タグ付けされた質問 「redhat」

Red Hatは、Red Hat Enterprise Linux、オープンソースアプリケーション、セキュリティとシステム管理、仮想化、サービス指向アーキテクチャ(SOA)ソリューション、サーバーとデスクトップのオペレーティングシステム、Javaアプリケーションソフトウェアとサービス、およびJBoss Enterprise Middleware Suite。また、より具体的なRHEL5または6のタグが適切かどうかも検討してください。

8
CentOSのJAVA_HOMEの価値は何ですか?
CentOSのyumを介してjavaをインストールしましたが、別のjavaプログラムはJAVA_HOME環境変数が何であるかを知る必要があります。環境変数の設定についてはすべて知っていますが、何に設定するのですか?javaにインストールされており/usr/bin/java、存在することはできません!
37 linux  centos  java  redhat  yum 

6
ハードウェアファイアウォールと ソフトウェアファイアウォール(IPテーブル、RHEL)
私のホスティング会社は、IPTablesは役に立たず、保護を提供しないと言います。これは嘘ですか? TL; DR 2つの同じ場所にサーバーがあります。昨日、私のDC会社から連絡があり、ソフトウェアファイアウォールを使用しているため、サーバーは「複数の重大なセキュリティ脅威に対して脆弱」であり、現在のソリューションは「あらゆる形態の攻撃からの保護なし」を提供します。 彼らは、サーバーを保護するために、専用のCiscoファイアウォール(インストールごとに 1000ドル、次に月あたり 200ドル)が必要だと言っています。ハードウェアファイアウォールはより安全ですが、RedHatのIPTablesのようなものは平均的なサーバーに十分な保護を提供するという印象を受けました。 両方のサーバーは単なるWebサーバーであり、特に重要なことは何もありませんが、IPTablesを使用してSSHを静的IPアドレスのみにロックダウンし、基本ポート(HTTP(S)、FTP、および他のいくつかの標準サービスを除くすべてをブロックしました) )。 ファイアウォールを取得するつもりはありません。サーバーのいずれかがハッキングされた場合は不便になりますが、実行するのはWordPressとJoomlaのサイトだけなので、お金に見合う価値はないと思います。

5
RPM依存関係をリストする方法は?
実稼働サーバーはCentOSリリース5.2(最終)を実行しています。 すでにインストールされている RPMパッケージのすべての依存関係を表示/取得/一覧表示するにはどうすればよいですか? 例:SQLite v3.3.6は既にサーバーにインストールされています。この特定のパッケージのすべての依存関係を確認します。 コマンドの出力は次のとおりです。 rpm -qa |grep sqlite python-sqlite-1.1.7-1.2.1 sqlite-3.3.6-2 sqlite-3.3.6-2 また、なぜsqlite-3.3.6-2ここの2つのエントリをリストしているのですか?

7
SELinuxを無効/有効にする理由
StackOverflowに関するこの質問の行と、ここにいる全く異なる群衆について、私は疑問に思います:SELinuxを無効にする理由は何ですか?引き続き有効にしますか?SELinuxをオンにしておくと、どのような異常が発生しましたか?Oracle以外に、SELinuxが有効になっているシステムのサポートに問題があるベンダーは他にありますか? おまけの質問:誰かが強制的にターゲットモードでSELinuxを使用してRHEL5でOracleを実行できるようになりましたか?つまり、strictは素晴らしいことですが、それはまだリモートでも可能ではないので、まずはターゲットを絞ってください;-)

4
Linuxサービスをchkconfigでサポートするには何が必要ですか?
ブート時に自動起動にLinuxサービスを追加しようとしています chkconfig -add <servicename> と言うメッセージが表示されます service <servicename> does not support chkconfig Red Hat Enterprise 4を使用しています。ブート時に自動起動に追加しようとしているスクリプトは次のとおりです。 #!/bin/sh soffice_start() { if [ -x /opt/openoffice.org2.4/program/soffice ]; then echo "Starting Open Office as a Service" #echo " soffice -headless -accept=socket,port=8100;urp;StarOffice.ServiceManager -nofirststartwizard" /opt/openoffice.org2.4/program/soffice -headless -accept="socket,host=0.0.0.0,port=8100;urp;StarOffice.ServiceManager" -nofirststartwizard & else echo "Error: Could not find the soffice …

4
コマンドライン経由でLDAPで認証するにはどうすればよいですか?
LDAPサーバーはSolarisでホストされます。クライアントはCentOSです。LDAPを介したOpenLDAP / NSLCD / SSH認証は正常に機能しますが、ldapsearchコマンドを使用してLDAPの問題をデバッグすることはできません。 [root@tst-01 ~]# ldapsearch SASL/EXTERNAL authentication started ldap_sasl_interactive_bind_s: Unknown authentication method (-6) additional info: SASL(-4): no mechanism available: [root@tst-01 ~]# cat /etc/openldap/ldap.conf TLS_CACERTDIR /etc/openldap/cacerts URI ldap://ldap1.tst.domain.tld ldap://ldap2.tst.domain.tld BASE dc=tst,dc=domain,dc=tld [root@tst-01 ~]# ls -al /etc/openldap/cacerts total 12 drwxr-xr-x. 2 root root 4096 Jun 6 10:31 . drwxr-xr-x. …
35 centos  redhat  openldap  ldap 


5
LinuxサーバーのActive Directory認証に関する一般的な知識
Linuxサーバーおよび最新の Windows Serverオペレーティングシステム(CentOS / RHELに焦点を当てた)のActive Directory認証/統合に関する2014年の一般的な知恵とは何ですか? 2004年に統合を最初に試みて以来、長年にわたって、これを取り巻くベストプラクティスは変わってきたようです。どの方法が現在最も勢いがあるかはよくわかりません。 フィールドで、私は見た: winbindの/ Sambaの ストレートアップ LDAP 時々 、LDAP + Kerberosの Microsoft WindowsサービスのUNIX(SFU)のための Unix用のMicrosoft ID管理 NSLCD SSSD FreeIPAの Centrify POWERBROKER(旧姓同様) Winbindは常にひどくて信頼性が低いように見えました。CentrifyやSimilarなどの商用ソリューションは常に機能していましたが、この機能はOSに組み込まれているため、不要と思われました。 私が最後に行ったいくつかのインストールでは、Windows 2008 R2サーバーに追加されたUnixのMicrosoft Identity Management機能がLinux側のNSLCD(RHEL5用)に追加されました。これは、NSLCDのメンテナンス不足とメモリリソース管理の問題によりSSSDの変更を余儀なくされたRHEL6まで機能していました。また、Red HatはSSSDアプローチを支持しているように見えたので、私の使用には問題ありませんでした。 ドメインコントローラーがWindows 2008 R2 コアシステムであり、UnixのID管理機能を追加する機能を持たない新しいインストールで作業しています。また、この機能は非推奨であり、Windows Server 2012 R2には存在しないと言われています。 この役割をインストールする利点は、このGUIが存在することです。一方、ユーザー属性を簡単にワンステップで管理できます。 しかし... リモートサーバー管理ツール(RSAT)のネットワーク情報サービス(NIS)ツールのサーバーオプションは廃止されました。ネイティブLDAP、Sambaクライアント、Kerberos、またはMicrosoft以外のオプションを使用します。 そのため、前方互換性が損なわれる可能性がある場合、信頼するのは非常に困難です。お客様はWinbindを使用したいと考えていますが、Red Hat側から見ると、すべてがSSSDの使用を指しています。 適切なアプローチは何ですか?環境で これをどのように処理しますか?

2
gssapi-with-micとは一体何ですか?
sshでNagiosの警告をデバッグするとgssapi-with-mic、認証で長い遅延が発生していることがわかりました。私はそれをオフにしましたが、正確に何が欠けていますか?GSSAPIは認証用のツールであると思いますが、この-with-mic部分はどうですか?
31 linux  redhat  ssh 



3
XHELファイルシステムはRHEL / CentOS 6.xで壊れています-どうすればいいですか?
RHEL / CentOS(EL6)の最近のバージョンは、私が10年以上にわたって強く依存してきたXFSファイルシステムにいくつかの興味深い変更をもたらしました。昨年の夏の一部で、文書化されていないカーネルバックポートに起因するXFSスパースファイルの状況を追いかけました。EL6に移行してから、不幸なパフォーマンスの問題や一貫性のない動作をしている人もいます。 XFSは、デフォルトのext3ファイルシステムよりも安定性、スケーラビリティ、および優れたパフォーマンスの向上を提供したため、データおよび成長パーティションのデフォルトのファイルシステムでした。 2012年11月に表面化したEL6システム上のXFSに問題があります。アイドル状態でも、サーバーが異常に高いシステム負荷を示していることに気付きました。あるケースでは、アンロードされたシステムは、3 +の一定のロード平均を示します。他では、負荷に1+のバンプがありました。マウントされたXFSファイルシステムの数は、負荷増加の重大度に影響するように思われました。 システムには2つのアクティブなXFSファイルシステムがあります。影響を受けるカーネルへのアップグレード後、負荷は+2です。 深く掘り下げてみると、XFSメーリングリストxfsaildで、STAT D状態にあるプロセスの頻度が増加していることを示すスレッドがいくつか見つかりました。対応するCentOSバグトラッカーとRed Hat Bugzillaのエントリは、問題の詳細を概説し、これはパフォーマンスの問題ではないと結論付けています。2.6.32-279.14.1.el6より新しいカーネルでのシステム負荷のレポートのエラーのみ。 WTF?!? 1回限りの状況では、負荷レポートは大した問題ではないかもしれないことを理解しています。NMSと数百または数千のサーバーで管理してみてください!これは、2012年11月にEL6.3のカーネル2.6.32-279.14.1.el6で特定されました。カーネル2.6.32-279.19.1.el6および2.6.32-279.22.1.el6はその後の月(2012年12月および2013年2月)にリリースされ、この動作は変更されていません。この問題が確認されてから、オペレーティングシステムの新しいマイナーリリースがありました。EL6.4がリリースされ、現在カーネル2.6.32-358.2.1.el6上にあり、同じ動作を示しています。 新しいシステムビルドキューがあり、問題を回避する必要がありました。EL6.3の2012年11月以前のリリースでカーネルバージョンをロックするか、ext4またはZFSを選択してXFSを使用しないだけで、パフォーマンスが大幅に低下します。上で実行される特定のカスタムアプリケーション用。問題のアプリケーションは、アプリケーション設計の欠陥を説明するために、XFSファイルシステム属性のいくつかに大きく依存しています。 Red Hatのペイウォール付きナレッジベースサイトの背後に行くと、次のようなエントリが表示されます。 カーネル2.6.32-279.14.1.el6をインストールした後、高い負荷平均が観察されます。平均負荷が高いのは、xfsaildが各XFS形式のデバイスでD状態になるためです。 現在、この問題の解決策はありません。現在Bugzilla#883905で追跡されています。回避策インストールされたカーネルパッケージを2.6.32-279.14.1より前のバージョンにダウングレードします。 (RHEL 6.4のオプションではないカーネルのダウングレードを除く...) したがって、EL6.3またはEL6.4 OSリリースに対して実際の修正は予定されておらず、この問題に4か月以上かかります。EL6.5の修正案と利用可能なカーネルソースパッチがあります...しかし、私の質問は次のとおりです。 アップストリームのメンテナーが重要な機能を壊した場合、OSが提供するカーネルとパッケージから離れることはどの時点で意味がありますか? Red Hatはこのバグを導入しました。彼らはすべき errataカーネルに修正を組み込みます。エンタープライズオペレーティングシステムを使用する利点の1つは、一貫性のある予測可能なプラットフォームターゲットを提供することです。このバグは、パッチサイクル中にすでに実稼働中のシステムを混乱させ、新しいシステムの展開に対する信頼性を低下させました。提案されたパッチのいずれかをソースコードに適用できますが、それはどれほどスケーラブルですか?OSの変更に合わせて更新を続けるには、ある程度の警戒が必要です。 ここで正しい動きは何ですか? これはおそらく修正できるかもしれませんが、いつかは修正できません。 Red Hatエコシステムで独自のカーネルをサポートするには、独自の注意事項があります。 サポートの資格に与える影響は何ですか? 適切なXFS機能を得るために、新しくビルドされたEL6.4サーバーの上に動作中のEL6.3カーネルを単にオーバーレイする必要がありますか? これが正式に修正されるまで待つ必要がありますか? これは、エンタープライズLinuxのリリースサイクルに対するコントロールの欠如について何と言っていますか? XFSファイルシステムに長い間依存していたのは、計画/設計の間違いですか? 編集: このパッチは、最新のCentOSPlusカーネルリリース(kernel-2.6.32-358.2.1.el6.centos.plus)に組み込まれました。私はこれをCentOSシステムでテストしていますが、これはRed Hatベースのサーバーにはあまり役立ちません。

6
コンソールからインストールされたKVMゲスト。しかし、ゲストのコンソールにアクセスする方法は?
コマンドラインのみ(ハイパーバイザーとゲストの両方)を使用して、KVM(RHEL 6)に完全仮想化ゲスト(Fedora 14 x86_64)をインストールしようとしています。エラーもなく、具体的な結果もありません。テキストのみのインストールの方法を知りたいのですが。 だから、ここに私がやったことがあります: # virt-install \ --name=FE --ram=756 --vcpus=1 \ --file=/var/lib/libvirt/images/FE.img --network bridge:br0 \ --nographics --os-type=linux \ --extra-args='console=tty0' -v \ --cdrom=/media/usb/Fedora-14-x86_64-Live-Desktop.iso Starting install... Creating domain... | 0 B 00:00 Connected to domain FE Escape character is ^] ÿ それで?数日間グーグルで調べた後、テキストインストールからのゲストの出力が表示されるはずですが、何も起こりません。virt-viewerはそれに接続できません。--helpを追加することですべてのオプションを検討することをお勧めします(これは行いました)。virshで再接続すると、次のように表示されます。 Domain installation still in progress. You can reconnect to …

3
GNU / Linuxでドメイン名を設定する方法は?
さまざまな方法で変更できるホスト名と同様: 一時的にhostnameコマンドを使用する 恒久的に使用して/etc/hostname(または/etc/sysconfig/networkあるいは/etc/HOSTNAME、これらのファイルは、initスクリプトで使用されています) ドメイン名を変更したい。domainnameコマンドを使用できますが、再起動後も永続的にする方法はありますか?で構成できると思いますが/etc/resolv.conf、このファイルは通常生成されsearch、domainディレクティブとディレクティブの違いは正確にはわかりません。そしてdomainname、ドメイン名を設定するためにプログラムに正確に渡される情報はいつですか? それについて何かアイデアはありますか? ほとんどのディストリビューションで互換性を保ちたいです。だから、もし誰かが異なるディストリビューションのフレーバーへのポインタを持っているなら、私は喜んでそれらを受け入れます。

5
yum経由でXvfbをインストールする-Xvfbのyumリポジトリ?
yumを使用してRHEL 6.2システムにXvfbをインストールしようとしています。しかし、私が見つけたすべてのヘルプには、入力するように言われています: yum install Xvfb または... yum install xorg-x11-server-Xvfb 正しいレポジトリが設定されていれば動作するはずですが、そうではないと思います。私はエラーを取得するため: No package Xvfb available. このシステムにある唯一のリポジトリは、redhat.repoとrhel-source.repoです。どのリポジトリにXvfbパッケージが含まれていますか? ありがとう!

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.