タグ付けされた質問 「linux」

Linuxは、Linuxカーネルに基づくUNIXのようなオープンソースオペレーティングシステムの総称です。

2
Linuxで.autorelabelファイルは何をしますか?
Linuxでは.autorelabel、ファイルルートにあるファイルは何をします/か? SELinuxと関係があることは知っていますが、実際に何をするかについての情報は見つかりません。CentOS 6を実行しています。 前もって感謝します。
12 linux  centos  selinux 

4
iptables、デフォルトポリシーとルール
既定のポリシーと-j DROP最後のポリシーで一致しないパケットをドロップするのに違いはありますか? お気に入り: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT 対 iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP 私が気にする理由は、ログを使用してチェーンを作成し、それをデフォルトポリシーとして割り当てることができないため、2番目の例を使用する必要があるためです。
12 linux  iptables 

2
「AcceptEnv *」が安全でないと見なされるのはなぜですか?
では/etc/ssh/sshd_config、と呼ばれるオプションがありAcceptEnv、SSHクライアントは、環境変数を送信することができます。多数の環境変数を送信できる必要があります。これらはクライアントからのすべての接続で変更されるため、サーバー上のログインスクリプトにそれらを配置することはより困難になります。 私はそれ"AcceptEnv *"が安全でないと読んだ。配置するように設定されているすべての環境変数のリストを取得しようとする前に、その理由を理解したいと思います。 なぜ安全でないと考えられますか?例を入手できますか?

1
イーサネットエラーはどこに記録されますか?
Muninは次のようなグラフを表示しています: そのスパイクの間、eth0ポートを介してサーバーにアクセスできませんでした(IPMIポートを介してアクセスできました)。 何が起こったかを把握しようとしていますが、eth0のログファイルを見つけることができないようです。 私は/var/log/(kern|syslog|messages)その中に何も見当がつかない。また、eth0専用のログファイルは表示されません。 eth0のログはありますか?ある場合、どこで見つけることができますか? Ubuntu 10.04 LTSを実行しています。
12 linux  ubuntu  ethernet 

6
特定のプロセス/サービスが実行されているかどうかを確認する汎用Nagiosプラグイン?
http://exchange.nagios.orgで、sendmail、xinetd、automount、ypserv、ypbind、mailscanner、mcafee、clamav、samba server、およびopenvpnが実行されているかどうかを確認するプラグインがないことがわかりました。 もちろん、これらはすべて安定したプログラムである必要がありますが、重要なため、実行されているかどうかを確認したいと思います。 質問 特定のプロセスをチェックする汎用プラグインはありますか?
12 linux  ubuntu  centos  nagios 

2
OPTIMIZE TABLEを実行して、パフォーマンスを向上させるためにテーブルを最適化します
Linux 64ビットOSを実行しています。mysqlチューナーは以下のことを言っています: --------一般統計---------------------------------------- ---------- [-] MySQLTunerスクリプトのバージョンチェックをスキップしました [OK]現在、サポートされているMySQLバージョン5.1.61-logを実行しています [OK] 64ビットアーキテクチャでの動作 --------ストレージエンジン統計--------------------------------------- ---- [-]ステータス:-アーカイブ-BDB-フェデレーテッド+ InnoDB -ISAM -NDBCluster [-] MyISAMテーブルのデータ:1G(テーブル:1914) [-] InnoDBテーブルのデータ:4M(テーブル:199) [!!]断片化されたテーブルの総数:296 --------セキュリティに関する推奨事項---------------------------------------- --- [OK]すべてのデータベースユーザーにパスワードが割り当てられています --------パフォーマンスメトリック---------------------------------------- --------- [-]最大6秒(7K q [1K qps]、142 conn、TX:8M、RX:701K) [-]読み取り/書き込み:97%/ 3% [-]合計バッファ:1.7Gグローバル+スレッドあたり13.2M(最大384スレッド) [OK]可能な最大メモリ使用量:6.6G(インストールされているRAMの42%) [OK]クエリが遅い:0%(0 / 7K) [OK]利用可能な接続の最大使用率:5%(20/384) [OK]キーバッファサイズ/ MyISAMインデックスの合計:1.5G / 2.7G [OK]キーバッファヒット率:97.4%(553Kキャッシュ/ 14K読み取り) [OK]クエリキャッシュの効率:64.6%(4Kキャッシュ/ 6K選択) [OK] 1日あたりのクエリキャッシュプルーニング:0 [OK]一時テーブルを必要とするソート:0%(2つの一時ソート/ 337ソート) …
12 linux  mysql  putty 


5
Linux上のPHP:PHPでプロキシ設定を使用してインターネットに接続する方法
私のサーバーはLANにあり、プロキシサーバーを介してインターネットに接続されています。私のPHPアプリケーション(Drupal)は、PHPコードを介して更新を確認できるはずです。どのように私は設定できるプロキシ設定をするためにPHPが正しく機能するように? 注:curlまたは他の何かでプロキシ設定を設定できることを知っています。しかし、ケースはコードが私のものではなく、変更したくないということです。PHPが常に特定のプロキシ設定を介してインターネットに接続するようにしたいだけです。
12 linux  php  proxy 

7
Linuxサーバー上の有効期限のないパスワード
Linuxサーバーでアカウントを設定し、アカウントのパスワードが期限切れにならないようにしたいと思います。私はpasswdマニュアルページでそれを理解するのに苦労しています。誰かが私を助けてくれますか?
12 linux  password 

1
SELinuxラベルをsemanageでシンボリックリンクに割り当てて、ラベルの再作成後も保持されるようにするにはどうすればよいですか?
私のApache DocumentRoot / var / wwwは、別のパスへのシンボリックリンクです。ターゲットは適切なファイルコンテキストラベル(httpd_sys_content_t)を持っているため、apacheはSELinuxを有効にしてそれを読み取ることができます。ただし、シンボリックリンク自体にはvar_tというラベルが付いています。 [root@localhost var]# ls -lZ lrwxrwxrwx. root root unconfined_u:object_r:var_t:s0 www -> /srv/www httpd_sys_content_tでシンボリックリンクのラベルを変更する必要があります。 -hオプションを指定してchconを実行すると、最初は動作するようです: [root@localhost var]# chcon -h -t httpd_sys_content_t /var/www [root@localhost var]# ls -lZ lrwxrwxrwx. root root unconfined_u:object_r:httpd_sys_content_t:s0 www -> /srv/www ただし、これは再ラベル付けでは無効です。 [root@localhost var]# restorecon -Rv . restorecon reset /var/www context system_u:object_r:httpd_sys_content_t:s0->syst em_u:object_r:var_t:s0 semanageを使用しても、リンク自体のラベルは変更されません。ターゲットのみ: …

4
Linuxのソケットの最大数
サーバーは〜32720ソケットに制限されているようです。この制限を引き上げるために、既知の変数の変更をすべて試しました。ただし、空きメモリの4GoとアイドルCPUの80%がまだある場合でも、サーバーは32720のオープンソケットに制限されたままになります。 構成は次のとおりです ~# ulimit -a core file size (blocks, -c) 0 data seg size (kbytes, -d) unlimited scheduling priority (-e) 0 file size (blocks, -f) unlimited pending signals (-i) 63931 max locked memory (kbytes, -l) 64 max memory size (kbytes, -m) unlimited open files (-n) 798621 pipe size (512 bytes, …

4
すべてのハードウェアで単一のサーバーのように動作する複数のサーバー?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 2年前に閉店。 今では、パワーコンピューティング向けのhpc用のサーバーが10台あります。ユーザーはqmakeを使用して複数のプロセスを起動する必要があります。ユーザーは、ubuntu 9.10を操作するために使用され、リポジトリーのソフトウェアはユーザー用にswitableです。 私は、ubuntu 9.10を10個すべてのサーバー(pxe rocks)にデプロイしました。 ここまでで、すべてのサーバーに対して同じプロセスを起動できるようにするparallel-sshおよびcluster-sshを使用します。このツールを使用すると、サーバーは独立したままですが、同じソフトウェアと同じ起動コマンドを使用します。 次のステップに進んで、すべてのサーバーを1つのサーバーとして表示し、他の9つのリソースをすべてあたかもリソースのように見たいと思います。 この違いは、処理に要する時間と起動するコマンドを設計する時間に大きくなります。 使用するソフトウェアに関するアドバイスは非常に役立ちますか? ありがとう

6
再度ログインせずに補足グループメンバーシップを更新しますか?
私の理解では、Linuxセッションはログイン時にグループメンバーシップをキャッシュします。次に、新しいグループメンバーシップが追加された場合(たとえば、adduser someuser somegroup)、ユーザーは新しいメンバーシップを利用できるようにログアウトしてから再度ログインする必要があります。 私の質問は、インプロセス、再ログイン、現在のプロセスの終了、または新しいプロセスの開始なしで、グループメンバーシップを更新する方法はありますか?

4
Ubuntuで中央のホームディレクトリとユーザーアカウントを行う方法
20台のUbuntuマシンとサーバーのネットワークをセットアップする必要があります。現在、ユーザーはマシン上にローカルアカウントを持っていますが、すべてのユーザー情報をサーバーに保存し、サーバー側のホームディレクトリを使用してユーザー認証を集中管理したいと考えています。そのため、ユーザーがいずれかのクライアントコンピューターにログインすると、サーバーでユーザー名とパスワードを確認し、NFSなどを介してサーバーからホームディレクトリをマウントする必要があります。 どうすればいいですか?どちらが最良の方法ですか?

9
多数のファイルをコピー中に「引数リストが長すぎます」エラー
私は次のコマンドを使用しています: \cp -uf /home/ftpuser1/public_html/ftparea/*.jpg /home/ftpuser2/public_html/ftparea/ そして、私はエラーが発生しています: -bash: /bin/cp: Argument list too long 私も試しました: ls /home/ftpuser1/public_html/ftparea/*.jpg | xargs -I {} cp -uf {} /home/ftpuser2/public_html/ftparea/ まだ-bash:/ bin / ls:引数リストが長すぎます 何か案は?
12 linux  bash  unix-shell 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.