Questions tagged «linux»

Linux是基于Linux内核的类UNIX开源操作系统的通用术语。

8
适用于Linux的安全网络文件系统:人们在做什么?
NFSv3已经广泛使用,但是默认的安全模型是... quaint。CIFS可以使用Kerberos身份验证,但是如果没有POSIX语义,它就不是启动器。AFS从来没有对网络上的流量进行加密,它是krb4-基本上是一个无效的项目。新奇的实验性文件系统从未实现过,或者专注于速度(如果幸运的话,数据可靠性)—例如,Lustre使用与NFSv3相同的客户端信任模型。对于家庭使用,sshfs很漂亮,但是肯定不能扩展。 然后当然是NFSv4,其sec = krb5p。从理论上讲很棒,但是十年后,它似乎在现实世界中令人难以使用。Linux客户端刚刚删除了实验标签。如果您看一下EMC Celerra,Isilon等,它们全都是NFSv3。(Celerra支持NFSv4,但是它确实被埋藏在文档中。Isilon显然致力于将RPCGSS支持添加到FreeBSD中,所以也许它即将推出,但是现在不存在。)我什至不能将此帖子标记为“ nfsv4”,因为我这里是新的,那将是一个新标签。 所以,真的。你们都在做什么

9
删除所有的/ var / log吗?
我可以删除其中的所有内容/var/log吗?还是应该只(递归地)删除文件/var/log夹中的文件而保留文件夹? 有人有一个好的rm命令行吗?(我的管理技能使我感到紧张。) 注意:我正在使用Debian。我不确定是哪个版本。
26 linux  logging 

8
Linux:计划命令在重新引导后运行一次(等效于RunOnce)
我想安排在Linux机器上重新启动后运行的命令。我知道如何执行此操作,以便在每次重新启动后使用@rebootcrontab条目始终运行该命令,但是我只希望该命令运行一次。它运行后,应从要运行的命令队列中删除。我实质上是在Windows世界中寻找与RunOnce等效的Linux 。 如果很重要: $ uname -a Linux devbox 2.6.27.19-5-default #1 SMP 2009-02-28 04:40:21 +0100 x86_64 x86_64 x86_64 GNU/Linux $ bash --version GNU bash, version 3.2.48(1)-release (x86_64-suse-linux-gnu) Copyright (C) 2007 Free Software Foundation, Inc. $ cat /etc/SuSE-release SUSE Linux Enterprise Server 11 (x86_64) VERSION = 11 PATCHLEVEL = 0 有没有简单,可编写脚本的方式来执行此操作?

4
限制Linux后台刷新(脏页面)
当过多的写入数据挂起(可通过/ proc / sys / vm / dirty_background_ratio进行调整)或达到挂起写入的超时时间(/ proc / sys / vm / dirty_expire_centisecs)时,将在Linux上进行后台刷新。除非达到另一个限制(/ proc / sys / vm / dirty_ratio),否则可能会缓存更多写入的数据。进一步的写操作将被阻止。 从理论上讲,这应该创建一个后台进程,写出脏页而不干扰其他进程。实际上,它会干扰任何进行未缓存读取或同步写入的进程。不好 这是因为后台刷新实际上以100%的设备速度写入,并且此时任何其他设备请求都将被延迟(因为路上的所有队列和写入缓存均已满)。 有没有一种方法可以限制刷新过程每秒执行的请求数量,或者有效地对其他设备I / O进行优先级排序?


3
允许FTP与IPTables
我当前的情况涉及允许各种规则,但是我需要可以从任何地方访问ftp。操作系统是Cent 5,我正在使用VSFTPD。我似乎无法正确理解语法。所有其他规则均正常运行。 ## Filter all previous rules *filter ## Loopback address -A INPUT -i lo -j ACCEPT ## Established inbound rule -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT ## Management ports -A INPUT -s x.x.x.x/24 -p icmp -m icmp --icmp-type any -j ACCEPT -A INPUT -s x.x.x.x/23 -p icmp …
26 linux  centos  iptables  ftp 

2
如何杀死一个永不消亡的进程?
问题 我的Java进程不会因SIGTERM或SIGKILL而死。 logstash 2591 1 99 13:22 ? 00:01:46 /usr/bin/java -XX:+UseParNewGC -XX:+UseConcMarkSweepGC -XX:CMSInitiatingOccupancyFraction=75 -XX:+UseCMSInitiatingOccupancyOnly -XX:+DisableExplicitGC -Djava.awt.headless=true -Dfile.encoding=UTF-8 -XX:+HeapDumpOnOutOfMemoryError -Xmx1g -Xms256m -Xss2048k -Djffi.boot.library.path=/usr/share/logstash/vendor/jruby/lib/jni -Xbootclasspath/a:/usr/share/logstash/vendor/jruby/lib/jruby.jar -classpath : -Djruby.home=/usr/share/logstash/vendor/jruby -Djruby.lib=/usr/share/logstash/vendor/jruby/lib -Djruby.script=jruby -Djruby.shell=/bin/sh org.jruby.Main --1.9 /usr/share/logstash/lib/bootstrap/environment.rb logstash/runner.rb --path.settings /etc/logstash 每当收到信号时都会重生。 Sep 15 13:22:17 test init: logstash main process (2546) killed by KILL signal Sep …

3
将Linux用户和密码复制到新服务器
我正在通过服务器迁移到新硬件。系统的一部分将被重建。需要复制哪些文件和目录,以便用户名,密码,组,文件所有权和文件权限保持不变? Ubuntu 12.04 LTS。
26 linux  passwd 

1
如何阻止所有流量* Tor除外?
在Linux系统上,除非通过Tor网络,否则有一种方法可以阻止所有入站和出站流量。这包括任何形式的IP通信,而不仅仅是TCP连接。例如,我希望UDP被完全阻止,因为它无法通过Tor。我希望该系统对Internet的使用完全是匿名的,并且我不希望任何应用程序泄漏。 我意识到这可能很复杂,因为Tor本身需要以某种方式与中继节点进行通信。
26 linux  iptables  tor 

5
通过yum安装Xvfb-Xvfb的yum存储库吗?
我正在尝试使用yum在RHEL 6.2系统上安装Xvfb。但是,我找到的所有帮助都要求键入: yum install Xvfb 要么... yum install xorg-x11-server-Xvfb 如果我配置了正确的存储库,我肯定可以使用,但是我猜我没有。因为我得到错误: No package Xvfb available. 我在该系统上拥有的唯一存储库是redhat.repo和rhel-source.repo。哪个仓库包含Xvfb软件包? 谢谢!

4
如何备份“ crontab -e”文件?
我想做一个完整的服务器备份。 我已经有了备份脚本,可以将Web应用程序的所有html / php文件和mysql数据库复制到.tar.gz文件中。 如何将crontab文件添加到该备份? 每当我保存crontab时,它都会转到/ tmp文件夹。.而当我随后立即检查该文件夹时,它为空。

10
在Shell脚本中使用Linux进行模板制作?
我要完成的是: 1.)有一个配置文件作为模板,带有$ version $ path之类的变量(例如apache config) 2)具有一个shell脚本,可以“填充”模板变量并将生成的文件写入磁盘。 使用shell脚本可以做到这一点吗?如果您可以命名一些命令/工具,我可以完成此操作或提供一些良好的链接,我将非常感激。
26 linux  shell 



1
iptables在两个接口之间转发
因此,我有一个带有两个无线接口的linux盒,一个是工作站,另一个是AP。 wlan0(站)-已连接到Internet连接 wlan1(AP)-其他客户端连接到它。 我希望连接到wlan1的客户端能够访问wlan0的互联网。我想用iptables做到这一点,因为我的内核没有桥接支持... 到目前为止,这是我尝试使用iptables进行的操作,但无法正常工作: iptables -A FORWARD -i wlan0 -o wlan1 -j ACCEPT iptables -A FORWARD -i wlan1 -o wlan0 -j ACCEPT 我将不胜感激。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.