Unix & Linux

Linux、FreeBSDおよび他のUn * xのようなオペレーティングシステムのユーザーのためのQ&A

1
何がsystemd-nspawnを「安全なコンテナ設定に適さない」のでしょうか?
これは、systemd-nspawnの manページに記載されています これらのセキュリティ予防措置が講じられているにもかかわらず、systemd-nspawnは安全なコンテナのセットアップには適していないことに注意してください。セキュリティ機能の多くは回避される可能性があるため、コンテナからホストシステムへの偶発的な変更を避けるために主に役立ちます。このプログラムの使用目的は、ブートとシステム管理に関連するパッケージ、ディストリビューション、およびソフトウェアの構築だけでなく、デバッグとテストです。 この質問は2011年にメーリングリストで続けて尋ねられましたが、答えは時代遅れのようです。 systemd-nspawnにはCLONE_NEWNET、--private-network現在このオプションを使用して実行するコードが含まれています。これは、プライベートカバーすると思われるAF_UNIX名前空間の問題を、と私は推測CAP_NET_RAWしてCAP_NET_BIND問題が言及しました。 この時点でどのような問題が残っており、systemd-nspawn現在できることに加えて、たとえばLXCは何をしていますか?
21 security  systemd  lxc 

4
tmuxウィンドウを並べ替える
tmuxでウィンドウを効率的に並べ替えるにはどうすればよいですか?たとえば、次の一連のウィンドウがあるとします。 0:zsh 1:elinks 2:mutt 3:irssi 4:emacs 5:rss 6:htop 私は何を移動するためにしなければならないだろうrssとの間にまでelinks及びmutt、で終わります。 0:zsh 1:elinks 2:rss 3:mutt 4:irssi 5:emacs 6:htop move-windowまだ使用されていないインデックスにウィンドウを移動する方法を知っています。一連のウィンドウを使用してこれを実現できますが、明らかに、これは非常に退屈です。
21 tmux 

2
apt-getは古いバージョンの私のディストリビューションでパッケージを見つけることができません
私はLinux Mint 16コンピューターで作業していますが、最近からapt-get install、を介して何かをインストールするたびに、パッケージを認証できなかったというログメッセージが表示されます。私は先に進み、認証なしでそれらをインストールしようとしますが、ほとんどのパッケージが見つかりませんでした。 プロセスの最後に、コンソールメッセージでapt-get updateまたはを使用するように勧められます--fix-missing。だからそれは私がやっていることです:sudo apt-get updateと一緒にインストールしようとするとすぐにsudo apt-get install nginx同じエラーが表示されます。 何が問題ですか?何か不足していますか? 注:私はログをコピー/貼り付けていましたが、それらはスペイン語であるため、おそらくほとんどの人にとってはあまり役に立ちませんでした。 更新:@Flupのおかげで英語でログを取得できました。 ここにありますapt-get install: ricardo@toshi ~$ sudo apt-get install nginx Reading package lists... Done Building dependency tree Reading state information... Done The following packages were automatically installed and are no longer required: libnet-daemon-perl libplrpc-perl Use 'apt-get autoremove' to …
21 apt 


4
sed-文字列をファイルの内容に置き換えます
2つのファイルがあります:file1とfile2。 file1 次の内容があります。 --- host: "localhost" port: 3000 reporter_type: "zookeeper" zk_hosts: - "localhost:2181" file2IPアドレスが含まれています(1.1.1.1) 私がしたいのは、に置き換えlocalhostて1.1.1.1、最終結果が次のようになることです: --- host: "1.1.1.1" port: 3000 reporter_type: "zookeeper" zk_hosts: - "1.1.1.1:2181" 私が試してみました: sed -i -e "/localhost/r file2" -e "/localhost/d" file1 sed '/localhost/r file2' file1 |sed '/localhost/d' sed -e '/localhost/r file2' -e "s///" file1 ただし、行全体を置き換えるか、変更する必要があるIPの後に行にIPを移動します。

2
Linuxカーネルのパッチの目的は何ですか?
各Linuxカーネルバージョンには、ダウンロード可能なパッチファイルがあります。たとえば、linux-3.12.22には対応するpatch-3.12.22があります。 そのパッチの目的は何ですか?コンパイルする前に常に対応するカーネルにパッチを適用するか、パッチが一致するカーネル(この場合、3.12.22)で以前のカーネルバージョンを最新にするには?


3
1つのsudoを使用してコマンド行を実行する
たとえば、ファイルを作成し、1行にテキストを入力する場合、>演算子を使用して出力をファイルにリダイレクトできます。 echo "something" > /path/foobar しかし、フォルダにアクセスできず、/path/sudo権限が必要な場合、sudo権限を持つ通常のユーザーと同じコマンドを実行するにはどうすればよいですか? 私は試した sudo echo "something" > /path/foobar しかし、それは機能しません。なぜなら、sudo editは、右の部分 ではなく、> 確かに、私は以前にrootになるsudo suか、tee代わりに使用することができました: echo "something" | sudo tee /path/foobar しかし、私は最後の行を置換として作業できる解決策を見つけたいと思います sudo !! 最後の行を「リサイクル」sudoして前に追加する方法はありませんか?

3
fstabが実際のファイルシステム名の代わりにUUIDを使用するのはなぜですか?
たとえば、これはmyの最初の行です/etc/fstab。 UUID=050e1e34-39e6-4072-a03e-ae0bf90ba13a / ext4 errors=remount-ro 0 1 そして、ここにdf -hコマンドの出力があります(空きディスク容量の報告): honey@bunny:~$ df -T Filesystem Type 1K-blocks Used Available Use% Mounted on /dev/vda ext4 30832636 4884200 24359188 17% / none tmpfs 4 0 4 0% /sys/fs/cgroup udev devtmpfs 498172 12 498160 1% /dev tmpfs tmpfs 101796 320 101476 1% /run none tmpfs …

5
DNSルックアップIPおよびポートをリダイレクトするためのiptables
ISP(verizon)がポート53ですべてのDNSトラフィックをインターセプトしていることを発見しました。 iptablesを使用して、すべてのDNSルックアップトラフィックを特定のIPとポート(5353)にリダイレクトします。コンピューターがポート53で別のコンピューターに接続しようとすると、23.226.230.72:5353にリダイレクトされます。 使用しようとしているDNSサーバーとポートを確認するために、このコマンドを実行しました。 ~$ dig +short serverfault.com @23.226.230.72 -p5353 198.252.206.16 これは私が使用しようとしているiptablesルールです。 iptables -t nat -A OUTPUT -p udp -m udp --dport 53 -j DNAT --to-destination 23.226.230.72:5353 そのルールを追加した後、すべてのDNSルックアップが見つかりません。ウェブサイトのpingが戻りunknown hostます。Webページには「サーバーが見つかりません」と表示されます。 ~$ mtr serverfault.com Failed to resolve host: Name or service not known DNSを検索して23.226.230.72:5353からプルするようにします。iptablesルールを機能させるにはどうすればよいですか? 編集 ISPによるDNS(ポート53)インターセプトのデモ。digから23.226.230.72までのポート5353、次にポート53を介して出力をトレースします。 ~$ dig +trace stackexchange.com @23.226.230.72 -p5353 ; …
21 iptables  dns 

5
bashスクリプト[x $ 1 = x]
私はbashスクリプトを読んでいますが、そこで何が起こっているのか理解できません。 #!/bin/sh [ x$1 = x ] 2行目で何が起こっているの[ x$1 = x ] ですか?
21 bash  shell 

7
Arch Linuxターミナルが起動しない
初めてYouTubeのビデオチュートリアルに従ってArch Linuxをインストールしました。ただし、GNOMEターミナルを起動しようとしても起動しません。画面の上部に「ターミナル」と数秒間表示され、読み込み中のシンボルが表示されますが、数秒後には両方とも消え、ターミナルは表示されません。ターミナルをロードまたは起動できないため、何もできません(Arch Linuxフォーラムに登録するための質問に答えることもできません)。私は何を間違えていますか?

2
BSDカーネル対。Linuxカーネル?[閉まっている]
閉じた。この質問はより集中する必要があります。現在、回答を受け付けていません。 この質問を改善したいですか?この投稿を編集するだけで1つの問題に焦点を当てるように質問を更新します。 5年前に閉鎖されました。 専門用語で知りたかった。違いは何であるBSD KernelとはLinux Kernel。 Linuxでは、ソースカーネルをダウンロードしpatchてからmake、make modulesそれとそれをダウンロードできます。でも、私たちは、編集にカーネル複数のツールを持っているconfigようにmenuconfig、xconfigと...。 しかし、BSDにはそのような広大な分野は見つかりませんでした。まず、ダウンロードできますBSD kernelか?どうすれば設定できますか?そして... だから私が尋ねているのは:(祖先と語源に言及せずに) あるKernel分布の依存(中)、それぞれの場合に? それぞれを設定する方法とKernelジョブで利用可能なツールは? それぞれの場合にパッチ作業を行うことができるかどうか? kernel配信の領域外の可用性?(Kernel Sources)? Kernelsそれぞれの場合に利用可能なフレーバー(X??BSD/ Linux)のようなXEN/Vmware/GEN?

3
uImageからファイルを抽出する方法は?
Buildrootは、実行する必要がある組み込みデバイスのイメージを生成しています。これは非常にうまく機能しています。これらのイメージには、rootfsが含まれています。 いくつかの研究により、生成されたファイルを調べたいと思います(たとえば、Buildrootによって設定された異なる圧縮モードが適用され、正しく実行されたかどうかを確認します)が、ネットで何か有用なものが見つかりません。 私の知る限り、uImageとzImageの違いはほんの小さなヘッダーであるため、u-bootはそのバイナリファイルを読み取ることができます。しかし、uImageもzImageも開くことができません。 ホスト上のそれらの(u / z)Imagesを解凍する方法のヒントを教えてもらえますか?

3
ArchLinuxの正常なシャットダウン
GNOME Shellを使用してArchLinuxで正常なシャットダウン/再起動を試みています。現在、シャットダウンを要求すると、開いているファイルを正常に閉じたり保存したりする時間を開いているプログラムに与えることなく、すぐにシャットダウンします。私は、(例えば)Chromeを再起動するたびにその結果、それがプロセスをシャットダウンし、それが最初に送っている間、私はそれにsystemdを学んウェブ上で読み取ることによりなどのセッションが正しく閉じられていなかったことを私に告げるSIGTERMが続くSIGKILLプロセスが閉じない場合所定のタイムアウトで。しかし、SIGKILLすぐに私のシステム上で送信されることに気づき、SIGTERMこれがプログラムが正常に終了しない原因だと思います。 (正しく読めば)送信前のタイムアウトはオプションで設定できると述べているドキュメントを見つけました。また、オプションで送信を無効にすることもできます。しかし、これらのオプションを設定する場所が見つかりません...これらのオプションを設定できるsystemdシャットダウン/再起動設定ファイルはありますか?SIGKILLTimeoutStopSec=SIGKILLSendSIGKILL= 編集: 私はいくつかのテストを行い、2つの興味深いことを発見しました。 このようにchromeを手動でkillall -SIGTERM chrome閉じても、次回起動したときに正しく閉じられていないと文句を言うことはありません。代わりkillall -SIGKILL chromeにこのように閉じると、文句を言うでしょう。これは、chromeがSIGTERMを正しく処理していることを示しています。 シャットダウン手順の出力を見ると、systemdはSending SIGTERM...すぐに出力しますSending SIGKILL... 以下のコメントによると、systemdはプロセスのみを処理しています。だから私の場合、GDM。これにより、問題は次のようになります。 GDMがその子プロセス(Chromeなど)を正しく閉じない(つまり、SIGTERMをそれらに送信する) またはsystemdがGDMにSIGKILLメッセージを早期に送信し、子を正しく閉じる時間を与えていません。 GDMが実際にその子を閉じる方法を確認/構成する方法はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.