Unix & Linux

Linux,FreeBSD和其他类似Un * x的操作系统用户的问答

4
dmesg充满防火墙日志
在我的iptables中,我有一条记录被丢弃的数据包的规则: -A INPUT -i eth0 -j LOG --log-prefix "FW: " --log-level 7 -A INPUT -i eth0 -j DROP 在这方面/etc/rsyslog.conf,我还有另一个规则将这些日志发送到专用文件/var/log/firewall.log。 :msg, contains, "FW: " -/var/log/firewall.log & ~ 将& ~立即删除日志,因此它们不会淹没syslog或其他日志文件。 这很好,除了它会泛滥dmesg那些防火墙日志(而不是/var/log/dmesgcommand的输出dmesg)。 有没有办法防止这些日志显示在dmesg?

3
我被黑了吗?
我运行一台专用服务器,最近在那儿注意到CPU使用率很高,并检查了进程。似乎有人(密克帐户)正在我的服务器上进行挖掘。这怎么可能?该过程如下。我已暂停该帐户。我还需要做什么? 25516 mick 30 10 778m 6728 1132 S 740.5 0.2 8463:59 /tmp/sh64 -o stratum+tcp://multi1.wemineall.com:80 -u weedee.1 -p x --algo scrypt -B
8 security 

2
ifconfig仅显示lo
我刚刚安装了Debian 7.5.0和netinst。 其实我正在尝试通过aptitude install firmware-linux-nonfree安装固件 当我执行ifconfig和ifconfig -a时,输出仅指示回送没有eth0接口。但是,很容易检测到以太网卡和WLAN卡,我通过lspci对其进行了检查,并且两个卡均出现。 我通过添加DHCP编辑了/ etc / network / interfacesl,但是它是徒劳的。

3
Linux中最快的`uniq`工具
我的文本文件很大(1.5 G), 我想知道Linux中最快,更可靠的工具是什么。 我通常使用: awk '!x[$0]++' file.txt 但是当我使用htop命令时,我看到我的内存使用量正在增加。 我想知道什么是处理大型文件最快,更可靠的方法。 uniq? sort? sed? awk? 为什么?
8 sed  awk  memory  sort  uniq 

3
如何解决openshot频繁崩溃的问题?
我openshot在Ubuntu 13.10上使用视频编辑软件已有一段时间了,它对我来说运行不稳定。我想知道我是否可以做一些事情来稳定它,所以我实际上可以将其用于视频编辑... 使用的版本是1.4.3,下面我发布了最新的回溯。 崩溃可能与其他库有关,因此,如果您需要其他信息,请提供一种获取此信息的方法。 *** Error in `/usr/bin/python': double free or corruption (fasttop): 0x000000000370c920 *** ======= Backtrace: ========= /lib/x86_64-linux-gnu/libc.so.6(+0x80996)[0x7ff8c2ed7996] /usr/lib/x86_64-linux-gnu/libgdk-x11-2.0.so.0(gdk_region_union+0x97)[0x7ff8bfeaf487] /usr/lib/x86_64-linux-gnu/libgdk-x11-2.0.so.0(+0x3cb7d)[0x7ff8bfeb9b7d] /usr/lib/x86_64-linux-gnu/libgtk-x11-2.0.so.0(+0x23d090)[0x7ff8c036c090] /usr/lib/x86_64-linux-gnu/libgtk-x11-2.0.so.0(+0x242a1c)[0x7ff8c0371a1c] /usr/lib/x86_64-linux-gnu/libgtk-x11-2.0.so.0(gtk_widget_queue_resize+0x68)[0x7ff8c0371ab8] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_cclosure_marshal_VOID__OBJECTv+0x77)[0x7ff8c0e27257] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(+0x103b7)[0x7ff8c0e243b7] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_signal_emit_valist+0x442)[0x7ff8c0e3ce82] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_signal_emit+0x82)[0x7ff8c0e3dae2] /usr/lib/x86_64-linux-gnu/libgtk-x11-2.0.so.0(+0x242f45)[0x7ff8c0371f45] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_object_run_dispose+0x60)[0x7ff8c0e2a8a0] /usr/lib/x86_64-linux-gnu/libgtk-x11-2.0.so.0(+0x1f1eb5)[0x7ff8c0320eb5] /usr/lib/x86_64-linux-gnu/libgtk-x11-2.0.so.0(+0x1f2668)[0x7ff8c0321668] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_closure_invoke+0x138)[0x7ff8c0e24188] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(+0x21337)[0x7ff8c0e35337] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_signal_emit_valist+0xde9)[0x7ff8c0e3d829] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_signal_emit+0x82)[0x7ff8c0e3dae2] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(+0x14505)[0x7ff8c0e28505] /usr/lib/x86_64-linux-gnu/libgobject-2.0.so.0(g_object_notify+0x16b)[0x7ff8c0e2aabb] /usr/lib/python2.7/dist-packages/gtk-2.0/gtk/_gtk.so(+0x148730)[0x7ff8c08b3730] /usr/bin/python(PyEval_EvalFrameEx+0x435)[0x561125] /usr/bin/python(PyEval_EvalFrameEx+0xc9a)[0x56198a] /usr/bin/python(PyEval_EvalFrameEx+0xc9a)[0x56198a] /usr/bin/python(PyEval_EvalFrameEx+0xc9a)[0x56198a] /usr/bin/python[0x556cea] /usr/bin/python[0x4b5164] /usr/bin/python(PyEval_CallObjectWithKeywords+0x6b)[0x4d997b] /usr/bin/python[0x584b42] /lib/x86_64-linux-gnu/libpthread.so.0(+0x7f6e)[0x7ff8c3226f6e] /lib/x86_64-linux-gnu/libc.so.6(clone+0x6d)[0x7ff8c2f519cd] ======= …
8 ubuntu 

1
由于显示器损坏,我只需要设置屏幕的右半部分
我的全高清监视器的左侧是坏的,为了只使用分辨率需要好的部分,将其1274x1080对准右侧。 简单xrandr -s 1274x1080将获得正确的分辨率,但要居中。使用--transform 1,0,-323,0,1,0,0,0,1将移动屏幕,但不会占据右侧。 我已经尝试modeline使用此答案中给出的链接进行播放,但是无论我进行任何更改,它都不会移动屏幕。
8 linux  xorg  xrandr  display 



1
可以为每个用户加密交换吗?
对于具有加密交换的多用户计算机而言,出现了一个问题,即如何允许每个用户休眠并从休眠中恢复而不损害其他用户的安全性。 我正在寻找在每个用户的交换使用专门为其加密的方式,这样,当他们想从休眠中恢复,他们可以进入只有这样做他们的口令/密码。他们不应该能够解密其他用户的交换。必须停止所有用户的进程,直到相应的用户可以提供其密码短语以解密其交换并继续其进程为止。 用户可能希望对他们的某些或所有进程进行加密,以便无论谁恢复计算机都可以继续进行操作。 只要系统进程中没有存储任何个人数据,并且系统不允许用户的密钥进行交换,那么系统的交换就不需要加密,这意味着任何用户都可以在不损害其他用户的情况下恢复系统。 请注意,这可以通过使用存储在BIOS固件(例如Coreboot或LibreBoot)中的密钥对系统进行加密来补充,以使篡改非常困难,但这是一种根本不同的方法,其基于篡改所涉及的硬件(而不是完整硬件)的明显难度。加密方法,以防止人们在篡改的情况下无法读取他人的个人数据。为了获得最佳安全性,可以将这两种机制一起使用,但是在这个问题上,我要求使用完全加密的方法。 从理论上讲,这是有道理的,但在实践中,它可能无法实现。我希望这在Linux中是可能的。

4
Debian的Flash插件容易受到攻击吗?
我使用Iceweasel作为浏览器运行Debian wheezy,并安装了类似于此描述的Flash插件。今天,我读不仅限Flash在Windows和Mac也的Adobe Flash Player 11.2.202.350及更早版本的Linux很容易受到剥削。在Iceweasel>工具>附件中检查我的版本时,即使我使用进行了所有升级,我也惊讶地发现它是一个较旧的版本apt-get。 Debian完全不提供Iceweasel插件Flash的更新吗?是否不会自动提供?我是否总是需要手动更新插件?

3
为什么SSH在netstat中将协议显示为tcp6 *和* tcp?
$ netstat -nat Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN tcp6 0 0 :::22 :::* LISTEN 为什么有两个端口22(:::22和0.0.0.0:22)记录,为什么一个使用协议as tcp而另一个使用协议tcp6 这是在Ubuntu …

4
如何以根用户身份在远程服务器上执行更改?
我想知道是否有一种方法可以从本地计算机执行脚本/命令,而无需在远程计算机上以root用户身份进行任何修改? 一些背景 我试图通过Capistrano设置一些任务,但我需要sudo访问权限。大约有30台以上的服务器,对我而言,手动更新/etc/sudoers会很痛苦,所以我想知道是否有一种方法可以远程更新此文件?
8 sudo  root 

2
动态复制和隔离用户环境
我将为此项目使用Ubuntu Linux。 为了在会议上培训特定的应用程序,我需要: 为了使每个学生都能在服务器上使用相同的用户帐户 每次登录时,都会自动将用户置于单独的隔离环境中 每个隔离的环境都包括应用程序,示例配置文件和标准的UNIX工具集(例如grep,awk,sort,uniq等)。但是,只要用户只能损坏自己的Linux文件系统,也可以访问整个linux文件系统孤立的环境,而不是其他环境。 用户SSH会话结束时应销毁虚拟环境 对于#1,我们希望使用单个用户帐户,因此我们不必为每个学生创建一个帐户并分发用户名和密码。 有谁知道我如何实现这些目标?哪种技术(例如LXC,Chroot等)最适合?我一直在考虑使用.bash_profile和.bash_logout处理这些环境的创建和销毁的想法,但是不确定哪种技术能够创建我需要的环境。

4
内核:禁用/ dev / kmem和/ dev / mem
我了解这一点,/dev/kmem并/dev/mem提供对系统内存(即原始RAM)的访问。我也知道,/dev/kmem可以在内核中完全禁用它,并且可以限制对的访问/dev/mem。 在我看来,对内存的原始访问对开发人员和黑客来说很有用,但是为什么我需要通过访问内存/dev/mem。AFAIK不能在内核中禁用它(不同于/dev/kmem)。在我看来,访问可能被滥用/利用的原始内存似乎只是在自找麻烦。 有实际用途吗?是否有任何用户程序要求它正常工作?

1
如何在加密的fs上重设密码?
自去年暑假以来,我有一台没有用过的笔记本电脑:我确实在上面放了Debian 7,并使用了Debian的功能对磁盘进行了完全加密,除了一个很小的引导加载程序(或一个很小的分区),我猜(不是)确定这是哪种加密方法,也不知道如何找出)。 我确实知道加密文件系统的密码,因此系统可以启动,但是我被卡住了登录提示:我确实忘记了密码。 看来我知道加密文件系统的密码,我认为它可以从Live CD(甚至可以从Debian安装CD?)启动,并以某种方式“挂载”加密分区。 如果是这样,有人可以向我解释该如何做吗?(知道我从来没有手动安装过加密分区/文件系统)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.