Articles of linux

locking/密码保护主分区

我有SSH访问服务器,出于某种原因,我想locking/密码保护或encryption主分区。 对我来说,尽可能以最好的方式做到这一点非常重要,除非我告诉他们密码或方式,否则我不希望任何人破解和访问这些数据。 (他们有物理访问服务器,但我没有)在几年前,我安装了一个第三方程序,当我设置了这个程序的密码后,一个分区没有人可以访问,没有密码。 …我正在寻找一个类似的程序来做到这一点在Linux中。 谢谢

在Nginx上启用gzip

是的,我知道还有很多其他问题看起来完全一样。 我想我一定都看过了。 两次。 在绝望中,我添加另一个以防我的具体configuration是问题。 忍受着我。 首先,问题:我需要做些什么来获得gzip压缩的工作? 我安装了运行nginx 1.1.19的Ubuntu 12.04服务器。 Nginx安装了以下软件包: nginx nginx-common nginx-full 我的nginx.conf的http块如下所示: http { include /etc/nginx/mime.types; access_log /var/log/nginx/access.log; sendfile on; keepalive_timeout 65; tcp_nodelay on; gzip on; gzip_disable "msie6"; include /etc/nginx/conf.d/*.conf; include /etc/nginx/sites-enabled/*; } PageSpeed和YSlow都报告说我需要启用压缩。 我可以看到请求标头指示了Accept-Encoding:gzip,deflate,sdch ,但是响应头没有必然的Content-Encoding标头。 我已经尝试了各种其他configuration值( gzip_vary on , gzip_http_version 1.0等),但没有喜悦。 据我所知,我只能假设nginx是用压缩支持编译的,但是如果有什么办法可以validation的话,我很想知道。 如果有人看到我失踪的东西或可以build议进一步的debugging,请让我知道。 我不是系统pipe理员,我是Nginx的新手,所以我已经耗尽了所有我能想到或已经阅读的内容。 谢谢。

Solaris RBACangular色只能使用SElinux移植到Linux上吗?

我们正在将应用程序从Solaris迁移到Linux,并允许主用户通过使用RBACangular色来运行一些系统命令,如svccfg / svcadm(在redhat上的chkconfig)。 是否有可能,只使用SElinux(无sudo),允许一个普通的用户运行chkconfig off / on(基本上可以添加删除服务)? 我的方法是尝试创build一个具有相应SElinuxangular色的SElinux用户,该用户pipe理应用程序的域/types,并允许转换到运行chkconfig,tcpdump或任何其他通常仅限于root访问的系统实用程序所需的所有其他域。 到目前为止,我所有的尝试都失败了,所以我的第二个问题是在哪里可以find适用于这个特定问题的良好文档?

限制linux服务的CPU / IO使用

我曾经看到EXIM在用户/脚本的10000个电子邮件加载时崩溃了一个系统。 我想知道是否有办法限制它在系统上的使用,并保护系统或服务免受滥用。

报告渗透尝试到我的服务器

我需要一个渗透到我的服务器的日志文件。 理想情况下,这个日志应该包含所有的尝试,包括login,HTTPD活动,FTP活动,NFS和其他传统的开放端口。 但是,我有HTTPD,FTP和NFS就足够了。 CentOS中是否有这样的服务(或日志文件)?

我的yum版本库能够search软件包,但无法将其安装在RHEL中?

我从DVD设立yum 。 以下是我的.repo文件.repo : [dvd] name=Red Hat Enterprise Linux Installation DVD baseurl=file:///media/dvd enabled=0. 我可以search软件包。 但是,安装时,我得到以下错误: [root@localhost dvd]# yum install libstdc++.x86_64 Loaded plugins: rhnplugin, security This system is not registered with RHN. RHN support will be disabled. Setting up Install Process Nothing to do 我的百胜search输出: [root@localhost dvd]# yum search gcc Loaded plugins: rhnplugin, security This system […]

* nix中的最大CPU负载

我通过虚拟机运行Ubuntu 12.04服务器(它运行在vmware的ESXi虚拟机pipe理程序上),但我不相信它可以完全访问我分配给它的8个CPU。 我的物理服务器有4个物理内核的2个分叉芯片。 我将这个相同的configuration分配给我的虚拟服务器。 不幸的是,我从来没有看到任何单个进程得到12.5%以上的CPU负载,我想可能是我的configuration有问题。 TL:DR – 通过CLI最大限度地提高CPU使用率的最简单方法是testing目的?

使用现有的MySQL在服务器上安装iRedMail

是否有可能在现有的MySQL数据库服务器上安装iRedMail? 当我安装iRedMail时会发生什么,它会删除我的所有数据库,或者跳过MySQL安装并使用现有的服务器实例?

resize2fs在ssh连接中断后获得状态

在我的驱动器/ dev / md0上执行resize2fs命令后,我丢失了SSH连接。 有没有办法,现在我已经build立了连接,检查resize2fs是否仍在运行? 和状态?

如何通过netcat查看发送/接收的数据?

我按照这个post来检查netcat的速度 ,但在他的博客,当他做ctrl-c ,他得到的数据发送收到的字节。 在他的post中跑: time yes|nc -v -v -n 192.168.0.8 2222 >/dev/null than after ctrl-c het get: sent 87478272, rcvd 0 real 0m9.993s user 0m2.075s sys 0m0.939s 当我做ctrl-c ,我没有得到这个数据。 如何通过netcat发送/接收数据?