Unix & Linux

Linux、FreeBSDおよび他のUn * xのようなオペレーティングシステムのユーザーのためのQ&A

3
コマンドラインからプロセスが停止しているかどうかを確認するにはどうすればよいですか?
私はpidを持っていますが、使用しているプログラムを停止しました kill -stop PID 今、私はそれを続けたいです kill -cont PID ただし、すでに停止している場合のみです。停止しているか実行しているかを確認するにはどうすればよいですか?

1
GRUB暗号ディスクでの誤ったパスワードの動作
私は、私がマウントしたEFIパーティション以外のすべてのLUKS暗号化を許可するために使用GRUB_ENABLE_CRYPTODISK=yし/etc/default/grubました/boot/efi。これは正常に動作します。確かに小さな問題は、たまたま自分のパスワードを誤って入力した場合、2回目のチャンスがないことです。代わりに、10秒ほど後にGRUB rescue>プロンプトが表示されます。このプロンプトで入力してやり直すことができるものはありますか、それとも電源を切ってから入れ直す必要がありますか?
8 grub2  luks 

1
カーネルをコンパイルできません:エラー、カーネルはPICモードをサポートしていません
カーネルの再コンパイルに問題があります。ソースパッケージをダウンロードし、解凍して実行する fakeroot make-kpkg kernel_image 私をエラーに導きます [...] CHK include/generated/utsrelease.h UPD include/generated/utsrelease.h CHK include/generated/package.h UPD include/generated/package.h CC kernel/bounds.s kernel/bounds.c:1:0: error: code model kernel does not support PIC mode この問題は、で取得したカーネル構成を変更することで解決できる場合がありますmake menuconfig。 このエラーを解消してコンパイルを成功させる方法

4
ダーティCOWエクスプロイトCVE-2016-5195
今朝、私たちはこのエクスプロイトを発見しました。CVE-2016-5195どのようにCentOSカーネルにパッチを当てますか?利用可能なパッチはありますか? http://www.cyberciti.biz/faq/dirtycow-linux-cve-2016-5195-kernel-local-privilege-escalation-vulnerability-fix/

1
HDMIポートがManjaro Linuxを搭載したラップトップ用のNvidia / Intel Bumblebee Driverを機能しない
お知らせ OS:Manjaro Linux 16.10(Cinnamon Community Edition) $ cat /etc/*-release DISTRIB_ID=ManjaroLinux DISTRIB_RELEASE=16.10 DISTRIB_CODENAME=Fringilla DISTRIB_DESCRIPTION="Manjaro Linux" Manjaro Linux NAME="Manjaro Linux" ID=manjaro PRETTY_NAME="Manjaro Linux" ANSI_COLOR="1;32" HOME_URL="http://www.manjaro.org/" SUPPORT_URL="http://www.manjaro.org/" BUG_REPORT_URL="http://bugs.manjaro.org/" タイプ:ラップトップ カーネル:4.4.28-2-MANJARO CPU:Intel(R)Core(TM)i7-3610QM CPU @ 2.30GHz GPU: Intel Corporation 3rd Gen Coreプロセッサーグラフィックスコントローラー(リビジョン09) NVIDIA Corporation GF108M [GeForce GT 630M](rev ff) PCIアドレス: Intel iGPU:00:02.0 Nvidia GPU:01:00.0 バンブルビーの運転手。 …

2
コマンドは、80文字の後に同じ行を折り返します
Yocto Linuxマシンのシリアルコンソールに接続されたminicomに迷惑な問題があります。 入力したコマンドは、80番目の文字の後の同じ行で折り返されています。これは、作業するのに非常に不便になります。行の最初に入力したものはすべて、その行の最後の文字で上書きされます。 同じマシンへのSSH接続は問題なく機能します。80番目の文字の後、sshは次の行に進みます。 これはstty設定です: stty -a speed 115200 baud; rows 24; columns 80; line = 0; intr = ^C; quit = ^\; erase = ^?; kill = ^U; eof = ^D; eol = <undef>; eol2 = <undef>; swtch = <undef>; start = ^Q; stop = ^S; susp = ^Z; …

1
securityfsとは何ですか?
勉強していると、/ sys / kernel / securityにマウントされているセキュリティファイルシステムを見ました。sysfsやprocファイルシステムと同様に動作するようです。セキュリティファイルシステムは、ディスクではなくメモリ上のデータを保持するため、securityfsでファイルに何かを書き込んでも、実際にはディスクに書き込まず、メモリ内のデータを更新するだけです。 このファイルシステムの名前がsecurityfsなのはなぜですか。このファイルシステムにセキュリティ強化機能はありますか?

2
2.1.15でgpg-preset-passphraseを使用してpinentry経由で入力されたパスフレーズをキャッシュするために必要な手順は何ですか?
無人マシンで使用するためにパスフレーズをキャッシュしたいと考えています。これを行うといくつかのリスクが発生するため、キャッシュするパスフレーズを選択し、両方default-cache-ttlを設定したりmax-cache-ttl、不愉快に高い値を設定したりしないようにし、gpg-agent定期的にキャッシュ全体をクリアする必要がないようにしたいので、で解決策を探していますgpg-preset-passphrase。トラブルシューティング中に見つけた情報の一部はGnuPGの古いバージョンを参照しているため、すべての違いを十分に考慮していたかどうかはわかりません。 まず、で規定されman 1 gpg-agentているようexport GPG_TTY=$(tty)に、.bashrcにあります。 ここで、eval $(gpg-agent --daemon --allow-preset-passphrase --default-cache-ttl 1 --max-cache-ttl 31536000)gpg-agentを起動するために実行するとします。gpg-preset-passphraseが--max-cache-ttl(デフォルトは2時間)を引き続き尊重していることに注意してください。 次に$KEYGRIP、で目的の秘密サブキーのキーグリップを取得しgpg --with-keygrip -Kます。 それで私は試し/path/to/gpg-preset-passphrase -c $KEYGRIPます。リターンを押すと、これは次のように出力します: gpg-preset-passphrase: caching passphrase failed: Not implemented に再度追加しようとする--verbose --debug 6 --log-file /path/to/gpg-agent.logとgpg-agent、私のログに gpg-agent[4206] listening on socket /run/user/1000/gnupg/S.gpg-agent gpg-agent[4207] gpg-agent (GnuPG) 2.1.15 started gpg-agent[4207] handler 0x7f86ef783700 for fd 5 started gpg-agent[4207] command PRESET_PASSPHRASE …
8 gpg  gpg-agent 

2
nohupはどのように機能しますか?
私の理解では、のようなプロセス信号をブロックするにSIGHUPは、信号が送信されるプロセス内からブロックする必要があります。しかし、UnixシェルのようなbashはHUP、nohupコマンドを使用して、子プロセスを生成し、親内から子のシグナルをブロックできます。これはどのように作動しますか?ないnohupシグナルをブロックして、フォークせずに子プロセスをexecし?それが私が考えることができる唯一の方法です。
8 signals  nohup 

2
sudoなしで/ usr / bin / Xorgを実行するにはどうすればよいですか?
この質問は/usr/bin/Xorg、Ubuntu 14.04で直接実行することに関するものです。 そして、私はXdummyが存在することを知っていますが、nvidia GPUでダミードライバーを正しく動作させることができなかったため、これはオプションではありません。 システム全体xorg.confとをコピー/usr/lib/xorg/modulesし、少し修正しました。(ModulePath私xorg.confも指定) ルートとして次のコマンドを実行すると正常に動作します。 Xorg -noreset +extension GLX +extension RANDR +extension RENDER -logfile ./16.log -config ./xorg.conf :16 しかし、それをroot以外のユーザーとして実行すると(ログファイルのアクセス許可はOK)、このエラーが発生します。 (EE) Fatal server error: (EE) xf86OpenConsole: Cannot open virtual console 9 (Permission denied) (EE) (EE) Please consult the The X.Org Foundation support at http://wiki.x.org for help. (EE) Please also check …

1
拡張機能付きのOpenSSL署名リクエスト
開発環境に小さな自己署名CAを設定しました。プロパティの異なるさまざまなサーバー証明書を作成したいと思います。私のアプローチは、サーバーごとに特定の拡張セクションを作成することです。次のようなセクションを含む1つの大きなopenssl.cnfがあります。 [ server0_http ] nsCertType = server nsComment = "HTTP server0" basicConstraints=CA:FALSE extendedKeyUsage=serverAuth subjectAltName=@server0_http_altnames [ server0_http_altnames ] URI.1 = https://server.domain.tld URI.2 = http://server.domain.tld IP.1 = 1.2.3.4 DNS.1 = server.doamin.tld 次に、使用してcsrを作成するときにopenssl、パラメーターを使用します-config myCustomOpenssl.cnf -reqexts server0_http。openssl req -text -noout -in myrequest.csrすべてを使用してリクエストを見ると、完璧に見えます。 しかし、リクエストに署名した後、「X509v3拡張キーの使用」および「X509v3サブジェクトの別名」セクションがなくなりました。この問題を解決-extfile myCustomOpenssl.cnf -reqexts server0_httpするために、への署名呼び出しのパラメーターも指定しましたopenssl。 それは予想される動作ですか?私は常にcsr-fileだけで、要求に応じて、つまりすべてのセクションで証明書を作成するのに十分である必要があると思っていました。現在の私のシステムの動作方法は、セクションが欠落している証明書を取得することです。証明書を希望どおりに取得するには、リクエストの作成に使用したopenssl構成ファイルのcsr-fileおよび対応するセクションを提供する必要があります。これは私の小さなセットアップでは問題ありませんが、私がより大きなCAになると、これはかなり面倒になります。それはそのようになるはずですか、それともopensslを間違って使用していますか?
8 openssl 

2
pkg install後のvimはどこにありますか?
FreeBSDで最初のいくつかの揺さぶるステップを踏みます。インストールvimを開始すると思ったが、 root@rpi:~ # pkg install vim Updating FreeBSD repository catalogue... FreeBSD repository is up-to-date. All repositories are up-to-date. Checking integrity... done (1 conflicting) Cannot solve problem using SAT solver, trying another plan Checking integrity... done (0 conflicting) The most recent version of packages are already installed root@rpi:~ # vim vim: …

4
chgrpが「setuidビット」をクリアしないようにする方法
RHベースのLinuxイメージがあります。私たちの製品の最新の開発バージョンにアップグレードするために、いくつかの「特別なアーカイブ」を「適用」する必要があります。 アーカイブを作成した人は、ベースイメージ内で一部の権限が間違っていることに気付きました。私たちは走るように言われました sudo chgrp -R nobody /whatever 私たちはそれをしました。その後、アプリケーションの実行中に、あいまいな問題が発生しました。 後で見つけたもの:chgrpを呼び出すと、/ whatever内のバイナリのsetuidビット情報がクリアされます。 そして実際の問題は次のとおりです。一部のバイナリは、正しく機能するためにそのsetuidビットが設定されている必要があります。 短い話:私のsetuidビットを殺さずに "chgrp"コマンドを実行する方法はありますか? 私はローカルUbuntuで以下を実行しました。同じ結果につながる: mkdir sticky cd sticky/ touch blub chmod 4755 blub ls -al blub ->背景が赤のファイル名が表示されます->そう、そうです、setuid chgrp -R myuser . ls -al blub ->赤い背景なしでファイル名を表示します-> setuidがなくなっています
8 linux  setuid  chgrp 

3
プロセスの実行に使用されたコマンド
次のコマンドでプロセスを実行したとします。 myapp -e -c -f myapp.config > /var/log/myapp/myapp.log 2>&1 しばらくするとpid、myappプロセスは1234 myapp.logだけになりpidます。すべてのフラグを指定してコマンドを取得し、出力を何らかの方法でリダイレクトする方法はありますか?

2
vmhgfs-fuse権限が拒否された問題
rootユーザーとwww-dataユーザーの両方がvmhgfsにアクセスできる必要があります。 rootとしてvmhgfs-fuse .host:/ /mnt/hgfs/、rc.localでコマンドを実行します ただし、Webサーバーは共有フォルダーを読み取ることができません。許可を確認しました www-data@ubuntu16:~$ ls /mnt/ -lh ls: cannot access '/mnt/hgfs': Permission denied total 0 d????????? ? ? ? ? ? hgfs www-data@ubuntu16:~$ (/ mntが777の場合の許可) 何が起こっているのかわかりません。カーネルの問題のようです。Ubuntu 14.04では発生しませんでしたが、現在16.04とカーネル4.4.0-21-genericでは発生しています。 PS www-dataアカウントでhgfsをマウントすると、からはアクセスできますがwww-data、rootユーザーはアクセスできません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.