Articles of linux

Linux glibc版本2.18及以上 – 漏洞

服务器:红帽企业Linux服务器版本5.9(Tikanga) 我开始知道,2.18之前的Linux GNU C Library(glibc)版本通过gethostbyname函数中的一个漏洞可以远程执行代码。 利用此漏洞可能允许远程攻击者控制受影响的系统。 使用glibc-2.18及更高版本的Linux发行版不受影响。 这个漏洞与我们最近看到的类似于ShellShock和Heartbleed类似。 我看,这个补丁可以在这里find: https : //access.redhat.com/security/cve/CVE-2015-0235 (RedHat)或者http://www.ubuntu.com/usn/usn-2485-1/ (Ubuntu的)。 我打算补丁我们的Linux系统(这将需要重新启动),并想检查几个问题: 有没有人试图修补他们的系统来解决这个漏洞,以及在Linux平台/应用程序运行时修补程序有什么影响? 我不认为我会好起来,如果我通过升级升级glibc二进制文件。 我在哪里可以find一步一步的指导来解决这个问题。 在这里可以看到更多的信息: https : //community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability

取代默认路由

我有两个networking接口eth1和wlan0 。 我更喜欢所有出站stream量在wlan0之前通过eth1 ,但是如果eth1不在,那么wlan0应该处理stream量。 两个接口都通过dhclient获得分配的IP。 我已经尝试在dhclient.conf supersede routers interface "wlan0" supersede routers ,但是它没有达到预期的效果(如果wlan0首先启动,并设置为默认网关,那么eth1出现,它不会覆盖网关)。 有一个更好的方法吗?

删除文件中没有按顺序出现的重复行

uniq工具不是一个好的select,因为它只能在重复的行上出现,即在前面的行之后出现,即按顺序。 相反,我想要的东西,将文本文件dupl.txt 。 另外,我不需要保留sorting。 aaa bbb aaa 成 aaa bbb 要么 bbb aaa

将opt目录中的所有权限授予其他没有所有权的用户

我正在尝试为多个用户提供完整的权限,以便在特定的目录上执行任何他们想要的操作,并确保没有人能够获取该目录内的任何文件或文件夹的所有权。 例如,假设我想提供其他完整权限的目录是/opt ;如果我为opt目录设置了权限777或7777,并且user1尝试创build另一个文本文件,那么他将声明该文本文件的所有权,而不是一个将有完整的权限编辑它,所以我创build了一个cron作业,以每10秒将所有权和特权更改为默认权限(owner:root,权限级别为777),但现在为我的用户创build了一个问题不要replace或复制子目录(权限被拒绝的错误)。 我在这里做错了什么?

kadmin不能列出校长“需要列表权限”

我可以通过kadminauthentication,但不能列出校长? [root@server ~]# kadmin -p admin Authenticating as principal admin with password. Password for [email protected]: kadmin: listprincs get_principals: Operation requires “list'' privilege while retrieving list. kadmin: 任何想法如何解决这个问题?

Cron作业忽略触发器url的一部分

我创build了一个cron作业,在设定的时间触发一个url,然后启动一个产品导入脚本。 但由于某些原因,带参数的触发器url的一部分被剥离了。 我设置了这样的cron作业: /usr/bin/wget -O /dev/null http://domain.nl/wp-cron.php?import_key=XXXXXXXXXX&import_id=3&action=processing 但它只运行http://domain.nl/wp-cron.php?import_key=XXXXXXXXXX 。 实际上告诉脚本做什么的最后部分在哪里? 谁知道为什么这样做,以及如何使其工作?

Kerberos替代无密码服务器访问

我有一堆Linux服务器和三台Windows服务器2008 R2。 我需要一个解决scheme,使每个这些服务器的密码SSHlogin到所有其他人。 我可以通过在所有机器上生成密钥并将其分发到所有其他服务器来实现此目的,但此解决scheme具有较低的可扩展性。 每当我添加一个服务器,我必须分发它的关键所有服务器。 因此,我需要一个解决scheme,centralypipe理密钥和访问所有服务器。 KERBEROS是我的一种方式吗? 有谁知道Linux上的任何硅胶或更好的解决scheme? 谢谢。

防止更改文件的所有权

我有777许可文件。 如何防止他人更改该文件的所有权? 即我需要防止chown x:y myfile myfile实际上是一个从web写入的日志文件。 它的所有权是www-data。

Nagios bash语法错误

我想引用这个问题到下面的post,我得到Skript: Post with Script 我正在使用Bash 4.1.2(1),当我尝试执行脚本时,出现以下错误消息: ./check_disk_by_size.sh: Zeile 9: [: ==: Einstelliger (unärer) Operator erwartet. (standard_in) 1: syntax error ./check_disk_by_size.sh: Zeile 13: [: -eq: Einstelliger (unärer) Operator erwartet. (standard_in) 1: syntax error (standard_in) 1: syntax error ./check_disk_by_size.sh: Zeile 16: [: Zu viele Argumente. (standard_in) 1: syntax error ./check_disk_by_size.sh: Zeile 19: [: -eq: Einstelliger (unärer) Operator […]

软件RAID 1不在两个新的附加驱动器上扩展

我添加了两个新的设备两个我的软件RAID 1系统。 他们被mdadm识别,但我不能使用额外的空间。 这是我如何继续: 我将两个新磁盘添加到我的PC上,并在每个ext4分区上创build 我将这些分区作为热备份添加到RAID 1中 mdadm / dev / md0 –add / dev / sdX1 mdadm / dev / md0 –add / dev / sdY1 然后我用备份文件增长raid mdadm –grow –raid-devices = 4 / dev / md0 –backup-file = / tmp / md0.bak 并尝试在磁盘检查后扩展磁盘 fsck.ext4 -f / dev / md0 resize2fs / dev / md0 […]