Articles of linux

Exim dnslookup驱动程序 – 路由器dnslookup:无法find路由器驱动程序“dnslookup

我在testing服务器上首次设置了Exim(从源代码编译)。 我从头开始学习Linux 。 我已经编辑了链接中给出的configuration文件。 然后我运行这个命令 – /usr/sbin/sendmail -bd -q15m 。 我得到一个错误,说: “eximconfiguration错误在/etc/exim/exim.conf行516:router dnslookup:找不到路由器驱动程序”dnslookup“”我的Eximconfiguration文件可以在这里find – Eximconfiguration文件 任何帮助,将不胜感激。 提前致谢..

Linux,Microsoft Active Directory和Home文件夹

我有一个AD在Windows 2008 R2下运行,并有几个Ubuntu和Debian服务器。 我已经使用Centrify Expressconfiguration了针对AD的linuxlogin,但是现在我遇到了另一个问题: 每次用户首次login到Linux服务器时,Linux都会自动为该用户创build一个主文件夹。 我希望Linux停止创build这些文件夹,并且(如果可能的话)创build一个通用的,以前创build的文件夹(比如说/home/users )作为用户的主文件夹。

在AWS中同步两台Linux服务器的方法是什么?

我有以下几点: Linux Apache服务器A = / var / www / webroot Linux Apache服务器B = / var / www / webroot 如何在一个方向上同步两个Webroot Server A – > Server B? 如果你使用的是rsync,你用什么确切的参数来同步服务器A上的webroot上的任何新文件到B? 我希望大家分享一下如何将这种系统应用于您的基础设施。

集中IPTables规则?

当我们的虚拟服务器集合达到一定的规模时,我们从主机文件移动到DNS服务器。 但是,每次添加新服务器时,我们仍然需要在每台计算机上更新防火墙规则。 (因为提供者中的所有虚拟机都可以看到对方,包括其他客户机器,所以我们需要在iptables规则中列出可信地址列表) 人们用什么技术来集中pipe理IPTablesconfiguration? 目前最好的方法是上传一个新的ip列表到每台机器并重启防火墙。 有没有更好的办法? 如果我们能以某种方式将IPTables可信的附件与我们的DNS绑定, 在我们的DNS中定义的任何东西都被归类为可信的地址 – 但我认为没有这样的东西是可能的]

IPTables不转发任何东西

我目前已经在我的服务器上设置了IPTables,将特定接口(venet0:1)上的某些端口转发到另一个IP上的另一台服务器。 我的configuration文件如下所示: # Generated by iptables-save v1.4.12 on Sat Jun 8 08:36:54 2013 *mangle :PREROUTING ACCEPT [480:39372] :INPUT ACCEPT [480:39372] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [339:44328] :POSTROUTING ACCEPT [339:44328] COMMIT # Completed on Sat Jun 8 08:36:54 2013 # Generated by iptables-save v1.4.12 on Sat Jun 8 08:36:54 2013 *nat :PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT […]

为什么iptables的默认策略不起作用?

我写了一些规则,以防止除了我的路由器,在我的私人networking中的其他计算机的所有包信息。 这就是为什么我仍然希望我的电脑访问互联网。 这是我的规则: iptables -F iptables -P INPUT DROP iptables -A INPUT -m mac –mac-source xx:xx:Xx:xx:xx:xx -j ACCEPT 这是一个简单的规则。 xx:xx:xx:xx:xx:xx是路由器的mac地址。 我读的文件,所以我知道iptables -P INPUT DROP将丢弃所有数据包不符合下面的规则。 事实上,规则不起作用。 我只是访问我的路由器,但我无法访问互联网。 这是很难知道的,因为我确保所有来自Internet的包都通过我的路由器的mac地址来到我的电脑。 我写了规则来解决它: iptables -F iptables -P INPUT ACCEPT iptables -A INPUT -m mac ! –mac-source xx:xx:xx:xx:Xx:xx -j DROP 它的作品,但我想这个想法“拒绝所有,允许select”。 它在configuration和devise上更简单。 我希望有人让我明白为什么第一条规则不起作用。

如何从中央位置pipe理软件更新?

我们有许多服务器:其中有些服务器是openVZ上的容器,有些是完整的虚拟机。 所有的服务器只有Linux系统。 服务器正在运行不同的软件,并跨机器(如Apache)重叠。 我正在寻找以下答案: a)由于这些服务器运行着大量不同的软件,因此我们需要一个软件解决scheme来提供软件列表,并自动检查更新是否可用。 b)软件解决scheme,用于集中更新服务器上所有这些不同的软件。 谢谢

自动部署非包装的东西

我将不得不部署一些自定义的机器,这些机器大部分是手工安装的,这意味着:tarball下载并解压缩到一个目录中,python源码包安装在virtualenvs中,以及类似的东西(不,不能更改)。 主要的要求是从新鲜到部署都要快速和自动化,所以一旦有新机器,最好运行一个脚本来完成。 在我看来,这个东西是不容易使用标准木偶等工具部署。 我正在看织物,似乎更适合这种情况。 什么人使用/推荐?

Fedora 18 – 连接pipe理器的OpenVPNconfiguration文件

Fedora 18上的连接pipe理器在哪里存储GUI生成的OpenVPNconfiguration? 谢谢!

授予用户组文件的读/写权限

我如何使用setfacl来允许用户对任何属于某个组的用户的主目录拥有读/写权限?