Articles of linux

允许sudo用户从CentOS GUI安装软件包

我已经在CentOS 6.5上安装了GUI yum groupinstall basic-desktop desktop-platform x11 fonts 但现在当我尝试使用GUI包pipe理器(添加/删除软件)来安装软件包时,它要求我inputroot密码,并且不接受sudo用户密码。 如何治愈这种行为? 我可以用普通的方式sudo yum install 。

sudo apt-get update更改puppet的configuration文件?

我在linuxmint中启动了3个虚拟机。 1名木偶大师和2名木偶。 2天前,我可以运行“sudo木偶代理 – testing”在客户端没有问题。 今天我在我的木偶之一安装meteor。 之后“sudo puppet agent –test”不再有效。 我非常困惑这种现象。 那是因为过去几天我没有碰到任何.conf和.pp文件。 事实上,我只是把这个vm关掉2天,然后把它打开。 我无法诊断导致此错误的问题。 如果有人能给我一个解释和如何解决,我将不胜感激。 错误日志: Warning: Unable to fetch my node definition, but the agent run will continue: Warning: Server hostname 'puppetmaster' did not match server certificate; expected one of puppetmaster.localdomain, DNS:puppet, DNS:puppet.localdomain, DNS:puppetmaster.localdomain Info: Retrieving plugin Error: /File[/var/lib/puppet/lib]: Failed to generate additional resources […]

从chroot中排除一个用户

我在CentOS服务器上有一个chroot设置,(没有shell访问/严格sftp的chroot)。 仅供参考,文件夹是这样的: home/sftp_users/%u (root:root 750) home/sftp_users/%u/input (site_user:sftp_users 770) home/sftp_users/%u/input/result (site_user:sftp_users 770) 在我的sshd.conf文件中我有这样的: Subsystem sftp internal-sftp Match Group webrecom_sftpusers ChrootDirectory /home/sftp_users/%u AllowTCPForwarding no X11Forwarding no ForceCommand internal-sftp 这几乎是我想要的。 如果您注意到上面我没有使用户的主home directory中的文件夹的所有者。 原因是我不希望他们能够删除这些目录或更改他们的权限。 否则,某个人有可能在某个时候把它弄糟。 他们仍然可以使用-r -w -e因为他们的团队。 虽然这主要是我想要的,因为他们写入input的能力,他们可以删除result目录。 我可以通过重新创build一个文件夹来解决这个问题。 PHP会在这些文件夹中查找文件来拾取并运行,然后返回报告。 问题是, site_user属于它自己的组site_user和在PHP中,我只能分配一个文件夹到用户所属的组。 如果我添加site_user到sftp_users然后它卡在sftp_users监狱。 我想我可以build立由site_user和site_user组拥有的文件夹,并将权限设置为0777,但是: 还有另一种方法来防止用户更改权限/删除我忽略的这些目录 有没有办法将site_user添加到sftp_users但不能把它粘在监狱里

尝试使用iRedmail设置Roundcube

我正在尝试使用iRedmail来设置Roundcube。 iRedAdmin工作正常 – 我能够创build域和用户没有问题。 但是,当我尝试在Roundcube客户端中使用新创build的电子邮件地址login时,出现以下错误: Connection to storage server failed. 我决定检查/var/log/mail.log ,并在底部发现了以下错误: Nov 7 01:28:42 hostname roundcube: IMAP Error: Login failed for [email protected] from 98.250.250.230. LOGIN: Internal error occurred. Refer to server log for more information. in /usr/share/apache2/roundcubemail-1.0.1/program/lib/Roundcube/rcube_imap.php on line 184(POST/mail/?_task=login?_task=login&_action=login) 我正在努力了解确切的问题是什么 – 就我所知,Roundcube / iRed在与IMAP服务交谈时遇到困难? (Dovecot,我相信?)。 这是使用Postfix和Dovecot。 我怎样才能解决这个问题? 我想有多个虚拟主机的邮件,我觉得我超级密切,但有一些configuration我错过了。 我注意到的一件事是我的/etc/apache2/conf.d/iredadmin.conf文件有以下行,我不得不注释掉或更改,否则Apache不会加载: WSGIDaemonProcess iredadminnew user=iredadmin threads=15 […]

如何将stream量转发到基于源的不同nics?

我是IPtables的新手,但我希望根据源发送stream量到特定的卡。 这是我想要的: eth0 – 所有stream量进入此网卡 根据源IP,我希望将stream量引导到eth1或eth2上的Internet。 我已经尝试添加以下到nat iptable,但它不工作。 iptables -t nat -A POSTROUTING -s 10.0.0.100 -o eth1 -j MASQUERADE iptables -t nat -A POSTROUTING -s 10.0.0.200 -o eth2 -j MASQUERADE 我错过了哪些步骤?

2个ssh连接中的2个被重置并立即断开

我有一个问题,其中3个ssh连接中的2个被重置并立即断开连接。 什么可能是错的? 我想解决它,而无需重新启动。 我已经提出了最大数量的打开的文件,并没有帮助 ulimit -n 65535

Linux路由器:用户友好的,基于Web的交通监控应用

这不是一个技术问题,但我希望有人能帮助我。 我一直在网上search这样一个应用程序,但我似乎无法find一个: 友好的用户界面,非技术人员可以pipe理局域网内的计算机。 设置个人下载配额。 达到配额后,禁用该特定主机的Internet连接。 这个应用程序不一定是免费的,但如果是这样,我不介意。 🙂

在注释掉httpd.conf文件中的redirect参数后,网页仍然被redirect到HTTPS

我们build立了一个运行Apache的Linuxnetworking服务器,并使用SSL证书。 我们正在将此应用程序放在NS设备的后面,因此需要将SSL移到NS。 将testing服务器设置为使用与生产完全相同的configuration进行testing。 最初,我们使用端口80在httpd.conf文件中设置了一个虚拟主机,我们使用redirect参数将用户redirect到https。 我已经注释掉了这些参数,并重新启动Apache并重新启动httpd服务,但我仍然得到redirect。 我清除了浏览器caching,但仍然redirect。 我似乎无法弄清楚为什么? 下面的httpd.conf条目: <VirtualHost *:80> ServerAdmin [email protected] DocumentRoot /var/www/html ServerName testserver02 # RedirectMatch permanent (?i)^/phpapp https://alias.company.org/phpapp # RedirectMatch permanent (?i)^/appname https://alias.company.org/appname # RedirectMatch permanent (?i)^/appname_form https://alias.company.org/appname_form </VirtualHost>

Linux:何时创build一个新的分区?

我是试图学习如何创build新的逻辑卷的LVMpipe理的新手。 这是我明白如何做到这一点: (只是想确保我理解正确。) 在新磁盘上创build分区 格式化他们(或我不需要?) 在磁盘上创build新的物理卷 将物理卷添加到新的或现有的卷组 根据卷组的空闲空间创build新的逻辑卷 格式逻辑卷 这是我的问题: 何时以及为什么要在一个磁盘上创build多个分区? 我知道我需要创build单独的启动分区,但是这是关于它,不是吗? 何时以及为何要在一个磁盘上创build多个物理卷? 引导分区怎么不需要是物理卷? 何时以及为何要创build新的卷组? 一个卷组似乎为我工作。 谢谢。

OEL 6.5绑定模式= 802.3ad无连接

OEL 6.5绑定模式= 802.3ad无连接 我在OEL 6.5上configuration了2nic。 到思科交换机(lacp) ———- | eth0 |=====+ +~~physical-link~~\ ———- || ——— | ———- |===| bond0 |==> | switch | ———- || ——— | ———- | eth2 |=====+ +~~physical-link~~/ ———- 在/ etc / sysconfig / network中的脚本/的ifcfg-eth0的 DEVICE=eth0 TYPE=Ethernet ONBOOT=yes BOOTPROTO=none HWADDR=40:f2:e9:26:21:62 MASTER=bond0 SLAVE=yes 在/ etc / sysconfig / network中的脚本/的ifcfg-ETH2 DEVICE=eth2 TYPE=Ethernet ONBOOT=yes BOOTPROTO=none […]