Articles of Debian

反向DNS查找需要5秒钟放弃

我有一个Debian 2.6.26-2-xen-amd64系统,在第二个和第三个失败的反向DNS查询之间需要5秒钟。 所有(大多数?)其他类似的系统在这里做三个查询,他们之间没有什么等待。 我试图找出可能导致差异的原因,但到目前为止,我一直无法这样做。 它可能是什么? 编辑 虽然我用sshdlogin到机器时发现了这个问题,但是知道缓慢的时候,反向dns通常会出现问题,我使用host进行了testing。 这由包host版本20000331-9 。 这是两台机器上testing的tcpdump输出。 主机延迟: 11:47:58.883885 IP 192.168.20.127.48797 > 172.16.1.1.53: 13275+ PTR? 30.4.16.172.in-addr.arpa. (42) 11:47:58.884258 IP 172.16.1.1.53 > 192.168.20.127.48797: 13275 ServFail 0/0/0 (42) 11:47:58.884326 IP 192.168.20.127.34876 > 172.16.1.1.53: 13275+ PTR? 30.4.16.172.in-addr.arpa. (42) 11:47:58.884804 IP 172.16.1.1.53 > 192.168.20.127.34876: 13275 ServFail 0/0/0 (42) 11:48:03.892639 IP 192.168.20.127.43032 > 172.16.1.1.53: 21337+ PTR? 30.4.16.172.in-addr.arpa. […]

我如何升级我的phpmyadmin而不覆盖我当前的设置?

我使用的是debian,而且我有一个自定义的apache.conf,所以我想知道如何将我的phpmyadmin从2.11升级到3.3.8,而不会覆盖我的设置。

sudo作为具有sudo权限的用户?

爱丽丝有sudo权利。 鲍勃不(这是不可更改的),但知道密码给爱丽丝的帐户。 如果Bob想要执行pipe理命令,他必须: su alice 填写爱丽丝的密码su sudo whoami 填写Alice的sudo密码 命令被执行超级用户权限 为了缩短这个,我使用: su -m alice -c 'sudo whoami' 。 不过,我想用常规的sudo命令来build立一个别名命令来代替这个单调乏味的命令。 所以我做了这个: alias sudo="su -m alice -c 'sudo $@'" 。 2注意事项: 它不起作用 它总是要求Alice的su密码,它记得的sudo密码 我怎样才能做得更好? 谢谢!

无法从本地机器访问gitosis存储库。 获得“权限被拒绝(公钥)”。

我试图在Debian服务器上设置一个Git服务器,但似乎无法添加可以成功访问它的用户。 在完成gitosis-init之后,克隆gitosis-admin存储库并将本地机器的公钥添加到/ keydir中,然后编辑gitosis.conf文件。 就像许多教程告诉我的一样。 我已经确认,gitosis-admin存储库已经被正确地更新,将其克隆到另一个位置,并进行了更新。 gitosis.conf的 [gitosis] [group gitosis-admin] writable = gitosis-admin members = saifis@debian, saifis@local 现在,我尝试将gitosis-admin克隆到本地机器上的一个文件,并给出了一个 Permission denied (publickey). 错误。 ssh -v gitosis @ DebianAddress给了我 OpenSSH_5.2p1, OpenSSL 0.9.8l 5 Nov 2009 debug1: Reading configuration data /etc/ssh_config debug1: Connecting to 192.168.xxx.xxx [192.168.xxx.xxx] port 22. debug1: Connection established. debug1: identity file /Users/saifis/.ssh/identity type -1 debug1: identity […]

Debian Squeeze – 安装旧的内核

我安装了内核2.6.32-5的debian Squeeze,我需要安装Vmware。 问题是我无法编译运行vmware所需的内核模块。 我已经挖掘了关于如何在挤压上安装vmware-server的每一个可能的信息,但似乎没有任何工作。 我决定摆脱挤压和安装lenny,但由于不支持以太网卡,我不能这样做,所以我想换一些其他版本的挤压内核,然后尝试安装Vmware服务器。 问题是:如何更改内核? 可以使用aptitude来完成吗? 或者我必须编译一些内核? 哪一个select? 这将对系统产生什么影响?

通过LDAP进行Samba身份validation

你能告诉我你是如何通过LDAP启用桑巴authentication? 我看到您的文章,但无法find任何步骤:( 提前致谢。 Maniyeri

在Debian服务器上更改login提示

我需要更改Debian 4.0服务器的telnetlogin提示符。 目前它的forms是: hostname login: 我需要只是: login: 显然,对/etc/issue.net的chnages只影响“login prompt”之前显示的内容而不是实际的提示。 谢谢!

谁/什么时候在debian安装了这个软件包

任何方式来找出谁安装的软件包,当这个软件包安装在Debian中?

Linux内核SCTP漏洞

Linux内核受到2个远程dos 漏洞的攻击 ,所有好的pipe理员都应该升级内核。 但是,我们可以采取哪些措施(例如:禁用SCTP)来减轻此内核漏洞的影响,直到我们升级并重启所有服务器为止? 另外我们如何检查我们的内核是否真的易受攻击? 带着敬意, 拉吉

如何dynamic限制给定用户的SSH访问权限

这里的目标是创build一个脚本来轻松pipe理机器的预留。 当用户预约机器时,它应该是唯一能够在给定时间访问机器的人(当然除了pipe理员)。 我已经find了PAM的解决scheme。 /etc/pam.d/sshd这一行将解决我的问题: auth required pam_listfile.so item=user sense=allow file=/etc/ssh/sshd.allow onerr=fail 用户login/etc/ssh/sshd.allow 但它根本不起作用: $ cat /etc/ssh/sshd.allow foo $ tail -f /var/log/auth.log Dec 1 12:12:05 mini sshd[2697]: Accepted publickey for bar from 192.168.0.11 port 58087 ssh2 Dec 1 12:12:05 mini sshd[2697]: pam_unix(sshd:session): session opened for user bar by (uid=0) 这里是/etc/pam.d/sshd文件 # PAM configuration for the Secure […]