AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-149626

pioupiou's questions

Martin Hope
pioupiou
Asked: 2019-12-01 00:05:43 +0800 CST

Desativar mitigações Spectre e Meltdown

  • 46

Posso desabilitar os recursos de mitigação Spectre e Meltdown no Ubuntu 18.04LTS?

Quero testar quanto mais desempenho ganho quando desabilito esses dois recursos no Linux e, se o desempenho for grande, torná-lo permanentemente.

performance vulnerability
  • 2 respostas
  • 39904 Views
Martin Hope
pioupiou
Asked: 2019-10-26 08:11:16 +0800 CST

ufw e iptables não bloqueiam a conexão de entrada

  • 2

Habilitei o ufw e tentei bloquear todo o tráfego de um servidor, mas não consigo.

Ele bloqueia apenas o ssh, todas as outras portas estão abertas. Eu testo com telnet.

Eu quero permitir todas as portas para alguns IPs e bloquear todas as portas se o IP não estiver lá.

Eu tenho essas regras:

sudo ufw status detalhado

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip

ATUALIZAR

Além disso, teste do iptables

iptables --policy INPUT DROP

Eu tentei telnet para ssh, está bloqueando, mas para outros serviços, ainda consigo acessá-los.

Alguma ideia? Não quero criar uma negação padrão para saída e, em seguida, colocar todas as portas na lista de permissões.

ATUALIZAR

O problema é que os serviços estão rodando dentro do container. Se eu criar um novo listener com nc o firewall está bloqueando essa conexão.

Como posso bloquear o tráfego de entrada para contêineres?

iptables
  • 2 respostas
  • 2321 Views
Martin Hope
pioupiou
Asked: 2019-06-02 13:14:00 +0800 CST

USB não aparece no fdisk

  • 1

Eu tenho um USB e por algum motivo não consigo acessá-lo. Em fdisk -leu não vejo o USB, também não aparece no gparted ou em qualquer lugar ....

Não lembro o formato do usb.

Versão do kernel: 4.15.0-50-genérico Linux mint 19.1 Tessa

lsusb

Bus 003 Device 047: ID 0c76:0005 JMTek, LLC. Transcend Flash disk

/var/log/syslog

kernel: [105006.175480] usb 3-1: new high-speed USB device number 45 using xhci_hcd
kernel: [105006.393886] usb 3-1: New USB device found, idVendor=0c76, idProduct=0005
kernel: [105006.393891] usb 3-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
kernel: [105006.393894] usb 3-1: Product: USB Mass Storage
kernel: [105006.393897] usb 3-1: Manufacturer: GENERIC 
kernel: [105006.394306] usb-storage 3-1:1.0: USB Mass Storage device detected
kernel: [105006.395406] scsi host6: usb-storage 3-1:1.0
mtp-probe: checking bus 3, device 45: "/sys/devices/pci0000:00/0000:00:14.0/usb3/3-1"
mtp-probe: bus: 3, device: 45 was not an MTP device
upowerd[2036]: unhandled action 'bind' on /sys/devices/pci0000:00/0000:00:14.0/usb3/3-1/3-1:1.0
upowerd[2036]: unhandled action 'bind' on /sys/devices/pci0000:00/0000:00:14.0/usb3/3-1
kernel: [105007.433602] scsi 6:0:0:0: Direct-Access     GENERIC  USB Mass Storage 1.00 PQ: 0 ANSI: 2
kernel: [105007.433951] sd 6:0:0:0: Attached scsi generic sg3 type 0
kernel: [105007.434516] sd 6:0:0:0: [sdc] Attached SCSI removable disk

dmesg

[105180.262905] usb 3-1: new high-speed USB device number 47 using xhci_hcd
[105180.481671] usb 3-1: New USB device found, idVendor=0c76, idProduct=0005
[105180.481677] usb 3-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[105180.481680] usb 3-1: Product: USB Mass Storage
[105180.481683] usb 3-1: Manufacturer: GENERIC 
[105180.482245] usb-storage 3-1:1.0: USB Mass Storage device detected
[105180.482439] scsi host6: usb-storage 3-1:1.0
[105181.505323] scsi 6:0:0:0: Direct-Access     GENERIC  USB Mass Storage 1.00 PQ: 0 ANSI: 2
[105181.506061] sd 6:0:0:0: Attached scsi generic sg3 type 0
[105181.506755] sd 6:0:0:0: [sdc] Attached SCSI removable disk

fdisk /dev/sdc

fdisk: cannot open /dev/sdc: No medium found

Gparted e Disks também não conseguem encontrar a unidade.

Alguma ideia ?

Atualizações: Tentei com outro PC

Eu tentei em outro PC, com o Ubuntu Server o mesmo problema.

Eu recebo esses logs agora com

dmesg e syslog

[423902.952193] usb 1-7: new high-speed USB device number 12 using ehci-pci
[423903.109057] usb 1-7: New USB device found, idVendor=abcd, idProduct=1234
[423903.109066] usb 1-7: New USB device strings: Mfr=1, Product=2, SerialNumber=3
[423903.109073] usb 1-7: Product: UDisk           
[423903.109079] usb 1-7: Manufacturer: General 
[423903.109084] usb 1-7: SerialNumber: Љ
[423903.110095] usb-storage 1-7:1.0: USB Mass Storage device detected
[423903.118610] scsi host4: usb-storage 1-7:1.0

Eu recrio acho que falhei no USB, mas quero saber se posso resgatá-lo.

Eu estava queimando com dd alguma iso e porque era pilha eu mato o processo e então ele não pode montar ou ver com fdisk -l.

Por que isso acontece se você sabe? Eu destruir o firmware?

Desculpa sou burra :) :P

Felicidades

linux linux-mint
  • 2 respostas
  • 2042 Views
Martin Hope
pioupiou
Asked: 2018-06-14 01:45:45 +0800 CST

haproxy passa IP de origem no db do cluster galera

  • 0

Temos um cluster galera, mariadb versão 10.3 e haproxy.

Queremos que os usuários se conectem assim cliente->haproxy->galera_cluster. O usuário que criamos no banco de dados permitimos o IP para o cliente. Para http, descobrimos que você pode usar o IP send-proxy ou X-Origin no cabeçalho.

Queremos, para o mesmo com o cluster galera, o protocolo TCP.

Adicionamos isso no arquivo de configuração do mariadb: "proxy_protocol_networks = haproxy_server/32"

Usamos o Ubuntu 16.04 e o haproxy 1.6.

arquivo de configuração haproxy

 backend galera
 bind 0.0.0.0:3306
 balance leastconn
 mode tcp
 option tcpka
 option forwardfor
 option log-health-checks
 retries                   3
 timeout queue             1m
 timeout connect           15s
 timeout client            50m
 timeout server            50m
 timeout check             10s
 option mysql-check user haproxy
 server node1 IP_Cluster_1:3306 check send-proxy 

Alguma idéia de como podemos fazer isso.

Obrigado :)

mariadb haproxy
  • 2 respostas
  • 1121 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Possível firmware ausente /lib/firmware/i915/* para o módulo i915

    • 3 respostas
  • Marko Smith

    Falha ao buscar o repositório de backports jessie

    • 4 respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    user12345 Falha ao buscar o repositório de backports jessie 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl Por que a maioria dos exemplos do systemd contém WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve