Articles of centos

PHP安全模式=closuresVPS的风险,是否影响所有的网站,如果“closures”

对于在Plesk控制面板提供的CentOS服务器中托pipe域名的httpdocs文件夹以外的文件夹,我遇到了麻烦。 我知道我将不得不禁用PHP安全模式 。 那么禁用它的风险是什么? 我必须平衡安全风险,并select最适合这种情况。 由于我想隐藏大部分的应用程序脚本(当然是PHP的,而且是基于zend-framework的)放在它后面的httpdocs文件夹的主要原因会暴露一些安全风险,这是不能忽略的只影响这个网站。 那么,从安全方面来看, safe_mode = Off会影响我的VPS帐户上的其他网站? 如果它影响我的所有帐户,为什么它可以设置每个域不是每个帐户? 谢谢 PS。 我真的希望这不是一个重复的问题。

有什么方法(在Linux中)设置sy​​slog如何写入其时间戳

我的系统日志configuration(默认的CentOS 5.3configuration)写出看起来像的时间戳 Jan 1 00:00:00 message 我希望时间戳包含一年。 最好看起来像 2010-01-01 00:00:00.000000 message 有什么办法可以configurationsyslog来做到这一点?

同一接口上的静态IPv4和dynamicIPv6

我试图设置一个CentOS 5.4盒子来使用一个静态的IPv4地址,同时在启动的时候获得一个dynamic的IPv6地址。 我只有一个接口,除了loopback接口eth0 。 它有一个静态的V4和互联网连接(我可以在SSH中)。 但是,默认情况下,它不会获得IPv6。 我在/etc/sysconfig/network启用了IPv6,并且在/etc/sysconfig/networking/devices/的configuration中添加了IPV6INIT=yes 。 如果我使用dhcp6c,它会得到一个有效的IPv6地址,但是主要的问题是如何在启动时将它configuration成一个?

在没有系统configurationnetworking的CentOS上设置静态IP

背景信息:安装system-config-network时出现问题。 它似乎无法find更新的SQLite(检查每一个镜像,并回来空手。)我已经尝试从yum-utils跳过损坏的选项和包清理。 由于我无法安装,我决定从控制台手动设置一个IP。 快速的谷歌search回来空手道,作为一个简单的方法指导工程。 我需要为当前configuration的DHCP IP将其从控制台更改为静态IP。 谢谢,乔希

将操作系统文件从用户文件分离到不同分区的好处

我正在强化一个CentOS盒子,并遇到一篇文章,build议将这些文件系统安装到不同的分区上: /usr /home /var and /var/tmp /tmp 我想知道在保护盒子的情况下完成了什么?

CentOS的安全措施

我一直在收紧我的networking服务器的安全性,并想知道我还能做些什么。 我使用以下措施运行CentOS 5: – 所有FTP,MySQL等密码都是从grc.com/passwords.htm和microsoft.com/protect/fraud/passwords/create.aspx生成的(对于那些不能太长的)。 – 除了http邮件和smtp以外,所有端口都closures的iptables运行,除了我的静态办公IP以外,FTP SSH等重要的端口都被阻塞了。 对ping也没有反应。 – Rootkit Hunter每日运行 – 根据Comodo,服务器符合PCI标准 – 不运行任何糟糕的php应用程序,我们使用Zend Framework作为我们的东西,并且安装了Kayayo并保持最新状态。 我真的不能想到其他任何事情……我可以实施暴力措施,但我想我已经通过简单地将我的SSH端口更改为10000以上的数字,并用iptables阻止它。

我怎样才能强制syslogstream量使用TCP而不是UDP?

Centos 5.x 我想我的系统日志stream量使用TCP而不是UDP。 CentOS股票系统日志守护进程是否支持这个? 如果是的话,我会在哪里设置该选项? -M

IP表修改,允许在CENTOS 5服务器上访问mysql

CentOS 5.4,停止IP表,我可以做到。 什么是我需要添加到IPtables,所以我可以保持它,并有远程(域)访问MySQL数据库? 我目前的表格: # Firewall configuration written by system-config-securitylevel # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Firewall-1-INPUT – [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT -A […]

SSMTP转发root @ localhost邮件

我想转发在多个服务器上发送root @ localhost到本公司pipe理员帐户的邮件(电子邮件托pipe在gmail上) 我已经通过yum在centos 5.5上安装了ssmtp并进行了configuration。 我还更改了/ etc / aliases中的最后一行,以反映邮件到根目录的位置。 然后我尝试发送邮件到根目录 – 这是交付没有问题(邮件-v根)我也试着发送邮件到根@本地主机 – 这是不是交付给指定的Gmail帐户。

升级CentOS 4.4到4.8

我是CentOS新手,主要使用FreeBSD。 我如何从版本4.4更新/升级CentOS到4.8? 更新 # yum upgrade 这次升级只是次要的,还是会升级到5.x?