系统是Rocky Linux 9.4,使用ssh-keygen创建RSA的密钥,不管是mv公钥还是cat公钥甚至是使用ssh-copy-id把公钥放进去,使用xshell 5登录都是提示所选的用户密钥未在远程主机注册,检查过密钥的权限和.ssh的权限都没问题,sshd_config配置文件也都是正确的,最后尝试使用WSL中的Ubuntu 22.04.3中的ssh发现是没问题,可以正常连接的,然后继续使用了MobaXterm 22登录也没问题,最终确认为xshell 5版本太老了导致无法使用私钥登录较新的Linux系统,密码验证登录是没有问题的。
分类目录归档:未分类
Fail2ban with firewalld几个关键点
mv /etc/fail2ban/jail.d/00-firewalld.conf /etc/fail2ban/jail.d/00-firewalld.local
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
banaction = iptables-multiport
banaction_allports = iptables-allports
替换成
banaction = firewallcmd-rich-rules[actiontype=]
banaction_allports = firewallcmd-rich-rules[actiontype=]
jail.d下新建sshd.local,内容为
[sshd]
enabled = true
port = ssh
logpath = %(sshd_log)s
backend = %(sshd_backend)s
bantime = 1d
findtime = 10m
maxretry = 5
Hygon C86 7XXX系列CPU在Server 2019下无法启用虚拟化的问题
任务管理器里面提示的是虚拟化不可用,而不是正常状态的虚拟化已启用或者虚拟化已禁用,检查BIOS中SVM已经是enable,多次尝试后发现同时还需要打开内核隔离,打开内核隔离重启系统后就会显示虚拟化已启用,具体原因不详,Xeon和EPYC都是开箱即用,海光这个U操作系统支持方面确实要恼火一些,虽然用的也是Zen1的架构。
windbg下载pdb
设定环境变量_NT_SYMBOL_PROXY,用来通过指定服务器去下载符号表。
iOS 10.3.3使用iTunes备份失败的解决方法
iOS 10.3.3在使用iTunes备份中出现“iTunes无法备份你的iPhone,因为iPhone已断开连接。”,试了下另外的数据线发现还是一样的报错,搜了下发现是Apple的APFS文件系统问题,解决方法为升级相应设备的iOS版本后重新进行备份,或者使用https://imazing.com/blog/ios-10-3-3-device-disconnected-error-during-backup-fix上的方法找出导致备份失败的文件,对其进行删除后重新进行备份,我这次找出来是WPS Office内有一个压缩文件解压后出现的异常,删除这个目录后就能正常的备份还原了。
certbot续签证书失败
今天收到邮件提示证书快要过期了,很是疑惑,因为设置了自动续签的crontab任务的,登录上去手动执行certbot renew发现报错
Unable to run the command: nginx -c /etc/nginx/nginx.conf -t
手动执行该命令又是没问题的
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
翻了下官网文档,执行certbot –nginx查看列表同样出现无法执行Nginx命令报错,手动重新
yum install python2-certbot-nginx
重新安装nginx的certbot插件后问题解决,成功续签证书。
能加域但提升为辅助域控时提示无法找到网络路径
检查待提升AD服务器与所有现有AD服务器之间的通信以及445端口是否能够访问,加域只需与最少一台AD服务器能访问即可,但提升为辅助域控需与林内所有AD服务器通信均正常方能提升为辅助域控。
TSM的一些处理命令
q vol access=unava 查看无效磁带
q vol access=reado 查看只读磁带
q vol access=readw 查看正常磁带
del vol barcode discode=yes 把磁带从vol中删除
checkout libv libv-Name barcode remove=no checklabel=no 把磁带从库中删除
label libv libv-Name checkin=scr search=yes labelsource=barcode overwrite=yes waitt=0 扫描新磁带并加入到库中
q proc 查看进程进度信息
def vol STG-Name barcode 把磁带加入到vol中
解决了跳转问题
因为我证书是签发给www.lmdops.xyz而不是lmdops.xyz,所以如果使用lmdops.xyz打开时候会提示隐私问题,在Nginx中配置了301跳转之后不管如何设置Nginx都会跳回 lmdops.xyz,最后发现是WP的设置有问题,WP绑定的是不带WWW的目录,把WP的设置改成https://www.lmdops.xyz后问题成功解决。
世界,您好!
欢迎使用WordPress。这是您的第一篇文章。编辑或删除它,然后开始写作吧!