AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-149626

pioupiou's questions

Martin Hope
pioupiou
Asked: 2019-12-01 00:05:43 +0800 CST

禁用 Spectre 和 Meltdown 缓解措施

  • 46

我可以在 Ubuntu 18.04LTS 中禁用 Spectre 和 Meltdown 缓解功能吗?

我想测试当我在 Linux 中禁用这两个功能时我获得了多少性能,如果性能很大,就让它永久化。

performance vulnerability
  • 2 个回答
  • 39904 Views
Martin Hope
pioupiou
Asked: 2019-10-26 08:11:16 +0800 CST

ufw & iptables 不会阻止传入连接

  • 2

我启用了 ufw 并试图阻止来自一台服务器的所有流量,但我不能。

它只阻止 ssh,所有其他端口都是打开的。我用telnet测试它。

我想允许某些 IP 的所有端口,如果 IP 不存在,则阻止所有端口。

我有这些规则:

sudo ufw 状态详细

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip

更新

另外,从 iptables 测试

iptables --policy INPUT DROP

我为 ssh 尝试了 telnet,被阻止但对于其他服务,我仍然可以访问它们。

有任何想法吗?我不想为传出创建默认拒绝,然后将我想要的每个端口列入白名单。

更新

问题是服务在容器内运行。如果我使用 nc 创建一个新的侦听器,防火墙将阻止该连接。

如何阻止容器的传入流量?

iptables
  • 2 个回答
  • 2321 Views
Martin Hope
pioupiou
Asked: 2019-06-02 13:14:00 +0800 CST

USB 不显示在 fdisk 上

  • 1

我有一个 USB,但由于某种原因我无法访问它。在fdisk -l我没有看到 USB,也没有显示在 gparted 或任何地方....

我不记得usb的格式。

内核版本:4.15.0-50-generic Linux mint 19.1 Tessa

lsusb

Bus 003 Device 047: ID 0c76:0005 JMTek, LLC. Transcend Flash disk

/var/log/系统日志

kernel: [105006.175480] usb 3-1: new high-speed USB device number 45 using xhci_hcd
kernel: [105006.393886] usb 3-1: New USB device found, idVendor=0c76, idProduct=0005
kernel: [105006.393891] usb 3-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
kernel: [105006.393894] usb 3-1: Product: USB Mass Storage
kernel: [105006.393897] usb 3-1: Manufacturer: GENERIC 
kernel: [105006.394306] usb-storage 3-1:1.0: USB Mass Storage device detected
kernel: [105006.395406] scsi host6: usb-storage 3-1:1.0
mtp-probe: checking bus 3, device 45: "/sys/devices/pci0000:00/0000:00:14.0/usb3/3-1"
mtp-probe: bus: 3, device: 45 was not an MTP device
upowerd[2036]: unhandled action 'bind' on /sys/devices/pci0000:00/0000:00:14.0/usb3/3-1/3-1:1.0
upowerd[2036]: unhandled action 'bind' on /sys/devices/pci0000:00/0000:00:14.0/usb3/3-1
kernel: [105007.433602] scsi 6:0:0:0: Direct-Access     GENERIC  USB Mass Storage 1.00 PQ: 0 ANSI: 2
kernel: [105007.433951] sd 6:0:0:0: Attached scsi generic sg3 type 0
kernel: [105007.434516] sd 6:0:0:0: [sdc] Attached SCSI removable disk

dmesg

[105180.262905] usb 3-1: new high-speed USB device number 47 using xhci_hcd
[105180.481671] usb 3-1: New USB device found, idVendor=0c76, idProduct=0005
[105180.481677] usb 3-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[105180.481680] usb 3-1: Product: USB Mass Storage
[105180.481683] usb 3-1: Manufacturer: GENERIC 
[105180.482245] usb-storage 3-1:1.0: USB Mass Storage device detected
[105180.482439] scsi host6: usb-storage 3-1:1.0
[105181.505323] scsi 6:0:0:0: Direct-Access     GENERIC  USB Mass Storage 1.00 PQ: 0 ANSI: 2
[105181.506061] sd 6:0:0:0: Attached scsi generic sg3 type 0
[105181.506755] sd 6:0:0:0: [sdc] Attached SCSI removable disk

fdisk /dev/sdc

fdisk: cannot open /dev/sdc: No medium found

Gparted 和 Disks 也找不到驱动器。

有任何想法吗 ?

更新:用另一台电脑试过

我在另一台 PC 上尝试过,Ubuntu Server 也有同样的问题。

我现在得到这个日志

dmesg 和系统日志

[423902.952193] usb 1-7: new high-speed USB device number 12 using ehci-pci
[423903.109057] usb 1-7: New USB device found, idVendor=abcd, idProduct=1234
[423903.109066] usb 1-7: New USB device strings: Mfr=1, Product=2, SerialNumber=3
[423903.109073] usb 1-7: Product: UDisk           
[423903.109079] usb 1-7: Manufacturer: General 
[423903.109084] usb 1-7: SerialNumber: Љ
[423903.110095] usb-storage 1-7:1.0: USB Mass Storage device detected
[423903.118610] scsi host4: usb-storage 1-7:1.0

我重新创建了我认为我如何使 USB 失败,但我想知道我是否可以拯救它。

我被 dd 一些 iso 烧毁了,因为它是堆栈,所以我终止了该进程,然后它无法使用 fdisk -l 挂载或查看。

如果您知道,为什么会发生这种情况?我破坏固件?

对不起,我很愚蠢:) :P

干杯

linux linux-mint
  • 2 个回答
  • 2042 Views
Martin Hope
pioupiou
Asked: 2018-06-14 01:45:45 +0800 CST

galera cluster db中的haproxy传递源IP

  • 0

我们有一个 galera 集群,mariadb 10.3 版和 haproxy。

我们希望用户像这样连接客户端->haproxy->galera_cluster。我们在数据库中创建的用户允许 IP 给客户端。对于 http,我们发现您可以在标头中使用 send-proxy 或 X-Origin IP。

我们想,和galera集群一样,TCP协议。

我们在 mariadb 配置文件中添加:“proxy_protocol_networks = haproxy_server/32”

我们使用 ubuntu 16.04 和 haproxy 1.6。

haproxy 配置文件

 backend galera
 bind 0.0.0.0:3306
 balance leastconn
 mode tcp
 option tcpka
 option forwardfor
 option log-health-checks
 retries                   3
 timeout queue             1m
 timeout connect           15s
 timeout client            50m
 timeout server            50m
 timeout check             10s
 option mysql-check user haproxy
 server node1 IP_Cluster_1:3306 check send-proxy 

任何想法我们如何做到这一点。

谢谢 :)

mariadb haproxy
  • 2 个回答
  • 1121 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve