-
linux – ACL和umask之间的冲突
所属栏目:[Linux] 日期:2020-12-14 热度:147
我有一个目录,可以由几个unix组读取和写入.这是通过使用ACL实现的.我们假设我是这样做的: mkdir /tmp/testsetfacl -d -m g:group1:rwx /tmp/test 工作得很好,整个组(和我这样添加的其他组)可以读/写这个目录.但是有一个例外:当有人使用mkdir -p创建子文件[详细]
-
linux – Apache mod_rewrite在URL末尾添加额外的斜杠
所属栏目:[Linux] 日期:2020-12-14 热度:108
我正在运行CentOS 6.0,并且我试图让mod_rewrite从任何带有前缀的URL中删除www.这是我在httpd.conf中的代码: 注意:我使用的是具有完全root访问权限的VPS,因此我没有使用.htaccess文件或任何“每个目录”设置. RewriteEngine OnRewriteCond %{HTTP_HOST} ^ww[详细]
-
linux – 从文件恢复/ etc / passwd
所属栏目:[Linux] 日期:2020-12-14 热度:182
我知道他们说“给予root访问权限,每个人最终都会搞砸他们的机器”,我发现这是多么真实.在极端肥胖的事件中,我设法消灭了我的/ etc / passwd文件.现在,我有一个当前的备份,但我想确保在这样做之前我应该??如何恢复它.我可以只创建一个以root用户身份的文件,粘[详细]
-
linux – 透明地冻结和解冻进程?
所属栏目:[Linux] 日期:2020-12-14 热度:138
我正在寻找一种方法来透明地冻结(暂停)一个过程,然后再解冻它.这可以通过SIGSTOP实现,但是SIGSTOP会通知父节点(通过从waitpid返回),例如,导致bash将交互式进程放入后台(该方法的问题将在 in this link中更详细地描述). cgroup子系统has a way to accomplish[详细]
-
linux – Truecrypt还是LUKS?
所属栏目:[Linux] 日期:2020-12-14 热度:145
我的工作要求我的笔记本电脑硬盘(运行 Linux)加密,我可以告诉TrueCrypt和LUKS似乎是那里的两个主要竞争者. 在“正常”系统中,如果系统崩溃(电源被切断等),使用fsck很容易恢复损坏的系统.但是,在加密系统上,事情变得更加复杂. 哪一个TrueCrypt或LUKS在发生崩[详细]
-
linux – 奇数源IP的Arp请求无人接听
所属栏目:[Linux] 日期:2020-12-14 热度:56
我有一个网络连接问题的服务器,我认为它来自arp协议处理的问题. 假设网络拓扑结构如下: 网络192.168.106.0,网络掩码255.255.255.0 路由器在192.168.106.1 “问题服务器”,电话:192.168.106.2 另一台服务器位于192.168.106.3 现在,假设“问题服务器”可能在[详细]
-
linux – 无法在CentOS 6.3上禁用防火墙
所属栏目:[Linux] 日期:2020-12-14 热度:124
我试图禁用防火墙,没有运气.我试过了: 通过系统 – 管理 – 防火墙并在那里禁用它. 运行’iptables -F’,然后运行/etc/init.d/iptables保存 我试过禁用SELinux 每当我重新启动时,iptables规则仍然存在.如果我运行’/etc/init.d/iptables restore’然后我得[详细]
-
linux – 保持SSH连接活跃
所属栏目:[Linux] 日期:2020-12-14 热度:163
这是我注意到的情况.我有一个服务器,我通过SSH登录,当我从局域网做,然后事情工作完美,我注意到,即使连接是空闲的(即我没有在刚刚登录的SSH会话上做任何事情)连接是很长一段时间,但如果我在互联网上的同一台服务器上做SSH,那么一段时间后连接就会死掉.服务器[详细]
-
这是Linux NFS客户端缓冲区吗?
所属栏目:[Linux] 日期:2020-12-14 热度:91
在NFS挂载(具有古老的2.6.18内核的RedHat 5.6上的标准选项)中,在我看来,大写和多写操作会延迟较小的读操作.例如,如果同时运行cp或dd,则在目录中执行简单的ls将花费几秒(或几分钟). 这个问题有点缓解,因为 Linux缓存元数据几秒钟,但是当要写入大量数据时,NFS[详细]
-
linux – 为什么机器上有很多httpd进程,而我只启动了一个apache
所属栏目:[Linux] 日期:2020-12-14 热度:129
在安装了apache的 linux机器上,我搜索了httpd ps -ef | grep httpd, 我看到了大约10个httpd进程,为什么会这样? myuser 14732 1 0 Jan12 ? 00:00:10 /home/myuser/webserver/bin/httpd -k startmyuser 14736 14732 0 Jan12 ? 00:00:00 /home/myuser/webserve[详细]
-
Linux L2TP守护进程推荐
所属栏目:[Linux] 日期:2020-12-14 热度:106
我需要在没有加密的两点之间设置隧道.我知道这通常是使用L2TP完成的,但建议使用的守护程序是什么.我知道过去成功使用的rp-l2tp,但是想知道是否有其他可能被认为是更好的选择? 解决方法 我最近在 Linux上选择VPN隧道的工具是OpenVPN. 我不知道您是否只想要第[详细]
-
linux – “永远不要进行内核更新” ??- 这有什么道理吗?
所属栏目:[Linux] 日期:2020-12-14 热度:178
所以我今天正和一位同事讨论,他让我认为奇怪的东西,因为我正准备将安全更新应用到我们的一个生产服务器上. “你永远不应该应用内核更新.”他的推理理由是你不知道它是否会破坏任何链接的模块,这可能会导致应用程序的各个部分崩溃.如果您运行的任何内容都需要[详细]
-
最好的Linux发行版的mysql专用服务器
所属栏目:[Linux] 日期:2020-12-14 热度:62
我正在为我的客户安装一台机器.他们坚持使用 mysql的linux操作系统. 有人可以推荐一款适用于mysql专用服务器机器的最佳Linux发行版 有关安装mysql专用机器的一些信息的链接也有帮助. 谢谢 解决方法 性能方面,大多数Linux选择都是类似的.更重要的考虑因素是你[详细]
-
linux – 本机LDAP的替代品
所属栏目:[Linux] 日期:2020-12-14 热度:194
我们已经实现了LDAP到NIS解决方案,并且已经开始将一些系统转换为本机LDAP绑定以进行身份??验证和自动挂载映射.不幸的是,我们有一个非常混合的环境,有超过20 * nix的环境.每个变体的设置当然是唯一的,并且需要各种变通方法才能获得完整的功能.我们现在正处于[详细]
-
linux – Ubuntu:如何链接二进制文件
所属栏目:[Linux] 日期:2020-12-14 热度:134
我有一个C代码.我编译它,我现在有二进制xyz.现在,每当我需要执行二进制文件时,我必须切换到相应的目录以使用./xyz执行它.但是如何使用命令xyz从任何地方运行二进制文件.如何将此二进制文件链接到ubuntu中的命令.我目前使用的是Ubuntu 10.10 解决方法 Ubuntu[详细]
-
linux – 如何阻止绑定到端口的应用程序(所有操作系统)
所属栏目:[Linux] 日期:2020-12-14 热度:94
从今天的一个问题开始,我有一个问题,可能是愚蠢的,但是这里有. 如何阻止/阻止应用程序绑定到特定端口?这与linux / unix有关,但我也对NT感兴趣. 我知道我可以使用防火墙阻止流量,1024以下的端口需要root,但我不知道保护端口的方法,只允许指定的应用程序绑定.[详细]
-
linux – 是否可以使用ebtables在简单的以太网接口上通过MAC地址
所属栏目:[Linux] 日期:2020-12-14 热度:59
我有一台 linux机器(我的工作站).从那里我可以ping其他本地机器,让我们说192.168.1.22.假设我想禁止通过它的MAC地址与192.168.1.22进行通信.我正在尝试一个简单的规则: ebtables -I INPUT -s 00:24:1d:c9:0a:27 -j DROP 但我仍然可以ping那个主机. ebtables[详细]
-
linux – 如何在Debian上安装Mono XSP作为守护进程?
所属栏目:[Linux] 日期:2020-12-14 热度:145
我希望XSP作为守护进程在我的虚拟Debian 5上运行. 我怎样才能做到这一点? 我试过下一个: $sudo cp /etc/init.d/skeleton /etc/init.d/xsp 正确更新了脚本: PATH=/sbin:/usr/sbin:/bin:/usr/binDESC="Mono XSP4"NAME=xsp4DAEMON=/usr/bin/$NAMEDAEMON_ARGS[详细]
-
linux – 如何让多个服务器保持同步文件?
所属栏目:[Linux] 日期:2020-12-14 热度:113
我目前正在管理一组 PHP-FPM服务器,所有这些服务器都会彼此不同步.我在app服务器(Magento)上使用的应用程序允许管理员修改系统上的各种文件,但现在该站点处于集群设置中,修改文件只会在单个实例上修改它(在群集中各种计算机的其中一个应用服务器). 是否有一[详细]
-
如何在NFS-Server上自动创建目录?
所属栏目:[Linux] 日期:2020-12-14 热度:84
我创建并配置了3个虚拟机的测试环境: 提供krb5身份验证的FreeIPA服务器 使用服务器1保护自身的NFS服务器 从nfs服务器自动挂载主目录的客户端 问题是,当我将用户添加到我的kerberos域(在这种情况下使用FreeIPA Web界面)时,我仍然必须连接到文件服务器以为用[详细]
-
linux – Hypervisor会忽略CPU微代码更新吗?
所属栏目:[Linux] 日期:2020-12-14 热度:181
题 我知道Vmware管理程序至少有一个设置来忽略来宾操作系统内的CPU微码更新(毫不奇怪). CPU microcode update available. The guest OS tried to update the microcode from patch level XX (YYh) to patch level ZZ (TTh),but VMware ESX does not allow mi[详细]
-
linux – 正常重启Django Celery实例
所属栏目:[Linux] 日期:2020-12-14 热度:93
我想知道重启Celery的最佳方法是什么,而不会在重启期间丢失任何任务. 我目前正在使用芹菜提供的init.d /脚本作为守护程序运行它 – 一切都很好. 尽管如此,我还是需要重新启动它(我认为?)才能看到代码更新.我担心的是,如果有人上传了一张照片,并且我们想在5s[详细]
-
linux – 启用IPSec后无法ssh到远程系统
所属栏目:[Linux] 日期:2020-12-14 热度:94
我在基本操作系统之上创建了两个虚拟机,并在两个虚拟机之间启用了IPSec. 现在的问题是,一旦IPsec启动并且在两个VM之间建立了SA,我就无法通过基本操作系统对VM进行ping或ssh,但VM可以相互ping通. 据我所知,IPsec仅在指定的IP之间创建一个隧道,即从IP A打算用[详细]
-
linux – 共享块设备文件系统(iSCSI)
所属栏目:[Linux] 日期:2020-12-14 热度:123
我想要一个文件系统的建议,在5-10台服务器上使用,这些服务器有共享块设备(iSCSI),GlusterFS和LusterFS似乎就是这样,但是他们没有说共享块设备支持 我们目前正在将Debian 6用于我们的项目 解决方法 共享块设备的关键是SCSI-3 Reservation支持.许多iSCSI协议栈[详细]
-
linux – 如何检测连续占用磁盘空间的进程
所属栏目:[Linux] 日期:2020-12-14 热度:66
在我们的 linux系统(suse)上,其中一个分区是nfs-mounted,有些进程不断占用其中的磁盘空间,留下零字节写入.我怎样才能找出正在占用磁盘空间的进程或守护进程?有没有像ps -ef一样检入/ proc的方法? 解决方法 您可以使用lsof查看哪些进程打开了哪些文件.值得[详细]