Articles of linux

如何创build一个每个用户的虚拟机隔离的环境

我想知道是否可以使用KVM libvirt创build多用户环境 也就是说每个用户都可以创build自己的虚拟机,但不能被其他人访问 看到这个多用户使用virt-manager 好像不工作 编辑1 :我想为每个虚拟主机设置所有者

百胜希望删除并重新安装我的内核。 这安全吗?

我正在运行CentOS 7,我只是运行yum update 。 结果输出中的某些内容会让我犹豫,键入y继续更新。 这就是它说的: =============================================================================================================================== Package Arch Version Repository Size =============================================================================================================================== Installing: kernel x86_64 3.10.0-327.36.3.el7 updates 33 M Updating: kernel-headers x86_64 3.10.0-327.36.3.el7 updates 3.2 M kernel-tools x86_64 3.10.0-327.36.3.el7 updates 2.4 M kernel-tools-libs x86_64 3.10.0-327.36.3.el7 updates 2.3 M Removing: kernel x86_64 3.10.0-327.13.1.el7 @updates 136 M 通常情况下,如果有内核的更新,它会作为一个更新。 这个“移除”和“安装”组合让我感到紧张。 在我开始之前,这是否明智? 还是有什么我应该做的?

同时使用密钥对和密码的SSH

是否有可能使SSH同时使用密钥对和密码,所以客户端需要密钥文件,也知道密码? 为了只有一个不会工作。 我不要使用radius或任何其他的2步validation。 只是想提高一点安全性。 谢谢

开源瘦客户机软件

我一直在寻找一个开源的替代品,将我们用于远程桌面的windows瘦客户机terminal转换成terminal服务器,在terminal服务器上用户可以完成所有的工作。 我经常处于这样的情况:我有多台电脑,它们会做一个瘦客户端,但我需要购买一个XP许可证。 是否有某种Linux软件发行版基本上允许您在启动时设置自动RDP连接?

如何从定制的Linux内核切换到分发内核

在业余时间,我帮助pipe理一个托pipeDebian Linux服务器,服务于各种网站,并为less数人提供电子邮件。 它没有看到大量的stream量,但我们当然想要做的事情正确。 然而,当我们第一次得到这个服务器的时候,有人为我们推出了一个自定义的内核,使我们可以做各种我们想做的事情(比如LVM,RAID等)。 现在几年前,当然还有各种各样的安全漏洞已经被修复等等,我们宁愿只从一个持续更新的股票核心中运行。 问题是我们没有我们在自定义内核上运行时启用的function列表,并且尝试使用一个新的function会导致无法启动的内核。 所以问题是 – 我们如何才能使用Debian的内核,同时仍然能够拥有我们所需要的所有function? 我需要先收集哪些信息,然后采取哪些措施才能实现?

在所有工作站上logging用户屏幕

有没有解决scheme来logging运行Ubuntu 8.10的多个工作站的屏幕。 我正在考虑使用vnc协议logging的东西(Ubuntu已经默认安装了vnc服务器)。

Infiniband在Linux上?

我将构build计算集群(大约64个节点),我正在寻找一些信息。 我想将它们连接到Infiniband并安装Linux。 我试图谷歌一点点,但我找不到任何信息如何build立一个简单的工作configuration。 我想用它来访问NAS和进程间通信(MPI等) 在Linux上设置Infiniband很容易吗? 怎么做? 或者,也许有更好的解决scheme?

有一个可扩展的开源Web BB /论坛?

有些地方说phpBB不能扩展5000个并发用户。 有没有可以进一步说FK论坛软件,说7k-10k或更多?

简单的Quagga BGP路由器

我们正在尝试设置一个Gentoo Linux框来为我们的互联网连接运行一个Quagga BGP路由器。 我们尝试了很多东西,但是我们试过的所有东西都会导致Quagga报告没有可用的BGPnetworking,并且它从不连接到邻居路由器。 我认为一个新的开始将是我们最好的select,所以我们的问题是: 我们需要使用什么configuration(bgpd.conf / zebra.conf)来进行以下设置: (请注意:我只是select了一些随机的Google IP范围,这些不是真正的IP地址) 路由器IP:74.125.53.103/29 路由器AS:9283 公共IP范围:209.85.171.0/24(这些是我们使用的通过上面列出的路由器运行的公共IP地址) 邻居IP:74.125.53.104/29 邻居AS:9283 我们目前有这个设置,并通过运行DD-WRT固件的Linksys家庭路由器运行。 它像一个冠军,但负荷开始太多了。 我们已经考虑了几种路由器的select,由于各种原因,我不会去,运行我们自己定制的路由器似乎是最受青睐的select。 提前感谢您的帮助,我们一直在试图弄清楚这一点!

用于远程访问SAMBA共享的最佳非VPN解决scheme?

我们所遇到的问题很简单,我怀疑我们只有一个人,我们的用户希望从校外访问他们的Windows共享。 我们需要一个安全简单的解决scheme。 ATM我们正在运行的Davenport SMB到WebDAV桥梁,它的工作,但代码是有点bug,而不是在积极的发展。 WebDAV方面工作很好。 我们也运行WebDisk这是一个HTTP(即网页)到SMB桥梁,也可以工作,但远不能像在WebDAV上移除共享一样方便。 有没有更好的select,你可以推荐? 我们尽可能地运行所有Linux服务器,所以理想情况下,任何解决scheme都可以在Linux上运行。 谢谢, 巴特。 PS我应该已经更加清楚了,VPN对于我们的ATM来说不是一个可行的解决scheme,对于几千名员工和学生来说是不切合实际的,对VPN解决scheme没有预算。