LINUX.ORG.RU

Сообщения iamroman

 

nginx - послать ответ, как будто порт не прослушивается

Форум — Admin

Например, висит на порту какой-нибудь веб-интерфейс, доступный по секретному адресу 000.000.000.000:1234/sdafdsg. А при прочих условиях нужно делать вид, что на порту ничего нет. Что сервер отвечает, когда на порту ничего нет?

 ,

iamroman
()

Как вычислить оптимальное значение worker_connections

Форум — Admin

Настраиваю nginx как http-сервер для php-сайтов. В /etc/nginx/nginx.conf всегда есть такие настройки:

# Это понятно, в большинстве случаев ставим по количеству ядер процессора.
# В случаях, когда требуются интенсивные операции ввода-вывода при несложных вычислениях, увеличиваем в 1,5-2 раза
worker_processes 2;
events {
        # А это значение как вычислить?
        worker_connections 1024;
}
В большинстве мануалов рекомендуют поставить 1024 и забить. Но в каких-то ставят больше, в каких-то меньше. Как вычислить оптимальное значение?

 

iamroman
()

Загадочное поведение правил iptables

Форум — Admin

Задача защитить SSH от брутфорса. Перевесил на другой порт 2255. Теперь еще нужно банить на 20 секунд после неправильного ввода пароля. Нашел вот такие правила, вроде должны работать.

 
iptables -A INPUT -p tcp -m state --state NEW --dport 2255 -m recent --update --seconds 20 -j DROP
iptables -A INPUT -p tcp -m state --state NEW --dport 2255 -m recent --set -j ACCEPT 
Начал пробовать сам ломиться в SSH с неправильными паролями. И как-то непонятно эти правила отрабатывают. То он продолжает не пускать меня через 25 секунд после разрыва последнего соединения. То наоборот позволяет устанавливать новые соединения сколько хочешь раз подряд. Захожу с правильным паролем, делаю iptables -L -n - вроде все на месте:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:2255 recent: UPDATE seconds: 20 name: DEFAULT side: source
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:2255 recent: SET name: DEFAULT side: source

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
В чем может быть проблема?

 

iamroman
()

Глюки буфера обмена в keepass 2.28

Форум — Desktop

Linux Mint Cinnamon 17.10 64bit

Если в keepass2 скопировать что-то (логин или пароль) любым способом (через даблклик в списке или через контекстное меню), то это не получается вставить через контекстное меню. Только Ctrl+V.

А в терминал вообще никак не вставить. Ни через контекстное меню, ни через Ctrl+Shift+V.

Как починить?

 , , ,

iamroman
()

Загрузчик не видит Windows 7 и вообще файловые системы на этом диске

Форум — Linux-install

В системе 3 жестких диска. На первом SSD поставил Windows 7, на втором SSD поставил Linux Mint Cinnamon 17.1, третий чистый HDD отформатированный в NTFS.

Все грузится по отдельности, если сказать грузиться с соответствующего жесткого диска. Но загрузчик Linux отказывается видеть Винду, чтобы при загрузке выдавать список операционных систем. Более того, Linux отказывается признавать наличие файловых систем на диске с Виндой. Если запустить GParted, то он выдаст такое сообщение:

Предупреждение от libparted

/dev/sda contains GPT signatures, indicating that it has a GPT table. However, it does not have a valid fake msdos partition table, as it should. Perhaps it was corrupted — possibly by a program that doesn't understand GPT partition tables. Or perhaps you deleted the GPT table, and are now using an msdos partition table. Is this a GPT partition table? Да / Нет

И сам этот диск в программе будет как пустой и неразмеченный, хотя на самом деле там раздел с Виндой и раздел с ее загрузчиком. Примечательно, что на самом деле все разделы на этом диске мне доступны через файловый менеджер, я могу по ним ходить и все такое. Но загрузчик и GParted их не видит.

Вопрос. Что делать?) Как заставить загрузчик увидеть Винду на первом диске? И что вообще произошло, черт побери?))

 , , ,

iamroman
()

RSS подписка на новые темы