Questions tagged «redhat»

红帽是一家开源技术解决方案提供商,其产品包括红帽企业Linux,开源应用程序,安全和系统管理,虚拟化,面向服务的体系结构(SOA)解决方案,服务器和桌面操作系统,Java应用程序软件和服务以及JBoss企业中间件套件。还请考虑更具体的RHEL5或6标签是否也合适。

8
CentOS的JAVA_HOME的值是什么?
我已经在CentOS上通过yum安装了Java,但是另一个Java程序需要知道JAVA_HOME环境变量是什么。我对设置环境变量一无所知,但是我将其设置为什么呢?java安装在中/usr/bin/java,它不能在那里!
37 linux  centos  java  redhat  yum 

6
硬件防火墙与。软件防火墙(IP表,RHEL)
我的托管公司说IPTables是无用的,不提供任何保护。这是谎言吗? TL; DR 我有两个位于同一位置的服务器。昨天,我的DC公司与我联系,告诉我,因为我使用的是软件防火墙,所以我的服务器“容易受到多种严重的安全威胁”,而我当前的解决方案“对任何形式的攻击均不提供保护”。 他们说我需要防火墙获得一个专用的思科($ 1000安装则$ 200 /每月每),以保护我的服务器。我始终给人的印象是,虽然硬件防火墙更安全,但是RedHat上的IPTables之类的东西为普通服务器提供了足够的保护。 这两台服务器都只是Web服务器,对它们没有什么至关重要的要求,但是我使用IPTables将SSH锁定为我的静态IP地址,并阻止除基本端口(HTTP(S),FTP和其他一些标准服务)之外的所有内容)。 我不会安装防火墙,如果服务器的以太网被黑客入侵将带来不便,但是它们所运行的只是几个WordPress和Joomla网站,所以我绝对不认为这值得。

5
如何列出RPM依赖关系?
我们的生产服务器正在运行CentOS版本5.2(最终版)。 我如何查看/获取/列出已经安装的 RPM软件包的所有依赖关系? 例如:服务器中已经安装了SQLite v3.3.6。我想查看此特定程序包的所有依赖项。 这是命令的输出: rpm -qa |grep sqlite python-sqlite-1.1.7-1.2.1 sqlite-3.3.6-2 sqlite-3.3.6-2 另外,为什么要在sqlite-3.3.6-2这里列出2个条目?

7
禁用/启用SELinux的原因
在关于StackOverflow 的这个问题以及我们这里完全不同的人群中,我想知道:禁用SELinux的原因是什么(假设大多数人仍然这样做)?您要保持启用状态吗?离开SELinux,您经历了哪些异常?除了Oracle,还有哪些其他供应商在启用SELinux的系统支持方面遇到麻烦? 额外的问题:是否有人能够以强制执行的目标模式在Oracle Linux和RHEL5上运行Oracle?我的意思是说,严格将是很棒的,但是我还没有做到这一点,所以让我们先关注目标;-)

4
chkconfig支持linux服务需要什么?
我正在尝试通过以下方式在引导时将linux服务添加到自动启动中 chkconfig -add <servicename> 我收到一条消息说 service <servicename> does not support chkconfig 我正在使用Red Hat Enterprise4。我试图在引导时添加到自动启动的脚本如下: #!/bin/sh soffice_start() { if [ -x /opt/openoffice.org2.4/program/soffice ]; then echo "Starting Open Office as a Service" #echo " soffice -headless -accept=socket,port=8100;urp;StarOffice.ServiceManager -nofirststartwizard" /opt/openoffice.org2.4/program/soffice -headless -accept="socket,host=0.0.0.0,port=8100;urp;StarOffice.ServiceManager" -nofirststartwizard & else echo "Error: Could not find the soffice program. …

4
如何通过命令行对LDAP进行身份验证?
LDAP服务器托管在Solaris上。客户是CentOS。通过LDAP的OpenLDAP / NSLCD / SSH身份验证可以正常工作,但是我无法使用ldapsearch命令来调试LDAP问题。 [root@tst-01 ~]# ldapsearch SASL/EXTERNAL authentication started ldap_sasl_interactive_bind_s: Unknown authentication method (-6) additional info: SASL(-4): no mechanism available: [root@tst-01 ~]# cat /etc/openldap/ldap.conf TLS_CACERTDIR /etc/openldap/cacerts URI ldap://ldap1.tst.domain.tld ldap://ldap2.tst.domain.tld BASE dc=tst,dc=domain,dc=tld [root@tst-01 ~]# ls -al /etc/openldap/cacerts total 12 drwxr-xr-x. 2 root root 4096 Jun 6 10:31 . drwxr-xr-x. …
35 centos  redhat  openldap  ldap 


5
关于Linux服务器的Active Directory身份验证的常识?
2014年,有关针对Linux服务器和现代 Windows Server操作系统(以CentOS / RHEL为重点)的Active Directory身份验证/集成的常识是什么? 自从2004年我首次尝试进行整合以来,多年来,似乎最佳实践已经发生了变化。我不太确定哪种方法目前最有效。 在现场,我已经看到: 对Winbind / Samba的 直线上升 LDAP 有时LDAP + Kerberos的 Microsoft Windows服务的Unix(SFU) Microsoft身份的Unix管理 NSLCD SSSD FreeIPA Centrify公司 执牛耳(姓同样) 温宾德总是看上去很糟糕而且不可靠。像Centrify和Samelike这样的商业解决方案始终可以工作,但似乎没有必要,因为此功能已被移植到OS中。 我完成的最后几个安装将Microsoft Unix身份管理角色功能添加到Windows 2008 R2服务器和Linux端的NSLCD(用于RHEL5)上。在RHEL6之前一直有效,直到RHEL6为止,由于缺少NSLCD的维护和内存资源管理问题,因此不得不更改SSSD。Red Hat似乎也支持SSSD的方法,所以我可以使用。 我正在使用域控制器为Windows 2008 R2 Core系统的新安装,并且无法添加Unix身份管理角色功能。有人告诉我Windows Server 2012 R2中不再提供此功能。 安装此角色的好处是该GUI的存在,同时允许轻松地一步管理用户属性。 但... 不推荐使用远程服务器管理工​​具(RSAT)的“服务器用于网络信息服务(NIS)工具”选项。使用本机LDAP,Samba客户端,Kerberos或非Microsoft选项。 如果它可能破坏前向兼容性,那么就很难依靠它了。客户想使用Winbind,但是我从Red Hat看到的所有内容都指向SSSD的使用。 什么是正确的方法? 在您的环境中如何处理?

2
gssapi-with-mic到底是什么?
在ssh上调试Nagios警告后,我发现这gssapi-with-mic会导致身份验证出现长时间滞后。我已将其关闭,但是我到底想念什么?我认为GSSAPI是用于身份验证的工具,但是那-with-mic部分呢?
31 linux  redhat  ssh 



3
XFS文件系统在RHEL / CentOS 6.x中已损坏-我该怎么办?
RHEL的最新版本/ CentOS的(EL6)带来的一些有趣的变化XFS文件系统,我依赖严重了十多年。去年夏天,我花了一部分时间来追查由于文档记录不良而导致的XFS稀疏文件情况。自迁移到EL6以来,其他人则遇到了不幸的性能问题或行为不一致的情况。 XFS是我用于数据和增长分区的默认文件系统,因为它提供了比默认ext3文件系统更高的稳定性,可伸缩性和良好的性能。 2012年11月出现在EL6系统上的XFS出现问题。我注意到我的服务器即使在空闲时也显示出异常高的系统负载。在一种情况下,空载系统的平均负载平均值为3+。在其他情况下,负载会增加1+。挂载的XFS文件系统的数量似乎会影响负载增加的严重性。 系统有两个活动的XFS文件系统。升级到受影响的内核后,负载为+2。 深入研究,我在XFS邮件列表中发现了一些线程,这些线程指出xfsaild处于STAT D状态的进程的频率增加。相应的CentOS Bug Tracker和Red Hat Bugzilla条目概述了该问题的细节,并得出结论,这不是性能问题。在2.6.32-279.14.1.el6以后的内核中,报告系统负载中只有一个错误。 WTF?!? 在一次性情况下,我了解到负载报告可能并不重要。尝试使用您的NMS和成百上千的服务器进行管理!在EL6.3下的2012年11月内核2.6.32-279.14.1.el6中确定了这一点。内核2.6.32-279.19.1.el6和2.6.32-279.22.1.el6在随后的几个月(2012年12月和2013年2月)中发布,此行为没有任何变化。自从发现此问题以来,甚至还发布了新的操作系统次要版本。EL6.4已发布,现在位于内核2.6.32-358.2.1.el6上,该内核具有相同的行为。 我有一个新的系统构建队列,并且不得不解决此问题,要么在2012年11月之前的版本中锁定内核版本以用于EL6.3,要么只是不使用XFS,而是选择ext4或ZFS,这会严重影响性能。用于在顶部运行的特定自定义应用程序。有问题的应用程序严重依赖某些XFS文件系统属性来解决应用程序设计中的缺陷。 在Red Hat的付费专区知识库站点后面,出现一个条目,指出: 安装内核2.6.32-279.14.1.el6后,观察到较高的平均负载。平均负载高是由于每个XFS格式化设备的xfsaild进入D状态引起的。 当前没有解决此问题的方法。当前正在通过Bugzilla#883905进行跟踪。解决方法将已安装的内核软件包降级到低于2.6.32-279.14.1的版本。 (除了降级内核不是RHEL 6.4上的选项...) 因此,我们已经有4个多月的时间解决此问题,并且没有针对EL6.3或EL6.4 OS版本计划任何真正的修复。有一个针对EL6.5的建议修复程序和一个内核源补丁可用...但是我的问题是: 当上游维护者破坏了重要功能时,在什么时候离开操作系统提供的内核和软件包是有意义的? 红帽介绍了此错误。他们应该将修复程序合并到勘误内核中。使用企业操作系统的优势之一是它们提供了一致且可预测的平台目标。此错误在补丁程序周期内破坏了已经投入生产的系统,并降低了部署新系统的信心。虽然我可以将其中一个建议的补丁应用于源代码,但它的可伸缩性如何?随着操作系统的更改,需要保持警惕以保持更新。 什么是正确的举动? 我们知道这可能是固定的,但不是固定的。 在Red Hat生态系统中支持自己的内核有其自身的警告。 对支持资格有什么影响? 我是否应该将工作正常的EL6.3内核覆盖在新建的EL6.4服务器之上以获得适当的XFS功能? 我应该等到这个问题正式解决吗? 这说明我们对企业Linux发行周期缺乏控制是什么意思? 长期以来一直依赖XFS文件系统进行计划/设计错误吗? 编辑: 该补丁已合并到最新的CentOSPlus内核发行版中(kernel-2.6.32-358.2.1.el6.centos.plus)。我正在CentOS系统上对此进行测试,但这对基于Red Hat的服务器没有太大帮助。

6
从控制台安装了KVM Guest。但是如何进入访客控制台呢?
我试图仅使用命令行(虚拟机管理程序和来宾)在KVM(RHEL 6)上安装完全虚拟化的来宾(Fedora 14 x86_64)。它没有错误,也没有明显的结果。我想知道如何进行纯文本安装。 所以,这是我所做的: # virt-install \ --name=FE --ram=756 --vcpus=1 \ --file=/var/lib/libvirt/images/FE.img --network bridge:br0 \ --nographics --os-type=linux \ --extra-args='console=tty0' -v \ --cdrom=/media/usb/Fedora-14-x86_64-Live-Desktop.iso Starting install... Creating domain... | 0 B 00:00 Connected to domain FE Escape character is ^] ÿ 怎么办?据我了解,在搜寻了几天之后,我应该看到来自文本安装的访客输出,但是什么也没有发生。virt-viewer无法连接到它,建议我通过添加--help探索所有选项(我这样做了)。如果我重新连接virsh,则会看到以下内容: Domain installation still in progress. You can reconnect to …

3
如何在GNU / Linux上设置域名?
与可以以不同方式更改的主机名类似: 临时使用hostname命令 永久使用/etc/hostname(或,/etc/sysconfig/network或/etc/HOSTNAME,这些文件由init脚本使用) 我想更改我的域名。我可以使用该domainname命令,但是有没有办法使它在重新启动后永久存在?我认为可以在其中配置它,/etc/resolv.conf但通常会生成此文件,我不完全了解search和domain指令之间的区别。到底什么时候将信息传递给domainname程序来设置域名? 您对此有什么想法吗? 我希望在各个发行版之间都可以兼容。因此,如果有人对不同的口味有不同的建议,我很乐意接受。

5
通过yum安装Xvfb-Xvfb的yum存储库吗?
我正在尝试使用yum在RHEL 6.2系统上安装Xvfb。但是,我找到的所有帮助都要求键入: yum install Xvfb 要么... yum install xorg-x11-server-Xvfb 如果我配置了正确的存储库,我肯定可以使用,但是我猜我没有。因为我得到错误: No package Xvfb available. 我在该系统上拥有的唯一存储库是redhat.repo和rhel-source.repo。哪个仓库包含Xvfb软件包? 谢谢!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.