我已经使用yum软件包“openldap-servers”在CentOS 6.3上安装了openldap 2.4.23。 当我按照说明为SSLconfigurationopenldap(例如http://www.overclockers.com/forums/showthread.php?t=707070或http://itdavid.blogspot.ca/2012/05/howto-centos– 6.html ),当我反弹LDAP时,一切似乎都很好 – 端口是开放的,所以看起来服务器正在监听。 但是,当我尝试通过LDAPS连接时,客户端和服务器挂起。 通过openssl_client连接提供相同的行为(它显示连接,然后挂起)。 系统日志或openldap日志中不会显示任何内容。 是什么赋予了? (注意:我想出来,并想拯救任何人的恶化 – 只是发布作为一个问题,以遵循ServerFault发布准则)。
admin和manager在Tomcat6中使用的angular色是什么? managerangular色似乎让我访问http://domain.com:8080/manager/html 。 adminangular色给了我哪个页面? 在该文件中, adminangular色的描述非常含糊。 什么是host manager webapp ? <!– The host manager webapp is restricted to users with role "admin" –> <!–<user name="tomcat" password="password" roles="admin" />–> <!– The manager webapp is restricted to users with role "manager" –> <!–<user name="tomcat" password="password" roles="manager" />–>
我的系统是CentOS 6.3,openldapconfiguration良好,PAM授权正常工作。 但是,在将pam_check_host_attr设置为yes后,所有LDAP-auth都会失败,并显示消息“Access denied for this host”。 服务器上的主机名称返回正确的值,在用户的configuration文件中列出相同的值。 “pam_check_host_attr否”工作正常,并允许每个人都有正确的用户名/密码 一块/ var / log / secure: 9月26日05:33:01 ldap sshd [1588]:pam_unix(sshd:auth):authentication失败; logname = uid = 0 euid = 0 tty = ssh ruser = rhost = my-host user = my-username Sep 26 05:33:01 ldap sshd [1588]:我的用户名从77.AA.BB.CC端口58528 ssh2失败 9月26日05:33:01 ldap sshd [1589]:致命:通过PAM帐户configuration拒绝用户my-username的访问 另外两台服务器(CentOS 5.7 Debian)在这个LDAP服务器上正确授权。 即使使用pam_check_host_attr是! 我没有编辑/etc/security/access.conf,它是空的,只有默认的注释。 我不知道该怎么办! […]
我试图在一个centos服务器上安装pecl扩展Imagick,但是我得到一个有关autoconf的错误。 像make和gcc一样安装Autoconf。 但是它抱怨道: [root@server ~]# pecl install imagick downloading imagick-3.0.1.tgz … Starting to download imagick-3.0.1.tgz (93,920 bytes) …………………done: 93,920 bytes 13 source files, building running: phpize Configuring for: PHP Api Version: 20090626 Zend Module Api No: 20090626 Zend Extension Api No: 220090626 /usr/bin/phpize: /var/tmp/imagick/build/shtool: /bin/sh: bad interpreter: Permission denied Cannot find autoconf. Please check your […]
每当我尝试启动puppetmasterd服务时,我都遇到了一个问题,为此我收到以下错误消息: root@service1 ~ # -> /etc/init.d/puppetmaster start Starting puppetmaster: Could not prepare for execution: Got 1 failure(s) while initializing: change from absent to directory failed: Could not set 'directory on ensure: Permission denied – /etc/puppet/ssl [FAILED] 显然,这个bug报告中概述了这个场景的一个已知问题,但是在bug报告中它指出了selinux-policy-3.9.16-29.fc15已经解决了这个问题,但是最新的CentOS默认上游版本是3.7.19-155.el6_3.4 。 所以我试图找出最好的解决scheme。 我可以创build一个本地安全策略来允许puppetmasterd访问它所需要的,或者继续研究并在默认上行信道之外安装更新版本的selinux-policy。 任何人有任何build议? 请不要build议禁用SELinux … —–更新—– 这里是puppet.conf: [main] # The Puppet log directory. # The default value […]
我已经通过这些命令在CentOS上安装了Cpanel: cd / home wget -N http://layer1.cpanel.net/latest 最新的 在/ usr /本地/的cPanel / cpkeyclt 之后,我失去CentOS的GUI,然后我去Cpanel的网页,但我的根密码不工作乙醚,然后我检查SSH服务器的连接,进入后,我得到的root密码:访问被拒绝。 我卡住了,请帮助。 谢谢 。
我在CentOS 5.8服务器上安装了jailkit,并根据我find的在线指南进行configuration。 这些是以root身份执行的命令: mkdir /var/jail jk_init -j /var/jail extshellplusnet jk_init -j /var/jail sftp adduser testuser; passwd testuser jk_jailuser -j /var/jail testuser 然后编辑/var/jail/etc/passwd将testuser的loginshell更改为/bin/bash ,以便通过SSH访问完整的bash shell。 接下来我编辑/var/jail/etc/jailkit/jk_lsh.ini看起来像下面(不知道这是否是正确的) [testuser] paths= /usr/bin, /usr/lib/ executables= /usr/bin/scp, /usr/lib/openssh/sftp-server, /usr/bin/sftp testuser可以通过SSH进行连接,仅限于查看chroot jail目录,也可以通过SFTPlogin,但是整个文件系统是可见的,可以遍历。 SSH输出: > ssh testuser@server Password: Last login: Sat Oct 20 03:26:19 2012 from xxxx bash-3.2$ pwd /home/testuser SFTP输出: > sftp […]
有一个Centos6.3系统。 Apache 2.2.15 + mod_fcgid + PHP 5.3.3 date.timezone值有问题。 这是在全球/etc/php.ini提到的: date.timezone = "Europe/Moscow" 并没有在用户的本地php.ini中提到。 结果,我得到很多的警告,如: Warning: date() [function.date]: It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this […]
我试图在Centos下安装格式化为w95 fat32 LBA(由dmesg报告)的USB闪存驱动器。 我可以使用mount命令轻松装载它: mount /dev/sdx1 /media/mydrive -t vfat 但似乎系统(Centos 6.3)不能自动挂载它。 它自动挂载所有其他文件系统types。 我还安装了fuse-ntfs,并正确安装了NTFS驱动器。 我怎样才能启用自动挂载vfat partitions呢? 谢谢
我想知道是否有人曾经遇到过,因为我很难说,我的服务器pipe理知识不是特别好,所以我不知道什么可能是错的,更不用说如何解决它。 基本上, 上周四,我们的服务器上一切正常。 我星期五进来,这是一个混乱:PHP扩展缺失/不工作,Apache模块已经消失。 (例如, oci_*完全消失,odbc_不能正常工作,但仍然存在,单点login的apache ntlm_auth消失了,所以网站甚至没有在IE中加载)。 我排除任何故意的,因为这是不可能的。 星期四和星期五之间真正发生的唯一事情就是在星期四晚上,其中一名networking人员在服务器上进行了RAM升级并重新启动。 就是这样,没有别的。 现在我想知道,如果我们几个月前安装的那些扩展和某些方面只是保存在某种本地内存中,并且重新启动了它们, 但是我们把它们全部安装为root,所以我不明白为什么它和其他安装不一样。 这对我来说是没有意义的。 为了扩展一个非常错误的例子, php odbc_扩展: 它仍然在服务器上,它不会返回未定义的函数或任何东西。 但是它不能再连接到数据源。 我已经通过命令行对它进行了testing,并且与数据源和login信息一起工作得很好,但是突然间在php odbc_connect()函数中出现了,它只是无法连接。 ( [S1000][unixODBC][FreeTDS][SQL Server]Unable to connect to data source. 但unixODBC设置正常。 就像我说我已经通过terminal进行了testing,它可以连接,我们没有改变任何东西,现在突然间没有通过PHPfunction。 任何人有什么想法可以做什么? 顺便说一句,这是在CentOS 5.x上。