月度归档:2013年11月

我的DNS服务器出现严重故障

出现故障的原因完全是自找的 有点无事生非的感觉
今天闲着没事儿登录了我的windows主机 更是闲着没事儿看了看系统日志 不看不要紧 一看吓一跳
日志里边有很多logon failed 记录 满屏都是 马上意识到有人在暴力破解我的账户密码了 赶紧重命名管理员账户
然后还是觉得不安心 就动手修改了RDP的端口号 重启 然后就悲催的发现我再也没办法登录了
查资料。。。很少相关的。。。去AWS论坛搜索。。。果然不是我自己一个人中招。。。。。。
很多人都因为修改了RDP端口号无法再次连接自己的主机 原因是windows的防火墙默认是开启的 改了端口号后 并没有在防火墙中设置例外规则 导致端口没有打开。。。
粗心了 这个细节没注意到 查找解决方案 大部分回复都是说没有办法 只有重新创建一个实例 悲了个崔。。。。
翻了N多页之后发现一个解决办法 但是比较麻烦 并且还要再创建一个主机去拯救那个已经没办法登陆的主机 这和钱密切相关 我可不敢乱建。。。
所以我只有删掉重建了
果然windows还是没有linux安全啊 要登录我的主机只需要记住用户名和密码就可以 不像linux用私钥认证
好吧 其实也不能说windows不支持证书登录 只是设置起来太麻烦了 懒得搞。。。

呃 其实想想解决办法还是有的 打电话给AWS客服转接数据中心工程师 让他们用本地登录方式把防火墙关掉就可以了
就是可行性不高 人家可没时间整天处理这些由客户自己粗心犯下的低级错误。。。。。。

好了 总结一下 要修改EC2的RDP端口号 在重启生效前 一定要去windows防火墙中把你设置的端口号添加进例外规则!!或者直接关闭防火墙。。
AWS主机本身提供的安全组就足够保护主机安全了 没必要在windows中留这么个东西 个人觉得。。。。。。

单曲循环了两天的歌《空城》

空城–杨坤
可能是寂寞
空气变得很稀薄
满城霓虹开出荒漠
还为你等着
我的心快要死了
要用什么刺激我魂魄
太深 太多
爱会走火入魔
任由你 自由的
耗在我苦中作乐
这城市那么空
这回忆那么凶
这街道车水马龙
我能和谁相拥
这眉头那么重
这思念那么浓
Alone
这感觉我跟从
还为你等着
我的心快要死了
要用什么刺激我魂魄
太深 太多
爱会走火入魔
任由你 自由的
耗在我苦中作乐
这城市那么空
这回忆那么凶
这街道车水马龙
我能和谁相拥
这眉头那么重
这思念那么浓
Alone
这感觉我跟从
这城市那么空
这胸口那么痛
这人海风起云涌
能不能再相逢
这快乐都雷同
这悲伤千万种
Alone
这个我谁能懂
这城市那么空
没有你的空洞
连呼吸带出的风
响得震耳欲聋
我站在黑暗中
心已经跳不动
Alone
再爱也没有用

天晴了 洗洗衣服~~

今天休息 一觉睡到十点半。。。。感觉不错~~
天气渐冷 需要更换装备了啊 还好今天晴天 把压在床底的厚衣服拿出来洗了洗~~
接下来就开始我的实验了 立志要搭建自己的DNS服务器 哈哈~
这个也折腾了很久 现在总结一下备忘

在GoDaddy注册的域名要使用自己搭建的DNS服务器提供解析服务的话需要以下几步:
首先确认自己已经搭建完成DNS服务器 并已经正确配置 然后看下文:
第一步 首先要在域名注册商那里注册自己的域名服务器 详细参见:http://docs.cpanel.net/twiki/bin/view/AllDocumentation/RegNameserver
这个步骤有一个需要注意的地方就是在添加hostnames之前自己的域名解析服务器一定要设为域名注册商默认的才行(我的亲身经历不知道其他域名注册商是不是这样)不然的话虽然提示成功 但是一直就不显示你添加的域名服务器记录

第二步 在域名注册商的zone文件中添加域名服务器的A记录和NS记录

第三步 设置DNS服务器为自己搭建的DNS服务器

呃 总结起来好简单啊 但是我折腾了好几天了啊。。。。。。

目前来看配置都是正确的 等个三四天看看我的域名还会不会正常解析。。。。。。

明天周日 还要上班 希望不要太忙。。。。。。