Articles of Debian

正确的方法来设置默认权限

我有Debian挤压服务器与用户组。 所有用户必须能够使用共享文件。 所以我所做的就是把所有这些用户都设置为同一个主要组(例如editors )然后把文件放到/home/editors/ ,把这个文件夹的权限设置为rwxrws —,这样组成员就可以在那个文件夹中做任何事情(执行权限也是必要的)。 另外我设置了umask来维护这些使用pam模块的默认权限。 但是,无论何时我创build任何文件或目录,它只会得到rwxr-s —权限。 我错过了什么吗?

iPhone不使用racoon守护程序保存Cisco IPsec VPN的密码

在我的Debian服务器上,我为Cisco IPSec VPN设置了使用证书进行authentication的racoon守护进程(1:0.8.0-14)。 我的racoon.conf如下所示: log info; path certificate "/etc/racoon/certs"; listen { isakmp $SERVER_IP_HERE [500]; isakmp_natt $SERVER_IP_HERE [4500]; } timer { natt_keepalive 10 sec; } remote anonymous { lifetime time 24 hours; proposal_check obey; passive on; exchange_mode aggressive,main; my_identifier asn1dn; peers_identifier asn1dn; verify_identifier on; certificate_type x509 "cert_name.crt" "key_name.key"; ca_type x509 "ca.crt"; mode_cfg on; verify_cert on; ike_frag […]

Debian的Linux服务器上传速度是有限的一个连接,但不是多个

好的..我有一台运行Debian linux,opensshd,vsftpd的服务器。 这个服务器有一个1Gb的上传pipe道,我的客户pipe道是2.5mb的下游。 问题是我可以通过任何rsync,scp或filezilla ftp或者任何东西从服务器上下载一些东西到我的客户端。 我的下载速度只有它的三分之一。 但是,如果我使用DownThemAll或其他使用多个同时连接的东西,那么我可以获得所有我想要的速度。 我的供应商向我保证(他在技术上是有知识的/精明的),这不是他们最终的任何事情,他们没有任何上限。 这里发生了什么? 这是一种令人不安的,因为我不能只是rsync它会更好。

Ettercap重复stream量

我有一个ARM设备(Guruplug),我希望它在networking上执行ARP欺骗攻击。 该设备有2个以太网接口和1个无线接入点。 我想在networking中插入这个设备,让它执行ARP欺骗攻击,成为中间人,然后通过无线访问点将所有stream量发送到我的笔记本电脑,并在我的笔记本电脑上运行wireshark会话,看到所有closures有线networking。 这里有一个小scheme: pc——–|—– | | | —————– pc——–|SWITCH|——————-|Default Gateway| | | —————– pc——–|—– | | | | | (eth0) | | ARM——— | Device——- v (eth1: duplicate packets from eth0, going to the right destination) V(uap0:duplicate packets from eth0) v Laptop (running wireshark, sees every packet) 现在我不知道该怎么做。 与tee命令closuresip表我只能重复UDPstream量,但我也想要TCP。 我可以毒死arp,用ettercap嗅一下设备本身的stream量,但是这只是terminal,我想在我的笔记本上看到它。 如果重要,ARM设备运行Debian(Lenny)和我的笔记本电脑Windows 7或Ubuntu 12.04 我不是要求如何,因为我确定我没有得到这个),但一些好的文章或软件的提示会很好! […]

识别并移除泄漏的信号量

我目前面临的问题是,在我们的Debiannetworking服务器上有很多信号量被泄漏。 有没有办法自动删除所有泄漏的信号量? 我现在所做的是使用ipcrm -s手动删除它们,这是非常繁琐的。 我也想避免重新启动导致不必要的停机时间的服务器。

Debian 3.1(Sarge)init.d引导顺序

我正在使用Debian 3.1(Sarge)附带的Technologic Systems公司的TS-7800单板计算机 。 我已经更新到挤压,但由于各种驱动程序的问题,我已经被迫回到Sarge。 我试图在开始之前configuration我的应用程序服务所需的各种驱动程序和configuration。 理想情况下,我会调用一个包含驱动程序/configuration的init.d脚本,然后调用其他init.d脚本(每个进程一个)。 我留下了如何保证启动顺序的头脑。 我知道在更高版本的Debian中,我可以使用LSB头来实现这一点; 但是在Sarge有没有什么和LSB头相媲美?

如何在debian lenny 5.0上安装软件包

我正在和Debian Lenny 5.0合作,我试图复制一个环境。 问题是,当我尝试更新aptitude ..它看起来像服务器不在线了。 有没有什么办法让我通过aptitude来安装一些库(例如libreadline5-dev,make,SNMP等需要的库/应用程序)? 如果是这样,哪个? 我已经在互联网上search,我一直在考虑使用一个完整的包DVD,并尝试安装我需要的一切。 有没有可能继续这种做法? 提前致谢!!

NGinx – PHP / CGI – 没有指定input文件

我知道这是一个普遍的问题。 我GOOGLEsearch了很多,但仍然无法正常工作。 从浏览器调用PHP文件时,“没有指定input文件”。 我在一台新的debian机器上安装了nginx php / cgi。 Nginxconfiguration – # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000 # location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME /home/webroot$fastcgi_script_name; include /etc/nginx/fastcgi_params; } / usr / bin / php-fastcgi看起来像这样 – #!/bin/bash FASTCGI_USER=www-data FASTCGI_GROUP=www-data ADDRESS=127.0.0.1 PORT=9000 PIDFILE=/var/run/php-fastcgi/php-fastcgi.pid CHILDREN=3 PHP5=/usr/bin/php5-cgi /usr/bin/spawn-fcgi -a $ADDRESS -p $PORT […]

如何更改DomU运行时的内存

我有一个xen-4.1.3,linux-image-3.2.0-3-amd64,debian squeeze和16Gb的RAM的xen服务器。 域0有1G的ram,其余的内存属于pipe理程序。 我想用最less的内存启动一个来宾域,并在稍后增加它的运行时间。 当我启动一个256Mb的内存域的客户域,运行xm mem-set domu 4Gb ,我只在domu中得到〜3Gb,而一个guest域名free说: root@test:~# free total used free shared buffers cached Mem: 2830620 72868 2757752 0 2432 43504 -/+ buffers/cache: 26932 2803688 Swap: 1048572 0 1048572 而来宾域dmesg说: [ 0.000000] Memory: 175912k/2883584k available (3527k kernel code, 448k absent, 2707224k reserved, 3210k data, 612k init) 当我用RAM的2Gb启动一个来宾域时,我可以运行xm mem-set domu 7Gb并在访客域中获取〜7G的ram: root@test:~# free […]

Linux的FTP到Windows共享

我有一个Windows 2008 R2服务器设置与DFS到另一台Windows服务器。 我用名为ClientFTP的文件夹创build了名为Linux的名称空间。 添加到文件夹的文件与两台服务器同步。 大。 我现在正在添加一个linux服务器。 我不确定是否需要它或joinWindows Active Directory,但是这可以告诉我。 继续…我使用ProFTP使用Debian Squeeze 6.0,ftp用户存储在MySQL数据库中。 这些用户不是我们组织的一部分。 他们是我们的客户,所以我不希望他们join我们的广告。 如果他们需要更改密码,他们可以到我们的网站上,并且有一个表格用PHP / MySQL处理密码更改。 我的问题是: 服务器是否需要joinAD? 我如何设置它,使用户将文件保存到DFS共享? 如果DFS太难或者linux不支持,我可以使用主服务器IP,如果主服务器出现故障,可以将其切换到另一台服务器。 如何在根ClientFTP文件夹中为FTP用户自动创build主文件夹? 例如。 \ DOMAIN \ linux \ ClientFTP \%user%我不希望他们看到其他用户文件夹。