Articles of centos

以primefaces方式同步RPM存储库

我们有一个RPM存储库(在Centos 6机器上),我们需要推送到另一台机器。 到目前为止,我们一直在使用rsync -av –delete来简单地通过networking推送repo目录。 这使得远程存储库在同步期间不可用 – 在rsync完成之前, repodata与当前的rpm包不匹配,并且repodata的同步repodata是primefaces的。 我怎样才能通过ssh自动同步两个存储库? 我希望远程仓库在任何时候都可以使用,即使在传输数据的时候也是如此。 我知道我可以实现这个复制回购一个临时目录,然后移动/符号链接,但感觉应该有一个更好的解决scheme。

试图限制ssh访问域组

Centos 7join了2012 R2 AD域名 join公元领域与领域join,现在我可以ssh在任何域用户( SSH服务器-l [email protected] ) 我想只允许某些域组ssh,所以我将其添加到/ etc / ssh / ssh_config的底部: ( serveradmins是AD安全组) AllowGroups serveradmins DenyUsers * 我重新启动。 但是任何域用户仍然可以login。

HAProxy / Keepalived和DNS

我们在CentOS7上有一些HAProxy / keepalived集群,发现用keepalivedpipe理的虚拟IP已经在DNS中注册了。 有谁知道一种方法来阻止DNS注册的地址注册与Keepalived或阻止DNS注册的接口(而离开DHCP的)?

某些虚拟主机上的SSL抱怨错误的域名

所以我最近碰到这个问题,想在这里描述问题和解决scheme: 我在httpd服务器上有几个虚拟主机,并开始通过certbot-auto工具在其上安装letsencrypt SSL证书。 这一直工作得很好,直到一些域名会在浏览器中抛出证书属于另一个域名并且不安全的错误。 该域的SSL设置与其他可用的SSL设置完全相同。 他们都在同一个IP地址上,configuration是由certbot-auto工具创build的。 在浏览器中显示的域是ssl证书指向的错误域是系统上的其他域之一。

CentOS6框:yum删除Percona-Server-shared-51的依赖关系

我想安装Percona 5.7,但是当我运行相关的yum命令时,它告诉我与Percona-Server-shared-51有57次冲突。 我真的不知道为什么我安装了,因为我也有Percona-Server-shared-56。 rpm -qa | grep Percona Percona-Server-client-56-5.6.30-rel76.3.el6.x86_64 Percona-Server-shared-51-5.1.73-rel14.12.625.rhel6.x86_64 Percona-Server-shared-56-5.6.30-rel76.3.el6.x86_64 Percona-Server-server-56-5.6.30-rel76.3.el6.x86_64 我可以轻松地卸载56版本,但仍然遇到与51相同的冲突。 当我试图去除这个问题时,我碰到了这个问题: yum remove Percona-Server-shared-51 Removing: Percona-Server-shared-51 x86_64 5.1.73-rel14.12.625.rhel6 @percona-release-x86_64 5.9 M Removing for dependencies: cronie x86_64 1.4.4-15.el6_7.1 @updates 174 k cronie-anacron x86_64 1.4.4-15.el6_7.1 @updates 43 k crontabs noarch 1.10-33.el6 @anaconda-CentOS-201311291202.x86_64/6.5 2.4 k munin noarch 2.0.25-11.el6 @epel 535 k munin-node noarch 2.0.25-11.el6 @epel […]

用virtualmin在centos 7上升级mysql

我有一个运行centos 7.2与virtualmin,MySQL 5.5.47我想升级数据库到一个较新的版本。 我应该怎么做而不破坏任何东西?

如何configuration在防火墙后面运行的HAProxy服务器?

我遇到以下问题: 我正在防火墙后面的CentOS 7上build立一个HAProxy负载平衡器。 HAProxy服务器上的防火墙以及外部防火墙都被configuration为可以访问必要的端口。 内部networking上的一切正常工作。 通过这个,我的意思是在另一台内部服务器上键入HAProxy服务器的IP将带你到正确的网站。 问题是试图从外部访问该网站不工作。 例如,inputdomainname.com首先通过防火墙,但没有被代理服务器正确redirect。 不工作 domainname.com —–> firewall —-> haproxyip —-> haproxy —–> site 工作(从内部networking上的其他服务器) haproxyip —-> haproxy —–>网站 这就是haproxy的configuration文件,如果感兴趣的话。 frontend main bind *:80 bind *:443 ssl crt /cerfilepath/cert.pem redirect scheme https if !{ ssl_fc } default backend app backend app balance roundrobin server app1 xxx.xx.xxx.xx:port server app2 xxx.xx.xxx.xy:port 通过研究发现,大多数HAProxy设置不在防火墙后面。 不幸的是,这不是我的情况。 […]

大量/ dev / shm RAM驱动器未使用,安全缩小?

今天我在我的CentOS 6上运行了命令df -MySQL / Sphinx数据库服务器linux机器(具有80GB的RAM)。 Filesystem 1K-blocks Used Available Use% Mounted on /dev/sda2 50395844 1907988 45927856 4% / tmpfs 37105808 0 37105808 0% /dev/shm /dev/sda1 495844 37092 433152 8% /boot /dev/sda5 4080064 73736 3799072 2% /tmp /dev/sda6 1093623528 77437372 960633288 8% /storage 我注意到一个庞大的37GB内存被分配给名为/dev/shm的TMPFS驱动器 这非常令人震惊,因为它使用了0%。 我的主持人一定是这样设置的,这是正常的吗? 我现在真的浪费了一半的内存,还是这个RAM被其他程序使用?

Postfix邮件服务器和托pipe的Gmail中继设置

我试图设置我们的networking服务器,以便它可以发送来自各种networking应用程序的电子邮件重置密码等。我们的邮件由Gmail与自定义域,例如。 mydomain.com 。 现在,电子邮件到各个域只是坐在邮件队列。 发送到[email protected]任何内容都不会进入队列。 如何通过Gmail路由SMTP服务器? This is what I've added to `/etc/postfix/main.cf` relayhost = smtp.mydomain.com:587 smtp_tls_security_level = verified smtp_tls_mandatory_protocols = TLSv1 smtp_tls_mandatory_ciphers = high smtp_tls_secure_cert_match = nexthop smtp_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd smtp_sasl_security_options = noanonymous 如果relayhost设置为smpt.gmail.com ? 我需要更改DNS吗?

主目录权限 – Google云计算

我已经在Google Cloud Compute上设置了一个Linux(Centos)实例,我还按照这里所述设置了SSH – https://cloud.google.com/compute/docs/instances/connecting-to-instance 。 我现在可以连接使用Filezilla到特定的用户目录,但我现在无法访问主目录 – 我得到一个权限被拒绝的错误。 有谁知道我可以如何更改权限,以便我可以编辑/访问主目录中的文件?