タグ付けされた質問 「centos7」

CentOSは、「コミュニティーENTerpriseオペレーティングシステム」を表すLinuxディストリビューションであり、RHEL(Red Hat、Inc.)を配布する同じ会社に属する「Red Hat Enterprise Linux」(RHEL)の再構築です。「CentOS7」タグは、64ビットハードウェアでのみ動作するCentOSのバージョン7.x-xxxxを指します。CentOS / RHEL 7のメンテナンスアップデートは2024年6月30日に終了し、2019年の冬には完全なアップデートが終了します。

5
Centos 7はiptables設定を保存します
問題:サーバーの再起動後にiptablesがデフォルト設定にリセットされます。 私はこのようなルールを設定しようとしています: iptables -I INPUT -p tcp --dport 3000 -j ACCEPT その後、私は: service iptables save そして、それはこのような何かを書き戻します iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ] そしてこの後、私はちょうど走った(これは一度行われた): chkconfig iptables on (再起動後に設定を復元するには、これを行う必要があることを読みました) その後、リブートして次のコマンドを実行します。 systemctl list-unit-files | grep iptables iptables.serviceが有効になっていることがわかりますが、(ポート3000を開くための)ルールはもう機能しません。 これらの設定を保持するにはどうすればよいですか?

4
CentOS 7システムを更新しました。メルトダウン/スペクトルが部分的にしか緩和されないのはなぜですか?
私たちの多くがそうであるように、私は昨日、メルトダウンとスペクターの攻撃を軽減するために多くのシステムを更新しました。私が理解しているように、2つのパッケージをインストールして再起動する必要があります。 kernel-3.10.0-693.11.6.el7.x86_64 microcode_ctl-2.1-22.2.el7.x86_64 これらのパッケージをインストールして再起動したCentOS 7システムが2つあります。 Red Hatによると、これらのsysctlをチェックし、それらがすべて1であることを確認することで、緩和のステータスをチェックできます。ただし、これらのシステムでは、すべてが1ではありません。 # cat /sys/kernel/debug/x86/pti_enabled 1 # cat /sys/kernel/debug/x86/ibpb_enabled 0 # cat /sys/kernel/debug/x86/ibrs_enabled 0 また、1に設定することもできません。 # echo 1 > /sys/kernel/debug/x86/ibpb_enabled -bash: echo: write error: No such device # echo 1 > /sys/kernel/debug/x86/ibrs_enabled -bash: echo: write error: No such device Intelマイクロコードがブート時にロードされたように見えることを確認しました: # systemctl status microcode -l …

2
起動時に/ var / runの下にディレクトリを作成します
/var/runデーモンのユーザーに書き込み権限が付与されたPIDファイル用の独自のディレクトリが必要なデーモンがありました。 これらのコマンドでこのディレクトリを作成できることがわかりました。 # mkdir /var/run/mydaemon その後、所有権をプロセスを実行したいユーザー/グループに変更できます。 # chown myuser:myuser /var/run/mydaemon しかし、このディレクトリは、リブートするたびに消えてしまいます!マシンが起動するたびにこのディレクトリを作成するにはどうすればよいですか?

5
CentOS7で/ homeを縮小してスペースを追加する方法
CentOS 7ファイルシステムはXFSであり、resize2fs動作しません。/home400G に縮小し、100Gのスペースをに追加する必要があり/ます。私は何をすべきか? # df -h Filesystem Size Used Avail Use% Mounted on /dev/mapper/centos-root 50G 50G 341M 100% / devtmpfs 7.8G 0 7.8G 0% /dev tmpfs 7.8G 84K 7.8G 1% /dev/shm tmpfs 7.8G 778M 7.0G 10% /run tmpfs 7.8G 0 7.8G 0% /sys/fs/cgroup /dev/sda1 497M 241M 257M 49% /boot tmpfs …

5
CentOS 7にGitの新しいバージョンをインストールします
CentOS 7サーバーでGitの「プッシュしてデプロイ」を有効にします。現在、Git 1.8.3.1はyum経由でのみ入手できます。新しいバージョンが必要です。 ソースからビルドする必要がありますか、使用できるレポジトリはありますか?私は追加alreay EPELとelrepoをしかし、yumはまだ私のGitの1.8.3.1を与えます。
21 git  centos7 

3
システムサービスまたはユニットを管理するには、認証が必要です。
通常のユーザーとしてデーモンを停止/開始しようとするたびに、別の通常のユーザーの資格情報で認証するように要求するという奇妙な問題があります-例えば: [bob@server ~]$ systemctl stop some-daemon.service ==== AUTHENTICATING FOR org.freedesktop.systemd1.manage-units === Authentication is required to manage system services or units. Authenticating as: alice Password: ボブがログインしたときにアリスに認証を要求するのはなぜですか?これを修正するにはどうすればよいですか?
19 linux  centos7  daemon 

1
CentOS 7で動作するIPv6でSquidとTPROXYを取得する
CentOS 7サーバーでTPROXYをSquidとIPv6で動作させるのに問題があります。以前はNATで一般的なインターセプトセットアップを使用していましたが、IPv4のみに制限されていました。TPROXYでIPv6を含むようにセットアップを拡張しています。 私はこのテーマに関する公式のSquid wiki記事を使用してすべてを構成しました: http://wiki.squid-cache.org/Features/Tproxy4 これまでのところ、TPROXY構成は問題なくIPv4で機能しているようです。ただし、IPv6では接続がタイムアウトになり、正しく機能しません。理解を深めるために、セットアップを分解します。 すべてのファイアウォールおよびルーティングルールはIPv4でまったく同じであることに注意してください。唯一の違いはinet6、ip6tables以下の例でIPv6ベースのルールを構成することです。 OSおよびカーネル:CentOS 7(3.10.0-229.14.1.el7.x86_64) yumによると、すべてのパッケージは最新です Squidバージョン:3.3.8(3.5.9も試しました) ファイアウォール:iptables / ip6tables 1.4.21 libcap-2.22-8.el7.x86_64 IPv6接続は現在、ハリケーンエレクトリックを介した6in4トンネルを介しており、これはDD-WRTルーターで構成され、割り当てられたプレフィックスがを介してクライアントに委任されますradvd。Squidボックスには、いくつかの静的IPv6アドレスが構成されています。 Squidボックスは、サービスを提供しているメインLAN内にあります。ポリシー80 http://wiki.squid-cache.org/ConfigExamples/Intercept/IptablesPolicyRoute http://www.dd-wrt.com/wiki/index.php/Squid_Transparent_Proxy ip6tables -t mangle -A PREROUTING -i "$CLIENTIFACE" -s "$PROXY_IPV6" -p tcp --dport 80 -j ACCEPT ip6tables -t mangle -A PREROUTING -i "$CLIENTIFACE" -p tcp --dport 80 -j MARK --set-mark $FWMARK …

2
破損したXFSファイルシステムに対処する適切な方法
私は最近、停電のためにXFSファイルシステムが破損するようになりました。(CentOS 7システム)。システムは正常に起動しません。 私はレスキューCDから起動し、試しxfs_repairましたが、ログを処理するためにパーティションをマウントするように指示されました。 私はパーティションをマウントし、lsはい、そこにあるように見えることを確認しました。パーティションをアンマウントし、xfs_repair再試行して同じメッセージが表示されました。 この状況で私は何をすべきでしょうか?レスキューCD(System Rescue CD、バージョン4.7.1)に何か問題がありますか?他に使用すべき手順はありますか? 結局、バックアップからシステムを単純に復元することになりました(この場合は迅速かつ簡単でした)が、今後何をすべきか知りたいのです。

3
このRPMをインストールすると、どのようにしてファイルが作成されましたか?
実行yum install https://extras.getpagespeed.com/redhat/7/noarch/RPMS/getpagespeed-extras-release-7-1.el7.gps.noarch.rpmすると作成されます/etc/cron.d/sysstat2が、RPMはファイルを否認します。 # rpm -ql getpagespeed-extras-release /etc/pki/rpm-gpg/RPM-GPG-KEY-GETPAGESPEED /etc/yum.repos.d/getpagespeed-extras.repo # rpm -qf /etc/cron.d/sysstat2 file /etc/cron.d/sysstat2 is not owned by any package RPMはどのようにしてファイルを作成し、他に何が行われたのかをどのように確認しますか?
16 centos7  yum  rpm 

4
ローエンドハードウェアRAIDとソフトウェアRAID [非公開]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 去年閉鎖されました。 古いPCでローエンドの6TB RAID 1アーカイブを構築したい。 MB: Intel d2500hn 64bit CPU: Intel Atom D2500 RAM: 4GB DDR3 533 MHz PSU: Chinese 500W NO GPU 1x Ethernet 1Gbps 2x SATA2 ports 1x PCI port 4x USB 2.0 LinuxでRAID1アーカイブを構築したい(CentOS 7と思うので、必要なものをすべてインストールする、ownCloudなどと思う)、ホームローカルネットワークで使用します。 10〜20ドルのRAID PCIコントローラーまたはソフトウェアRAIDのどちらが良いですか? ソフトウェアRAIDの方が優れている場合、CentOSではどちらを選択すればよいですか?外部USBにシステムを配置し、コネクタで2つのディスクを使用する方が良いでしょうか、それともシステムを1つのディスクに配置してからRAIDを作成する必要がありますか? 3ディスクRAID 5を実行する場合、ハードウェアRAID PCIまたは単にPCI SATAコネクタを選択する必要がありますか?

1
phpスクリプトは/ tmpフォルダーにアクセスできません
open_basedirはありません。phpは/ etc / usr / proc / homeなどにアクセスできますが、/ tmpにはアクセスできません。 tmpfsは/ tmp(/ tmpタイプtmpfs(rw))にマウントされます。これも/ tmpフォルダーを使用する理由です。 私のファイルはhttp(nginxとphpのユーザー)が所有し、誰でも読み取り可能です。 sudo -u http cat /tmp/file 動作していますが、phpスクリプト内のすべては動作しません(file_exist()やfile()など)。 編集:ログに表示されるエラー: PHP Warning: file(/tmp/ydlw/pid): failed to open stream: No such file or directory in /srv/http/ydlw/status.php on line 267 edit2:問題を別の方法でテストしました。作った touch("/tmp/boo"); file_exist("/tmp/boo"); file_existはtrueを返すため、ファイルが作成されます。次に、/ tmp内を監視しましたが、「boo」ファイルは見つかりませんでした。それは私が恐れていたことであり、PHPはマウントポイントを「見る」ことはありません。なぜですか、どうすれば修正できますか?


1
SSLチェックrpmを無効にする
rpmコマンドを実行しようとすると、次のエラーが表示されます。なぜカールエラーが発生するのかわかりませんが、すべて失敗したさまざまなオプションを試しました。 CentOS7を実行し、プロキシの背後で [root@CentOS7]# rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm Retrieving https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm curl: (60) Peer's certificate issuer has been marked as not trusted by the user. More details here: http://curl.haxx.se/docs/sslcerts.html curl performs SSL certificate verification by default, using a "bundle" of Certificate Authority (CA) public keys (CA certs). If the default bundle file isn't …
15 ssl  centos7  rpm  curl 

1
ApacheとのDFOREGROUNDについての混乱
そこで、Yumを使用して、新しいCentOS 7サーバーにApacheをインストールしました。Apacheを何度もインストールしたことがありますが、これを見たことはありません。psauxを実行すると、常に表示されます。 / usr / sbin / httpd -DFOREGROUND Googleは、プロセスがフォアグラウンドで実行され、シェルから切り離されないことを意味しますが、その意味は本当にわかりません-シェルを閉じた場合、Apacheは死にますか? 通常のApacheの動作を取得したいだけで、httpdをいつものように実行し、バックグラウンドで動き回って、DFOREGROUNDを無効にする必要がありますか?(どうやったらいいかわからない)

4
Centos 7未割り当て領域のあるパーティションの拡張
CentOS 7サーバーを使用し(CentOS Linux release 7.3.1611 (Core))ていますサーバーを更新したときに、余分なスペースが必要なエラーが表示されました。しかし、サーバーに20GBのディスクがあり、4.5GBのパーティションのみが作成され、16GBのパーティションは未割り当ての空き領域がないことを確認しました。16GBの空き容量からパーティションを拡張するにはどうすればよいですか? lsblk: NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT fd0 2:0 1 4K 0 disk sda 8:0 0 20G 0 disk ├─sda1 8:1 0 500M 0 part /boot └─sda2 8:2 0 4.5G 0 part ├─centos-root 253:0 0 4G 0 lvm / └─centos-swap 253:1 0 512M …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.