我有我的Linux机器连接到AD,但我无法获得sudo权限。 我可以login使用AD凭据,但sudo不起作用。 我已经看了我能find的所有东西,并且大家都说把以下内容添加到sudoers文件中: %MYDOMAIN \ mygroup ALL =(ALL)ALL 当我这样做,并试图sudo它响应: myusername不在suoders文件中。 这个事件将被报道。 可能问题是AD域/组没有列在组或passwd文件中? 如果是这样,我该如何添加呢?
你怎么能findping到localhost的进程? 虽然它不是脚本,但ping命令可以简单地从进程表中grep。 我已经使用wireshark,但是找出哪个进程实际上导致了ping是没有帮助的。 非常感谢任何提示。
我最近购买了一个SSL证书。 我已经将www.site.com.key , www.site.com.csr , intermedia.pem , www.site.com.crt设置在我的/etc/ssl/localcerts文件夹中。 当我打开我的浏览器时,我得到以下内容: 我得到的另一个问题是在/var/log/apache2/error.log : [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) [warn] RSA server certificate CommonName (CN) `site.com' does NOT match server name!? 我认为问题是我已经提交了.csr文件,通用名是site.com而不是www.site.com 。 因此,通用名称,不匹配我的服务器名称 – www.site.com 有没有办法通过操纵服务器上的服务器名来解决这个问题? 我怎样才能做到这一点? 还是必须重新考虑使用正确的证书获取另一个SSL证书? 提前致谢。
我需要同步两个系统,因此生产者列出了在消费者应用上创build的新实体。 它没有实时的需求(主要用于数据挖掘,所以在后面几个小时不是问题),但是当服务器已经忙于服务真实用户时,这个任务不运行是很重要的。 我试图以较低的优先级(nice -n19)运行同步服务,但是对于我所看到的,它仍然可能会伤害到性能,就好像这个同步服务运行一个大的数据库查询一样,它仍然会增加数据库上的负载过程和整个机器上 有没有一种方法来testing负载,并简单地退出,如果它太高(比如说2)以上? 理想情况下,如果cron没有处理太久,会有一些警告,因为负载永远不会低于2。 这是一个好方法还是我创造了更多的问题,我正在解决?
我有一个服务器,我正在运行nslcd查询AD服务器,并将其用于授权,这是按预期工作。 现在,我引入了nscd来减lessAD服务器上的负载。 结果有点奇怪。 如果我正常运行nscd进程(作为nscd用户甚至root用户),守护进程不会返回任何结果。 [root@ldap-auth-test ~]# id testuser1 id: testuser: No such user 现在,看看为什么它不起作用,我试图把这个过程搞定。 strace -p 8327 -f -s 1000 同时,我又在testuser1上做了一个id。 这次, [root@ldap-auth-test ~]# id testuser1 uid=10004(testuser1) gid=10046(A-TESTGROUP1) groups=10046(A-TESTGROUP1) context=root:system_r:unconfined_t:SystemLow-SystemHigh 我多次尝试,看看这是否是巧合,并观察到它不是。 我试图不附加到线程,并可以看到,nscd不工作时,我不附加到线程。 任何帮助是极大的赞赏。 [root@ldap-auth-test ~]# lsb_release -a LSB Version: :core-3.1-amd64:core-3.1-ia32:core-3.1-noarch:graphics-3.1-amd64:graphics-3.1-ia32:graphics-3.1-noarch Distributor ID: CentOS Description: CentOS release 5.5 (Final) Release: 5.5 Codename: Final PS:我也问过Stackoverflow ,因为我不知道在哪里问。 如果有人能指出哪一个是我的,我会删除不相关的。 […]
当其他机器通过FTP发送文件时,我有一个目录被写入。 我想在文件到达的时候注意一些事情,如果文件名包含一个特定的子string(如“jpg”),将文件移动到其他目录(只有在文件完成到达之后,而不是之前) 我想把它放在许多不同种类的Linux机器上。 一个这样的盒子有Linux内核2.4.22。 有可能有更旧的。 我还在检查。 在旧的机器上,我看到: inotifywait: command not found 。 我也看到: The inotify API is available in Linux 2.6.13 and later 而这个: bash: watch: command not found 在POSIX sh或bash或C中的想法可以工作。 Perl和Python可能无法在任何地方运行。 我没有安装软件包的权限。
我有一台经常变得完全没有响应的Linux机器(不仅仅是GUI)。 根据冻结之前的活动,似乎与网卡/驱动程序有关。 经过多次search,阅读和试用潜在的解决scheme,我回到了原点。 关键字“冻结”和“没有响应”没有帮助,而不是在ServerFault中的标签,这告诉我,我可能会googling错误。 在冻结之前和/或之后,我应该采取什么步骤来收集相关的日志? 哪些系统工具可以给我精确的debugging信息? 我需要缩小search范围
目标是从标准input读取压缩文件并解压缩到标准输出。 Funzip的作品,是我正在寻找的解决scheme,该zip包含一个单一的文件,不幸的是,当压缩文件大小大约是1GB或更大时,funzip失败: funzip error: invalid compressed data–length error 更新:我发现上面的错误可能不表示一个实际的错误。 比较两个未压缩的文件,一个传统解压缩,另一个通过使用funzip的pipe道(将上面的错误写入stderr)文件是相同的。 我想保持这个开放,所以这可以确认或报告。 一个相关的解决scheme使用python: 解压缩通过pipe道飞入的文件 但是,这个输出被定向到一个文件。
我有一个正在被连续写入的二进制文件。 我需要读取文件的全部内容到pipe道(或者是数据或者FIFO)并且在写入的时候继续读取(即接收器不会读取EOF,但会阻塞,直到有更多的数据可用)。 怎么做? 是否有一个行shell的窍门呢?
我有2个无线网桥连接到DSL。 我想看看我的连接从我的电脑到互联网的path。 traceroute工作在第3层,bridge工作在第2层。是否有像traceroute这样的命令在layer2上工作?