Articles of 红帽

在linux安全日志中重复失败的密码(/ var / log / secure)

最近,我通过防火墙打开SSH端口(并redirect到我的服务器),以便我可以在路上检查(http)服务器。 头一两个星期没有什么不同。 但是现在,三四个星期之后,我看到很多这样的东西: Mar 20 08:38:28 localhost sshd[21895]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=mail.queued.net user=root Mar 20 08:38:31 localhost sshd[21895]: Failed password for root from 207.210.101.209 port 2854 ssh2 Mar 20 15:38:31 localhost sshd[21896]: Received disconnect from 207.210.101.209: 11: Bye Bye Mar 20 08:38:32 localhost unix_chkpwd[21900]: password check failed for user (root) […]

设置RHEL / CentOS 5在命令行和X中使用SUDO

当我运行特权命令时,如何让CentOS / RHEL提示我input密码(而不是根)。 我已经find许多指南,详细说明如何做到这一点的命令行,但我希望它也适用于X Windows应用程序。 换句话说:我如何让RHEL / CentOS像Ubuntu一样运行。

在红帽企业Linux 4上安装PHP5和MySQL5的最佳实践

在现有的iPlanet Web服务器上,我们现在必须在Red Hat Enterprise Linux 4上安装PHP5和MySQL 5.是否有任何推荐的指南或最佳实践来安全地安装这两个工具,并将其从黑客加固到这个面向公众的服务器上?

如何确保Redhat和Ubuntu服务器具有相同的包和configuration?

我正在寻找一种方法,以确保所有的红帽盒具有相同的包和configuration。 例如,当我添加新的服务器时,它被configuration并且安装了软件包。 Ubuntu也一样。 我可以手动创build复制主服务器的脚本,但是我需要知道是否有任何其他解决scheme能够以无能为力的操作员能够处理它的方式来完成此任务,或者它是完全自动的,无需命令行。 在Windows上,我使用域控制器,它工作正常 – 它configuration和更新所有系统。 我只有两个Linux机器,因此这个问题对于数百个Windows用户来说并不是很大,但是最终我会扩展全局的设置,所以我也需要为Linux做一些准备。

有没有办法看到红帽免费的历史logging?

有没有一个内置的方式来检查空闲的历史logging或任何其他红帽6.5的性能统计 – 例如,过去一小时,几天,几周等。 在其他系统上,我以前使用过创build性能统计日志的orca。 如果没有内置的,是否有推荐的方法。

保持旧版本RHEL安全的最佳实践?

我们正在使用RHEL 6.3通道的RHN Satellite和RHEL 6.3服务器。 保持旧的RHEL 6.3服务器安全的最佳实践是什么? 重要的是: 我们没有得到可以破坏应用程序的新function 我们得到最新的安全更新 所以… 我们是否应该将所有来自官方Red Hat频道的RHN勘误推送到我们克隆的6.3频道? 这不会将软件更新到最新版本吗? 因为我们不希望软件更新可能会破坏应用程序,只是主要的安全更新。

如何在无法find软件包的AWS Redhat机器上安装lynx?

我正在尝试在AWS Redhat机器上使用以下命令安装lynx: [ec2-user@ip-XX-XX-XX-XX ~]$ sudo yum install lynx Loaded plugins: amazon-id, rhui-lb rhui-REGION-client-config-server-7 | 2.9 kB 00:00 rhui-REGION-rhel-server-releases | 3.7 kB 00:00 rhui-REGION-rhel-server-rh-common | 3.8 kB 00:00 rhui-REGION-rhel-server-releases/7Server/x86_64/primary_db | 14 MB 00:00 rhui-REGION-rhel-server-releases/7Server/x86_64/updateinfo | 639 kB 00:00 No package lynx available. Error: Nothing to do 我的问题是: 如何在无法find包的AWS Redhat机器上安装lynx?

Linux / Apache Web服务器分段错误警告

最近我一直在我的networking服务器上收到很多分段错误警告。 警告看起来像: [notice] child pid xxxx exit signal Segmentation fault (11) 我已经咨询了服务器提供商(这是一个专门的红帽企业服务器),他们找不到任何东西。 我到目前为止所做的: 由于我已经尝试了以下错误: 我增加了更多的内存 我已closures/打开几个PHP模块(他们发送给我的网页有人有同样的问题,由过量的PHP模块造成的) 在发生警告的时候,似乎有大量的自由内存,进程的数量非常less(httpd进程的数量约为最大允许的四分之一)。 什么可能导致这些错误? 编辑:当前版本 apache:2.0.52 php:5.2.8 RHEL 4 编辑2:虽然我很久以前问过这个问题,但是直到升级到php 5.3之后,我才解决了这个问题。

把过程带到屏幕上

我正在运行一个需要几个小时的过程。 我想从服务器断开连接,但是我不想将输出丢到屏幕上。 断开连接后,是否有办法将过程恢复到屏幕? 这是一个正在运行的Python脚本,它在Red Hat 6.3上

由于GHOST,在RHEL4上升级glibc时没有成功

由于最近的GHOST漏洞,我试图在我们的RHEL4上升级glibc版本。 我试过的命令是: rpm -Uvh glibc-2.3.4-2.57.x86_64.rpm 结果是: [root@rhel4-test ~]# rpm -Uvh glibc-2.3.4-2.57.i686.rpm warning: glibc-2.3.4-2.57.i686.rpm: V3 DSA signature: NOKEY, key ID db42a60e Preparing… ########################################### [100%] package glibc-2.3.4-2.57 is already installed 虽然版本匹配,但RedHat支持网站上的更新日志看起来很旧。 有没有人设法升级RHEL4的GHOST(CVE-2015-0235)漏洞?