AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-309909

Woodgnome's questions

Martin Hope
Woodgnome
Asked: 2024-12-20 20:41:49 +0800 CST

Há alguma armadilha em permitir "Sempre instalar com privilégios elevados" ao bloquear MSIs indesejados com o AppLocker?

  • 6

Gostaria de permitir que usuários padrão instalem meu aplicativo que requer permissões elevadas, por exemplo, instalando "Por máquina" que grava em C:\Arquivos de Programas.

Há várias maneiras de fazer isso, mas a menos intrusiva (comparada à publicidade/publicação/SCCM) parece ser habilitar a política de grupo "Sempre instalar com privilégios elevados".

Isso obviamente é um risco de segurança, mas pode ser adequadamente mitigado configurando o AppLocker para executar apenas MSIs assinados por um ou mais editores específicos ou há alguma solução alternativa para abusar disso?

group-policy
  • 1 respostas
  • 34 Views
Martin Hope
Woodgnome
Asked: 2020-05-28 14:07:42 +0800 CST

Como explicar esses resultados de largura de banda de fio?

  • 5

Estou executando alguns fiotestes em um novo servidor com a seguinte configuração:

  • 1 unidade Samsung PM981a de 512 GB M.2 NVMe.
    • Proxmox instalado com ZFS na raiz.
    • 1x VM com 30 GB de espaço criado e Debian 10 instalado.
  • 6x unidades Intel P4510 2TB U.2 NVMe conectadas a 6x pistas PCIe 4.0 x4 dedicadas com OCuLink.
    • Anexado diretamente à VM única.
    • Configurado como RAID10 na VM (3x espelhos distribuídos).
  • Placa-mãe / CPU / memória: ASUS KRPA-U16 / EPYC 7302P / 8x32GB DDR4-3200

Os discos são classificados para leituras sequenciais de até 3.200 MB/s . Do ponto de vista teórico, isso deve fornecer uma largura de banda máxima de 19,2 GB/s.

Executando fiocom numjobs=1o ZFS RAID estou obtendo resultados na faixa de ~2.000 - 3.000 MB/s (os discos são capazes de 3.200 MB/s completos ao testar sem ZFS ou qualquer outra sobrecarga, por exemplo, durante a execução do Crystal Disk Mark no Windows instalado diretamente em um dos discos):

fio --name=Test --size=100G --bs=1M --iodepth=8 --numjobs=1 --rw=read --filename=fio.test
=>
Run status group 0 (all jobs):
   READ: bw=2939MiB/s (3082MB/s), 2939MiB/s-2939MiB/s (3082MB/s-3082MB/s), io=100GiB (107GB), run=34840-34840msec

Parece razoável tudo considerado. Também pode ser limitado à CPU, pois um dos núcleos estará com 100% de carga (com parte disso gasta em processos ZFS).

Quando eu aumento numjobspara 8-10 as coisas ficam um pouco estranhas:

fio --name=Test --size=100G --bs=1M --iodepth=8 --numjobs=10 --rw=read --filename=fio.test
=>
Run status group 0 (all jobs):
   READ: bw=35.5GiB/s (38.1GB/s), 3631MiB/s-3631MiB/s (3808MB/s-3808MB/s), io=1000GiB (1074GB), run=28198-28199msec

38,1 GB/s - bem acima da largura de banda máxima teórica.

Qual é exatamente a explicação aqui?

Adições para comentários:

Configuração da VM:

insira a descrição da imagem aqui

iotopdurante o teste:

insira a descrição da imagem aqui

zfs storage nvme
  • 2 respostas
  • 875 Views
Martin Hope
Woodgnome
Asked: 2015-09-07 23:26:46 +0800 CST

Não é possível conectar ao SSH/SFTP - mas apenas em determinados programas

  • 4

Estou usando o UltraEdit (Windows) para editar arquivos em servidores SFTP remotos. Por algum motivo, não consigo mais me conectar a um desses servidores.

Veja o que foi alterado:

  1. O servidor foi movido (e atualizado) de uma VM para outra - geralmente isso apenas solicita a alteração da impressão digital rsa e funciona sem a necessidade de outras alterações.
  2. Eu tenho experimentado diferentes softwares para mapear SSH/SFTP como unidades do Windows.

A conexão pareceu quebrar depois de mapear o servidor no ExpanDrive (tenho quase certeza de que continuei trabalhando no servidor depois que ele foi movido e atualizado).

Alguns pontos dignos de nota:

  • O problema existe apenas para este servidor específico, pois ainda consigo me conectar às outras VMs (que estão na mesma rede e têm os mesmos requisitos para fazer login).
  • Ainda consigo me conectar ao servidor com o PuTTY (depois de atualizar a impressão digital rsa)
  • FileZilla SFTP também funciona bem
  • Alguns mapeadores de driver funcionam (SFTP Net Drive, sshfs), outros não (ExpanDrive, WebDrive)
  • Eu removi todas as entradas contendo o nome do servidor no registro.

Informações do servidor com falha

  • Linux titan 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt11-1+deb8u3 (2015-08-04) - x86_64 GNU/Linux
  • ID do Distribuidor: Debian
  • Descrição: Debian GNU/Linux 8.1 (jessie)
  • Lançamento: 8.1
  • Codinome: jessie

Informações do servidor de trabalho

  • Linux ymer 3.2.0-4-amd64 #1 SMP Debian 3.2.68-1+deb7u1 x86_64 GNU/Linux
  • ID do Distribuidor: Debian
  • Descrição: Debian GNU/Linux 7.8 (chiado)
  • Lançamento: 7.8
  • Codinome: wheezy

Alguma ideia do que poderia estar causando o problema de conexão nos mapeadores UltraEdit/drive?

ssh
  • 3 respostas
  • 2068 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve