Articles of Debian

Cgroup – 设备上没有空间

我有Debian 7盒和小问题: mkdir /cgroups/test echo 500 > /cgroups/test/cpu.shares echo 3167 > /cgroups/test/tasks bash: echo: write error: No space left on device 我该如何解决? 在fstab中: cgroup /cgroups cgroup defaults 0 0 我已经安装了:cgroup-bin,libcgroup1,libpam-cgroup

在Ubuntu Linux中,如何列出从“universe”存储库安装的软件包?

在Ubuntu 10.04 LTS服务器上,我想列出已安装的软件包并查看它们来自哪个存储库。 列出已安装的软件包很简单,但不包括存储库的名称(如“main”或“universe”)。 而这个信息不在/var/lib/dpkg/status ,所以dpkg-query也不会显示它。 我想获得“不受支持”软件的列表,即不是来自“主”存储库的软件,而且Ubuntu不保证安全更新。 注意:这是一个服务器。 它没有安装X,GNOME或KDE。

如何防止绑定响应欺骗IP地址?

我们都知道开放式的parsing器,这个问题对于相反的情况是种好处。 我有一个被locking到某些CIDR的DNS服务器acl trusted {[..] options { [..] allow-query { // Accept queries from our "trusted" ACL. We will // allow anyone to query our master zones below. // This prevents us from becoming a free DNS server // to the masses. trusted; }; 这工作。 但是,它不会阻止允许范围内的受感染主机发送欺骗(最常见的ANYtypes)请求。 这些问题已得到解决,并且响应仍然发送到“请求”IP地址的欺骗IP(通常是攻击者的目标)。 如何防止DNS服务器parsing信任范围外请求的域? 那甚至是应该做的事情?

MySQL在Debian的舒展

Debian Stretch可能会在今年年中发布。 mysql-server-5.x将不再可用并被replace为mariadb-server-10.1 。 我不觉得自己已经准备好迈出了重要的一步,并转移到MariaDB,我宁愿留在MySQL 5.6或 – 更好 – 5.7。 你会推荐什么 – 从Debian的unstable库中使用5.7 ? 去用oracle提供的软件包 ? 一些其他的select? 谢谢!

如何从域中删除DNSSEC支持?

一个组织对其域名拥有DNSSEC支持。 他们有一个BIND9作为权威名字服务器运行,它也pipe理密钥。 但是决定删除DNSSEC。 删除/var/lib/bind/pri中的密钥材料并重新启动服务器是否足够?或者是否有步骤来完成它?emoved

mod_jk或mod_proxy

我尝试了谷歌search,唯一的文章,我发现比较这两个是从2005年到2002年。我只是build立我的第一个Tomcat实例运行Jira为我正在做一个项目。 我想通过端口80和apache代理这个。 从我可以告诉,我可以很容易地使用mod_proxy转发stream量。 使用mod_jk有什么区别? 这两个MOD有没有任何性能/安全的区别? 任何人有任何提示/经验设置转发通过Apache? 我正在运行Debian Lenny。

Debian – 在开始时停止MySQL的启动

我的计算机上有用于开发的MySQL,但大部分时间我都不使用它。 我怎么能configuration我的Debian,所以它不会启动MySQL,但只有当我告诉它(使用service mysql start )。 我做了同样的事情apache2使用, update-rc.d -f apache2 remove 但是我找不到用MySQL做这个的方法。

如何在Ubuntu中locking软件包?

在CentOS上,存在yum versionlock选项,您可以将软件包locking到特定的版本,因此永远不会升级。 我想那个 puppet-server-2.7.19-1 puppet-2.7.19-1 保持在2.7,并从未升级到3.0。 木偶实验室已经发布了3.0,并把它放到稳定的回购,所以2.7将升级到3.0,这是不是向后兼容。 Ubuntu有没有类似yum versionlock东西?

在可能的rootkit之后检查Debian系统的完整性?

我有一个可能已经rootk的系统(安装了IRC bot,在/ usr / bin,/ usr / sbin,/ bin,/ sbin上设置了+ ai属性)。 IRC机器人被删除,系统从4.0升级到5.0.4。 恐怕我提到的文件夹中的某些内容已被修改。 我不能重新安装盒子,那么有什么办法来检查系统的完整性吗? 我已经检查过rkhunter和chrootkit。

如何启用在Debian中突出显示的ls

我是一个Centos用户,刚刚开始我的第一个Debian安装。 在Centos中,ls命令以颜色列出输出以指示项目是否是文件,目录,符号链接以及文件/目录是否是世界可写的。 这是一个例子… 我怎样才能在Debian中启用这种颜色显示? 谢谢