pf

eBPF 스택 추적의 명령 포인터에 동일한 IP가 두 번 있고 관련이 없는 이상한 IP가 있는 eBPF 프로그램이 포함되어 있는 이유는 무엇입니까?
pf

eBPF 스택 추적의 명령 포인터에 동일한 IP가 두 번 있고 관련이 없는 이상한 IP가 있는 eBPF 프로그램이 포함되어 있는 이유는 무엇입니까?

eBPF 프로그램에서 커널 스택 추적을 얻을 때 중복되고 이상한 항목이 나타납니다. 누군가 이것을 설명할 수 있습니까? 먼저 관련 eBPF 프로그램 조각부터 시작하겠습니다. 다음과 같이 스택 추적 그래프를 선언합니다. struct { __uint(type, BPF_MAP_TYPE_STACK_TRACE); __type(key, u32); __type(value, stack); __uint(max_entries, 1 << 14); } stacks SEC(".maps...

Admin

freebsd의 블랙리스트가 항상 SSH 시간 초과를 방지하는 것은 아닙니다.
pf

freebsd의 블랙리스트가 항상 SSH 시간 초과를 방지하는 것은 아닙니다.

매분마다 로그에 다음 내용이 표시됩니다. sshd[####]: fatal: Timeout before authentication for 118.26.194.190 수백 개가 있으며 이것은 몇 시간 동안 일어나고 있습니다. # grep 118.26.194.190 /var/log/console.log | wc 238 4284 32368 그래서 왜 작동하지 않는지 알아보기 위해 "blacklistd"를 살펴보고 있습니다. # blacklistctl dump -a | grep 118.26.194...

Admin

BFD OSPF 구성(FRR 3.0.4)
pf

BFD OSPF 구성(FRR 3.0.4)

이전 버전의 FRR(v.3.0.4)을 설치했지만 ospf bfd가 작동하지 않는 이유를 알 수 없습니다. 올바르게 켜는 방법은 무엇입니까? 이전 버전의 FRR에 대한 사용자 가이드 문서를 찾을 수 없습니다. 구성: SW1# show version FRRouting 3.0.4 (). Copyright 1996-2005 Kunihiro Ishiguro, et al. configured with: '--build=x86_64-linux-gnu' '--host=arm-linux-gnueabi' ...

Admin

RAM 사용 시 애플리케이션이 tmpfs보다 우선합니까(스와핑 포함)?
pf

RAM 사용 시 애플리케이션이 tmpfs보다 우선합니까(스와핑 포함)?

너무 오래;/tmp가 tmpfs로 마운트된 경우 스왑이 있으면 스왑에 우선 순위가 있습니까? tmpfs는 애플리케이션보다 먼저 스왑을 시작합니까? 전문 저는 32G RAM(Debian)과 32G 스왑 공간을 갖춘 노트북을 가지고 있습니다. /tmp를 마운트하기 위해 tmpfs를 사용할 계획입니다. 하지만 교체해야 할 때 시스템의 동작이 걱정됩니다. 무엇을 먼저 교체해야 할까요? 나는 응용 프로그램의 RAM 사용량이 tmpfs보다 우선한다고 생각합니다(즉, tmpfs가 먼저 스왑할 것이라고 생각합니다)...

Admin

PF 방화벽: 활성 SSH 연결이 있는 클라이언트로만 다른 포트에 대한 액세스를 제한합니다.
pf

PF 방화벽: 활성 SSH 연결이 있는 클라이언트로만 다른 포트에 대한 액세스를 제한합니다.

나는 이전에 내부 네트워크에 대한 공개 액세스를 안전하게 제어하기 위해 BSD를 채택한 대규모 조직에서 일했습니다. 이 방법에는 사용자가 방화벽 서버에 대한 인증된 SSH 연결을 설정하고 조직 네트워크 내의 다른 모든 포트/IP에 대한 액세스 권한을 부여하는 작업이 포함됩니다. 중요한 것은 이것이 전통적인 포트 포워딩이 아니라는 점입니다. 반면에 SSH 인증이 설정되면 많은 공용 IP에 접근할 수 있습니다. 이제 일반 환경과 macOS 모두에서 pf 방화벽을 사용하여 이 규칙을 복제하는 방법에 대한 ...

Admin

Docker의 /var/run 지속성
pf

Docker의 /var/run 지속성

방금 다음과 같이 구성된 (Debian) Docker 컨테이너의 PID 파일에 문제가 발생했습니다.--restart always 문제를 요약해 보세요. apache2컨테이너에서 서비스를 시작합니다. init 서비스는 PID 파일을 생성합니다./var/run/apache2/apache2.pid 내 docker kill컨테이너가 호스트의 부적절한 종료(전기적 고장)를 시뮬레이션했고, 서비스가 비정상적으로 종료되었으므로 PID 파일이 여전히 존재했습니다. 컨테이너를 다시 시작하고(호스트 다시 시작 시뮬레...

Admin

tmpfs에서 user_xattr을 활성화하는 방법이 있습니까?
pf

tmpfs에서 user_xattr을 활성화하는 방법이 있습니까?

cachefilesdCIFS 공유 파일을 램디스크에 캐시 하려고 하는데 cachefilesd캐시 디렉토리 파일 시스템 지원이 필요합니다 user_xattr. tmpfs기본적으로는 아닙니다. 활성화할 수 있는 방법이 있나요? ...

Admin

임시 데이터 삭제 또는 암호화 전략
pf

임시 데이터 삭제 또는 암호화 전략

LVM에 LUKS가 있는 Ubuntu 22.04 시스템이 있고 스왑 영역과 데이터 볼륨이 암호화되어 있습니다( /data). 이는 궁극적으로 RAM이 제한되어 있지만(2GB 또는 4GB) 적당한 디스크 공간(>= 50GB)이 있는 VPS에서 실행됩니다. 또한 tmp 데이터를 암호화하거나 최소한 종료 후에도 유지되지 않는지 확인해야 합니다(VPS 공급자의 디스크 백업 파일에 민감한 내용이 없는지 확인하기 위해). 질문 1: 그냥 심볼릭 링크 /var/tmp로 연결할 수 있나요 /data/var/t...

Admin

컨테이너 외부의 포트만 거부하기 위해 systemd 리소스 관리를 사용할 수 있나요?
pf

컨테이너 외부의 포트만 거부하기 위해 systemd 리소스 관리를 사용할 수 있나요?

최신 Fedora 39에서는 루트 없는 컨테이너용 podman을 설정하고 /etc/systemd/system/user-1000.slice.d/user-resources.conf를 생성하여 사용자가 바인딩할 수 있는 포트를 제한했습니다. [Slice] SocketBindAllow = 12345 SocketBindDeny = any 이제 예상대로 사용자는 포트 20202에 바인딩할 수 없습니다. 예를 들면 다음과 같습니다. $ nc -4 -lp 20202 Ncat: bind to 0.0.0.0...

Admin

루프백 인터페이스에 대한 XDP 일반 전송 패킷이 삭제되었습니다.
pf

루프백 인터페이스에 대한 XDP 일반 전송 패킷이 삭제되었습니다.

xdp를 통해 UDP 패킷을 전송하려고 하는데(수신은 제대로 작동함) UDP가 패킷을 처리하기 전에 패킷이 삭제됩니다. 커널: Linux fedora 6.5.12-300.fc39.x86_64 #1 SMP PREEMPT_DYNAMIC Mon Nov 20 22:44:24 UTC 2023 x86_64 GNU/Linux PRETTY_NAME="Fedora Linux 39(워크스테이션 에디션)" 내 xdp 프로그램과 소켓이 사용됩니다 xdpgeneric. 패킷이 전송되는 것을 보고 tcpdumpip_rcv ...

Admin

드라이브를 다시 포맷하지 않고도 파일 시스템 유형을 다르게 식별하거나 변경할 수 있습니까?
pf

드라이브를 다시 포맷하지 않고도 파일 시스템 유형을 다르게 식별하거나 변경할 수 있습니까?

EXT4로 포맷된 SamsungQVO USB SSD를 실행 하면 sudo fdisk -l이제 APFS로 인식됩니다. Device Start End Sectors Size Type /dev/sda2 409640 3907029127 3906619488 1.8T Apple APFS 다른 EXT4 드라이브의 데이터를 복사하여 Raspi5 운영 체제에서 사용하기 위해 디스크는 이전에 macOS에서 APFS로 포맷된 다음 Linux 시스템에서 EXT4로 포맷되었습니다. Debi...

Admin

파일 시스템 사용량이 크게 변경되면 스크립트 트리거
pf

파일 시스템 사용량이 크게 변경되면 스크립트 트리거

systemd비효율적으로 들리는 몇 초마다 폴링을 구현하지 않고도 특정 파일 시스템의 사용량이 특정 제한을 초과하거나 미만일 때 기본 시스템이 사용자 정의 스크립트를 호출할 수 있는 기존 솔루션이 있습니까 ? 일부 장치 매퍼 기반 장치의 경우 dmeventd스냅샷 사용 수준에 따라 스크립트가 트리거될 수 있지만 이는 블록 장치 수준에 적용됩니다. 파일 시스템 수준 솔루션을 찾고 있습니다. 내가 하고 싶은 첫 번째 일은 tmpfs현재 스왑 공간 사용량에 따라 제한을 동적으로 조정하는 것입니다. 프로그램...

Admin

/var/tmp가 tmpfs 파일 시스템인 경우 DNF [YUM]이 실패합니까?
pf

/var/tmp가 tmpfs 파일 시스템인 경우 DNF [YUM]이 실패합니까?

/var/tmp마운트 tmpfs같은 걸 만들 생각이에요systemctl은 tmp.mount를 활성화합니다./var/tmp별도의 파티션에 있어야 하는 보안 규칙을 충족합니다 . Linux 설치 중에 이 물리적 파티션을 생성하지 않았습니다. FHS(파일 계층 표준) 규정/var/tmp 디렉토리는 시스템 재부팅 사이에 임시 파일이나 디렉토리를 보존해야 하는 프로그램에서 사용됩니다. 따라서 /var/tmp에 저장된 데이터는 /tmp에 저장된 데이터보다 내구성이 더 좋습니다. 특히 RHEL 8.8 이상의 ...

Admin