Articles of centos5

无法联系LDAP服务器(-1)

当我使用命令Ldapserach -x -b'dc = domain,dc = com''(objectclass = *)'进行ldapsearch时,会给出一个错误,指出ldap_bind:无法联系LDAP服务器(-1)。 我正在做一个在Centos服务器上的LDAPsearch。

vsftpd:在本地用户上访问SFTP,无需访问特定目录的shell

我正在尝试在我的vps上configurationvsftpd,以便从Transmit / FileZilla访问SFTP。 我select了SFTP和OpenSSLconfiguration,但我似乎无法设法添加一个新的用户只为FTP访问,并限制为/ home目录只。 因此,/ home是我保存我的WWW服务器文件的地方,我希望有一个新的用户可以完全访问该目录(chroot)。 vsftpd现在能够允许root用户访问ftp,但是我想限制只有特定的用户名才能允许SFTP访问。 来自vsftpd.conf的一些信息: anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 chroot_local_user=YES chroot_list_file=/etc/vsftpd/chroot_list local_root=/home ssl_enable=YES allow_anon_ssl=NO force_local_data_ssl=YES force_local_logins_ssl=YES ssl_tlsv1=YES ssl_sslv2=NO ssl_sslv3=NO rsa_cert_file=/etc/vsftpd/vsftpd.pem chroot_list是我添加我的用户“max”来访问FTP的文件,但是我多次尝试让它访问SFTP时删除了用户。 vsftpd允许新用户login,但在input密码时失败。 根是好的。 另外,是否有任何更改允许特定的IP地址访问SFTP? 谢谢。

在PHP 5.1.6上启用zip,无需重新编译

我有一个运行当前PHP 5.1.6包的CentOS / Red Hat 5.5盒子。 用户正在收到以下错误: Fatal error: Class 'ZipArchive' not found in /var/www/html/<filename.php> on line 225 根据一些阅读,看起来PHP想要在编译时使用–enable-zip标志,但是我们正在运行RedHat / Cent的打包版本。 我不是很兴奋从源编译PHP只是为了启用这个选项; 有没有办法启用压缩function,而不诉诸自定义编译? 其他信息…在php.ini我有: zlib.output_compression = On ; zlib.output_handler = 预先感谢任何指导。

简单的2节点虚拟化集群

有人可以推荐开源虚拟化集群套件吗? 我正在build立一个2-3节点的集群瓦特/ 2 Web服务器2 MySQL和一个虚拟负载均衡器为Apache。 我们目前有5个专用服务器上的这种设置,并希望巩固这些。 所有虚拟机都将运行centos5.5,并且在发生硬件节点故障时将需要实时迁移。 提前致谢。

Munin访问MySQL

根据几个教程,以下应该工作: 在MySQL中创build一个新的用户。 $ mysql -uroot -p > CREATE USER 'munin'@'localhost'; > exit; 在munin中使用该用户访问数据库:编辑/etc/munin/plugin-conf.d/munin-node 。 在[mysql *]设置如下: [mysql*] env.mysqlopts -u munin 奇怪的是,那是跑步 /usr/sbin/munin-node-configure –suggest | grep mysql 这告诉我MySQL不能访问数据库,并且试图使用root用户访问数据库: [DBI connect('mysql;mysql_connect_timeout=5','root',…) failed: Access denied for user 'root'@'localhost' (using password: NO) 这是一个CentOS 5.5机器。 为什么munin-node-configure应该忽略/etc/munin/plugin-conf.d/munin-node中的设置? 我应该在其他地方设置吗? 重新加载或重新启动munin-node deamon也不会改变。

apache error_log

我面临着与Apache的问题。 以下日志显示在error_log文件中。 –15:01:26– http://bandits.ucoz.hu/autorun.sh Resolving bandits.ucoz.hu… 193.109.247.50 Connecting to bandits.ucoz.hu|193.109.247.50|:80… connected. HTTP request sent, awaiting response… 200 OK Length: 396 [application/octet-stream] Saving to: `autorun.sh' 0K 100% 51.6M=0s 15:01:26 (51.6 MB/s) – `autorun.sh' saved [396/396] sh: fetch: command not found % Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent […]

Centos硬件支持

我想在本地机器上设置centos。 我可以购买什么硬件,所以我知道它会在安装时工作? 有一些标准的configuration,只是工作? 有些硬件品牌比其他硬件品牌更好 – 似乎惠普驱动程序往往在内核?

Linux系统上的后门和zmeu进程

可能重复: 我的服务器被黑了应急 首先一些背景信息。 我们讨论的服务器运行的是CentOS 5.6,端口22上的SSH可以通过互联网访问(坏,我们知道),端口8080上的Apache可以通过互联网和MySQL访问,无法访问通过互联网。 前几天这个testing服务器被黑了,由于一个非常简单的密码(是的,你会发现它遍布互联网,坏…),所以我们改变了它。 当然,这次我们input了一个真正的密码,这是你在互联网上找不到的东西。 到目前为止,每个人都没有问题。 我们扫描了rootkit,删除了脚本小子已经下载的一些东西(他们使用SSHlogin),好吧,有点像通常你会做的事情。 不过,今天我们看到被黑客入侵的服务器正在使用这么多的stream量,我们只能检查一切是否正常。 所以,我们使用SSHlogin,我们看到了什么? 是的:“从xxx.xxx.xxx.xxx上次login2月21日22:08”。 也就是说,在更改密码之前,与用于login系统的IP相同。 但是,这次脚本小子安装了一些恶意软件。 他们显然创造了一些帐户,一个被称为甲骨文 。 它包含文件夹.mozilla其中包含文件夹lala 。 打开该文件夹,我们看到了脚本小子使用真正不安全的密码帐户下载的相同内容。尝试执行ps -x ,我们看到了zmeu进程正在运行。 而不仅仅是一个,想像一个50左右。 现在来一些问题:-) 那些剧本小子是怎么login的? 没有SSH密钥上传和密码更改。 但是,他们确实设法login,毕竟… “zmeu”是做什么的? 看起来这是与phpmyadmin有关,但我们不使用phpmyadmin。 我们已经停止了所有的“zmeu”进程,删除了文件和帐户并重启了服务器。 networking完全没有了 只要这个黑客入侵的服务器连接到networking,一切都很慢。 看起来像已经通过删除zmeu进程已经修复。

后缀负载均衡

我有4个VPS服务器,我的计划是使用这些VPS服务器之一作为负载平衡器,将从另一个服务器接收到的邮件发送到其他3 VPS(SMTP)客户端,这些客户端将邮件中继到外部networking。 这个想法是: -> VPS2 VPS1 -> VPS3 -> VPS4 我希望Postfix在这个configuration中用作MTA。 有人能帮我解决吗? 所有的服务器都有CentOS 5作为其操作系统。

Apache以用户“apache”的身份运行,但创build的文件属于“nobody”

我有Apache的httpd 2.2作为用户“Apache”运行。 但是,它创build的任何文件都属于“nobody”。 而且,它只能访问用户“nobody”可以访问的东西。 它确定似乎像apache运行“没有人”,但下面的configuration和PS输出指示,否则。 这是怎么回事? 从httpd.conf: User apache Group apache apache进程: # ps aux | grep http root 380 0.0 0.0 61216 744 pts/0 S+ 16:24 0:00 grep http root 22077 0.0 0.2 266644 8292 ? Ss 10:22 0:00 /usr/sbin/httpd -k start apache 22099 0.0 0.1 266776 5980 ? S 10:22 0:00 /usr/sbin/httpd -k […]