คำถามติดแท็ก centos

CentOS เป็น GNU / Linux แจกฟรี (เหมือนในเบียร์และคำพูด) ซึ่งขับเคลื่อนโดยชุมชนและอ้างอิงจากซอร์สโค้ดที่เผยแพร่จาก RedHat

3
รับข้อผิดพลาดขณะทำการสำรองข้อมูลของ centos ทั้งหมดด้วย tar
ฉันลองคำสั่งนี้ tar cvpzf /TEMP_BACKUPS/backup.tgz --exclude=/proc --exclude=/lost+found --exclude=/tmp --exclude=/TEMP_BACKUPS --exclude=/mnt --exclude=/sys / > /TEMP_BACKUPS/mylog.txt และฉันได้รับข้อผิดพลาดนี้ ฉันลองสองครั้งแล้ว tar: Removing leading `/' from member names tar: /dev/log: socket ignored tar: Removing leading `/' from hard link targets tar: /selinux/policy: Cannot open: Invalid argument tar: /var/spool/postfix/public/flush: socket ignored tar: /var/spool/postfix/public/cleanup: socket ignored tar: /var/spool/postfix/public/showq: …
10 linux  centos  tar  logging 

5
ฉันจะนับข้อความของ mailq ของ Postfix ได้อย่างไร
ฉันจะรับจำนวนข้อความใน Mailq ของ Postfix ได้อย่างไร mailqคำสั่งแสดงอีเมลทั้งหมดใน mailq แต่ฉันต้องการที่จะรู้ว่านับเท่านั้นมีคำสั่งใด ๆ สำหรับเรื่องนี้ ระบบปฏิบัติการของฉันคือ centos 5.5
10 linux  centos  email  postfix 


3
ทำไม CentOS logrotate ของฉันถึงทำงานแบบสุ่ม?
ฉันใส่logrotateไฟล์การกำหนดค่า/etc/logrotate.d/และคาดว่าบันทึกจะหมุนในเวลาที่สอดคล้องกัน อย่างไรก็ตามพวกเขาไม่ ... เวลาการหมุนของบันทึกจะสุ่ม +/- หนึ่งชั่วโมง เหตุใดการหมุนของบันทึกจึงเริ่มต้นขึ้นแบบสุ่มและฉันจะเปลี่ยนสิ่งนี้ได้อย่างไร ข้อมูล: ไฟล์กำหนดค่า logrotate ของฉันมีลักษณะเช่นนี้ ... /opt/backups/network/*.conf { copytruncate rotate 30 daily create 644 root root dateext maxage 30 missingok notifempty compress delaycompress postrotate ## Create symbolic links in daily/ PATH=`/usr/bin/dirname $1`; FILE=`/bin/basename $1`; /bin/ln -s $1 $PATH/daily/$FILE endscript }
10 linux  centos  cron  logrotate 

1
คุณจะตั้งค่าตัวแปร DATE เพื่อใช้ในบันทึกสำหรับเอาต์พุต crontab ได้อย่างไร?
ฉันกำลังเล่น aroudn ด้วยการเปลี่ยนแปลงบางอย่างเช่น DATE = $(date) แต่นั่นก็ไม่ได้ผลเช่นกัน crontab -e CRONLOG=/tmp/log/crontab.log DATEVAR=`date +20\%y\%m\%d_\%H\%M\%S` * * * * * echo $DATEVAR >> /tmp/log/crontab.log */2 * * * * echo "$DATEVAR hello" >> ${CRONLOG} */1 * * * * echo 'every minute' >> ${CRONLOG} นี่แค่แสดงผลข้อความตามที่เป็น ... ฉันต้องการสร้างรายการบันทึกใน crontab.log พร้อมเวลาประทับในการอัพเดทแต่ละครั้ง ฉันจะทำสิ่งนี้บน CentOS 6 ได้อย่างไร …
10 centos  logging  cron  centos6  date 

2
ฉันจะตั้งค่าพร็อกซี SOCKS บน ssh ด้วยการรับรองความถูกต้องด้วยรหัสผ่านบน CentOS ได้อย่างไร
ฉันรู้วิธีตั้งค่าพร็อกซีอย่างง่ายโดยใช้ssh -Dแต่ฉันต้องการใช้การรับรองความถูกต้องด้วยชื่อผู้ใช้และรหัสผ่านสำหรับกรณีนี้ มีวิธีใดบ้าง
10 linux  centos  ssh  proxy  socks 

4
วิธีการเข้าถึง SSH อีกครั้งหลังจาก beeing ถูกล็อกโดย iptables
TL: DR ฉันทำการเปลี่ยนแปลง iptables config ของฉันและตอนนี้ SSH ปฏิเสธการเชื่อมต่อทั้งหมด ฉันสามารถแก้ไขได้โดยไม่ต้องติดต่อ บริษัท ที่ให้บริการพื้นที่ของฉันหรือไม่ รุ่นยาว ตกลงนี่น่าจะเป็นความผิดของตัวเองมากที่สุด 100% ... ในการเตรียมการย้ายเว็บไซต์ไปยังเซิร์ฟเวอร์เฉพาะเรามีเครื่องโฮสต์ใหม่ที่ใช้งาน CentOS 5.6 เครื่องมี iptables ค่อนข้างล็อคลงอนุญาตเฉพาะ ssh (22) และ http (80) แต่เรายังต้องการให้ยอมรับ FTP ผ่านพอร์ต 20 และ 21 บ่ายนี้ฉันเพิ่มสายลงใน iptables ของฉันเพื่อยอมรับการเชื่อมต่อขาเข้ากับพอร์ต 20 และ 21 ตอนแรกที่ใช้งานไม่ได้เพราะมีreject allบรรทัดด้านบนบรรทัดที่ฉันเพิ่มสำหรับ ftp ดังนั้นฉันจึงย้ายบรรทัดนั้นลงไปด้านล่างบันทึกและรีสตาร์ท iptables และ ftp ทำงานได้ 2 ชั่วโมงต่อมาเมื่อฉันพยายามเชื่อมต่ออีกครั้งport 22: Connection …
10 centos  ssh  iptables 

4
คำร้องขอ DHCP ที่มากเกินไปใน / var / log / ข้อความ: DHCPINFORM, DHCPACK และ DHCPREQUEST ซ้ำแล้วซ้ำอีก
ฉันมีระบบ CentOS 5 ที่ใช้ DHCP สำหรับเครือข่ายย่อยหลายแห่ง ใน / var / log / ข้อความฉันเห็นข้อความคงที่ DHCPINFORM, DHCPACK และ DHCPREQUEST ฉันไม่เข้าใจว่าทำไมคำขอเหล่านี้ถึงเกิดขึ้นบ่อยกว่าการติดตั้งอื่น ๆ ข้อความจะระเบิดทุกสองสามวินาทีส่งผลให้ล็อกไฟล์ขนาดใหญ่มาก อุปกรณ์จำนวนมากในที่นี้เป็นอุปกรณ์มือถือไร้สาย (ใช้สแต็ก Windows CE TCP) ฉันขอขอบคุณความเข้าใจอย่างถ่องแท้เกี่ยวกับการระงับข้อความคงที่ /etc/dhcpd.conf default-lease-time 28800; authoritative; allow bootp; ddns-update-style none; option subnet-mask 255.255.255.0; option domain-name-servers 10.1.1.3; option domain-name "xxxinc.com"; option tftp-server-name "10.1.1.3"; option ntp-servers 17.151.16.21; subnet …
10 linux  centos  dhcp 

4
SELinux ทำให้ Redhat ปลอดภัยยิ่งขึ้นหรือไม่
SELinux ทำให้ Redhat ปลอดภัยยิ่งขึ้นหรือไม่ ฉันจำไม่ได้ว่าจำนวนครั้งที่ฉันปิดการใช้งาน SELinux เพราะมันทำให้ฉันไม่สามารถทำงานได้ หลายครั้งที่ไม่มีเหตุผลที่ชัดเจนว่าทำไมสิ่งต่าง ๆ ไม่ทำงานและฉันต้องไปที่ Google เพื่อค้นหาว่าทำไม ระบุว่าผู้ใช้ที่ไม่เป็นทางการส่วนใหญ่จะปิดหรือลดความปลอดภัยลงเมื่อดูเหมือนจะเข้ามาขวางกั้นผู้ใช้ที่จริงจังจริงจังผู้ใช้ Redhat, SELinux มีประโยชน์จริงหรือไม่ PS มีเครื่องมือบางอย่างที่ช่วยให้คุณบันทึกติดตามและจัดการปัญหา SELinux ในทุกแอปพลิเคชันหรือไม่
10 centos  redhat  selinux 

1
ฉันจะสร้างสภาวะแวดล้อม Linux ที่ระบุแพ็คเกจเฉพาะได้อย่างไร
ฉันกำลังสร้าง dockerfile ที่รันแอ็พพลิเคชันแบบกำหนดเองที่เชื่อมโยงกับ Java เวอร์ชันที่เจาะจง ฉันใช้อิมเมจพื้นฐาน centos7 เพราะนั่นคือสิ่งที่บทความที่ฉันอ้างถึงใช้และเพราะฉันต้องใช้บางสิ่งบางอย่างดังนั้นมันก็ดีเหมือนกัน ฉันไม่สนใจสิ่งที่ผู้ใช้กำลังใช้งานอยู่ จุดสำคัญของภาพนี้คือซอฟต์แวร์ที่โฮสต์อยู่การกระจายตัวของ Linux เป็นเพียงวิธีการสิ้นสุด - ที่สำคัญ JDK จะไม่ถูกใช้โดยแอปพลิเคชันหรือผู้ใช้อื่น แอปพลิเคชันของฉันเชื่อมโยงกับ Java เวอร์ชันเฉพาะที่ฉันกำลังใช้ - การอัปเดตเป็น Java เวอร์ชันใด ๆ จะต้องมีการทดสอบการถดถอยแบบเต็มของซอฟต์แวร์กับเวอร์ชันเฉพาะก่อนที่จะเผยแพร่ บทความที่ฉันตามมาเริ่มต้นด้วยส่วนที่เกี่ยวข้องกับการติดตั้ง JDK ติดตั้งที่มีลักษณะเช่นนี้: FROM centos:centos7 RUN yum makecache \ && yum update -y \ && yum install -y \ java-1.8.0-openjdk-devel \ && yum clean all …
9 linux  centos  java  yum  docker 

1
เซิร์ฟเวอร์ Digital Ocean CentOS7 ไม่สามารถ --skip-grant-tables หรือรีสตาร์ท mysql
ฉันตั้งค่า Digital Ocean droplet (เซิร์ฟเวอร์) เมื่อสองสามวันก่อนและจำเป็นต้องเข้าถึง mysql ไม่มีรหัสผ่านสำหรับรูททำงานในสิ่งที่ฉันได้ลอง อย่างไรก็ตามคำสั่งนี้: service mysql[d] stop ใช้งานไม่ได้ เห็นได้ชัดว่าฉันควรจะออกคำสั่งนี้: sudo systemctl stop mariadb.service แต่ผลลัพธ์นั้น Failed to stop mariadb.service: Unit mariadb.service not loaded. นอกจากนี้คำสั่งนี้ mysqld_safe --skip-grant-tables --skip-networking & mysql -u root ผลลัพธ์ในการตอบกลับเหล่านี้: sudo: mysqld_safe: command not found ERROR 2002 (HY000): Can't connect to local MySQL server …

1
กำลังพยายามติดตั้งเซิร์ฟเวอร์อีเมลไม่สามารถรับพอร์ต (25, 587) ให้ทำงานได้
ฉันค้นหาทุกที่และฉันต้องดิ้นรนกับสิ่งนี้จริงๆ ฉันคิดว่าฉันได้ลองทุกอย่างแล้ว ข้อมูลความเป็นมา VPS พร้อม CentOS 6.7 Postfix 2.6.6 นกพิราบ, amavis, mysql, fail2ban ฉันตรวจสอบกับผู้ให้บริการ VPS แล้วว่าไม่ได้บล็อกพอร์ตใด ๆ สิ่งที่ฉันทำ นำสต็อก sendmail ออก ฉันได้ติดตั้ง postfix, dovecot, mysql และอื่น ๆ สำหรับการแก้ปัญหาจดหมายที่สมบูรณ์ ฉันอนุญาตเฉพาะ imap, smtp ด้วย STARTTLS (พอร์ต 143 และ 587) การเข้าสู่ระบบ SSH ถูกปิดการใช้งานโดยมีกุญแจเท่านั้น ฉันสามารถรับอีเมล (ผ่านพอร์ต 143) ฉันสามารถ telnet จาก localhost ไปยังพอร์ตทั้งสอง (587, 25) …
9 centos  email  postfix  smtp 

1
SSH - 1s ค้างที่“ กำลังเข้าสู่เซสชันแบบโต้ตอบ” (ไม่ใช่ DNS อาจเกี่ยวข้องกับ SELinux)
ฉันมีปัญหากับ CentOS 6.7 ที่การเข้าสู่ระบบ SSH นั้นมากกว่า 1 เครื่องที่ไม่ใช่ 6.7 ในเครือข่ายนี้ (เช่น 7.2, 5.11) การดีบักที่ฝั่งไคลเอ็นต์แสดงให้เห็นถึงการแฮงค์ที่ "กำลังเข้าสู่เซสชันแบบโต้ตอบ" คำสั่งที่ฉันใช้ในการทดสอบนี้time ssh <host> trueมาจากแล็ปท็อปของฉันโดยใช้คีย์ SSH สองสิ่งที่ฉันได้ตรวจสอบ / แก้ไขแล้วคือUseDNSและGSSAPIAuthenticationและทั้งสองอย่างถูกปิดใช้งาน ฉันเริ่ม daemon แยกจากกันบนพอร์ตอื่นโดยมีการดีบักและพบว่าแฮงค์สั้นเกิดขึ้น: debug1: SELinux support enabled debug3: ssh_selinux_setup_exec_context: setting execution context {1s hang} debug3: ssh_selinux_setup_exec_context: done SELinux ถูกตั้งค่าเป็น 'อนุญาต' ฉันไม่แน่ใจว่าทำไมมันถึงต้องรำคาญกับ "การตั้งค่าบริบท" มีวิธีใดบ้างที่จะทำให้ทั้งสองสิ่งนี้เข้ากันได้ดีขึ้นโดยไม่ต้องปิดการใช้งาน SELinux เลย? ฉันรู้ว่า 1s …

3
ฉันควรใช้เวอร์ชันแพคเกจ CentOS ในที่เก็บ (เป็นทางการ) หรือเวอร์ชันที่เสถียรล่าสุดของแพ็คเกจ
นี่เป็นคำถามปลายเปิด แต่ฉันต้องการมีการอภิปรายที่สร้างสรรค์และเป็นประโยชน์ในหัวข้อนี้ ดังนั้นเพื่อชี้แจงเกี่ยวกับคำถาม: บนเซิร์ฟเวอร์ที่ใช้ CentOS 7 (หรือลินุกซ์ distro / รุ่นอื่น ๆ สำหรับเรื่องนั้น) เป็นวิธีที่ดีที่สุดที่จะยึดติดกับแพคเกจรุ่นใน Base / EPEL repo หรือดีกว่าที่จะได้รับเวอร์ชั่นเสถียรล่าสุด สร้างเว็บไซต์แพคเกจหรือไม่ ในกรณีนี้ฉันหมายถึงแพคเกจเช่น nginx, MariaDB และ PHP 7 มากขึ้นโดยเฉพาะตัวอย่างเช่นข้อดีและข้อเสียของการติดตั้ง nginx 1.8.0 บน EPEL เวอร์ชัน 1.6.3 คืออะไร มีความแตกต่างด้านประสิทธิภาพหรือความเสี่ยงด้านความปลอดภัยอย่างใดอย่างหนึ่งหรือไม่? ยินดีต้อนรับการอภิปรายและประสบการณ์ทั้งหมดกรุณาอ้างอิงแหล่งข้อมูลและข้อเท็จจริง

6
วิธีการคงอยู่ของตัวเลือก resolv.conf เช่นหมุน, หมดเวลาใน CentOS?
CentOS จะล้างการเปลี่ยนแปลงที่ทำ/etc/resolv.confด้วยตนเองเป็นระยะ ค่าเริ่มต้นใน Linux ไม่ดีในแง่ของความล้มเหลวในเวลาที่เหมาะสม (เซิร์ฟเวอร์ชื่อแบบสอบถามในลำดับเดียวกันทุกครั้ง, หมดเวลา 5 วินาที, 2 ครั้งลอง) ดังนั้น DNS แรกของคุณresolv.confจึงเป็นเส้นทางที่สำคัญ หากล้มเหลวคุณสามารถดูได้ 10 วินาทีก่อนที่คุณจะล้มเหลว ค่าเริ่มต้นเหล่านี้สามารถปรับแต่งได้ (ดูหน้าresolv.conf ) แต่การเปลี่ยนแปลงใด ๆ ที่จะเกิดขึ้นอย่างถาวรใน CentOS และยังคงอยู่ผ่านการรีบูตเป็นต้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.