Articles of linux

使用proftpd如何禁用普通的ftp但是让sftp运行

我们有一个使用proftpd的Debian Linux机器,我们同时运行FTP和SFTP,但是我们希望禁用普通的FTP,并让SFTP运行 有没有办法做到这一点?

显示Subversion版本库的内容

我希望能够从Sun Solaris客户端列出Subversion存储库的内容。 什么svn子命令,或选项,我需要给做这个?

tcpdump根据http头的内容进行过滤

使用tcpdump我想过滤从鱿鱼caching服务器回来的响应只有从caching回来的响应。 这意味着我需要根据X-CACHE头部值进行过滤,如果它的值是HIT,我应该显示它,否则响应不是来自caching。 任何想法我的tcpdumpfilter应该是什么?

迁移整个LINUX硬盘(包括操作系统)

现在我们有一个高清失败(坏道)。 只有某些文件受到影响。 我们的DC给了我们72个小时将主硬盘上的内容迁移到次硬盘上。 问题是,主要的高清不仅有很多的数据,但定制软件,configuration等,我们不愿意重做。 是否有可能只是反映高清内容,并修复从主要高清损坏的数据到次要高清? 一切正常吗? 做这个的最好方式是什么? 寻求build议,谢谢!

将Windows共享迁移到基于Samba Linux的共享

我们正在考虑将所有共享文件夹和文件迁移到一台服务器。 目前它已经分散了几年,一直是过去几年的方法,但现在我们要升级和巩固。 我们一直在围绕Linux(基于Ubuntu)的文件和打印服务器的想法。 我熟悉的操作系统,但我不知道如何将Windows共享(包括用户访问权限,安全等)迁移到Linux机器,并维护这些权利。 另一件我不积极的事情就是将我们基于Windows的LDAP与我们的Linux系统相连,以实现这些权限。 我知道Kerberos守护进程在我们的域中工作正常,但是在通过Samba访问特定共享的安全和访问控制中,我们不能从域中select用户来“授权”使用共享。 信息:我使用Webmin访问Samba共享的“GUI”。 大多数是在这方面寻找信息和文献,但如果变得麻烦,我们可能不得不坚持Windows Server操作系统,我们正试图避免只是为了节省几块钱和一些机器性能的开销。 提前感谢任何信息!

同时挂载两个btrfs子卷

下面是最近的一个Linux内核的假设设置: /dev/sda1 is formatted as btrfs 然后我运行以下命令在/ dev / sda1的根目录下创build两个子卷: $ mount /dev/sda1 /mnt $ btrfs subvolume create /mnt/a $ btrfs subvolume create /mnt/b $ umount /mnt 现在我希望在两个不同的挂载点上同时挂载这两个子卷: $ mount -o subvol=a /dev/sda1 /a $ mount -o subvol=b /dev/sda1 /b 这是问题。 我试图用一个文件作为块设备(使用循环),它工作正常(至less每个触摸两个文件)。 然而,在安装完整的系统之后,将根目录放在一个子目录中,将主目录放在另一个子目录中,同时在引导时进行安装,我得到一个错误,告诉我底层设备是“写保护”的,并且首先尝试阅读本地目录内容导致内核崩溃。 我想知道如果我想要做什么(使用不同的挂载选项多次挂载一个块设备)实际上允许btrfs或一般os允许的。

每个用户在Linux中设置“打开文件”限制。 不能设置超过1024

我尝试在CentOS 5.5 Linux上为特定用户增加打开的文件限制。 我在/etc/security/limits.conf中添加了一个新行: seed hard nofile 10240 然后做testing: runuser -s /bin/bash – seed -c "ulimit -S -c 0>/dev/null 2>&1; ulimit -a" 0 core file size (blocks, -c) 0 data seg size (kbytes, -d) unlimited scheduling priority (-e) 0 file size (blocks, -f) unlimited pending signals (-i) 8185 max locked memory (kbytes, -l) 32 max […]

iptables阻止DNS

我在我的防火墙configuration上解除了端口53的阻塞,但是我的防火墙仍在阻止我的dns查找。 我知道DNS查找工作,因为如果我更改我的默认input策略为ACCEPT,则名称parsing正确完成。 这是iptables脚本 Generated by iptables-save v1.3.5 on Fri Dec 3 12:23:49 2010 *filter :INPUT DROP [41:3304] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [558:59294] :RH-Firewall-1-INPUT – [0:0] -A INPUT -i eth0 -p tcp -m tcp –sport 1024:65535 –dport 22 -j ACCEPT -A INPUT -s 172.16.0.134 -p tcp -m tcp –sport 1024:65535 –dport 80 -j ACCEPT -A […]

smartctlfind硬盘的年龄

我刚刚从服务器提供商那里得到一台新的服务器,他放置了一些旧的1.5TB硬盘。 他们支持smartctl。 有没有一种方法可以找出这些驱动器多大年纪?

使用iptables通过Linux机器转发RDP:不工作

我在一台实现NAT的路由器后面有一台Linux机器和一台Windows机器(图表可能是过度的,但很有趣 ): 我正在转发路由器上的RDP端口(3389)到Linux机器,因为我想审计RDP连接。 为了让Linux机器转发RDPstream量,我写了这些iptables规则: iptables -t nat -A PREROUTING -p tcp –dport 3389 -j DNAT –to-destination win-box iptables -A FORWARD -p tcp –dport 3389 -j ACCEPT 端口正在Windows机器上侦听: C:\Users\nimmy>netstat -a Active Connections Proto Local Address Foreign Address State (..snip..) TCP 0.0.0.0:3389 WIN-BOX:0 LISTENING (..snip..) 而端口正在Linux机器上转发: # tcpdump port 3389 tcpdump: verbose output suppressed, use -v or […]