คำถามติดแท็ก linux

Linux เป็นคำศัพท์ทั่วไปสำหรับระบบปฏิบัติการโอเพนซอร์ซเหมือนโอเพนซอร์สที่ใช้เคอร์เนลลินุกซ์

1
ขั้นตอนการถอนการติดตั้งสำหรับซอฟต์แวร์ที่ติดตั้งผ่าน“ make install” บน CentOS 6.2 คืออะไร
ฉันติดตั้ง OCILIB บนเซิร์ฟเวอร์ CentOS 6.2 ของฉันเมื่อไม่นานมานี้และตอนนี้ฉันต้องการติดตั้งเวอร์ชันที่ใหม่กว่า ผู้ขายต้องการถอนการติดตั้ง แต่ไม่มีคำแนะนำ ฉันคาดเดาว่าเป็นเพราะมันเป็นเรื่องเล็กน้อยสำหรับคนที่มีพื้นหลัง Linux http://orclib.sourceforge.net/doc/html/group__g__install.html หากฉันติดตั้งซอฟต์แวร์นี้โดยใช้: ขั้นตอนที่ 1: # ./configure - ด้วย oracle-headers-path = / usr / include / oracle / 11.2 / client64 - with-oracle-lib-path = / usr / lib / oracle / 11.2 / client64 / lib ขั้นตอนที่ 2: # ทำ ขั้นตอนที่ …
10 linux  centos 

1
TCP Keepalive และไฟร์วอลล์กำลังฆ่าเซสชันที่ไม่ทำงาน
ในไซต์ลูกค้าทีมเครือข่ายเพิ่มไฟร์วอลล์ระหว่างไคลเอนต์และเซิร์ฟเวอร์ นี่ทำให้การเชื่อมต่อที่ไม่ได้ใช้งานถูกตัดการเชื่อมต่อหลังจากเวลาที่ไม่ได้ใช้งานประมาณ 40 นาที คนในเครือข่ายบอกว่าไฟร์วอลล์ไม่มีการหมดเวลาการเชื่อมต่อที่ไม่ได้ใช้งาน แต่ความจริงก็คือการเชื่อมต่อที่ไม่ได้ใช้งานเสีย เพื่อให้ได้สิ่งนี้เราต้องกำหนดค่าเซิร์ฟเวอร์ (เครื่อง Linux) ที่เปิดใช้ TCP keepalives ด้วย tcp_keepalive_time = 300, tcp_keepalive_intvl = 300 และ tcp_keepalive_probes = 30000 วิธีนี้ใช้งานได้และการเชื่อมต่อสามารถใช้งานได้หลายวัน อย่างไรก็ตามเราต้องการให้เซิร์ฟเวอร์ตรวจจับไคลเอนต์ที่ตายแล้วและฆ่าการเชื่อมต่อดังนั้นเราจึงเปลี่ยนการตั้งค่าเป็นเวลา = 300, intvl = 180, โพรบ = 10 โดยคิดว่าถ้าไคลเอนต์ยังมีชีวิตอยู่เซิร์ฟเวอร์จะสอบสวนทุก ๆ 300 วินาที (5 นาที) และไคลเอนต์จะตอบสนองด้วย ACK และนั่นจะทำให้ไฟร์วอลล์ไม่สามารถมองเห็นสิ่งนี้ว่าเป็นการเชื่อมต่อที่ไม่ได้ใช้งานและฆ่ามัน หากไคลเอ็นต์ตายหลังจากผ่านไป 10 โพรบเซิร์ฟเวอร์จะยกเลิกการเชื่อมต่อ ด้วยความประหลาดใจของเราการเชื่อมต่อที่ไม่ทำงาน แต่ยังมีชีวิตถูกฆ่าหลังจากประมาณ 40 นาทีเหมือนเมื่อก่อน Wireshark …

4
pvresize ดูเหมือนจะไม่ปรับขนาดหลังจากเพิ่มขนาดของอุปกรณ์บล็อกพื้นฐาน
ฉันเพิ่มขนาดของพาร์ติชันที่ฉันใช้เป็น LVM PV แต่การใช้ pvresize ดูเหมือนจะไม่เห็นพื้นที่พิเศษ: cuttle:~# fdisk -l /dev/vda Disk /dev/vda: 21.5 GB, 21474836480 bytes 255 heads, 63 sectors/track, 2610 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: …
10 linux  lvm 

4
ที่อยู่ ip ที่สองบนอินเทอร์เฟซเดียวกัน แต่อยู่บนเครือข่ายย่อยอื่น
เป็นไปได้หรือไม่ที่ CentOS 5.7 64 บิตจะมีที่อยู่ IP ที่สองในอินเทอร์เฟซเดียว (เช่น eth0) - การกำหนดค่าส่วนต่อประสานนามแฝง - ในซับเน็ตอื่น นี่คือการกำหนดค่าดั้งเดิมสำหรับ eth0 more etc/sysconfig/network-scripts/ifcfg-eth0 # Broadcom Corporation NetXtreme BCM5721 Gigabit Ethernet PCI Express DEVICE=eth0 BOOTPROTO=static BROADCAST=192.168.91.255 HWADDR=00:1D:09:FE:DA:04 IPADDR=192.168.91.250 NETMASK=255.255.255.0 NETWORK=192.168.91.0 ONBOOT=yes และนี่คือการกำหนดค่าสำหรับ eth0: 0 more etc/sysconfig/network-scripts/ifcfg-eth0:0 # Broadcom Corporation NetXtreme BCM5721 Gigabit Ethernet PCI Express DEVICE=eth0:0 BOOTPROTO=static …

3
ฉันจะติดตั้ง Wireshark ใน Red Hat Linux ได้อย่างไร
ฉันจะติดตั้ง Wireshark ใน Red Hat Linux ได้อย่างไร ที่หน้าดาวน์โหลด Wiresharkฉันควรจะดาวน์โหลด "แพ็คเกจมาตรฐาน" สำหรับ Red Hat ภายใต้ "แพ็คเกจบุคคลที่สาม" หรือไม่ รุ่น Red Hat มี GUI หรือไม่
10 linux  wireshark 

1
วิธีการปรับโครงสร้างเครือข่ายสำหรับเครือข่าย Double-NAT
เนื่องจากชุดของการตัดสินใจการออกแบบเครือข่ายที่ไม่ดี (ส่วนใหญ่) ทำเมื่อหลายปีก่อนเพื่อประหยัดไม่กี่ bucks ที่นี่และที่นั่นฉันมีเครือข่ายที่ได้รับการออกแบบมาอย่างเหมาะสมย่อย ฉันกำลังมองหาข้อเสนอแนะเพื่อปรับปรุงสถานการณ์น้อยกว่าที่น่าพอใจนี้ เราไม่หวังผลกำไรกับแผนกไอทีบน Linux และงบประมาณที่ จำกัด (หมายเหตุ: ไม่มีอุปกรณ์ Windows ที่เราใช้ทำงานทำสิ่งที่พูดกับอินเทอร์เน็ตและเราไม่มีผู้ดูแลระบบ Windows ใด ๆ กับเจ้าหน้าที่) ประเด็นสำคัญ: เรามีสำนักงานใหญ่และไซต์ระยะไกลประมาณ 12 แห่งที่เพิ่ม NAT เป็นสองเท่าของเครือข่ายย่อยด้วยสวิตช์แยกทางกายภาพ (ไม่มี VLANing และความสามารถที่ จำกัด ในการใช้สวิตช์ปัจจุบัน) ตำแหน่งที่ตั้งเหล่านี้มีซับเน็ต "DMZ" ที่เป็น NAT บนซับเน็ต 10.0.0 / 24 ที่กำหนดเหมือนกันในแต่ละไซต์ ซับเน็ตเหล่านี้ไม่สามารถพูดคุยกับ DMZ ได้ที่ตำแหน่งอื่นเพราะเราไม่ได้กำหนดเส้นทางไว้ที่ใดยกเว้นระหว่างเซิร์ฟเวอร์และ "ไฟร์วอลล์" ที่อยู่ติดกัน ตำแหน่งเหล่านี้บางแห่งมีการเชื่อมต่อ ISP หลายรายการ (T1, เคเบิลและ / หรือ …

3
จะปฏิเสธการเข้าถึงบัญชี AD ที่ปิดใช้งานผ่าน kerberos ใน pam_krb5 ได้อย่างไร?
ฉันมีไดเรกทอรี AD / Linux / LDAP / KRB5 ที่ใช้งานได้และการตั้งค่าการรับรองความถูกต้องมีปัญหาเล็กน้อย เมื่อบัญชีถูกปิดใช้งานการรับรองความถูกต้อง publickey SSH ยังคงอนุญาตให้เข้าสู่ระบบของผู้ใช้ เป็นที่ชัดเจนว่าลูกค้า kerberos สามารถระบุบัญชีที่ถูกปิดใช้งานเนื่องจาก kinit และ kpasswd ส่งคืน "ข้อมูลประจำตัวของลูกค้าถูกเพิกถอน" โดยไม่มีรหัสผ่าน / การโต้ตอบเพิ่มเติม PAM สามารถกำหนดค่า (ด้วย "UsePAM ใช่" ใน sshd_config) เพื่อไม่อนุญาตให้ลงชื่อเข้าใช้สำหรับบัญชีที่ถูกปิดการใช้งานซึ่งการรับรองความถูกต้องจะทำโดย publickey? ดูเหมือนจะใช้งานไม่ได้: account [default=bad success=ok user_unknown=ignore] pam_krb5.so กรุณาอย่าแนะนำ winbind ในคำตอบของคุณ - เราไม่ได้ใช้มัน

5
ทำไม / dev / urandom อ่านได้โดยรูทเท่านั้นตั้งแต่ Ubuntu 12.04 และฉันจะ“ แก้ไข” ได้อย่างไร?
ฉันเคยทำงานกับ Ubuntu 10.04 แม่แบบบนเซิร์ฟเวอร์จำนวนมาก ตั้งแต่เปลี่ยนเป็น 12.04 ฉันมีปัญหาที่ตอนนี้ฉันโดดเดี่ยว อุปกรณ์ / dev / urandom นั้นสามารถเข้าถึงได้โดยรูทเท่านั้น สิ่งนี้ทำให้เอ็นจิน SSL อย่างน้อยเป็น PHP เช่น file_get_contents (https: // ... ล้มเหลว นอกจากนี้ยังทำลาย redmine หลังจาก chmod 644 มันใช้งานได้ดี แต่นั่นก็ไม่ได้อยู่ในการรีบูต ดังนั้นคำถามของฉัน ทำไมนี้ ฉันไม่เห็นความเสี่ยงด้านความปลอดภัยเพราะ ... ฉันหมายถึง .. อยากขโมยข้อมูลแบบสุ่มบ้างไหม? ฉันจะ "แก้ไข" มันได้อย่างไร? เซิร์ฟเวอร์ถูกแยกและใช้งานโดยแอปพลิเคชันเดียวเท่านั้นนั่นคือเหตุผลที่ฉันใช้ openvz ฉันคิดถึงบางอย่างเช่นสคริปต์ระดับ runlevel หรือ ... แต่ฉันจะทำอย่างมีประสิทธิภาพได้อย่างไร Maby กับ dpkg …

3
การโจมตีของ SSH จะลดลง 4GB ใน 10 ชั่วโมง ไปได้หรือไม่
ฉันได้รับการเตือนว่าเซิร์ฟเวอร์ของฉันมีขีด จำกัด การโอน ฉันว่าโหนดทอร์ของฉันเป็นที่นิยมดังนั้นฉันเลือกที่จะปิดการใช้งานในเดือนนี้ (ไม่ใช่ตัวเลือกที่ดีที่สุดสำหรับชุมชน แต่ฉันต้องลงไป) จากนั้นฉันสังเกตเห็นว่าเซิร์ฟเวอร์ถ่ายโอนประมาณ 4GB ในคืนนี้ ฉันได้ตรวจสอบบันทึก Apache กับ Awstats ไม่มีการรับส่งข้อมูลที่เกี่ยวข้อง (และฉันไม่ได้โฮสต์เว็บไซต์ยอดนิยมไว้ที่นั่น) ฉันตรวจสอบบันทึกเมลแล้วไม่มีใครพยายามส่งขยะ ฉันได้ตรวจสอบmessagesบันทึกและพบสิ่งเหล่านี้มากมาย Apr 29 10:17:53 marcus sshd[9281]: Did not receive identification string from 85.170.189.156 Apr 29 10:18:07 marcus sshd[9283]: Did not receive identification string from 86.208.123.132 Apr 29 10:18:24 marcus sshd[9298]: Did not receive identification …

5
วิธีกำหนดจำนวนสัปดาห์ของเดือน
บน Linux CLI มีวิธีรับจำนวนสัปดาห์ของเดือนหรือไม่ อาจมีวิธีอื่นในการรับสิ่งนี้ด้วยdateคำสั่งง่ายๆ (เหมือน)? สมมติว่าวันที่ 1 ถึง 7 เป็นสัปดาห์แรกวันที่ 8 ถึง 14 คือสัปดาห์ที่สองเป็นต้น
10 linux  date 

2
UNC SMART เกิดข้อผิดพลาดร้ายแรงหรือไม่ จำเป็นต้องดำเนินการหรือไม่
ฉันมี 300G Western Digital Raptor เมื่อเร็ว ๆ นี้แสดง UNC SMART สงสัยว่าทุกคนที่มีประสบการณ์รู้ฉันควรแทนที่และได้รับแบบฟอร์มการรับประกัน WD? รายละเอียดของ smartctl -a ดังต่อไปนี้: smartctl 5.41 2011-06-09 r3365 [FreeBSD 8.2-RELEASE-p6 amd64] (local build) Copyright (C) 2002-11 by Bruce Allen, http://smartmontools.sourceforge.net === START OF INFORMATION SECTION === Model Family: Western Digital VelociRaptor Device Model: WDC WD3000HLFS-01G6U0 Serial Number: WD-WXD0C79C8807 …

3
คำสั่ง cp, ละเว้นไฟล์ที่ไม่เปลี่ยนแปลง
มีวิธีทำcpแต่ไม่สนใจไฟล์ใด ๆ ที่อาจมีอยู่แล้วในปลายทางที่ไม่เก่ากว่าแล้วไฟล์เหล่านั้นที่แหล่งที่มา โดยทั่วไปฉันต้องการคัดลอกเนื้อหาของดิสก์หนึ่งไปยังดิสก์อื่นจากนั้นเรียกใช้การคัดลอกอีกครั้ง แต่เพียงอัปเดตไฟล์หรือไฟล์ใหม่ที่ได้รับการอัพเดตทางด้านแหล่งที่มา ขอบคุณ
10 linux  terminal  cp  ignore 

2
เติมน้ำมันดินด้วยศูนย์
เมื่อดำเนินการ tar บนไฟล์บีบอัด bz2 ฉันพบข้อผิดพลาดต่อไปนี้ tar: dump.sql: ไฟล์ย่อขนาดลงโดย 19573448400 ไบต์; padding ด้วยศูนย์ ใครสามารถชี้สิ่งที่อาจทำให้เกิดปัญหานี้ ขอบคุณ
10 linux  tar 

2
รับข้อมูลปีเข้าสู่ระบบด้วยคำสั่ง 'ล่าสุด' บน linux
บน Solaris คำสั่ง 'fwtmp' จะจัดเตรียมข้อมูลปีจากบันทึก wtmp ตัวอย่างเช่น: host # /usr/lib/acct/fwtmp < /var/adm/wtmpx > tmp_wtmpx_file host # head -1 tmp_wtmpx_file user123 sshd 1258 7 0000 0000 1226072918 230489 0 29 host123.desktop.ourhost.com Fri Nov 7 09:48:38 2008 บน Linux 'สุดท้าย' จะแสดงผลข้อมูลโดยไม่มีข้อมูลปีและดูเหมือนว่าฉันจะไม่พบยูทิลิตีที่คล้ายกับ 'fwtmp' บน Linux เพื่อเพิ่มข้อมูลปี คำสั่ง 'lastlog' รวมปีในเอาต์พุต แต่ค้นหาผู้ใช้ที่อยู่ในไฟล์ passwd เท่านั้น (ไม่ใช่กับ …
10 linux  logging  last 

2
ไม่สามารถ ssh ในฐานะผู้ใช้ tty-less
ฉันพยายามเรียกใช้คำสั่งเดียวโดยเรียกใช้ ssh (โดยใช้การรับรองความถูกต้องของคีย์) จากผู้ใช้ที่ไม่มี tty (ผู้ใช้ apache เซิร์ฟเวอร์ของฉันกำลังทำงานอยู่) และได้รับผลลัพธ์ต่อไปนี้: OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012 Pseudo-terminal will not be allocated because stdin is not a terminal. debug1: Reading configuration data /etc/ssh/ssh_config debug1: Connecting to localhost [::1] port 54367. debug1: Connection established. debug1: identity file nonpublic/id_rsa type 1 debug1: identity file …
10 linux  ssh 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.