AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-82521

Mallow's questions

Martin Hope
Mallow
Asked: 2015-04-21 06:32:37 +0800 CST

为主机服务器及其来宾操作系统设置网络

  • 1

是否有关于如何在将具有虚拟服务器的服务器主机上设置网络的标准?

过去我使用 virtualmin 并将 nic 设置为具有多个别名,例如 eth0:1 eth0:2 并将任何 ip 链接到每个别名,但通常我们通过单个 IP 路由所有网站。

现在我们切换到 KVM 设置,主机虚拟化每个子服务器上的物理硬件,而不是虚拟化一个全新的机器/服务器。虽然每个子服务器都安装了 virtualmin。我对这种类型的分层不太熟悉,我想知道网络的最佳实践是什么。

我正在单独考虑这三行,但想就这些通常如何设置的“事实上的”标准提出建议。

我想到的第一种方法是每个虚拟化服务器只需向托管路由器请求它们各自的 IP。就像是: 各有各的。

我认为优点是每个服务器都有自己的 IP,只要跟踪它,就不会出现问题。(我们会从上到下管理这些服务器,它们都是供我们使用的,所以我不担心,因为没有第三方可以改变网络。)

缺点是我有可能需要维护 4 个或更多防火墙/服务器,但这无论如何都是正常操作的一部分,并且无法逃脱那个时期。

我的第二个想法是有一个类似于我在笔记本电脑上的设置,我在其中虚拟化路由器 (PFSense),并且笔记本电脑中的所有虚拟计算机,包括笔记本电脑本身,都连接到路由器。

PFSense 配置地狱

我在这里看到的优点是集中式防火墙

我在这里看到的缺点是防火墙设置很容易搞砸。虚拟服务器已经有 csf+lsd+iptables 如果物理主机没有备份网络来连接到 nic 并且由于某种原因 PFSense 没有启动,那么盒子会失去连接,因此服务器会关闭并且需要亲自前往它所在的服务器场。

最后,虽然我现在不太确定如何执行此操作,但我想这类似于提供 eth0:1 和 eth0:2,我可以让主机从 Co-location 获取所有可用的 ip,然后拥有主机分配每个服务器它自己的线路连接到它各自的IP。

主持人是主持人

这就是我想到的,但我有点太缺乏经验/对自己缺乏信心,无法简单地执行这些计划,而没有得到以前实际这样做过的人的反馈。

linux
  • 2 个回答
  • 77 Views
Martin Hope
Mallow
Asked: 2013-01-23 14:45:30 +0800 CST

如何正确结束实例的“fg”命令?

  • 0

当我需要暂时结束 Zope 服务器以做某事时,我一直遇到这个问题。如果我运行脚本

./bin/zopectrl fg 或 ./bin/isntance fg

它启动 zope 的服务器获取它需要的端口并开始服务。我发现结束此命令的唯一方法是执行 ctrl-z 然后关闭 %1 但是一旦我启动它,它第一次占用的资源将被阻止再次使用。我知道解决这个问题的唯一方法是重新启动效率不高的整个服务器。

如何正确停止脚本以便重新启动它?

zope
  • 1 个回答
  • 37 Views
Martin Hope
Mallow
Asked: 2012-09-05 11:04:26 +0800 CST

我怎样才能使 MsAccess 前端和 Mysql 后端更加用户感知?

  • 2

我有一个使用 mysql 后端的分布式 MsAccess 前端数据库。

它使用 Windows 系统 DSN ODBC 连接来连接到服务器。我所有的链接表都引用该 ODBC 连接。但问题是,他们都使用相同的用户名和密码,这些用户名和密码被硬编码到每台计算机中。

什么是更好的实现方式,以便每个用户都可以登录。

由于每个 DSN 连接都是“硬连接”的,我认为每次应用程序启动时重写注册表并不是一种安全的方式,因为应用程序崩溃时 DSN 设置将保留。

我不知道我是否可以在没有提示的用户名和密码的情况下离开系统 DSN,但是我们连接到四个不同的数据库,所以我不希望用户输入他们的信息四次,因为这只会让用户感到沮丧。

我在想也许我可以将系统 DSN 用户用作用户表的只读用户,或者最好是一个可以验证用户的过程,除非一旦验证我不确定我随后将如何连接每个表。我可以在 ODBC 连接字符串中存储全局变量吗?

使 MsAccess 更具用户意识的更好方法是什么?

(我查看了 MSACCESS 安全设置,但似乎 Microsoft 正在减弱它,我尝试建立它时将我完全锁定并且不提供任何形式的登录验证。我猜它只是使用 widows 登录作为安全但是这不是一个真正的解决方案)这里有一个免责声明:

Access 2010 安全简介 (office.microsoft.com)

访问和用户级安全

Access 不支持以新文件格式(.accdb 和 .accde 文件)创建的数据库的用户级安全性。但是,如果您在 Access 2010 中从早期版本的 Access 打开数据库并且该数据库应用了用户级安全性,则这些设置仍然有效。

重要通过使用用户级安全功能创建的权限不会保护您的数据库免受有恶意的用户的侵害,并且不打算作为安全屏障。使用此功能来提高数据库对受信任用户的可用性是合适的。为了帮助保护您的数据安全,请使用 Windows 文件系统权限只允许受信任的用户访问您的数据库文件或关联的用户级安全文件。

如果将数据库从具有用户级安全性的早期版本的 Access 转换为新文件格式,Access 会自动去除所有安全设置,并应用保护 .accdb 或 .accde 文件的规则。

最后,请记住,当您打开具有新文件格式的数据库时,所有用户都可以随时看到所有数据库对象。

security
  • 1 个回答
  • 4912 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve