Якщо у вас при завантаженні ОС kernel panic на якийсь модуль ядра, то це достатньо просто відключити в grub’і:
-B disable-mpt_sas=true
, де mpt_sas – імʼя модуля ядра
Якщо у вас при завантаженні ОС kernel panic на якийсь модуль ядра, то це достатньо просто відключити в grub’і:
-B disable-mpt_sas=true
, де mpt_sas – імʼя модуля ядра
Якщо ви невдало поесперементували з mediator’ом openssl і отримали щось, на зразок такого:
root@old:~# bootadm list-menu Traceback (most recent call last): File "/usr/lib/python3.7/vendor-packages/bootadm-helper.py", line 29, in from bemgmt import BEManager File "/usr/lib/python3.7/vendor-packages/bemgmt/__init__.py", line 45, in from bemgmt.be import USERPROP_ZONE_PARENTBE, ALLOWED_POLICIES, \ File "/usr/lib/python3.7/vendor-packages/bemgmt/be.py", line 22, in from bemgmt.utils import get_be_pool_and_name, get_mountpoint_from_vfstab, \ File "/usr/lib/python3.7/vendor-packages/bemgmt/utils.py", line 20, in from bemgmt.zfs_rad import ZfsRad File "/usr/lib/python3.7/vendor-packages/bemgmt/zfs_rad.py", line 17, in import rad.connect as radcon File "/usr/lib/python3.7/vendor-packages/rad/connect.py", line 21, in import ssl File "/usr/lib/python3.7/ssl.py", line 98, in import _ssl # if we can't import it, let the error propagate ImportError: ld.so.1: bootadm: relocation error: file /usr/lib/python3.7/lib-dynload/_ssl.cpython-37m.so: symbol GENERAL_NAME_free: referenced symbol not found bootadm: Unable to load python helper module
Multi-сессійний
Для цього використаємо RDPwrap , а саме виконаємо таку команду:
>RDPWInst.exe ‐i ‐s
Працює, починаючи з Vista.
tunnel TCP traffic over an RDP Virtual Channel.
Для цього можна використати rdp-tunnel
Повільний RDP, коли заборонений інтернет
Зіштовхнувся з проблемою, коли клієнти підключаються до віддаленного RDP з дуже великою затримкою (може тривати до 40-50 секунд). При чому, проявляється лише у тих клієнтів, які не мають доступу до інтернету. Відключення телеметрій, спроби виявити службовий трафік на шлюзу не привели до успіху. Проблема, як виявилося, у автоматичному оновленні корневих сертифікатів. При відсутності доступ до інтернету воно все гальмує. Відключимо це (робимо через групові політики) на клієнті:
Computer Configuration ---> Policies ---> Administrative Templates ---> System ---> Internet Communication Settings ---> "Turn off Automatic Root Certificates Update"
і виставляємо в Enabled. Якщо не запрацювало одразу, треба перевантажити клієнт.
В статье будут описаны нюансы в работе, возможно некоторые очевидны, но все это понимают.
OS
По сути один и тот же openldap, но в разных ОС с одними и теми же ключами может работать или не работать. Вот пример:
Симптомы: часть сайтов открывается, часть – нет. tcpdump показывает нормальное прохождение пакетов в обе стороны. Всему виной PPPoE с его overhead’ом на размер пакета.
Решение простое:
iptables -I FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Но что оно означает? Оно означает “нормализовать пакет” согласно PMTU, то есть, уменьшить размер MSS так, что бы пакет прошёл от источника к назначению, при этом выбрав наименьший MTU среди всех промежуточных.
Важно! Правило нужно размещать в самом начале.
Suricata is an open source network threat detection engine that provides capabilities including intrusion detection (IDS), intrusion prevention (IPS) and network security monitoring. It does extremely well with deep packet inspection and pattern matching which makes it incredibly useful for threat and attack detection.
В сети много примеров, как это делать, но зачастую они устаревшие. И так, буду приводить рабочие конфигурации в порядке убывая версий (от новой к старой).
if ($programname contains "spamd") then { action(type="omfile" file="/var/log/mail.log") stop }
CSI Linux Investigator представляет собой сборку линукс-дистрибутивов, базирующихся на операционной системе Ubuntu, с предустановлеными пакетами специализированного программного обеспечения. Распространяется сборка в виде OVA-файла, который без проблем импортируется в Oracle VM Virtual Box.
Взято с https://habr.com
Расскажу об одной, на первый взгляд, странной проблеме. Основная проблема: после обновления с 10 на 11 через некоторое время интерфейс теряет адрес, полученный через DHCP. Откатываешься (это виртуальная машина, поэтому через snapshot’ы такое легко провернуть) обратно на 10-ку – всё работает. Важный момент: такое наблюдается только с серверами у которых DHCP. Так же, на всех серверах (как статических, так и с DHCP) присутствует и другая проблема: после перезагрузки, сервер отвечает на icmp, но ровно 5 минут недоступны вообще никакие сервисы: ssh, http,…
В данной статье расскажу о повышении отказоустойчивости работы почты в случае проблем с антивирусом и антиспамом. Содержание будет разбито на 2 части: как использовать несколько экземпляров и как сделать by pass, если так случилось, что все экземпляры недоступны.