LINUX.ORG.RU

Сообщения iamroman

 

nginx - послать ответ, как будто порт не прослушивается

Например, висит на порту какой-нибудь веб-интерфейс, доступный по секретному адресу 000.000.000.000:1234/sdafdsg. А при прочих условиях нужно делать вид, что на порту ничего нет. Что сервер отвечает, когда на порту ничего нет?

 ,

iamroman
()

Как вычислить оптимальное значение worker_connections

Настраиваю nginx как http-сервер для php-сайтов. В /etc/nginx/nginx.conf всегда есть такие настройки:

# Это понятно, в большинстве случаев ставим по количеству ядер процессора.
# В случаях, когда требуются интенсивные операции ввода-вывода при несложных вычислениях, увеличиваем в 1,5-2 раза
worker_processes 2;
events {
        # А это значение как вычислить?
        worker_connections 1024;
}
В большинстве мануалов рекомендуют поставить 1024 и забить. Но в каких-то ставят больше, в каких-то меньше. Как вычислить оптимальное значение?

 

iamroman
()

Загадочное поведение правил iptables

Задача защитить SSH от брутфорса. Перевесил на другой порт 2255. Теперь еще нужно банить на 20 секунд после неправильного ввода пароля. Нашел вот такие правила, вроде должны работать.

 
iptables -A INPUT -p tcp -m state --state NEW --dport 2255 -m recent --update --seconds 20 -j DROP
iptables -A INPUT -p tcp -m state --state NEW --dport 2255 -m recent --set -j ACCEPT 
Начал пробовать сам ломиться в SSH с неправильными паролями. И как-то непонятно эти правила отрабатывают. То он продолжает не пускать меня через 25 секунд после разрыва последнего соединения. То наоборот позволяет устанавливать новые соединения сколько хочешь раз подряд. Захожу с правильным паролем, делаю iptables -L -n - вроде все на месте:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:2255 recent: UPDATE seconds: 20 name: DEFAULT side: source
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:2255 recent: SET name: DEFAULT side: source

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
В чем может быть проблема?

 

iamroman
()

Глюки буфера обмена в keepass 2.28

Linux Mint Cinnamon 17.10 64bit

Если в keepass2 скопировать что-то (логин или пароль) любым способом (через даблклик в списке или через контекстное меню), то это не получается вставить через контекстное меню. Только Ctrl+V.

А в терминал вообще никак не вставить. Ни через контекстное меню, ни через Ctrl+Shift+V.

Как починить?

 , , ,

iamroman
()

Загрузчик не видит Windows 7 и вообще файловые системы на этом диске

В системе 3 жестких диска. На первом SSD поставил Windows 7, на втором SSD поставил Linux Mint Cinnamon 17.1, третий чистый HDD отформатированный в NTFS.

Все грузится по отдельности, если сказать грузиться с соответствующего жесткого диска. Но загрузчик Linux отказывается видеть Винду, чтобы при загрузке выдавать список операционных систем. Более того, Linux отказывается признавать наличие файловых систем на диске с Виндой. Если запустить GParted, то он выдаст такое сообщение:

Предупреждение от libparted

/dev/sda contains GPT signatures, indicating that it has a GPT table. However, it does not have a valid fake msdos partition table, as it should. Perhaps it was corrupted — possibly by a program that doesn't understand GPT partition tables. Or perhaps you deleted the GPT table, and are now using an msdos partition table. Is this a GPT partition table? Да / Нет

И сам этот диск в программе будет как пустой и неразмеченный, хотя на самом деле там раздел с Виндой и раздел с ее загрузчиком. Примечательно, что на самом деле все разделы на этом диске мне доступны через файловый менеджер, я могу по ним ходить и все такое. Но загрузчик и GParted их не видит.

Вопрос. Что делать?) Как заставить загрузчик увидеть Винду на первом диске? И что вообще произошло, черт побери?))

 , , ,

iamroman
()

RSS подписка на новые темы