Unix & Linux

Linux、FreeBSDおよび他のUn * xのようなオペレーティングシステムのユーザーのためのQ&A

3
SLESのバージョンを検出する方法は?
このSLESマシンにはどのパッチレベルがありますか?10.2または10.4? SERVER:~ # cat /etc/issue SUSE LINUX Enterprise Server 10.2 Kernel \r (\m), \l SERVER:~ # SERVER:~ # cat /etc/SuSE-release SUSE Linux Enterprise Server 10 (x86_64) VERSION = 10 PATCHLEVEL = 4 SERVER:~ # 更新: SERVER:/etc # rpm -V sles-release S.5....T c /etc/issue S.5....T c /etc/issue.net S.5....T c /etc/motd SERVER:/etc …
11 sles 

3
ブートプロセスの早い段階でポートを開いてSSH経由でLUKSをロック解除する方法
私は完全に暗号化されたサーバーでDebian 7を実行し、dropbearとbusyboxを設定して、SSH経由でLUKSコンテナーのロックを解除しました(このチュートリアルとこのU&L回答で説明されています)。 残念ながら、再起動時に(LAN経由で)サーバーにSSH接続しようとすると、「接続が拒否されました」というエラーが表示されます。私が試してみましたtelnetし、nmapデフォルトのポート(22)に、両方のポートが閉じていると言います。 サーバーにはufw、LANからのすべてのトラフィックを受け入れるルールがあります。 Anywhere ALLOW 192.168.1.0/24 dropbearがリッスンするポートを変更しようとしました/etc/defaults/dropbearがssh、telnetそれでも接続が拒否されます1。 接続してLUKSコンテナーをロック解除できるように、ブートプロセスのその段階でポートが開いていることを確認するにはどうすればよいですか? ファイアウォールを無効にしても違いはありませんnmap。すべてのポートが閉じられたままです。 2/14更新 break=premountカーネルの行に追加して、initramfsを試してみました。dropbearが開始されましたが、その時点ではネットワークは稼働していません。終了後、ネットワークが起動し、LUKSデバイスのロックを解除するプロンプトが表示されるまでブートが続行されます。 この時点で、ネットワークは稼働しており、ホストには正しいIPアドレスが割り当てられていますが、ポート22はまだ閉じています。 /etc/initramfs-tools/intiramfs.conf私が使用しているIP行は次のとおりです。 export IP=192.168.1.200::192.168.1.1:255.255.255.0::eth0:off 指示と一致して/usr/share/doc/cryptsetup/README.remote.gz、私はちょうど、デバイスオプションを追加しようとしたが、それはネットワークを起動し、DHCPリースを得るのに十分ではありません。 アップデート11/10/14 カールの答えは必要なものでした:セットアップ/etc/initramfs-tools/conf.d/cryptrootが鍵でした: target=md1_crypt,source=UUID=8570d12k-ccha-4985-s09f-e43dhed9fa2a このガイドは、より最新で関連性のある(そして成功した)ことも証明しました。
11 ssh  networking  luks 

2
.tar.bzアーカイブを確認/テストする方法は?
私はtarの「--use-compress-prog = pbzip2」機能を使用してファイルをアーカイブし、pbzip2で圧縮して「* .tar.bz」アーカイブを取得しています。 その後、結果のファイルをpbzip2の「-t」スイッチでチェックし、テストに合格しました。しかし、驚いたことに、アーカイブを抽出しようとすると、「ファイルが不完全」またはその他の整合性エラーが発生しました。 tarファイルに問題がある可能性がありますが、pbzip2で圧縮されたときではありませんか?もしそうなら、tarファイル自体をチェックする方法はありますか?そうでない場合、これは他にどのような問題でしょうか?また、エラーのあるtarファイルからデータを回復する方法はありますか? このプロセスで重要なデータがすでに失われている可能性があります... ポイントは、作成したアーカイブの整合性をテストする方法を知りたいということです。

2
UIDが一致しないシステム間でNFSv4 UIDマッピングを行うにはどうすればよいですか?
私は3つのUbuntuシステムを備えたラボで作業しており、NFSを介して一部のファイルシステムをクロスマウントしたいと考えています。ただし、システムには同じユーザー名がいくつかありますが、3つのシステムが別々にセットアップされているため、UIDとGIDは一致しません。NFSファイルシステムをあるシステムから別のシステムにマウントすると、所有権が正しく表示されません。たとえば、UID 1000がserver1のaliceであり、同じUID 1000がserver2のbobである場合、server1がserver2のエクスポートされたファイルシステムをマウントすると、bobのファイルはaliceが所有しているように見えます。 それで、NFS(v4)がサーバー間で関連付けられたユーザー名を介してUIDを変換する方法はありますか?これをググって、私はKerberos、LDAP、またはNISへの参照をたくさん見ました。これは、そのような単純なタスクでは大げさすぎるように思われ、これらのシステムは集中管理されていないため不可能かもしれません。このリンクは、私が求めることは不可能であることを示しているようです。それが正しいか? 編集:私は/etc/idmapd.confインターネットで考えたり見つけたりできるすべての構成を試しましたが、idmapdプロセスが明確に実行されている間、これまでのところ、NFSがそれを使用しようとする証拠をまったく見ていません。 NFSマウントで報告されるユーザーIDに影響を与えることはありません。
11 linux  users  nfs 

2
パスワードを期限切れにする方法は?(初回アカウント作成用)
最初のIDを作成するために、自分の開発マシン用のユーザー用の一時的なパスワードを頻繁に作成しました。 他の環境では、管理者がパスワードの有効期限をすぐに期限切れとして表示できるため、最初のログイン時にパスワードを変更する必要があります。 これはどのように行うのですか?(この特定のケースではRHELを使用していますが、この情報がすべて/ほとんどのLinuxディストリビューションで共通であることを願っています)

2
Puppetでpuppet.confを管理するにはどうすればよいですか?
Linuxサーバーとさまざまなサービスを管理するために人形を使用しています。人形サービス自体を除いて、それはうまく働きます。 私の人形クラスは次のとおりです: class puppet { file { "/etc/puppet/puppet.conf": owner => 0, group => 0, mode => 0644, content => template("${module_name}/puppet.conf.erb"), } service { "puppet": name => "puppet", ensure => running, enable => true, hasstatus => true, hasrestart => true, require => File["/etc/puppet/puppet/conf"] subscribe => File["/etc/puppet/puppet/conf"] } } } /etc/puppet/puppet.confに変更が適用されると、puppetはpuppetサービスを再起動する必要があることを認識し、それ自体をクラッシュさせます。 Mar …
11 puppet 

3
bashでgnuplotのプロットを自動化する
エラーマージンのある折れ線グラフとしてプロットし、それらを別のpngファイルに出力する必要がある6つのファイルがあります。ファイル形式は以下の通りです。 秒平均平均最小最大 これらのグラフを自動的にプロットするにはどうすればよいですか?したがって、bash.shというファイルを実行すると、6つのファイルが取得され、グラフが別の.pngファイルに出力されます。タイトルと軸ラベルも必要です。



3
「X」をクリックするか「ctrl + d」を使用するだけでシェルを閉じるのは安全ですか?
「X」をクリックするか、suでrootとしてログインしているときに「ctrl + d」を使用してシェルを閉じるのは安全ですか、それとも「exit」と入力して閉じるのが安全ですか?(セキュリティに関して)何か違いはありますか、それとも同じであり、どのように使用しても問題ありませんか?

2
Linux:LUKSおよび複数のハードドライブ
RAID-1システムで暗号化されたデバイス(LUKS上のLVM)にDebian Linuxシステム(amd64)がインストールされており、データ(LUKSとおそらくLVM)を配置するディスクが4以上のRAID-6があります。 基本的な考え方は、システム暗号化パーティションのロックを解除し(ローカルでの起動時またはsshを介して)、RAID-6暗号化パーティションのキーファイルを/ etc / crypttabに格納することだと思います。セキュリティ上のリスクはありますか?つまり、誰かがローカル/リモートでシステムに入ることができて、「ルート化」(SSHなど)に対して脆弱なサーバー上で実行されているサービスがたくさんあるとしたら、それはかなり役に立ちません。代替策はありますか(SSHを介してパーティションのロックを解除する以外に、たとえばデータパーティションがマウントされる前でもバックアップ操作が開始されるため問題になることがあります)。 別のマシンでは、バックアップにLUKS + greyhole(RAID-6なし)の複数のディスクを使用します。同じパスワードを10回入力して10個のディスクのロックを解除するのは本当に大変です...


1
PDFファイルから注釈を抽出する方法は?
evincePDFファイルから注釈(を使用して追加されたコメント)を抽出するコマンドラインツールはありますか? 私はそのような解決策を検索して、提出されたドキュメントに関するフィードバックを人々に送ります。注釈付きPDFを添付ファイルとして返信する以外に、メールの本文に適切な変更ログの代わりとして、コメントのダンプを含めたいと思います。 ではmanツールのページのようにpdftotext、pdftohtmlまたはpdfinfo私は任意の有用なオプションを見つけることができませんでした。
11 command-line  pdf 

3
Linuxでソケットが消費するメモリ量を決定する式は何ですか?
私はいくつかの容量計画を行っており、サーバーで処理できるTCP接続の数を(メモリの観点から)予測するために使用できる式があるかどうか疑問に思っていました。現時点では、必要なのはメモリ要件だけです。 式に現れると私が思ういくつかの変数は: sysctl net.ipv4.tcp_wmem(最小値またはデフォルト値) sysctl net.ipv4.tcp_rmem(最小値またはデフォルト値) sock、sock_common、protoおよびその他のソケットごとのデータ構造のサイズ。 tcp_wmemとtcp_rmemのどれが実際に割り当てられているか、いつそのメモリがいつ割り当てられているかわかりません。ソケット作成時?オンデマンド?
11 linux  memory  tcp 

2
$(dirname `readlink -f $ 0`)の奇妙な動作
次のコマンドを通常のユーザーとして実行すると、すべて問題ありません。 $(dirname `readlink -f $0`) しかし、ルートに切り替えた後、次のエラーが発生しました: readlink: invalid option -- 'b' Try `readlink --help' for more information. dirname: missing operand Try `dirname --help' for more information. 何か案は?ローカルのFedora 16とAmazon EC2を試してみました。どちらもbashシェルを実行しています。 イラストのために編集します。 ここで問題をさらに説明しなかったことをお詫び申し上げます。ここにシナリオがあります: 通常のユーザーアカウントを使用: $ pwd /home/myuser $ export MY_DIR=$(dirname `readlink -f $0`) $ echo MY_DIR /home/myuser ルートを使用: # pwd /root # …
11 bash 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.