Questions tagged «centos»

CentOS是一个免费的(如啤酒和演讲中的)GNU / Linux发行版,由社区驱动并基于从RedHat发行的源代码。

5
CentOS ifcfg-eth0配置文件已删除。实用程序可以重新创建吗?
在CentOS上,我不再有ifcfg-eth0配置文件(我将其删除)。运行时,system-configure-network它没有显示我可以编辑的界面。如何重新创建ifcfg-eth0配置文件?(与CentOS安装程序一样) 我可以手动执行::ifconfig eth0 192.168.0.199然后执行ping 192.168.0.1。但这不是正确的方法。我如何使用CentOS网络脚本来做到这一点? 我不愿手动执行此操作,因为存在许多硬链接和令人困惑的内容。我是CentOS的新手。
13 centos  ifconfig  eth0 


4
iptables nat不存在
今天,我在主机系统上的iptables 停止工作了,我不知道发生了什么!(这很糟糕,我知道) 所有命令均以root用户身份执行。 如果我运行,$ iptables -t nat -L则会收到以下错误消息: $ iptables -t nat -L iptables v1.4.7: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. 没有更多可用的更新。我还使用多个较旧的内核重新启动了服务器,但始终收到相同的错误消息。 我的服务器在CentOS上运行,带有最新版本的官方OpenVZ内核。 $ uname -r 2.6.32-042stab088.4 还测试了内核版本:2.6.32-042stab85.20和2.6.32-042stab084.26 grub.conf中的第一个内核: title OpenVZ (2.6.32-042stab088.4) root …
13 centos  iptables  nat  openvz 

2
/ tmp使用100%文件在哪里?
在Centos 6.3服务器上,我注意到/ tmp不再具有可用空间来存储文件。 [root @]#df -h 已使用的文件系统大小可用百分比已安装在 / dev / mapper / vg0-lv_root 99G 11G 84G 12%/ tmpfs 16G 0 16G 0%/ dev / shm / dev / sda1 194M 65M 120M 35%/启动 / dev / mapper / vg0-lv_tmp 97M 92M 704K 100%/ tmp / dev / mapper / vg1-lv0 …
13 linux  centos  mount  tmp 


1
Apache,suexec,PHP,suPHP
虽然我对Linux 用户感到很舒服,但是我的Linux Admin-fu有点虚弱。因此,我在这里寻找要构建的CentOS服务器的指南。 我需要为一些客户设置一个Apache2 Web服务器。我希望每个客户端的Web内容都在其USERDIR静态HTML网站的主目录下(在apache.conf中,对吗?)。我希望Apache作为客户端(suexec?)运行。他们中的一些东西将是PHP应用程序,我当时也很想看看suphp。 因此,基本上,我希望看起来像共享Web托管公司的小版本。考虑到这些是多么普遍,我认为我很容易找到一份不错的最新方法指南来进行所有设置,但是到目前为止,我的运气很少。我怀疑我的搜索字词已关闭。 这样的问题(随意回答任何或全部): 任何人都可以通过一些可靠的链接链接到当前/现代指南,从而帮助我完成所有这些工作?不,apache文档站点不是指南;-) 由于我同时使用静态站点和PHP应用程序,因此我是否需要同时安装suexec和suphp?如果是这样,那会带来我应该意识到的任何挑战吗? 我应该看看其他选项而不是suexec和suphp吗? 我计划为最终用户提供SSH,SFTP或SCP访问其内容的权限(如果这会影响任何内容)。 在此先感谢您的帮助。 [编辑] 我应该早些提到:我的一个主要目标是模拟与文件权限和所有权有关的共享托管提供程序。我真的很想避免教会用户有关仅为了查看其添加/更改而需要更改此类内容的知识。

1
如何在CentOS Docker容器内启用SELinux?
我试图将SELinux安装在Docker容器中,以便分发内部使用SELinux的应用程序。 默认的CentOS映像未安装SELinux: $ docker run -it centos:latest /bin/bash [root@38ae5a98273d /]# sestatus bash: sestatus: command not found 从yum安装它之后,尚未启用SELinux。 [root@38ae5a98273d /]# yum install policycoreutils selinux-policy-targeted ... [root@38ae5a98273d /]# sestatus SELinux status: disabled 我发现的所有文档都说您需要发出系统重新启动才能进行安装。但是,我不知道一种模拟Docker容器内系统重启的方法。 如何在容器内安装和启用SELinux?
13 centos  docker  selinux 


2
上游服务器中的Nginx http前缀
我正在尝试使用Nginx代理传递给两个Docker容器。这是我的上游conf文件: upstream api_servers { server http://192.168.49.4:49155; server http://192.168.49.4:49156; } 这是我尝试加载的内容: nginx: [emerg] invalid host in upstream "http://192.168.49.4:49155" in /etc/nginx/conf.d/api_upstream.conf:3 nginx: configuration file /etc/nginx/nginx.conf test failed 一旦删除了http://前缀,错误就会停止发生。这是为什么?
12 centos  nginx  vagrant 

3
SELinux阻止Apache写入文件
SELinux阻止apache用户写入其拥有的日志文件。当我这样做的setenforce 0时候。否则显示此错误 IOError: [Errno 13] Permission denied: '/var/www/webapp/k/site/k.log' 文件的安全上下文: $ ll -Z k.log -rw-r--r--. apache apache system_u:object_r:httpd_sys_content_t:s0 k.log 该文件是在SELinux模式设置为许可时创建的。 如何设置安全上下文,以便apache用户可以在该目录中写入?我确实使用设置了该目录安全性上下文,chcon但是找不到合适的文件类型。 来自audit.log: type=AVC msg=audit(1409945481.163:1561): avc: denied { append } for pid=16862 comm="httpd" name="k.log" dev="dm-1" ino=201614333 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:httpd_sys_content_t:s0 tclass=file type=SYSCALL msg=audit(1409945481.163:1561): arch=c000003e syscall=2 success=no exit=-13 a0=7fa8080847a0 a1=441 a2=1b6 a3=3 items=0 ppid=15256 pid=16862 …

3
使用firewalld阻止RHEL7 / CentOS7上的传出连接?
RHEL7 / CentOS7具有一项新的firewalld防火墙服务,该服务取代了iptables service(两者均使用iptables工具与下面的内核Netfilter进行交互)。 firewalld可以很容易地进行调整,以阻止传入流量,但是正如1. 5年前的Thomas Woerner所指出的那样, “目前无法通过简单的方法限制防火墙的传出流量”。据我所知,此后情况没有改变。还是有?有什么方法可以阻止传出流量firewalld吗?如果没有,除了通过iptables工具手动添加规则外,是否还有其他“标准”方式(在RHEL7发行版上)阻止传出流量?

1
拥有唯一的电子邮件VPS服务器的好处
我在VPS服务器上托管了大约5个网站,出于某种原因,我最近又购买了另一台VPS服务器,只是为了托管这5个网站的电子邮件。我想知道将一个单独的电子邮件服务器与其Web主机隔离开的利弊。 我最初这样做是为了避免在一台服务器上运行多个软件。因此,像PostFix,Dovecot之类的公司不会共享资源并降低mysqld,php-fpm的速度……但是由于我是菜鸟,所以我不知道该支持哪种假设。

1
我有23台Web服务器-我需要擦除所有服务器-而不会损失跨它们托管的任何站点上的服务
好的,这是一个挑战,由于缺乏经验,我在规划它时遇到了麻烦。但是,这已经成为我工作中的一项任务,而我通常会单手做。 我对Linux很满意,所有这些服务器都是Debian或CentOS。一些是VPS,共享主机,另一些是Cloud VM。我是该公司的新手,在过去的几个月中只有时间来评估未解决的问题。它们全都运行plesk或cpanel。 我发现这些服务器在过去两年中从未进行过配置,只是被购买过,并且通过非常基本的管理(主要是磁盘空间清理和域/主机管理任务)在其上抛出了一些站点。没有设置iptables,也没有采取安全预防措施,因此这些服务器无处不在。我认为这里最好的解决方案是重新开始,并将我们的主机整合到更少的服务器上,因为他们刚刚购买了新的共享服务器。我觉得我们可以在整个集群的1/4左右支持整个客户群。 我的问题是我不确定如何计划此举。它将需要大量的移动站点和DNS更改。我认为向那些定期处理这类事情的巫师寻求建议是明智的选择,或者至少有经验为我指明正确的方向。 泥

2
在Amazon EC2上从EPEL安装
我正在尝试在我们的Amazon EC2 Linux AMI(CentOS)上安装fail2ban。我知道fail2ban位于EPEL中,所以我做了以下工作: wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm sudo rpm -Uvh epel-release*rpm 但是,当我这样做时,会收到以下消息: package epel-release-6-8.9.amzn1.noarch (which is newer than epel-release-6-8.noarch) is already installed 对我而言,这意味着EPEL已经可用,但如果我这样做: sudo yum install fail2ban 我得到: Loaded plugins: priorities, security, update-motd, upgrade-helper amzn-main | 2.1 kB 00:00 amzn-updates | 2.3 kB 00:00 Setting up Install Process No package fail2ban …

1
如何检测熵耗尽事件?
最近,我第一次遇到了一个耗尽的熵池,而令我失望的是,我没有发现通常的系统日志都无法帮助发现问题。 在新的CentOS 6虚拟机上安装CUPS之后,我尝试通过HTTPS连接到管理页面。该请求似乎无限期挂起。后来我得知CUPS试图动态生成新的自签名SSL证书,并且在尝试从/ dev / random读取时被阻止。互联网上的进一步阅读显示,对于虚拟机来说,这是一个普遍的问题,因为它们缺少通常的熵源。 尽管在我的特定情况下很容易解决,但我现在对自己的ESXi群集中的其他虚拟机上可能发生类似的耗竭事件感到疑惑。但是由于此事件未写入任何常用的日志文件,所以我真的无法知道问题的严重程度。 有什么方法可以轻松监视大型集群中所有虚拟机上的熵的可用性?特别是,我想知道熵消耗是否是导致我们在某些机器上看到的一些间歇性性能问题的因素。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.