คำถามติดแท็ก linux

Linux เป็นคำศัพท์ทั่วไปสำหรับระบบปฏิบัติการโอเพนซอร์ซเหมือนโอเพนซอร์สที่ใช้เคอร์เนลลินุกซ์

9
ระบบไฟล์ที่กระจายตามพื้นที่ซึ่งมีที่ตั้งที่ต้องการ
ฉันกำลังสร้างแอปพลิเคชั่นที่ต้องการแจกจ่ายไฟล์เซิร์ฟเวอร์มาตรฐานในบางไซต์ผ่าน WAN โดยทั่วไปแต่ละไซต์ต้องเขียนไฟล์จำนวนมากที่มีขนาดแตกต่างกัน (บางช่วงอยู่ในช่วง 100s MB แต่มีขนาดเล็กที่สุด) และแอปพลิเคชันจะถูกเขียนเช่นการชนกันจะไม่เกิดปัญหา ฉันต้องการตั้งค่าระบบที่ตรงกับคุณสมบัติดังต่อไปนี้: แต่ละไซต์สามารถจัดเก็บไฟล์ใน "namespace" ที่ใช้ร่วมกัน นั่นคือไฟล์ทั้งหมดจะปรากฏในระบบไฟล์เดียวกัน แต่ละไซต์จะไม่ส่งข้อมูลผ่าน WAN เว้นแต่จำเป็น นั่นคือจะมีที่เก็บข้อมูลภายในแต่ละด้านของ WAN ที่จะ "ผสาน" เข้ากับระบบไฟล์โลจิคัลเดียวกัน Linux & ฟรี ($$$) เป็นเครื่องหมายบวก โดยพื้นฐานแล้วสิ่งที่ต้องการแบ่งปัน NFS กลางจะเป็นไปตามข้อกำหนดส่วนใหญ่อย่างไรก็ตามจะไม่อนุญาตให้ข้อมูลที่เขียนเป็นภาษาท้องถิ่นอยู่ภายในเครื่อง ข้อมูลทั้งหมดจากด้านข้างระยะไกลของ WAN จะถูกคัดลอกภายในเครื่องตลอดเวลา ฉันดูเป็นเงาแล้วก็ทำการทดสอบที่ประสบความสำเร็จด้วยอย่างไรก็ตามมันก็ดูเหมือนว่าจะแจกจ่ายไฟล์อย่างเท่าเทียมกันในที่จัดเก็บแบบกระจาย ฉันขุดผ่านเอกสารและไม่พบสิ่งใดที่จะ "ชอบ" ที่เก็บข้อมูลในเครื่องผ่านที่จัดเก็บข้อมูลระยะไกลโดยอัตโนมัติ แม้แต่บางอย่างที่ไปกับที่เก็บข้อมูลความหน่วงต่ำสุดก็ยังใช้ได้ มันจะทำงานได้เกือบตลอดเวลาซึ่งจะตรงตามข้อกำหนดของแอปพลิเคชันนี้ บางคำตอบสำหรับคำถามที่ถามด้านล่าง: เซิร์ฟเวอร์โหนด: 2 หรือ 3 เพื่อเริ่ม แต่ละเซิร์ฟเวอร์จะมีการเชื่อมต่ออ่าน / เขียนไคลเอ็นต์พร้อมกันหลายสิบเครื่อง WAN Topology เต็มตาข่ายและเชื่อถือได้ …

5
ปัญหาเกี่ยวกับ SCP ที่สะดุดระหว่างการคัดลอกไฟล์ผ่าน VPN
ฉันมีไฟล์หลายชุดที่ฉันต้องการคัดลอกผ่าน SCP ผ่าน VPN ผ่านเซิร์ฟเวอร์ลินุกซ์ระยะไกลในแต่ละคืน ไฟล์มีขนาดไม่ใหญ่เรากำลังพูดถึงหลายสิบเมกะไบต์ที่นี่ แต่การคัดลอกไฟล์มักจะหยุดทำงานหลังจากไม่กี่วินาที ใช้คำสั่ง SCP ด้วย -vvv ฉันเห็นสิ่งต่อไปนี้ซ้ำแล้วซ้ำอีกตลอดกระบวนการคัดลอกที่พยายาม: debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 ความคิดใด ๆ ฉันเห็นคำถามนี้ถูกถามในที่ต่างๆ แต่ไม่มีคำตอบเลย ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม
11 linux  ssh  vpn  scp 

3
logrotate ไม่บีบอัด / var / log / ข้อความ
เมื่อเวลาผ่านไปผมสังเกตเห็นบางอย่างในการบันทึก/var/logเช่นauth, kernและmessagesได้รับมาก ฉันทำlogrotateรายการสำหรับพวกเขา: $ cat /etc/logrotate.d/auth.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/kern.log /var/log/kern.log { rotate 5 daily } $ cat /etc/logrotate.d/messages /var/log/messages { rotate 5 daily postrotate /bin/killall -HUP syslogd endscript } ฉันยังมีcompressตัวเลือกเปิดใช้งาน: $ grep compress /etc/logrotate.conf # uncomment this if you want your log files compressed …

6
รอบต่อนาทีที่ให้ไฟล์
อะไรคือคำสั่งที่จะแสดงว่า rpms สามารถให้ไฟล์ใดไฟล์หนึ่ง: rpm ที่ให้ไฟล์ที่ติดตั้งแล้วหรือ rpms ที่สามารถให้ไฟล์ที่ไม่ได้ติดตั้งไว้?
11 linux  rpm 

6
ทางออกที่ดีที่สุดสำหรับการควบคุมปริมาณการใช้งานในระบบขนาดใหญ่ (ผู้ใช้ 2000 คน) คืออะไร
สถานการณ์ต่อไปนี้: เราเป็นกลุ่มนักเรียนที่ดูแลการเชื่อมต่ออินเทอร์เน็ตสำหรับหอพักท้องถิ่นโดยมีผู้ใช้งานราว 2,000 คน เรามีระบบจุดรับส่งข้อมูลทุก ๆ MB ที่ลดลงหรืออัปโหลดค่าใช้จ่ายจุดใหม่จะถูกเพิ่มเป็นรายชั่วโมง ในขณะนี้เราบล็อกการเข้าถึงอินเทอร์เน็ตของผู้ใช้เมื่อเขาใช้คะแนนทั้งหมดของเขา (โดยกำหนดให้นโยบายการปฏิเสธใน iptables บนเราเตอร์เกตเวย์ Debian ของเรา) เราต้องการ จำกัด แบนด์วิดท์ของผู้ใช้เท่านั้น วิธีที่ดีที่สุดในการทำเช่นนี้คืออะไร? คำตอบง่ายๆคือตั้งค่า จำกัด อัตราบนพอร์ตสวิตช์ของผู้ใช้ (ส่วนใหญ่เป็น Cisco Catalyst 3550s) อย่างไรก็ตามนี่เป็นสิ่งที่ไม่พึงประสงค์เนื่องจากปริมาณการใช้ข้อมูลภายในเครือข่ายของเราและเครือข่ายมหาวิทยาลัยควรไม่ จำกัด มีวิธี จำกัด แบนด์วิดท์เฉพาะสำหรับแพ็คเก็ตที่มีปลายทางหรือช่วง IP ต้นทาง (เช่นทั้งการเข้าและออก) ใน Cisco IOS หรือไม่ ฉันหาอะไรไม่เจอ อีกวิธีหนึ่งคือการควบคุมปริมาณการใช้งานบนเราเตอร์เกตเวย์ของเรา การแก้ปัญหาหลายอย่างในใจฉัน: tc หรือ tcng - ดูเหมือนว่าทั้งสองมีไวยากรณ์ที่เป็นความลับมากกว่าและไม่มีคุณสมบัติที่ดีสำหรับการควบคุมการรับส่งข้อมูลต่อ IP QDisc โดยเฉพาะสำหรับคนจำนวนมากอาจทำให้เราเตอร์ค่อนข้างช้า นอกจากนี้เอกสารเกี่ยวกับทั้งคู่ค่อนข้างล้าสมัย shorewall …

2
การ จำกัด ช่วง UID สำหรับบัญชีผู้ใช้ภายในใหม่
ฉันมีเครื่อง CentOS 4 หลายเครื่องที่ฉันตัดสินใจรับรองความถูกต้องกับ Win2008 DC ผ่าน LDAPS ดังนั้นเมื่อผู้ใช้ Active Directory ล็อกอินด้วยข้อมูลประจำตัวของเขาบนเซิร์ฟเวอร์มันจะสร้างไดเรกทอรีของผู้ใช้และตั้งค่าเขา สิ่งนี้คือเซิร์ฟเวอร์ยังมีบัญชีผู้ใช้ภายใน (เช่นสำหรับพื้นที่เว็บของลูกค้าในเว็บเซิร์ฟเวอร์และบัญชีท้องถิ่นอื่น ๆ ) และหลังจากตั้งค่าการตรวจสอบ LDAPS แล้ว UID ของบัญชีเหล่านี้ (จาก 500+) จะถูกตั้งค่าใน 10,000 ช่วงด้วยบัญชี AD ของเรา บัญชีโลคัลถูกสร้างโดยสคริปต์หรือด้วยตนเองบนเครื่อง ฉันแค่ต้องการให้ทั้งสองช่วงแยกกัน หน้าคนสำหรับ useradd พูดว่า -o uid ... ค่าเริ่มต้นคือการใช้ค่า ID ที่เล็กที่สุดที่มากกว่า 99 และมากกว่าผู้ใช้อื่นทุกคน มีวิธีใดที่จะกำหนดค่าหรือไม่ ฉันต้องการแยกความแตกต่างระหว่างบัญชีท้องถิ่นกับบัญชี AD
11 linux  centos  uid 

3
เปลือยการติดตั้ง Fedora ขั้นต่ำหรือไม่
ฉันกำลังมองหาแพ็คเกจขั้นต่ำเปล่าที่ฉันต้องติดตั้งสำหรับเครื่อง fedora Linux ฉันไม่ต้องการ X Window System หรืออย่างอื่น เครื่องจะใช้เป็นเซิร์ฟเวอร์และจัดการจากระยะไกลโดยใช้ SSH ความคิดของฉันเกี่ยวกับเรื่องนี้คือการติดตั้งเฉพาะสิ่งที่จำเป็นเพื่อให้เครื่องทำงานและใช้ yum เพื่อติดตั้งบริการใด ๆ ที่ฉันต้องการ คำแนะนำใด ๆ เกี่ยวกับแพคเกจที่ต้องเลือกระหว่างการติดตั้งเริ่มต้นเพื่อให้แน่ใจว่าการติดตั้งนั้นมีความคล่องตัวและกะทัดรัดที่สุด PS: ฉันไม่ต้องการเปลี่ยนจาก Fedora เพราะฉันมีพาร์ติชั่น ext4 และไม่มีดิสทริบิวชันอื่นใดที่ฉันสามารถเข้าถึงเพื่อสนับสนุนสิ่งเหล่านี้นอกกรอบ นอกจากนี้ฉันรู้วิธีกำหนดค่าค่อนข้างดี ณ จุดนี้

3
ตัวอย่างความปลอดภัยของ SELinux ในชีวิตจริง
ทุกคนสามารถให้ตัวอย่างชีวิตจริงของที่ SELinux บันทึกเบคอนความปลอดภัยได้หรือไม่ (หรือ AppArmour หากคุณต้องการ) หากไม่ใช่ของคุณตัวชี้ไปยังคนที่มีประสบการณ์ที่น่าเชื่อถือ? ไม่ใช่การทดสอบในห้องปฏิบัติการไม่ใช่กระดาษสีขาวไม่ใช่วิธีปฏิบัติที่ดีที่สุดไม่ใช่คำแนะนำ CERT แต่เป็นตัวอย่างจริงบางอย่างเช่น audit2 เมื่อแสดงความพยายามแฮ็คจริง ๆ หยุดทำงานในเส้นทางของมันหรือไม่ (หากคุณไม่มีตัวอย่างโปรดเก็บความเห็นไว้ในความคิดเห็นแทนคำตอบ) ขอบคุณ!

2
คุณจะตีความเอาต์พุต vmstat ต่อไปนี้อย่างไร
พิจารณาห้าเครื่องต่อไปนี้ (ชื่อ c, h, j, s และ u) และvmstat 1ผลลัพธ์ที่เกี่ยวข้อง รับข้อมูลจากเอาต์พุต vmstat: เครื่องจักรใดที่คุณจะพิจารณาว่ามีรูปร่างดี? ทำไม? คุณมีเหตุผลอะไร เครื่องจักรใดที่คุณจะพิจารณาว่ามีรูปร่างไม่ดี? ทำไม? คุณมีเหตุผลอะไร คุณจะแก้ไขมันอย่างไร อัพเกรดหน่วยความจำ, CPU, ระบบย่อย IO หรืออะไรอย่างอื่น? ฉันพยายามเรียนรู้วิธีรับความรู้สึกที่เข้าใจง่ายสำหรับการตีความเอาต์พุต vmstat เครื่อง c: # vmstat 1 procs -----------memory---------- ---swap-- -----io---- --system-- -----cpu------ r b swpd free buff cache si so bi bo in cs us …

6
วิธีการปิดหรือรีบูตเซิร์ฟเวอร์ Unix / Linux อย่างถูกต้อง
วิธีที่ถูกต้องในการปิดเซิร์ฟเวอร์ Unix / Linux คืออะไร? จาก googling ของฉันฉันได้เรียนรู้ (หวังว่า) ต่อไปนี้: ปิดเครื่อง : ฉันควรใช้สิ่งนี้กับพารามิเตอร์ -h เพื่อหยุดหรือพารามิเตอร์ -r เพื่อรีบูต halt : หยุดเครื่องคอมพิวเตอร์ (หยุดโปรเซสเซอร์หรือไม่นี่เป็นการปิดเครื่องคอมพิวเตอร์หรือไม่) ฉันคิดว่านี่จะเรียกการปิดถ้าไม่ได้ที่ init0 มิฉะนั้นจะหยุด รีบูท : หากไม่ใช่ที่ init6 ให้ทำการปิดการโทรมิฉะนั้นจะรีบูตคอมพิวเตอร์ หากสิ่งที่ถูกต้องแล้วสิ่งเดียวที่ฉันไม่สามารถคิดออกได้คือสิ่งที่ 'หยุด' อย่างแน่นอน มันเพิ่งหยุดโปรเซสเซอร์ แต่ไม่ได้ปิดคอมพิวเตอร์จริง ๆ หรือไม่? ฉันจะ "ปิดเครื่อง" คอมพิวเตอร์ได้อย่างไร ขอบคุณ
11 linux  unix 

8
ฉันจะลบไฟล์ทั้งหมดจากไดเรกทอรีเมื่อรายงานว่า "รายการอาร์กิวเมนต์ยาวเกินไป"
ฉันมีไดเรกทอรีที่มีไฟล์สองแสนไฟล์ ฉันต้องการลบไฟล์ทั้งหมด แต่รายงาน rm * -f: "รายการอาร์กิวเมนต์ยาวเกินไป" วิธีที่ดีที่สุดในการล้างไดเรกทอรีนี้คืออะไร?
11 linux  debian 

7
ไคลเอ็นต์ Exchange 2007 สำหรับ Linux
มีใครประสบความสำเร็จในการทำงานกับไคลเอ็นต์ Exchange 2007 สำหรับ Linux หรือไม่ ฉันไม่ได้มองหาไคลเอนต์ IMAP หรืออะไรก็ตาม ... มีอยู่มากมาย แต่มีลูกค้าที่สนับสนุนโปรโตคอล exchange 2007 ฉันได้ลอง Open Change MAPI ไม่สำเร็จฉันไม่แน่ใจว่าเป็นเพราะฉันทำผิดหรือเพราะโฮสต์ภายนอกของเราติดตั้งไคลเอนต์หลายตัวที่แปลก ใครบ้างมีประสบการณ์การทำงานกับใครบ้าง? ขอบคุณ

6
มีประเด็นในการใช้ Prelink อีกต่อไปหรือไม่
ในช่วงหลายปีที่ใช้กล่องลินุกซ์หลายอย่างฉันได้เข้าสู่การใช้prelink เป็นพิธีการเพื่อเร่งเวลาในการโหลดแอปพลิเคชัน อย่างไรก็ตามประโยชน์ของการใช้ prelink จะถูกปฏิเสธทุกครั้งที่มีการติดตั้งแพคเกจใหม่เพราะมันขึ้นอยู่กับการพึ่งพาทั้งหมดและผู้ที่อยู่ในความดูแลของมันจะต้องมีการรีโหลดล่วงหน้าอีกครั้ง การคิดล่วงหน้านี้อาจทำให้เกิดปัญหาหลายอย่างและหนึ่งในนั้นคือการทำให้การตรวจสอบไบนารี MD5 เป็นปัญหาซึ่งเป็นปัญหาสำหรับสิ่งที่เปรียบเทียบ MD5 เทียบกับการแก้ไขอัปสตรีมหรือใช้ MD5 ในการพิจารณาว่าไบนารีนั้นถูกเปลี่ยนแปลงหรือไม่ . เมื่อเร็ว ๆ นี้คอมพิวเตอร์ได้เร็วขึ้นมากและประโยชน์ที่ได้รับ prelink ตอนนี้แทบจะไม่น่าสังเกต การใช้ Prelink ยังคงเป็นแนวคิดที่มีเหตุผลหรือไม่ก็สามารถทิ้งและทิ้งไว้เป็นยุคสมัยก่อนได้หรือไม่?

4
มีวิธีลบ“ ข้อความล่าสุดซ้ำ x ครั้ง” จากบันทึกหรือไม่
ฉันมีสคริปต์ที่อัปเดตฉันเมื่อมีการเปลี่ยนแปลงใด ๆ กับบันทึกเคอร์เนลบนเซิร์ฟเวอร์ (Debian) ของฉัน ปัญหาคือบางครั้งบันทึกมีบรรทัดเช่น: last message repeated 4 times ฉันรู้ว่านี่เป็นคุณสมบัติที่จะย่อขนาดของบันทึก - แต่ต้องการในกรณีนี้ว่าทุกข้อความจะถูกบันทึกแทน มีวิธีปิดคุณลักษณะนี้หรือไม่

10
มีเครื่องมือบรรทัดคำสั่งที่ง่ายสำหรับการแพ็คเก็ตดมกลิ่นคำสั่งเดียวใน linux?
ฉันชอบถ้ามีเครื่องมือบรรทัดคำสั่งเดียวสำหรับการดักจับแพ็คเก็ตคำสั่งเดียวใน Linux สิ่งที่ต้องการsniff dumpfile commandเพื่อให้คุณสามารถเรียกใช้คำสั่งที่คุณต้องการแพ็คเก็ตสูดอากาศใน terminal และได้รับการถ่ายโอนข้อมูลของแพ็กเก็ตที่อื่น ฉันต้องการดัมพ์ / บันทึก / ดูเฉพาะทราฟฟิกเครือข่ายของคำสั่งเดียวที่ฉันป้อนไม่ใช่ทราฟฟิก TCP ทั้งหมดในอินเตอร์เฟสเครือข่ายเดียวของฉัน ดังนั้นถ้าฉันได้รับการบันทึกลงในคอมพิวเตอร์ของฉันและได้ IRC ทำงานในพื้นหลังและผมทำsniff somefile wget http://www.google.comผมต้องการที่จะเห็นทุกการเข้าชมเครือข่ายที่คำสั่ง wget ได้ดาวน์โหลดhttp://www.google.com ฉันไม่ต้องการ 'somefile' เพื่อให้การรับส่งข้อมูลเครือข่ายของ IRC สับสน มีคำสั่ง linux / unix มากมายที่ยอมรับคำสั่งที่แตกต่างและทำสิ่งที่แตกต่าง จากsudo(เรียกใช้เป็น superuser) niceเปลี่ยนระดับที่ดีtrickle(จำกัด แบนด์วิดท์ของคำสั่ง)

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.