Articles of linux

什么是iptables命令中的–kerneltz

我正在使用iptables作为我的项目,但面临一些问题如下。 1.in iptables 1.4.7 iptables -A INPUT -s 10.0.4.247 -m time –datestart 2013-5-16T12 –datestop 2013-5-16T16 -j DROP 要么 iptables -A INPUT -s 10.0.4.247 -m time –localtz –datestart 2013-5-16T12 –datestop 2013-5-16T16 -j DROP date命令的输出 Thu May 16 15:52:11 IST 2013 上述两个命令都不起作用。 因为我可以ping表单10.0.4.247到机器。 为什么这不是默认的工作,它应该是–localtz 。(iptables v 1.4.7的手册页) 2.in iptables v 1.4.12 iptables -A INPUT -s 10.0.4.247 -m […]

权限被拒绝问题:setfacl

我曾尝试为ssam文件夹设置扩展ACL,最后以“权限被拒绝”消息结束。 我已经确保ACL已启用,并已添加到/ etc / fstab for / home中。 以下是详细信息。 [root@localhost boot]# cat config-2.6.32-358.2.1.el6.x86_64 | grep POSIX_ACL CONFIG_EXT2_FS_POSIX_ACL=y CONFIG_EXT3_FS_POSIX_ACL=y CONFIG_EXT4_FS_POSIX_ACL=y CONFIG_FS_POSIX_ACL=y CONFIG_XFS_POSIX_ACL=y CONFIG_BTRFS_FS_POSIX_ACL=y CONFIG_TMPFS_POSIX_ACL=y CONFIG_JFFS2_FS_POSIX_ACL=y [root@localhost boot]# 下面是我的/ etc / fstab,我已经启用了/ home目录的acl。 [root@localhost boot]# cat /etc/fstab # # /etc/fstab # Created by anaconda on Thu Mar 14 13:54:35 2013 # # Accessible filesystems, by reference, are […]

如何在.profile中设置用户环境variables

我在CentOS上为用户设置了一个环境variables,只是简单地说: 1.)与用户login 2.)转到他们的主目录cd ~并创build一个文件.profile 3.)在.profile文件中添加以下内容: export APP="dev" 但是,当我: echo $APP 它是空白的。 我试过closures我的SSH会话和retying,仍然是同样的问题。

找出Apache指令设置的价值,而无需访问configuration文件?

我正在解决一个时间敏感的file upload应用程序,并怀疑这个问题可能是由于Apache的KeepAliveTimeout指令。 刚刚称为托pipe支持,问他们的设置是什么。 他们告诉我“这不是公开的信息”。 我有shell访问共享主机服务器。 searchhttpd.conf终止,但没有成功。 有没有办法find什么值的指令值是不访问httpd.conf ?

将Java进程绑定到虚拟接口

我试图将一个java进程绑定到IP地址<myIFaddr>的特定虚拟接口,如下所示: export BIND_ADDR=<myIFaddr> LD_PRELOAD=./bind.so exec java -jar ppp.jar 程序ppp.jar只是在HTTP服务器上发出一个请求,该服务器回复客户端的IP地址,把这个地址打印到标准输出。 结果,java程序打印“物理接口”的IP地址(非虚拟接口,具有不同的IP地址)。 有没有办法解决这个问题,应用正确/不同的绑定? 谢谢

Nginx yum更新CentOS5 CentOS6软件包的校验和错误

由于Yum从CentOS 6回购(我正在使用Centos 5.6)寻找Nginx包,所以我在做Yum更新时遇到校验和错误。 下面是错误: http ://nginx.org/packages/centos/6/x86_64/repodata/a017491800bf2f9c0d3d043d30ca1e065ff89212b35159c0fa201fd9c02f77f3-primary.sqlite.bz2:[Errno -3]执行校验和错误尝试其他镜像。 有没有办法从Yum手动卸载Nginx?

移动Linux服务器到另一个主机

我有一个任务将Linux服务器从1个专用服务器移动到另一个。 一般来说我的计划如下: 晚上的时间 – closureshttpd和mysql。 RSYNC通过SSH。 一天的时间 – 打开http和mysql。 晚上关掉httpd和mysql。 RSYNC通过SSH。 晚上的时间。 在两台服务器上打开httpd和mysql。 更改DNS条目。 一天的时间。 监视服务器状态。 所以主要是同步mysql和httpd我会使用rsync(没有mysqldump)。 听起来不错? 任何警告?

有人真的在Linux服务器上运行防病毒软件吗?

运行大约10台服务器的所有CentOS 6.3 。 有些服务器是webangular色(nginx,php-fpm,node.js) ,其他的是数据库(MySQL,MongoDB) 。 人们是否真的在他们的Linux服务器上运行防病毒软件? 如果是这样,哪个杀毒软件推荐? 另外,在运行扫描时,如何防止防病毒软件在数据库服务器上抖动磁盘I / O? 谢谢。

如何“修复”一个没有家庭目录但已经login的用户?

我使用useradd命令创build了postgres ,而没有考虑两次。 我已经安装了postgres并运行。 我无法添加主目录到postgres因为用户当前login。 我可以以某种方式loginpostgres用户并将其删除吗? 如果我删除用户(并使用adduser重新创build),它的所有文件是否仍然属于它(假设使用相同的UID)? 还有其他潜在的问题吗? 如果这不起作用,我可以至lesslogin用户,以便我可以设置其主目录?

在pg_hba.conf中了解postgreSQL的indent,md5,password

如果我在我的pg_hba.conf有以下内容 # TYPE DATABASE USER CIDR-ADDRESS METHOD local all all trust local all all ident host rt4 rt_user 127.0.0.1/32 md5 host rt4 rt_user 127.0.0.1/32 password 当我在pg_ident.conf没有任何东西时,第二个local规则是否已经过时了? 第一个主线是否被第二个主线所覆盖? 由于客户端(Web应用程序)将使用localhost连接到数据库,那么是否selectmd5或password是否重要? 我的意思是,authentication方法是一个抽象层,所以客户端不知道如何检查密码?