Articles of linux

为此目录中创build的任何未来文件设置权限

嗨,我可以在Linux中创build任何未来在某些目录中创build的文件,可写。 谢谢 吉迪

将Ubuntu连接到Active Directory

嘿,所以我很好奇如何能够连接我的networking上的Ubuntu机器,通过我的networking上的Active Directory域控制器进行身份validation。 我已经做了一些search,但有点困惑,像Kerberos等。 任何帮助,将不胜感激!

从整个磁盘和分区构build一个mdamarrays有哪些优缺点?

假设我有六个相同的驱动器,我将在一个使用mdadm构build的RAID10,f2arrays中使用它们。 我总是在每个磁盘上放一个分区,并从/ dev / sd [bcdefg] 1中构build数组,而不是整个磁盘。 但是,我想知道如果这是现代内核和mdadm最好的事情。

中央authentication和/家庭存储与caching

我想把我家庭networking(Windows / Mac客户端的混合)的混乱移到Linux上运行。 机器将全部转移到Linux。 在我踏上这个(一定很有趣)旅程之前,这里是我的愿望清单: 中央authentication(相信LDAP是最好的select) 用户的中央configuration文件存储,所有文件都可以从任何login的机器访问 LDAP是否帮助某种forms的信任pipe理,即用户可以在每台机器上运行sudo,还是手动需要更新每台机器的sudoers文件? 为了达到上述目的,人们认为最好的做法是,考虑到我需要的以下“交易破坏者”: 笔记本电脑必须能够在远离房屋时进行身份validation(即不能访问LDAP / auth服务器) 机器必须如上所述caching用户主目录,以便在未连接到networking时可用 基本上,我所追求的是具有漫游configuration文件的Windows域。 奖金指向任何人谁可以告诉我,他们是否认为我会更好地运行Visual Studio在虚拟机或通过RemoteApp(即将假设类似的硬件更快)。 另外 – 我在Debian和Ubuntu方面有很多经验,但是我可以开放给人们build议 – 我应该使用哪种服务器操作系统? 客户将是Ubuntu。 在此先感谢大家的帮助。

最佳实践,或通常设置networking托pipe服务器,权限等的最佳方式

我即将build立一个服务器,我和一个朋友将托pipe网站,我将使用Debian。 我已经多次build立了LAMP解决scheme,仅用于本地testing目的,但从未用于实际生产。 我想知道什么是设置服务器的最佳做法,特别是访问Web根目录。 我见过的一些选项: 在服务器上设置一个用户帐户,以便我们使用和使用虚拟主机指向主目录中的某处,例如/ home / webdev / www。 设置我们每个人的用户帐户,并以某种方式授予权限/ var / www(什么是最好的方法?build立一个新的组? 当我第一次设置这个时,我想得到这个权利,因为一旦我们的第一个站点启动并运行,就不会有任何回头的事情发生。 提前感谢任何指导。

如何在Linux上解除OpenVZ / LXC的数据复制?

我想设置多个类似的容器,我想重复删除。 我唯一想到的解决scheme是使用OpenSolaris ZFS,并与NFSv4 ro iSCSI目标共享zfs卷,并在其上创build通常的ext3 fs,以用作OpenVZ VE存储。 任何其他解决scheme的重复数据删除? 你有什么想法? POS /缺点? PS我已经试过ZFS保险丝,即使没有大量的容器使用,它也消耗了大量的CPU。 反正坏主意肯定对生产不利本地Linux ZFS端口现在非常不稳定

从VPS切换到EC2是明智的吗?

我的网站需求很简单。 我使用debian os,apache,mono + xsp + mod_mono作为aspx托pipe,mysql,nagios,一些用于备份目的的bash脚本,偶尔还有像encryptfs这样的随机库,我可能不打扰git repositories的encryption。 我的问题是,我应该打扰从VPS切换到亚马逊EC2? 它是复杂的吗? 如果我有一台繁忙的机器,这是否值得? 最后 如果我应该那么我的问题是… 切换之前应该知道什么? 我假设第二个实例意味着我有一个克隆我的操作系统运行。 我不知道如果我保存在本地实例上的数据会发生什么情况,它是镜像? 关机时丢失了? 写入到一个实例是否显示在另一个实例上,因为它是一个共享的硬盘驱动器? 和什么发生在MySQL /我如何处理多个实例访问?

Linux IPv6透明代理(但Linux不支持IPv6上的NAT!)

在Linux上,我可以通过添加iptables -j REDIRECT命令来创build透明代理。 令我惊讶的是,我需要支持IPv6。 够简单吧? iptables6 -j REDIRECT 命令不支持!? 显然,Linux在IPv6上抛出了NAT(以及对它的透明代理支持)。 我不关心IPv6上的NAT。 那么人们如何获得一个在IPv6上工作的squid透明代理呢? 以Linux为主机。

重塑突袭和越来越突袭

这是一个两部分的问题。 1)你可以在Linux上用mdadm重塑raid 5到6(相当肯定你可以,但不能让mdadm接受它) 2)你可以做1),同时也一起增长arrays?

凶手杀人疯了

在我们的集群中,当新进程需要太多的内存时,我们有时候会有节点closures。 我不明白为什么OOM杀手不会杀死罪犯。 原因竟然是有些进程得到-17 oom_adj。 这使得他们禁止OOM杀手(unkillabe!)。 我可以清楚地看到,用以下脚本: #!/bin/bash for i in `grep -v 0 /proc/*/oom_adj | awk -F/ '{print $3}' | grep -v self`; do ps -p $i | grep -v CMD done 好的,这对sshd,udevd和dhclient是有意义的,但是我也会看到常规的用户进程得到-17。 一旦该用户进程导致OOM事件,它将永远不会被杀死。 这导致OOM kiler疯狂。 NFS rpc.statd,cron,碰巧不是-17的东西都将被清除。 结果是节点closures。 我有Debian 6.0(Linux 2.6.32-3-amd64)。 有谁知道在哪里控制-17 oom_adj分配行为? 从/etc/rc.local启动sshd和Torque妈妈是否会导致过度保护行为?