服务器管理员

系统和网络管理员的问答

8
路径中的可执行文件,可通过哪个路径找到,但是如果没有完全限定的路径就无法执行?
我遇到了一个看起来很奇怪的shell问题,在$ PATH中有一个命令,该命令(shell(ksh,在Linux上运行)似乎胆怯地拒绝调用)。在不完全限定命令的情况下,我得到: # mycommand /bin/ksh: mycommand: not found [No such file or directory] 但是可以通过以下方式找到文件: # which mycommand /home/me/mydir/admbin/mycommand 我还明确地在$ PATH中看到该目录: # echo $PATH | tr : '\n' | grep adm /home/me/mydir/admbin 该位置的exe似乎正常: # file /home/me/mydir/admbin/mycommand /home/me/mydir/admbin/mycommand: setuid setgid ELF 64-bit LSB executable, x86-64, version 1 (SYSV), for GNU/Linux 2.6.4, dynamically …
12 linux  ksh 

3
Linux(Redhat)上的持久IP规则
如何ip rule在Linux(特别是基于Redhat的发行版)上配置持久性?是否没有内置方法?我唯一的选择是添加/etc/rc.d/rc.local还是创建自己的rc.d脚本? 编辑:为澄清起见,我不是指iptables该ip工具,而是该工具(我认为很多人都不熟悉)。无论如何,我要保留的规则是通过以下命令添加的: # ip rule add fwmark 1 lookup 100 # ip rule ... 32765: from all fwmark 0x1 lookup 100 ... 我发现这样做的唯一参考来自Novell:http : //www.novell.com/support/viewContent.do? externalId = 7008874&sliceId =1,建议创建rc.d脚本

3
如何将域帐户转换为本地帐户
我有一台连接到Windows域控制器的Windows 7笔记本电脑。域控制器不再运行并且已被关闭。现在可以单独使用的笔记本电脑可以正常工作,但是我想知道保留我用作域帐户的帐户的影响,即使它永远也不会重新加入该特定网络。 此外,我想知道如何将我的域帐户转换为本地帐户。我在这里阅读了一些条目,但它们似乎都与操作系统的旧版本有关。 最终,我不想重新配置所有应用程序。我已经根据自己的喜好和工作流程进行了微调。从头开始创建本地帐户将意味着我必须重新配置所有应用程序,并且在某些情况下需要重新安装。 请指教。 谢谢。

4
同时连接许多不同的外部HD
我为即将进行的项目需要大量的外部存储。我打算购买10个2TB外部驱动器。我需要将它们全部同时连接到一台计算机上。我会遇到什么问题? 我计划使用2个配电盘,并通过墙壁从外部为它们供电。我将使用USB集线器插入所有驱动器。我需要驱动器访问时间尽可能快。 我正在使用Ubuntu Linux(64位)。我可以安装10个驱动器吗?

4
如何在2节点主动/被动linux HA起搏器群集中设置STONITH?
我正在尝试使用corosync和心脏起搏器设置主动/被动(2个节点)Linux-HA集群,以保持PostgreSQL数据库的正常运行。它通过DRBD和service-ip起作用。如果node1发生故障,则node2应该接管。如果PG在node2上运行并且失败,则相同。除了STONITH之外,其他一切都正常。 节点之间是专用的HA连接(10.10.10.X),因此我具有以下接口配置: eth0 eth1 host 10.10.10.251 172.10.10.1 node1 10.10.10.252 172.10.10.2 node2 Stonith已启用,我正在使用ssh-agent测试以杀死节点。 crm configure property stonith-enabled=true crm configure property stonith-action=poweroff crm configure rsc_defaults resource-stickiness=100 crm configure property no-quorum-policy=ignore crm configure primitive stonith_postgres stonith:external/ssh \ params hostlist="node1 node2" crm configure clone fencing_postgres stonith_postgres crm_mon -1 显示: ============ Last updated: Mon Mar …

5
tc u32 —如何在最近的内核中匹配L2协议?
我有一个很好的成型器,带有哈希过滤,是在linux桥上构建的。简而言之,对于br0连接接口external和internal物理接口,VLAN标记的数据包是“透明”桥接的(我的意思是,那里没有VLAN接口)。 现在,不同的内核执行不同的操作。我可能对确切的内核版本范围有误,请原谅。谢谢。 2.6.26 因此,在debian中,2.6.26及更高版本(我相信最多为2.6.32)---可行: tc filter add dev internal protocol 802.1q parent 1:0 prio 100 \ u32 ht 1:64 match ip dst 192.168.1.100 flowid 1:200 在这里,“内核”将“协议”字段中的两个字节与0x8100匹配,但是将ip数据包的开头计为“零位置”(对不起,我的英语不好意思,如果我不太清楚的话)。 2.6.32 同样,在debian(我还没有构建香草内核)中,2.6.32-5 ---这可行: tc filter add dev internal protocol 802.1q parent 1:0 prio 100 \ u32 ht 1:64 match ip dst 192.168.1.100 at 20 …

8
ActiveSync设备导致帐户锁定
当用户出于任何原因更改其帐户密码(读取:已过期)时,旧密码存储在通过EAS连接的移动设备中。这将导致其帐户几乎立即被锁定-就像根据广告中定义的锁定策略一样。很容易弄清楚那部分。困难的部分是阻止它发生。我到处看。没有。基本上,这个难题包括四个部分:EAS设备,TMG(ISA)服务器,EAS协议以及最后是AD。他们都没有办法阻止EAS设备无法通过身份验证。所以我认为我必须想出一个聪明的解决方法。我唯一能想到的就是为所有EAS用户创建一个组,并将他们从锁定策略中排除,这显然违反了策略的整个目的, 问题:您能想到其他方法来防止EAS锁定帐户吗? 环境:大多数iOS设备都通过EAS。TMG2010。Exchange2007。AD2008 R2。



2
与NSA有关保护RHEL 6的安全性的所有内容[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我们基础架构小组中的一些人希望升级以开始利用RHEL 6中的新功能。过去,我依靠《 NSA指南》(www.nsa.gov/ia/_files/os/redhat/rhel5-guide- i731.pdf)以保护RHEL 5和CentOS 5的安装。我发现该指南非常宝贵。 有没有人有过以类似方式保护RHEL / CentOS 6的经验?如果是这样,您利用了哪些资源(书面或咨询性)? 我从一些同事那里听说,版本6在很多方面与版本5明显不同,所以我不想在安全性上留下空白,因为我没有充分考虑这些差异。 Red Hat自己的RHEL 6指南(http://docs.redhat.com/docs/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/index.html)真的足够吗? 有人会说,除非您有令人信服的功能原因,否则您应该推迟从5升级到6,直到NSA之类的组织可以针对您要保护的版本制定具体的指南? 我感谢您可能收到的任何反馈,即使它会将我引导到一个更合适的论坛。 问候, 麦克风

5
检查PID是否正在运行的正确方法是什么?
我有一个.pid文件,我需要检查该进程是否正在运行。到目前为止,我发现了两种选择 kill -0 `cat something.pid` 如果pid没有运行,则会打印出错误。我知道可以将其重定向到/dev/null,但这使我认为这不是最佳解决方案。 第二种解决方案是使用ps,但是它也会在STDOUT上打印 ps -ef `cat something.pid` 将输出重定向到/dev/null并仅使用返回的状态码是正常的吗?或者这是我做错了事情并且需要其他命令的信号吗?
12 linux  unix  bash  process  pid 

1
很大的/etc/hosts.deny可以减慢SSH连接的速度吗?
我使用denyhosts已有一段时间了,我注意到我的主机/etc/hosts.deny越来越大。Denyhosts将IP添加到/etc/hosts.deny,并且我的denyhosts配置为从不清除IP。 $ wc -l /etc/hosts.deny 22149 /etc/hosts.deny 这可能会成为问题吗?我不太了解libwrap的工作原理。希望它对这些条目或某些东西进行哈希处理以便快速访问,但是我没有看过该代码。 我遇到了一些奇怪的网络问题,这些问题导致我与gitosis服务器的SSH连接挂起(实际上是使用来更新Symfony2捆绑软件bin/vendors install)。我不太确定如何调试它,因此我正在寻找包装盒可能出问题的东西,例如资源短缺。 这是在Ubuntu 10.04.4 LTS服务器上。
12 ssh  unix  git 


4
测试用户是否具有sudo特权而不需要用户输入
我有一个本地Shell脚本,在交付有效负载之前,该脚本在远程主机上执行了许多测试;这些测试之一是用户是否具有sudo特权,只需简单地进行检查即可,sudo -v但这需要用户输入密码。另外,远程主机似乎具有即时的s​​udo超时,因此每个新连接都需要输入密码,这是我无权更改的(作为一项策略)。 我当然可以测试用户是否属于某些组,但是这对于远程主机配置不是不可知的,所以我希望有一种方法可以检查是否也不需要假设用户的组因为不需要用户输入? 谢谢! 更新:为了回应我的评论,我只想测试用户是否可以sudo,而无需该测试的用户交互。
12 ssh  sudo 

3
如何禁用“安全删除硬件”
我在xen中有一些Windows 7虚拟机,其中的设备显示在“安全删除硬件”中。 我根本不希望用户能够删除/弹出任何硬件。我被告知vmware具有热插拔选项。xen似乎没有为pci直通设备提供此功能,因此我正在寻找一种可靠的解决方案来防止用户弹出设备。 此问题不一定仅与虚拟机有关,而对于错误地报告为可移动的设备来说,这似乎是一个常见问题。理想情况下,我正在寻找一种方法来阻止所有设备出现或仅阻止安全删除硬件选项出现。 我曾尝试使用脚本在启动时为特定设备设置设备功能,但是由于某些原因,这似乎并不总是可以正常工作。 是否可以通过注册表项或组策略阻止此图标完全显示在通知区域中? 我应该指出,在组策略中将此设置为“ Administrators”似乎无效。 [计算机配置> Windows设置>安全设置>本地策略>安全选项> evices:允许格式化和弹出可移动媒体]
12 windows-7  xen 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.