Articles of linux

如何自动化kinit进程以获得Kerberos的TGT?

我目前正在编写一个puppet模块来自动化将RHEL服务器连接到AD域的过程,并支持Kerberos。 目前,我有通过kinit自动获取和cachingKerberos票证授予票证的问题。 如果这是手动完成,我会这样做: kinit [email protected] 这会提示inputAD用户密码,因此在自动执行此操作时出现问题。 我该如何自动化? 我发现一些post提到使用kadmin创build一个AD用户密码的数据库,但我没有运气。

Centos 6.3安装reiserFS支持

我正在尝试在Centos 6.3 64bit中将现有的ext4分区更改为reiserFS。 我已经将内核更新为Centos Plus: 首先,我更新了/etc/yum.repos.d/CentOS-Base.repo : 在[centosplus]部分: enabled=1 includepkgs=kernel* 然后我运行yum ypdate ,我的内核更新为Centos Plus: [root@vappsil disk]# uname -r 2.6.32-279.11.1.el6.centos.plus.x86_64 然后,我已经添加到/etc/yum.repos.d/CentOS-Base.repo 进入[centosplus]部分: includepkgs=kernel* jfsutils reiserfs-utils 进入[base]和[updates]部分: includepkgs=kernel* jfsutils reiserfs-utils 但是当试图执行时: yum install reiserfs-utils 我得到: No package reiserfs-utils available. 我如何安装reiserFS-utils软件包来创build一个reiserFS分区?

Linux rdesktop ERROR recv由对等重置的连接

问题 我用于远程桌面连接脚本rdesktop。 在一些机器上,我得到了没有任何价值的常见错误 在“通过对等方重置连接”错误后,我该怎么办?

您在debian / red-hat服务器上安装的工具列表

在这里,我安装了一个全新安装的工具列表(大部分时间是debian): logcheck:检查日志文件并生成报告 apticron:当软件包更新可用时,向我发送电子邮件 助手:检查系统完整性 vim:;-) ethtool&ifstat:获得我的networking接口速度 拒绝主机或fail2ban:阻止bruteforce ssh连接尝试 chkrootkit:检查rootkit openntpd:用于ntp同步 升级系统:使系统保持最新 更新: sysstat:系统统计信息(iostat,sar …) 你呢? 你知道其他有用的工具吗?

使ls全部打印在一行上(如terminal)

根据输出到terminal还是别的不同, ls打印方式也不同。 例如: $ ls . file1 file2 $ ls . | head file1 file2 有没有办法让ls在一行上打印出来,就好像是在terminal上打印出来一样。 有一个-C参数,这样做,但它会分成几行。 $ ls file1 file10 file11 file12 file13 file14 file15 file16 file17 file18 file19 file2 file3 file4 file5 file6 file7 file8 file9 $ ls -C . | head file1 file11 file13 file15 file17 file19 file3 file5 file7 file9 file10 […]

我们应该废除用户访问rm?

最近,我听说系统pipe理员和pipe理人员询问解决scheme,防止人们意外删除他们的数据。 这些都是非常聪明和专注的人寻求一个解决scheme,使数据不会意外或故意丢失。 我听说要解决这个问题的一个疯狂的想法是摆脱用户对rm命令的访问。 这真的是一个疯狂的想法吗? 如果pipe理员有意或无意地删除了用户的数据, 他们面临的问题是用户删除数据,很可能使用rm,然后意识到他们确实需要数据。 请告诉我解决这个问题的最佳解决scheme…?

IPsec VPN站点到站点:如何configuration两个站点上的ipsec.conf文件以获取隧道?

我正在尝试做的是在我的networking和我朋友的networking之间创build一个站点到站点的IPsec VPN。 我们在每台路由器上都有一台路由器和两台计算机,所有计算机都运行Linux。 所以我猜想拓扑看起来像这样 [myPC1 + myPC2] — myRouter ——互联网—– hisRouter — [hisPC1 + hisPC2] 两台路由器都很便宜,所以它们没有像OpenWRT那样的东西。 所以configuration – 我想这应该在Linux的双方完成。 到目前为止,我们已经尝试过使用RSA密钥和PSK的openSwan,但在命令之后 ipsec auto –up net-to-net 我们要么得到错误“没有连接命名为networking到networking”或错误“我们无法确定自己与这个连接的任何一端”。 我想我们正在configurationipsec.conf文件错误。 有人能解释一下,我们应该如何正确configuration它来实现这种拓扑结构? 编辑… 这里有一些事实可能会帮助你更好地理解我的情况。 这些都来自我们testing的PSK例子。 我的ifconfig: eth0 Link encap:Ethernet HWaddr 00:0C:29:1B:F5:1C inet addr:192.168.1.78 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:fe1b:f51c/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:829 errors:0 dropped:0 overruns:0 […]

如何保持多个服务器上的时间同步

我想让一组服务器拥有完全相同的时间。 所有正在使用UTC时区。 目前使用NTP,我仍然看到他们似乎每个10-20毫秒。 什么是最好的方式让他们每一个确切的时间?

轻量级虚拟机/ * nix分布

有没有人维护一个轻量级 * nix发行版的列表,理想情况下只是一个虚拟机,可以下载。

在Ubuntu中监视CPU使用情况

如何找出在Ubuntu中使用CPU到什么程度的过程? 我想有实时的数据以及logging的历史。 控制台和GUI应用程序都会很棒。 现在的情况是,我的系统似乎真的超负荷,我不知道为什么。 我花了一些时间杀死进程,并观察性能是否提高。 我怀疑在Mozilla中运行的JS脚本是造成问题的原因。 总而言之,看一下CPU使用情况的好工具会派上用场。