タグ付けされた質問 「linux」

Linuxは、Linuxカーネルに基づくUNIXのようなオープンソースオペレーティングシステムの総称です。

7
cpがACLを尊重しないのはなぜですか?
グループ内でファイルを共有するためのディレクトリを設定する一般的な方法は次のとおりです。 $ mkdir foo $ chgrp felles foo $ chmod g+ws foo $ setfacl -m group:felles:rwx foo $ setfacl -dm group:felles:rwx foo これにより、で作成されたすべてのファイルfooがグループによって読み取りおよび書き込み可能になりますfelles。 $ umask 0022 $ echo hi > foo/bar $ ls -l foo total 4 -rw-rw-r--+ 1 bhm felles 3 2010-09-23 00:18 bar ただし、ファイルをにコピーするfooと、デフォルトのACLは適用されません。 $ echo you > …

6
サーバーへの一時的なアクセスを許可する方法は?
サーバーを調整するためにリモートコンサルタントを雇いました。今、私は彼にrootパスワードを与え、サーバー上でやりたいことを何でもできるようにすることに自信がありません。理想的には、彼が私のサーバーに対して行っているすべてのことを(リアルタイムで)確認し、ルートパスワードを彼と共有しない方法も見つけたいと考えています。 リモートコンサルタントがサーバーにアクセスできるようにするベストプラクティスはありますか? 編集:明確にするために、コンサルタントと何らかのスクリーン共有を行いたいと思います。パスワードを取得せずにコマンドを自分のアカウントにトンネリングする方法はありますか? PS:私のサーバーはUbuntu 9.10にあります
15 linux  ubuntu  guest 

5
マルチIPホストでのアウトバウンド接続のIPアドレスの指定
私のサーバーの1つ(Debian 5.0.6)には、同じインターフェース上に2つのパブリックIPアドレスがあります。これは数か月間はうまく機能していましたが、突然、発信接続に「間違った」IPアドレスを使用しています。これは、逆引きが一致せず、したがって電子メールがスパムポイントを取得するため、問題です。 eth0 Link encap:Ethernet Hardware Adresse 00:1b:21:14:8e:9c inet Adresse:81.169.180.51 Bcast:81.169.180.51 Maske:255.255.255.255 inet6-Adresse: fe80::21b:21ff:fe14:8e9c/64 Gültigkeitsbereich:Verbindung eth0:0 Link encap:Ethernet Hardware Adresse 00:1b:21:14:8e:9c inet Adresse:85.214.157.120 Bcast:85.214.157.120 Maske:255.255.255.255 Kernel-IP-Routentabelle Destination Router Genmask Flags Metric Ref Use Iface 81.169.180.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 0.0.0.0 81.169.180.1 0.0.0.0 UG 0 0 0 eth0 …
15 linux  ip  routing 


5
Linux内からNTFSシンボリックリンクを作成する
NTFSシンボリックリンクを作成できるLinuxユーティリティはありますか?つまり、別のNTFSフォルダーを指すNTFSパーティション上のリンク-具体的にはWindows 7内で機能します。 Windowsの実行中に通常使用されているフォルダーを再配置したい。このマシンはすでにUbuntuをデュアルブートできるので、それを活用したいと思います。 編集:これが潜在的に「どのWindows Live CDが最適」になるのを防ぐために、この質問を「Linuxで可能ですか、はい、いいえ」に限定します。

2
LinuxでRAIDとLVMを使用してパーティションが調整されていることを確認する
LVMおよびmd RAID上のXFSファイルシステムが4096バイトのアレイ(別名「Advanced Format」セクター化ディスク)に適切に配置されていることを確認する手順を知っている人はいますか? 参照は次のとおりです 。http://www.ibm.com/developerworks/linux/library/l-4kb-sector-disks/index.html http://thunk.org/tytso/blog/2009/02/20/aligning -filesystems-to-an-ssds-erase-block-size / また、この質問のコンテキストは、Stack Overflowの新しいNASに関するものです:http : //blog.serverfault.com/post/798854017/the-theoretical-and-real-performance-of-raid-10
15 linux  raid  partition  mdadm  xfs 

3
iptablesの良い紹介をお勧めできますか?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 4年前に閉鎖されました。 Linuxサーバーにファイアウォールを設定する必要があります(これまでの経験はすべてWindowsでした)。私のルールは非常にシンプルにすることを意図しています-すべてを禁止し、すべてのポートを許可し、特定のIPサブネットのポートを許可しますが、ネットワークは小さくても複雑です(各ホストには少なくとも2つの192.168 ...のIPがあります。さまざまな方法で相互接続します)。iptablesラッパーを使用すると、システムが論理的に多くの不必要なエンティティを導入するのを過度に複雑にする可能性があるため、シンプルに保ち、iptablesを直接使用する方が良いと思います。 iptablesルールの作成方法についての簡単な紹介をお勧めできますか?
15 linux  vpn  router  iptables 

3
rsyncを使用してソースから宛先にファイルを移動しますか?
rsyncは私のプロジェクトに適していますか? 次のことを行う必要があります。 -SSH経由でソースから宛先フォルダーに ファイルをコピーします。-すべてのファイルがコピーされていることを確認します。-コピー 後にソースファイルを削除します。 -競合する名前がある場合、ファイルの名前を変更する必要があります。 私はオプションを使用できるようです:--remove-source-files(ソースファイルを削除する ため)しかし、rsyncはどのように競合を管理しますか? 私のプロジェクトのユースケース: サーバーAで科学計算を実行すると、結果がフォルダー「プロセス」に挿入されます。計算ごとに、/ process / calc1のようなリポジトリがあります。 ここで、リポジトリ "/ calc1"をサーバーBに転送し(/ process / calc1を取得)、サーバーAから "calc1"を削除します 。...別の計算中に、サーバーAで"/ process / calc2"を取得します。また、サーバーBの「/ process /」ディレクトリにある「calc2」を移動するという考え方もあります。サーバーBには次のようになります 。- / process / calc1-/ process / calc2 (およびサーバーAの/ process /は空です)。 新しい計算の後にサーバーAに「/ process / calc1」などの別のフォルダーがある場合(「/ process / calc1」がサーバーBに既に存在する場合)、rsyncは競合をどのように管理しますか(サーバーB)。 rsyncでルールを追加し、サーバーBで「/ process / calc1」の名前を「process / calc1R2」に変更することは可能ですか?など(例:calc1R3)? …

4
Linux PCでアクティビティログを表示する方法は?
過去数日間でPCがどのように使用されたかについて、可能な限りすべてを見つけたいと思います。誰がログインしたかのように、PCがロックされていた時間と、PCにログインしたユーザーアクティビティに関するその他の情報。 最後のコマンドを使用して、誰がどのくらいの期間ログインしたかを知ることができます。発見できるその他の情報。

4
複数のサーバーにわたるアプリケーションの管理、またはPXE対cfEngine / Chef / Puppet
数個(5個程度)のボックスで実行されているアプリケーションがあります。ハードウェアはすべてのマシンで同一であり、ソフトウェアも理想的です。私はこれまで手作業でそれらを管理してきましたが、もうしたくありません(静的IPアドレス、必要なすべてのサービスの無効化、必要なパッケージのインストール...)。誰でも次のオプションの長所と短所のバランスをとることができますか? 1:すべてのボックスに個別にcentosをインストールし、chef / cfengine / puppetで構成を管理します。私はアプリケーションの1つを使用することを学ぶための言い訳を望んでいたので、これは良いでしょうが、これが実際に最良の解決策であるかどうかはわかりません。 2:1つのボックスを完璧にしてイメージします。PXEを介してイメージを提供し、変更を加えたいときはいつでも、新しいイメージからボックスをリブートできます。通常、クラスタ担当者は、/ etc / sysconfig / network-scripts / ifcfg *ファイルにMACアドレスがあるなどのことをどのように処理しますか?infinibandも使用します。また、hwaddrが間違っている場合は開始を拒否します。これらは起動時に正しく生成できますか? 私はPXEソリューションに傾いていますが、muninまたはnagiosでの監視はこれにより少し複雑になると思います。このタイプの問題を経験した人はいますか? すべてのサーバーにはSSDが搭載されており、高速で強力です。 ありがとう、マット。

8
Linux:毎日/毎月のネットワークトラフィックを測定する方法
Linuxマシン(CentOS 5)の毎日のネットワークトラフィックの統計を保持する必要があります。 標準/ネイティブのツールまたはユーティリティを使用して実行する方法はありますか? または、そのための特別なソフトウェアをダウンロードする必要がありますか? ありがとう。


3
実行中のMTAの特定
Linuxの知識がなく、どのLinuxサーバーでどのメールサーバーが実行されているかを知るにはどうすればよいですか?Postfix / Exim?Btw etc /にpostfixフォルダーが見つかりませんでした。master.cfはどこにありますか?cPPOPを変更するアイデアはありますか?

2
Linuxでの複数のISP接続の負荷分散とNAT-ing
2つの異なるISPからの2つのインターネット接続があり、2つのISP間でネットワークに出入りするトラフィックのバランスを取る必要があります。Debian GNU / Linuxを使用しています。 私のセットアップはこのようなものです- eth0 (192.168.0.0/24)-ローカルネットワーク eth1 (192.168.1.0/24)-ISP#1 eth2 (192.168.2.0/24)-ISP#2 ローカルネットワークはeth0を介してこのサーバーに接続され、ボックスはLAN内のすべてのマシンのDHCPサーバー兼ゲートウェイです。 サーバーは2つのISP間で負荷分散を行う必要があり、NATを実行する必要もあります。 lartc.orgのルーティング手順に従いましたが、NAT-ingを適切に行うための手順が必要です。 任意の助けをいただければ幸いです。 PS-pFsenseについては知っていますが、Linuxを使用する必要があります。

6
kspliceの生産準備はできていますか?
本番環境でのKspliceのserverfaultコミュニティの経験を聞きたいです。 ウィキペディアからの簡単な宣伝文: KspliceはLinuxカーネルの無料のオープンソース拡張機能であり、システム管理者はオペレーティングシステムを再起動することなく、実行中のカーネルにセキュリティパッチを適用できます。 そして Kspliceは、カーネルを再起動することなく、カーネルコードの変更のみが必要なソースコードパッチを適用できます。他のホットアップデートシステムとは異なり、Kspliceは統一されたdiffと元のカーネルソースコードのみを入力として受け取り、実行中のカーネルを正しく更新します。それ以上の人的支援は必要ありません。さらに、Kspliceを利用するには、システムを最初に起動する前に準備を行う必要はありません(たとえば、実行中のカーネルを特別にコンパイルする必要はありません)。更新を生成するために、Kspliceは、ソースコードパッチによってカーネル内のどのコードが変更されたかを判断する必要があります。 いくつかの質問: 安定性はどうでしたか?カーネルの「リブートレスライブパッチ」で発生した奇妙な問題はありますか?カーネルパニックまたはホラーストーリー? 私はいくつかのテストシステムでそれを実行しており、今のところ宣伝どおりに機能していますが、Kspliceで他のシステム管理者が経験したことに興味があります。 だから、Kspiceを本番で使用している人はいますか? 更新:うーん、数時間後にはこの質問に関する実際の活動は見られません(ある種の賛成票や賛成票を除く)。いくつかの活動を刺激するために、さらにいくつかの質問をして、この議論を進めることができるかどうかを確認します... 「Kspliceを知っている場合、それを使用していない理由はありますか?」 「まだ未熟であるか、実証されていない、またはテストされていないと感じますか?」 「Kspliceは現在のパッチ管理システムにうまく適合していませんか?」 「稼働時間が長い(安全な)システムを持つのが嫌いですか?」;-)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.