei apenas a opção de serviços do Azure e ele mostrou uma opção de "wordpress escalável ....". tentei criar esse recurso. e isso me dá o erro abaixo.

Estou recebendo o erro abaixo

YAML

Copiar A solicitação de modelo excede as limitações de cota para um ou mais recursos Microsoft.Network na assinatura. Verifique os detalhes para obter informações sobre cada recurso e entre em contato com o suporte para aumentar a respectiva cota. (Código: TemplateExceedsResourceQuotaLimits) YAML

A assinatura de cópia 5d222a05-2a46-457d-b6cd-00f02680b7d2 tem uma cota de 10 para recursos do tipo PublicIpAddress com sku Standard. A assinatura possui atualmente 8 recursos e o modelo contém 3 novos recursos deste tipo que excedem a cota. Entre em contato com o suporte para aumentar a cota para o tipo de recurso PublicIpAddress (Código: ResourceCountExceedsLimitDueToTemplate)

A assinatura 5d222a05-2a46-457d-b6cd-00f02680b7d2 possui uma cota de 10 para recursos do tipo PublicIpAddress com sku Standard. A assinatura possui atualmente 8 recursos e o modelo contém 3 novos recursos deste tipo que excedem a cota. Entre em contato com o suporte para aumentar a cota para o tipo de recurso PublicIpAddress (Código: ResourceCountExceedsLimitDueToTemplate)

wordpress
  • 1 respostas
  • 26 Views
Prev
Próximo

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve