Угрозы безопасности PermitUserEnvironment в ssh

Необходимо будет создать записи DNS для субдоменов и указать на них на сервер. Если Вы хотите, чтобы все субдомены указали на Ваш сервер затем на подстановочный знак, запись DNS является, вероятно, лучшей.

Если однако, Вы хотите, чтобы определенные субдомены указали на Ваш сервер затем, записи CNAME являются, вероятно, способом пойти.

Необходимо будет внести эти изменения на серверах имен хостов.

11
задан 9 January 2016 в 13:49
1 ответ

Виртуализация используется для совместного использования аппаратных ресурсов между виртуальными хостами, которые не могут / не могут эффективно использовать эти ресурсы. Использование виртуализации часто означает потерю от 5 до 10% аппаратных ресурсов из-за накладных расходов на виртуализацию.

Вы почти используете все доступные ресурсы только с одной виртуальной машиной. Я думаю, вам нужна высокая доступность для вашего приложения, ожидая, что виртуальная машина будет переключаться на другой Hyper-V в случае проблем с оборудованием / хостом. Я прав?

За исключением случаев, когда ваше приложение не может работать в режиме отказоустойчивости / кластера (или не может оплатить лицензию), я предлагаю переключиться на эти модели вместо виртуализации.

Также вы можете проверить: -обновить биос на физических серверах -Примените предложенный патч из здесь -проверьте еще раз с меньшим количеством ЦП, если разрыв все еще так велик

разрешение кому-либо устанавливать переменные среды, такие как LD_PRELOAD (или, возможно, даже PATH ), позволит им перехватить ваши ограничения, заменив базовые вызовы библиотеки своим собственным кодом. С другой стороны, если вы создаете .ssh / environment от имени своих пользователей, и они не могут иным образом управлять им, ваши риски относительно невелики.

Не зная больше о вашем В конкретном случае сложно дать однозначный ответ.

16
ответ дан 2 December 2019 в 21:49

Теги

Похожие вопросы