AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-58879

Peter Kahn's questions

Martin Hope
Peter Kahn
Asked: 2024-12-05 03:28:56 +0800 CST

É possível criar alertas de cota de assinatura do Azure usando o provedor azurerm do Terraform?

  • 6

Vejo que o provedor azurermazurerm_monitor_metric_alert tem , mas não parece oferecer suporte a alertas de cota do Azure . Vários AIs acham que posso usar azurerm_monitor_metric_alertcom um escopo como `/subscriptions/${data.azurerm_subscription.current.subscription_id}/providers/Microsoft.Compute/locations/${location}/providers/Microsoft.Quota/quotas/standardDPLDSv5Family"

mas esse não parece ser o caso. Parece ser impossível gerenciar alertas de cota de assinatura via terraform. Isso está certo?

azure
  • 1 respostas
  • 99 Views
Martin Hope
Peter Kahn
Asked: 2022-03-22 13:08:16 +0800 CST

Como posso saber que o mais recente OpenSSL do Ubuntu 18.04 Bionic é realmente 1.1.1n?

  • 4

De acordo com o CVE-2022-0778 do Ubuntu, esta versão deve abordar o CVE. No entanto, quando olho para a versão OpenSSL, não posso dizer que é 1.1.1n. Vejo que foi construído em 9 de março antes de:

  • OpenSSL disponibilizando a fonte ao público
  • Gerenciadores de distribuição do Ubuntu importando o OpenSSL 1.1.1n em seu repositório (que pode ser apenas um repositório público)

Então, como eu saberia que isso é realmente 1.1.1n?

Sistema Ubuntu 18.04 após atualização

OpenSSL 1.1.1  11 Sep 2018
built on: Wed Mar  9 12:13:40 2022 UTC
platform: debian-amd64
options:  bn(64,64) rc4(16x,int) des(int) blowfish(ptr)
compiler: gcc -fPIC -pthread -m64 -Wa,--noexecstack -Wall -Wa,
--noexecstack -g -O2 -fdebug-prefix-map=/build/openssl-vxXVMf/openssl-1.1.1=. 
-fstack-protector-strong -Wformat -Werror=format-security -DOPENSSL_USE_NODELETE 
-DL_ENDIAN -DOPENSSL_PIC -DOPENSSL_CPUID_OBJ -DOPENSSL_IA32_SSE2 
-DOPENSSL_BN_ASM_MONT -DOPENSSL_BN_ASM_MONT5 -DOPENSSL_BN_ASM_GF2m -DSHA1_ASM 
-DSHA256_ASM -DSHA512_ASM -DKECCAK1600_ASM -DRC4_ASM 
-DMD5_ASM -DAES_ASM -DVPAES_ASM -DBSAES_ASM -DGHASH_ASM 
-DECP_NISTZ256_ASM -DX25519_ASM -DPADLOCK_ASM -DPOLY1305_ASM 
-DNDEBUG -Wdate-time -D_FORTIFY_SOURCE=2
OPENSSLDIR: "/usr/lib/ssl"
ENGINESDIR: "/usr/lib/x86_64-linux-gnu/engines-1.1"
Seeding source: os-specific

Mantenedor de distribuição

Repositório do Ubuntu: https://git.launchpad.net/ubuntu/+source/openssl

Tag:

* 3b83ed56dea2b735e31731fd042b52ff869f9a97 - 
(tag: import/1.1.1n-1, origin/debian/sid) 1.1.1n-1 
(patches unapplied) (c: Wed, 16 Mar 2022 04:33:58 +0000) 
(a: Tue, 15 Mar 2022 19:46:18 +0100) <Sebastian Andrzej Siewior>%

applied/1.1.1n-1
*   d4d5eeef3576b16013c48abc435c5da889cedf1b - (tag: applied/1.1.1n-1, 
origin/applied/debian/sid) 1.1.1n-1 (patches applied) 
(c: Wed, 16 Mar 2022 04:33:58 +0000) 
(a: Tue, 15 Mar 2022 19:46:18 +0100) <Sebastian Andrzej Si
ubuntu openssl
  • 3 respostas
  • 2392 Views
Martin Hope
Peter Kahn
Asked: 2022-01-28 07:12:06 +0800 CST

O Windows não cria um "Contêiner de Chave" atribuído ao adicionar o certificado vinculado ao Cavium (AWS CloudHSMv2)

  • 0

Eu tenho dois sistemas Windows vinculados ao AWS CloudHSM v2 (o cavium HSM). Em um, gerei o CSR e aceitei/adicionei o certificado adquirido com esse CSR. Eu posso assinar e a chave privada é extraída corretamente do HSM por meio do Key Container.

A outra assinatura é o meu sistema de assinatura de produção e está funcionando corretamente com o certificado existente, mas quando tento adicionar o novo certificado, não Key Containerestá configurado. Estou acostumado a precisar executar o processo de reparo, mas neste caso não tenho ID para fornecer o arquivo.

  1. Autenticar"\Program Files\Amazon\CloudHSM\tools\set_cloudhsm_credentials.exe" --user REDACTED --password "..."
  2. Adicione o certificadocertutil -addstore my my-new-cert.crt
  3. Despejar os detalhes da lojacertutil -store my > cert_store_details.txt
    Serial Number: REDACTED
    Issuer: CN=DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1, O=DigiCert, Inc., C=US
     NotBefore: 1/25/2022 12:00 AM
     NotAfter: 1/25/2023 11:59 PM
    Subject: CN=REDACTED, C=US, SERIALNUMBER=REDACTED, OID.1.3.6.1.4.1.311.60.2.1.2=Delaware, OID.1.3.6.1.4.1.311.60.2.1.3=US, OID.2.5.4.15=Private Organization
    Non-root Certificate
    Cert Hash(sha1): REDACTED
    No key provider information
    Cannot find the certificate and private key for decryption.

Normalmente, eu criaria um repair.txt assim com Key Containerid entre o =e &no no Containerentanto, não tenho um desses, então estou sem sorte

        [Properties]
        11 = "" ; Add friendly name property
        2 = "{text}" ; Add Key Provider Information property
        _continue_="Container=&"
        _continue_="Provider=Cavium Key Storage Provider&"
        _continue_="Flags=0&"
        _continue_="KeySpec=2"    

Se eu apenas executar um reparo , será certutil -repairstore my "REDACTED"solicitado um cartão inteligente. Ah, e esta máquina é um Windows Core 2016 (portanto, não há interface do usuário ou interface do usuário limitada).

windows security certificate pki
  • 1 respostas
  • 160 Views
Martin Hope
Peter Kahn
Asked: 2019-09-28 12:54:27 +0800 CST

imagem do docker centos8 e construção do tarball rootfs bloqueada pela interação do usuário

  • 0

Ao tentar construir um tarball centos rootfs da maneira mais difícil (veja centos docs ), minha execução do criador de mídia ao vivo trava com:

Comando

livemedia-creator --make-tar --iso=/root/boot8.iso \
--ks=/root/centos-8.ks --image-name=centos8-docker.tar.xz

Ponto de parada

Domain installation still in progress. You can reconnect to 
the console to complete the installation process.

  • Não é possível conectar com o virsh
  • Não é possível usar a opção vnc

Então, eu não posso fazer um tarball rootfs que eu usaria para fazer uma imagem base docker. Deixo correr por algumas horas, nada de útil nos logs e percebo que algo interativo está acontecendo, mas não consigo acessar o console

centos
  • 1 respostas
  • 178 Views
Martin Hope
Peter Kahn
Asked: 2018-08-08 07:03:14 +0800 CST

O módulo ansible win_chocolatey suporta novas tentativas?

  • 1

Alguém já viu as tentativas funcionarem em uma tarefa win_chocolatey ansible?

O seguinte parece falhar na primeira tentativa sem novas tentativas e estou obtendo tempos limite no nível ansible enquanto o choco tenta instalar um pacote.

- name: Install Chocolatey
  win_chocolatey:
    name: a_package
    env: choco
  retries: 3

Você usou tentativas com sucesso com tarefas win_chocolatey?

Solução possível Usando a sugestão de Henrik e um bloco, tenho novas tentativas mais uma operação de resgate/captura para buscar o choco log em caso de erros após as tentativas

- name: install applications
  block:
  - win_chocolatey:
      name: "{{ item }}"
      source:  "{{ choco_artifactory_source }}"
    register: result
    until: result.rc == 0
    retries: 3
    with_items:
      - wget
      - curl
  rescue:
  - fetch:
      src: "{{ choco_log }}"
      dest: "{{ agent_log_dir }}"
      flat: yes
windows
  • 1 respostas
  • 480 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve