Articles of centos

Apache重写 – >我不知道为什么这些规则不工作

我正在运行Apache,CentOS 6。 我有一组url,如果他们被击中,我希望用户指向的index.php 我不明白为什么这些规则不起作用。 谁能解释一下? 更新:新规则集 RewriteCond %{REQUEST_URI} ^/faculty/gray(/)?$ [NC,OR] RewriteCond %{REQUEST_URI} ^/includes(/)?$ [NC,OR] RewriteCond %{REQUEST_URI} ^/images(/)?$ [NC] RewriteRule ^(.*)$ index.php [R,L]

如何保护一组* nix用户到一个目录,它是子目录?

我们正在build立一个CentOS 6.2 / Apache Web服务器,它的安全性要求比我以前要高。 我build立了一个名为“web”的用户组,我想限制它的成员只能够在/ var / www / html /和子目录中读,写和执行。 “networking”组的成员不应该能够访问服务器的任何其他部分(尽pipe个人用户主目录是好的)。 我认为这会很简单,但是在过去的半个小时里一直在绕圈。 我需要用什么bash命令来达到这个目的?

不能设置FTPS的iptables规则(pure-ftpd with TLS)

我运行pure-ftpd支持TLS,一切正常,直到启用iptables。 随着工作iptables我可以连接到FTP,但无法获得文件列表。 ip_conntrack_ftp模块已启用,这是我为ftps设置的规则: *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Firewall-1-INPUT – [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 20 -j ACCEPT -A RH-Firewall-1-INPUT -m […]

通过shell访问备份你的Unix服务器

我正在寻找备份我运行Parallels Plesk Panel v10.4.4_build1013111102.18的专用unix服务器os_CentOS 6.服务器安装了Plesk,但是它的备份设置有一些限制。 我想使用SFTP备份到FTP存储库 这些备份每周日晚上12点运行一次 备份服务器设置和内容并将其压缩 这些types的设置是否可以通过SSH进行…或者我仅限于Plesk给我的东西。

非常长的日志logging时间通过SSH和GSSAPIAuthentication。 可以closuresGSSAPIAuthentication是一个安全问题?

我有一个很长的日志通过ssh到我的服务器(Fedora 16和Centos 6)的问题。 在testing了一些configuration之后,我发现问题在启用GSSAPIAuthentication选项。 哈希之后,连接到ssh的GSSAPIAuthentication非常快。 我想知道是closuresGSSAPIAuthentication好主意。 有没有很好的理由不禁用它?

如何安装RAID磁盘

所以我把我的grub.conf文件搞糟了,现在正在恢复(这只是一个testing专用的服务器)。 我的磁盘是/ dev / sda1和/ dev / sdb1(RAID 1)。 现在我需要挂载/ dev / sda1并对grub文件进行更改,但是更改的内容也需要反映在第二个磁盘上。 我如何安装这些RAID磁盘? 我可以用mount -t ext3挂载一个,但是会损坏RAIDarrays。

如何在检查NFS时debuggingNagios“NRPE:无法读取输出”?

我有一个工作Nagios的设置,我例如通过NRPE守护进程监视磁盘使用情况,而不是通过NRPEparsing参数出于安全原因。 所以我知道NRPE是有效的。 现在我想使用check_mountpoints插件检查NFS,但是我得到了 NRPE: Unable to read output 在Nagios监视器主机上,我已经设置 define command { command_name check_mountpoints command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -p 5666 -c check_mountpoints } define service { use generic-service name check_mountpoints host_name example.com service_description Check_mountpoints for nfs cifs davfs check_command check_nrpe!check_mountpoints contact_groups linux-admins } 在我设置的远程主机上 command[check_mountpoints]=/usr/lib/nagios/plugins/check_mountpoints.sh /nas1/home 为了validation命令输出是否正确, [root@nas ~]# /usr/lib/nagios/plugins/check_mountpoints.sh /nas1/home OK: all mounts were […]

设置namevirtualhost时无法parsing主机名

我一直在努力在我的centos 5服务器上设置namevirtualhosts。 我已经将所有虚拟主机添加到了我的httpd.conf文件中,并且取消了名称虚拟主机行的注释。我也有我的域名指向正确的IP地址。 我不断收到这些错误,似乎无法弄清楚为什么。 [error] (EAI 2)Name or service not known: Could not resolve host name *:80/ — ignoring! [error] (EAI 2)Name or service not known: Could not resolve host name *:80/ — ignoring! 我看遍了所有的地方,并在许多教程,但似乎没有任何工作

Nagios安装和安全问题

我是新的监测工具。 最近我们的phpMyAdmin服务器被僵尸networking攻击。 所以我想在我的服务器上进行一些监控,以确保他们的健康和安全。 我担心的是,Nagios也是另一个Web应用程序,如phpMyAdmin是否有任何安全循环漏洞,黑客可以通过它进入? 其次,如果没有问题,我应该如何设置监控MySQL和Web服务器? 或者如果有其他的select呢?

CentOS 6 iptables

当我将此添加到iptabls它的工作原理 -A INPUT -p tcp –dport 100 -j DROP 但是,当我尝试更改端口号到一个我不需要任何反应任何人都可以帮助?