Articles of centos7

OpenLDAP ACL存储为散列?

有谁知道为什么当我添加这3个ACL的第三个在olcDatabase \ = {2} hdb.ldif中表示为一个随机string? 访问控制列表: olcAccess: {0}to attrs=userPassword,shadowLastChange by dn="cn=Manager,dc=eastlands,dc=net" write olcAccess: {1}to dn.base="" by * read olcAccess: {2}to * by dn="cn=Manager,dc=server,dc=net" write by * read slapcat输出: olcAccess: {0}to attrs=userPassword,shadowLastChange by dn="cn=Manager,dc=server,dc=net" write olcAccess: {1}to dn.base="" by * read olcAccess:: ezJ9dG8gKiBieSBkbj0iY249TWFuYWdlcixkYz1lYXN0bGFuZHMsZGM9bmV0IiB3cml0ZSBieSAqIHJlYWQg 这是一种随机的,但它真的让我烦恼。 我在CentOS 7上运行openldap-2.4.39-7.el7。

SPF,DKIM,DMARC,DomainKeys好,邮件标记为垃圾邮件

我有一个新的专用服务器运行CentOS7与Postfix的Plesk 12.5,我已经成功地设置SPF,DKIM,DMARC和DomainKeys,因为它显示了这个testingport25.com: ================================================== ======== 结果摘要 SPF检查:通过DomainKeys检查:通过DKIM检查:通过Sender-ID检查:通过SpamAssassin检查:火腿 ================================================== ======== 细节: HELO主机名:s17772156.onlinehome-server.info来源IP:217.160.108.200邮箱来源:[email protected] SPF检查详情: 结果:通过validation码:[email protected] DNSlogging:pixeldraw.net。 SPF(没有logging)pixeldraw.net。 146 IN TXT“v = spf1 + a + mx + a:s17772156.onlinehome-server.info + ip4:217.160.108.200?all”pixeldraw.net。 146 IN A 104.27.131.21 pixeldraw.net。 146 IN A 104.27.130.21 pixeldraw.net。 146 IN MX 10 dc-7e1939e7-mail.pixeldraw.net。 pixeldraw.net。 146 IN MX 15 dc-7e1939e7-mail2.pixeldraw.net。 dc-7e1939e7-mail.pixeldraw.net。 146中A 217.160.108.200 DomainKeys查看详细信息: 结果:通过validation的ID:[email protected] DNSlogging:default._domainkey.pixeldraw.net。 300 […]

服务php-fpm没有获得用户权限

我有一个php-fpm的问题。 它实际上是php7版本。 我有Drupal,它会抱怨某些目录不可写。 只有当我启动php-fpm作为这样的服务: #service php-fpm start 我使用nginx作为web服务器和php-fpm,在端口127.0.0.1:9000。 这是我在/etc/php-fpm.d/www.conf中的conf: ; Start a new pool named 'www'. [www] user = nginx group = nginx listen = 127.0.0.1:9000 web的所有文档 – drupal – 属于nginx:nginx。 如果我开始服务,也是 #service php-fpm start 要么 #systemctl启动php-fpm 它会抱怨权限,即使ps显示(ps aux | grep php-fpm): root 1591 0.0 0.8 528916 31260 ? Ss 07:49 0:00 php-fpm: master process […]

在运行服务器的RHEL本地主机上拒绝连接

我在CentOs上运行一个基于Java的系统,有时候我发现一个服务的客户在短时间内会遇到“连接被拒绝”的错误。 有趣的是,服务器,同时,服务请求。 错误是间歇性的。 监听套接字的积压是否可能会填满一小段时间,导致新请求被拒绝? 我已经没有线索了,迄今为止我还没有能够在持续集成系统之外重现这一点。

CentOS 7和Dropbear

我在serverfault.com上search这个问题,但找不到任何东西。 在我的服务器上,我用Dropbear安装了一个encryption的LVM CentOS 7。 在启动时,我可以通过直接键盘input解密硬盘。 但我想通过SSH来做到这一点。 这可能通过SSH解密一个无头的服务器。 谢谢

无效的变数名称:`–with-jpeg-dir'在CentOS7上编译PHP7时

我试图configurationPHP7,我得到这个错误,即使./configure –help说variables名是–with-jpeg-dir 。 我错过了什么? 这是我的命令: ./configure –with-apxs2=/usr/bin/apxs –with-mysqli –with-imap –with-imap-ssl –with-kerberos — with-pdo-mysql –with-openssl –with-curl –enable-pcntl libdir=lib64 –with-zlib –enable-zip –enable-mbstring –enable-intl –with-readline –with-xsl –with-gd –with-jpeg-dir=/usr/lib64 –with-png-dir=/usr/lib64 –with-gmp –enable-bcmath –enable-opcache –with-config-file-path=/etc –with-config-file-scan-dir=/etc/php.d 确切的错误响应是: configure: error: invalid variable name: '–with-jpeg-dir'

CentOS7网桥在启动之前会失效,直到拔下电缆并重新插入

我正在尝试设置一个全新的CentOS 7服务器。 我已经按照redhat文档网站上的说明设置了一个网桥,并且在重新启动之前它一切正常。 重新启动后,它只是不工作,我需要拔掉电缆,然后插回来,大约15秒后,一切正常。 它被插入一个简单的5端口交换机,如果有帮助,我已经尝试在两个configuration文件中设置STP = no无济于事。 这是我的消息日志[消息] [2],显示networking接口无法启动。 我的configuration文件为br0: DEVICE=br0 TYPE=Bridge IPADDR=192.168.1.1 PREFIX=24 BOOTPROTO=none ONBOOT=yes DELAY=0 我的networking接口configuration(enp0s25) DEVICE=ethX TYPE=Ethernet HWADDR=d0:50:**:**:**:** BOOTPROTO=none ONBOOT=yes BRIDGE=br0 我在CentOS7论坛上问过这个问题,但没有太多的运气。 任何帮助或指导非常感谢。

存在多个tmpfs,总的组合空间超过总内存

我有一个运行CentOS 7的7.5G内存的VPS,而且我没有做太多的优化工作,因为它的服务非常好。 今天我要为mysql临时表创build一个ramdisk,所以我想我应该先检查是否有任何ramdisk或tmpfs已经存在,我发现这个。 Filesystem Size Used Avail Use% Mounted on /dev/vda1 XXXG XXXG XXXG XX% / devtmpfs 3.9G 0 3.9G 0% /dev tmpfs 3.9G 0 3.9G 0% /dev/shm tmpfs 3.9G 324K 3.9G 1% /run tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup tmpfs 783M 0 783M 0% /run/user/0 我是一个普通的* nix用户,所以在我看来,已经有多个tmpfs,并且他们的组合最大限制实际上超过了我拥有的总内存。 所以我应该担心有多个tmpfs存在可以把所有可用的内存和机器的膝盖? 或者这些tmpfs是由操作系统本身创build的,不会产生任何问题。 更新1 @迈克尔。 看来我正在走向麻烦。 通过增加1G文件/run可用空闲内存减less1G,caching/caching增加1G。 所以这意味着如果有任何用户/包/脚本等设法在这些tmpfs中写入一些东西,系统可能会closures。 […]

完全从Centos 7中删除后无法重新安装fail2ban

从Centos 7中彻底删除Fail2ban后,我决定重新安装。 所以我运行安装(YUM),一切似乎没问题,但没有错误,但似乎安装不会在“/ etc / fail2ban”中创build任何目录,当我运行sudo systemctl start fail2ban我收到没有错误,它看起来像它的运行,但是没有configuration文件…这是和以前一样的版本。 我通过运行安装它: sudo yum install fail2ban我用来安装它的同一个命令。 并删除它: sudo systemctl stop fail2ban sudo yum remove fail2ban然后: rm -rf /etc/fail2ban /etc/init.d/fail2ban /var/run/fail2ban /usr/share/doc/fail2ban /usr/local/bin/fail2ban* /usr/lib*/python*/site-packages/fail2ban /usr/local/lib*/python*/site-packages/fail2ban 谢谢您的帮助!

用firewalldclosures端口

我想closures所有的端口,但在接口enp0s3 22。 为了testing目的,我在端口1234上监听了netcat。 这里是我卡住的地方: $ sudo firewall-cmd –state running $ sudo firewall-cmd –zone=drop –list-all drop (default, active) interfaces: enp0s3 sources: services: ssh ports: masquerade: no forward-ports: icmp-blocks: rich rules: $ nmap 10.0.2.15 Starting Nmap 6.40 ( http://nmap.org ) at 2016-02-24 06:36 UTC Nmap scan report for 10.0.2.15 Host is up (0.00099s latency). Not shown: 998 […]