AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-298601

atariguy's questions

Martin Hope
atariguy
Asked: 2024-09-14 00:37:39 +0800 CST

Erro do sistema operacional 87 ao usar o conector S3 no SQL Server 2022 para executar backup do banco de dados

  • 5

Estou tentando usar o novo conector S3 no SQL Server 2022 para fazer backup de um banco de dados em um bucket S3. Tenho seguido as instruções aqui:

https://learn.microsoft.com/en-us/sql/relational-databases/backup-restore/sql-server-backup-to-url-s3-compatível-object-storage?view=sql-server-ver16

Criei a credencial e estou tentando executar o seguinte:

BANCO DE DADOS DE BACKUP banco de dados PARA URL = 's3://bucket.s3-us-west-2.amazonaws.com/backups/database.bak' COM FORMATO ,STATS = 10 ,COMPRESSÃO;

Recebo a seguinte mensagem de erro que não consegui descobrir:

Msg 3201, Nível 16, Estado 1, Linha 1 Não é possível abrir o dispositivo de backup 's3://bucket.s3-us-west-2.amazonaws.com/backups/database.bak'. Erro do sistema operacional 87 (O parâmetro está incorreto.). Msg 3013, Nível 16, Estado 1, Linha 1 O BACKUP DATABASE está sendo encerrado de forma anormal.

No lado do S3, tenho usado o mesmo bucket para fazer backup de arquivos de outro servidor usando um programa diferente há vários anos, então tenho certeza de que ele está configurado corretamente.

sql-server
  • 1 respostas
  • 75 Views
Martin Hope
atariguy
Asked: 2015-07-10 10:02:05 +0800 CST

A varredura PCI falhou por "interferência de varredura" no firewall Sonicwall NSA E5500

  • 0

Começamos a fazer com que a Trustwave faça verificações mensais de vulnerabilidade de rede PCI. Passamos os últimos dois meses, mas este mês falhou para "Scan Interference Detected". Esta é a recomendação deles:

Durante a verificação, o TrustKeeper detectou uma alteração em sua capacidade de se comunicar com alguns serviços no host remoto. Em alguns casos, isso pode ser causado por dispositivos de segurança de rede bloqueando ativamente a varredura de vulnerabilidade, que pode ser percebida como uma ameaça. Em outros casos, um dispositivo de rede intermediário ou o próprio host pode não conseguir lidar com a verificação de vulnerabilidade.

Muitas vezes é muito difícil dizer a diferença entre esses dois cenários, mas em ambos os casos, esse comportamento afeta significativamente a capacidade desse serviço de varredura de vulnerabilidades para detectar vulnerabilidades no host remoto, resultando em uma avaliação de vulnerabilidade inconclusiva. O PCI ASV Program Guide 1.0 requer que os clientes de varredura PCI ASV tenham uma varredura executada em todos os hosts dentro do escopo sem interferência de IDS/IPS; se tal interferência for detectada, o ASV é necessário para falhar na varredura. Exemplos de produtos e dispositivos que fornecem medidas ativas que podem interferir na verificação são firewall e sistemas de detecção de intrusão (IDS) com contramedidas ativas, sistemas de prevenção de intrusão (IPS), firewalls de aplicativos da Web (WAF) e negação de serviço distribuída ( DDoS) produtos de mitigação.

Para obter uma avaliação de vulnerabilidade conclusiva do host remoto, os produtos e dispositivos responsáveis ​​por interferir nessa verificação podem precisar ser temporariamente configurados para permitir a verificação sem interferência. Isso normalmente ocorre na forma de adicionar os endereços IP desse serviço de verificação à "lista branca" do produto ou dispositivo. Certifique-se de que os seguintes blocos de rede tenham acesso total e desobstruído para executar uma verificação de vulnerabilidade com mais precisão: 204.13.201.0/24, 64.37.231.0/24.

Não tenho certeza de como colocá-los na lista de permissões. Configurei alguns objetos de endereço na zona WAN, mas não tenho certeza de como aplicá-los. Tentei desligar o "Modo Stealth" (devido a uma reclamação associada de mais de 60.000 portas abertas, o que é impossível) e cheguei a desligar o IPS (desativei a proteção, mas deixei na detecção porque não quero para nos deixar totalmente expostos). No entanto, as varreduras ainda estão falhando.

Parece um pouco ridículo desligar a segurança para testar a segurança, mas aparentemente isso agora é uma coisa normalmente aceita para varreduras de PCI.

Abri um tíquete de suporte com eles, mas o primeiro cara com quem falei não tinha ideia do que fazer além de ler as mesmas informações que eu já tinha e estou esperando uma ligação de sua "equipe de varredura". Espero que alguém aqui já tenha descoberto isso em um Sonicwall e possa me ajudar melhor.

networking
  • 2 respostas
  • 2504 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve