Unix & Linux

Linux,FreeBSD和其他类似Un * x的操作系统用户的问答

2
使用gpg-preset-passphrase在2.1.15中缓存通过pinentry输入的密码短语需要采取什么步骤?
我正在尝试缓存密码短语以在无人照管的计算机上使用。由于这样做会带来一定的风险,因此,我宁愿选择要缓存的密码短语,并避免同时设置两者default-cache-ttl和max-cache-ttl令人讨厌的高值,以及避免需要gpg-agent定期清除整个缓存-因此,我正在寻找使用的解决方案gpg-preset-passphrase。我在进行故障排除时发现的某些信息是指旧版本的GnuPG,因此我不确定我是否已充分考虑了所有差异。 首先,按照规定man 1 gpg-agent,我export GPG_TTY=$(tty)在我的.bashrc中。 现在假设我eval $(gpg-agent --daemon --allow-preset-passphrase --default-cache-ttl 1 --max-cache-ttl 31536000)开始启动gpg-agent,注意gpg-preset-passphrase仍然使用--max-cache-ttl(默认2小时)。 然后,我用获取$KEYGRIP所需的秘密子密钥的密钥gpg --with-keygrip -K。 有了这个我尝试/path/to/gpg-preset-passphrase -c $KEYGRIP。在返回时,将打印: gpg-preset-passphrase: caching passphrase failed: Not implemented 尝试再次添加--verbose --debug 6 --log-file /path/to/gpg-agent.log到gpg-agent,我的日志附加了 gpg-agent[4206] listening on socket /run/user/1000/gnupg/S.gpg-agent gpg-agent[4207] gpg-agent (GnuPG) 2.1.15 started gpg-agent[4207] handler 0x7f86ef783700 for fd 5 started gpg-agent[4207] command PRESET_PASSPHRASE …
8 gpg  gpg-agent 

1
HDMI端口不适用于配备Manjaro Linux的笔记本电脑的Nvidia / Intel Bumblebee驱动程序
资讯资讯 操作系统:Manjaro Linux 16.10(Cinnamon Community Edition) $ cat /etc/*-release DISTRIB_ID=ManjaroLinux DISTRIB_RELEASE=16.10 DISTRIB_CODENAME=Fringilla DISTRIB_DESCRIPTION="Manjaro Linux" Manjaro Linux NAME="Manjaro Linux" ID=manjaro PRETTY_NAME="Manjaro Linux" ANSI_COLOR="1;32" HOME_URL="http://www.manjaro.org/" SUPPORT_URL="http://www.manjaro.org/" BUG_REPORT_URL="http://bugs.manjaro.org/" 类型:笔记本电脑 内核:4.4.28-2-MANJARO 处理器:Intel(R)Core(TM)i7-3610QM CPU @ 2.30GHz GPU: 英特尔公司第三代核心处理器图形控制器(rev 09) NVIDIA Corporation GF108M [GeForce GT 630M](修订版ff) PCI地址: 英特尔iGPU:00:02.0 Nvidia GPU:01:00.0 大黄蜂的司机。 问题 我发现(和读取)NVIDIA和NVIDIA OptimusArchLinux的维基(因为是的,Manjaro是ArchLinux的基础)。 但是,当我安装Manjaro时,我用NON-FREE驱动程序等安装了它 nvidia,nvidia-libgl并且xorg-xrandr已经安装并且是最新的。 …

2
nohup如何工作?
我的理解是,为了阻止类似的过程信号SIGHUP,您需要在将信号发送到的过程中进行操作。但是,像这样的Unix shell bash可以HUP使用nohup命令生成一个子进程并从父进程中阻止该子进程的信号。这是如何运作的?是否会nohup阻塞信号然后执行子进程而不进行分叉?那是我唯一能想到的方法。
8 signals  nohup 

1
什么是securityfs?
在学习期间,我看到了安装在/ sys / kernel / security上的安全文件系统。似乎要类似于sysfs或proc文件系统进行操作。安全文件系统将数据保留在内存中而不是磁盘中,因此在securityfs中将某些内容写入文件时,它实际上并不写入磁盘,只是更新内存中的数据。 我想知道的是为什么此文件系统的名称为securityfs?此文件系统中是否有增强安全性的功能?

2
如何在没有sudo的情况下运行/ usr / bin / Xorg?
这个问题是关于/usr/bin/Xorg直接在Ubuntu 14.04上执行的。 而且我知道存在Xdummy,但是我无法使虚拟驱动程序与nvidia GPU一起正常工作,因此这不是一个选择。 我复制了系统范围的xorg.conf和/usr/lib/xorg/modules,并对其进行了一些修改。(也ModulePath由我指定xorg.conf) 以root用户身份运行以下命令可以正常工作: Xorg -noreset +extension GLX +extension RANDR +extension RENDER -logfile ./16.log -config ./xorg.conf :16 但是,如果我以非root用户身份执行此操作(日志文件权限为OK),则会发生此错误: (EE) Fatal server error: (EE) xf86OpenConsole: Cannot open virtual console 9 (Permission denied) (EE) (EE) Please consult the The X.Org Foundation support at http://wiki.x.org for help. (EE) Please also check …

2
pkg安装后vim在哪里?
在FreeBSD中采取前几个摇动步骤。首先从vim我认为的安装开始,但是: root@rpi:~ # pkg install vim Updating FreeBSD repository catalogue... FreeBSD repository is up-to-date. All repositories are up-to-date. Checking integrity... done (1 conflicting) Cannot solve problem using SAT solver, trying another plan Checking integrity... done (0 conflicting) The most recent version of packages are already installed root@rpi:~ # vim vim: …

1
带有扩展名的OpenSSL签名请求
我为我的开发环境设置了一个小型的自签名CA。我想创建具有不同属性的许多不同服务器证书。我的方法是为每个服务器创建一个特定的扩展部分。我有一个很大的openssl.cnf,其中包含以下部分: [ server0_http ] nsCertType = server nsComment = "HTTP server0" basicConstraints=CA:FALSE extendedKeyUsage=serverAuth subjectAltName=@server0_http_altnames [ server0_http_altnames ] URI.1 = https://server.domain.tld URI.2 = http://server.domain.tld IP.1 = 1.2.3.4 DNS.1 = server.doamin.tld 然后,当我使用创建我的csr时,使用openssl参数-config myCustomOpenssl.cnf -reqexts server0_http。当我查看自己的请求时,openssl req -text -noout -in myrequest.csr一切看起来都很完美。 但是,在我签署请求后,“ X509v3扩展密钥用法”和“ X509v3使用者替代名称”部分消失了。为了解决这个问题,我还-extfile myCustomOpenssl.cnf -reqexts server0_http添加了对的签名调用的参数openssl。 那是预期的行为吗?我一直认为,仅CSR文件就足以创建所请求的证书,即包含其所有部分的证书。我的系统现在的工作方式是获得缺少部分的证书。为了获得想要的证书,我必须提供csr文件和我用来创建请求的openssl配置文件中的相应部分。对于我的小型设置而言,这没有问题,但是如果我成为较大的CA,这将变得非常混乱。应该是那样的还是我使用的opensl错误?
8 openssl 

3
运行进程的命令
假设我使用以下命令运行了该过程: myapp -e -c -f myapp.config > /var/log/myapp/myapp.log 2>&1 过了一会儿,我只有pid的myapp过程中,如1234有没有办法让所有标志的命令和输出重定向到myapp.log通过某种方式只pid?

4
如何防止chgrp清除“ setuid位”?
我们有基于RH的Linux映像;为了将它们升级到我们产品的最新开发版本,我必须在其上“应用”一些“特殊档案”。 创建档案的人认为,在我们的基本映像中,某些权限是错误的。所以我们被告知要跑步 sudo chgrp -R nobody /whatever 我们做到了;后来,当我们的应用程序运行时,出现了难以理解的问题。 后来我发现:chgrp的调用将清除 / whatever中我们二进制文件中的setuid位信息。 实际的问题是:我们的某些二进制文件必须将setuid位置1才能正常运行。 长话短说:有没有办法在不杀死setuid的情况下运行“ chgrp”命令? 我只是在本地Ubuntu上运行了以下命令;导致相同的结果: mkdir sticky cd sticky/ touch blub chmod 4755 blub ls -al blub ->显示带有红色背景的文件名->是的,是setuid chgrp -R myuser . ls -al blub ->显示没有红色背景的文件名-> setuid消失了
8 linux  setuid  chgrp 

2
vmhgfs-fuse权限被拒绝的问题
我需要vmhgfs可供root用户和www-data用户访问。 作为root,我vmhgfs-fuse .host:/ /mnt/hgfs/在rc.local中运行命令 但是,Web服务器无法读取共享文件夹。所以我检查了它的许可, www-data@ubuntu16:~$ ls /mnt/ -lh ls: cannot access '/mnt/hgfs': Permission denied total 0 d????????? ? ? ? ? ? hgfs www-data@ubuntu16:~$ (如果/ mnt为777,则允许) 我不知道发生了什么 看起来像内核问题。在Ubuntu 14.04(现在是16.04)和内核中从来没有发生过,直到现在4.4.0-21-generic。 PS:如果我使用www-data帐户挂载hgfs,则可以通过www-data,但不能由root用户访问。

3
将stdout和stderr发送到文件,系统日志和终端
对于正在启动的某些云计算机,我试图登录到特定文件,系统日志和终端/控制台。 在机器设置/ cloud-init脚本的顶部,我有以下内容: #!/bin/bash exec &> >(tee "/tmp/box-setup.log" | logger -t box-setup) apt-get install -y some-package 这在将输出发送到文件和syslog时非常有用,但不会通过管道将输出发送到终端。 一般而言,除了从远程控制台进行调试之外,没有终端输出不是一个大问题。发生这种情况时,我完全是盲目的,因为执行bash脚本时控制台是空白的。 是否有一种简单的方法使用bash重定向或其他方法将所有输出(标准输出以及标准错误)同时传输到文件,syslog和终端? 我正在运行Ubuntu 16.04。

2
为什么带有通配符的sudo mv操作不起作用?
我认为必须对此有一个简单的答案,但我不知道为什么这不起作用! 我的主目录中有一个文件夹(好几个级别),称为安装插件。我想将该文件夹的所有内容(大约15个.jar文件)传输到另一个文件夹,也称为安装插件。 这是我正在尝试的: $ sudo mv /home/jira-plugins/installed-plugins/* /var/atlassian/application-data/jira/plugins/installed-plugins/ mv: cannot stat `/home/jira-plugins/installed-plugins/*': No such file or directory 我怎么了 该文件夹绝对不是空的。这是ls输出: $ sudo ls /home/jira-plugins/installed-plugins analytics-client-3.15.jar plugin.2223138796603023855.jira-importers-plugin-6.0.30.jar atlassian-chaperone-2.0.3.jar plugin.330169947367430109.jira-fisheye-plugin-6.2.8.jar atlassian-client-resource-1.0.jar plugin.4363048306537053933.jeditor-2.1.7.2.jar atlassian-pocketknife-api-commons-plugin-0.19.jar plugin.4438307615842123002.jira-ical-feed-1.0.4.jar atlassian-pretty-urls-plugin-1.8.jar plugin.461510159947098121.jira-issue-collector-plugin-1.2.5.jar base-hipchat-integration-plugin-7.8.24.jar plugin.5630909028354276764.atlassian-universal-plugin-manager-plugin-2.7.8.jar base-hipchat-integration-plugin-api-7.8.24.jar plugin.6920509095052318016.atlassian-bonfire-plugin-2.9.13.jar hipchat-core-plugin-0.8.3.jar plugin.6952408596192442765.atlassian-bonfire-plugin-2.8.2.jar hipchat-for-jira-plugin-1.2.11.jar plugin.7079751365359230322.jira-importers-bitbucket-plugin-1.0.8.jar jira-email-processor-plugin-1.0.29.jar plugin.7451827330686083284.atlassian-universal-plugin-manager-plugin-2.21.4.jar jira-fisheye-plugin-7.1.1.jar plugin.7498175247667964103.jira-importers-redmine-plugin-2.0.7.jar jira-ical-feed-1.1.jar plugin.7803627457720701011.jira-importers-plugin-3.5.3.jar jira-issue-nav-components-6.2.23.jar plugin.7977988994984147602.jira-bamboo-plugin-5.1.6.jar jira-servicedesk-2.3.6.jar …
8 shell  sudo  wildcards  mv 

2
使用ssh通过rsync从远程复制多个文件
我想使用从远程计算机复制多个文件rsync。因此,我使用以下命令。 rsync -Pav -e 'ssh -i sshkey' user@remotemachine:/home/user/file1.zip file2.zip file3.zip . 它显示以下错误 意外的本地arg:file2.zip如果arg是远程文件/目录,请在其前面加上冒号(:)。rsync错误:main.c(1362)[Receiver = 3.1.0]的语法或用法错误(代码1)


2
在目录树中查找所有绝对链接
如何(递归)检测目录中的所有符号链接,这些符号链接以绝对方式而非相对方式来标识其目标? 由于在移动整个目录树时这些链接很可能会断开,因此我希望有一种识别它们的方法。 如果移动目录树,即使相对链接也可能断开(如果它们恰好指向目录树的根之外),但是我认为这个问题已得到解决。
8 symlink 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.