Articles of linux

ks.cfg文件+如何适合PXE服务器的ks.cfg

我想在PXE服务器下configurationks.cfg文件所以我可以从PXE服务器上安装linux PXE服务器包括文件(initrd.img&vmlinuz)和ks.cfg 我的默认ks.cfg取自原始的initrd.img(来自ISO文件) 现在我需要编辑ks.cfg以便通过PXE服务器使用这个文件 我的问题是 – 什么需要改变在ks.cfg为了使用PXE服务器例如 我想全部 /tmp/cdrom 在原来的ks.cfg中需要更改为 /mnt/source 还需要添加这一行 nfs –server=xxx.xxx.xxx.xxx –dir=/RedHat-DIR network –device eth0 –bootproto dhcp –nodns 可能还有其他更改,但我需要帮助

mcelog不会启动PUIAS 6.4 amd硬件

伙计们, 我是一个总的Linux n00b。 我试图在运行PUIAS 6.4(i86_64)的计算节点上部署mcelog, [root@lov3 edac]# uname -a Linux lov3.mylab.org 2.6.32-358.18.1.el6.x86_64 #1 SMP Tue Aug 27 22:40:32 EDT 2013 x86_64 x86_64 x86_64 GNU/Linux AMD硬件上免费的Red Hat 6.4版本 [root@lov3 mcelog]# lscpu Architecture: x86_64 CPU op-mode(s): 32-bit, 64-bit Byte Order: Little Endian CPU(s): 64 On-line CPU(s) list: 0-63 Thread(s) per core: 2 Core(s) per socket: 8 Socket(s): […]

安装mytop时出错:需要:libmysqlclient.so.16

我的mysql的CPU使用率最近一直很高 所以我想安装mytop来监视数据库 当我尝试与百胜安装它我得到这个: yum -y install mytop –> Finished Dependency Resolution Error: Package: perl-DBD-MySQL-4.013-3.el6.x86_64 (base) Requires: libmysqlclient.so.16()(64bit) Error: Package: perl-DBD-MySQL-4.013-3.el6.x86_64 (base) Requires: libmysqlclient.so.16(libmysqlclient_16)(64bit) You could try using –skip-broken to work around the problem You could try running: rpm -Va –nofiles –nodigest 我有MySQL 5.5.x安装,显然 libmysqlclient.so.16 is provided by MySQL 5.1 packages 所以我该怎么做 ? 我应该降级MySQL版本? 这似乎不合逻辑。 有没有其他工具,我可以使用,而不是mytop […]

在Amazon Linux AMI中,“tshark:没有可以捕获的接口”

我的目标是在Amazon Linux AMI中用tshark捕获数据包。 在命令行inputtshark时出现错误: "tshark: There are no interfaces on which a capture can be done" 如何从Wireshark设置Linux的非root用户实现解决scheme $ sudo apt-get install wireshark $ sudo dpkg-reconfigure wireshark-common $ sudo usermod -a -G wireshark $USER $ gnome-session-quit –logout –no-prompt 在亚马逊Linux AMI(这不是Ubuntu)? 谢谢。

Ubuntu服务器上的堆栈,数据和地址空间限制

我正在运行一个有大约5000个用户的Ubuntu服务器。 用户可以通过SSH进入系统。 因此,为了限制进程所用的内存,我使用limits.conf限制了address space限制。 所以我的问题是,我应该限制data和stack ? 我觉得这不是必需的,因为我是封顶的address space 。 如果我不限制stack和data限制,是否有任何缺陷?

活动目录组中的用户成员不通过powerbroker显示

我们正在使用Powerbroker open(7.1版)将Active Directory用户authentication到我们的Oracle Linux(V6.4)(服务器。 我有一个用户“Joe Blow”,他今天被添加到Active Directory组“unix_xyz”中。 (用于xyx应用程序的用户)。 我想validationJoe在linux服务器上正确显示,所以我运行了PB实用程序li​​st-by-user来validation。 小组没有出现在Joe的小组成员名单中。 我检查了域中的第二台服务器。 乔的小组成员显示正确。 我已经运行了“枚举组”实用程序来查看服务器是否在AD域中看到该组。 这是可见的。 第二个用户同时添加相同的组列表正确。 我已经删除了几次有关用户的powerbrokercaching,并重新启动了lwsmd守护进程几次无济于事。 有谁知道通过再次强制乔的凭据的方式,所以他的团队成员正确地看到? TIA Dave

OpenVPN桥接networking从路由客户端

我有以下设置: 子网1 – 10.0.1.0/24与一台机器用作NAT,也运行一个OpenVPN客户端 子网2 – 192.168.1/24与OpenVPN服务器(子网1中的服务器在这里连接) 子网3 – 10.0.2.0/24使用NAT机器(子网1)访问互联网,因此所有非本地stream量都被路由到eth0接口 OpenVPN客户端创buildtun0接口和相应的路由,以便我可以访问来自192.168.1/24机器 [root@ip-10-0-1-208 ~]# telnet 192.168.1.186 8081 Trying 192.168.1.186… Connected to 192.168.1.186. Escape character is '^]'. [root@ip-10-0-1-208 ~]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 10.0.1.1 0.0.0.0 UG 0 0 0 eth0 10.0.1.0 0.0.0.0 255.255.255.0 U 0 0 […]

使用3g USBencryption狗作为Cisco路由器接入点

我们有一个办公室开放,当pipe理层想要打开这个大楼的时候,我们不会有通往build筑物的通道。 我们唯一的select就是尝试连接一个3 / 4g dongle作为接入点,并通过它发送所有的stream量。 我们使用的路由器模型不支持USBencryption狗,所以我们需要某种“桥” 我的想法是build立一个Linux机箱,将encryption狗插入,然后通过以太网端口插入路由器。 我们需要思科路由器,因为我们在总部build立VPN连接。 我的问题是这个工作吗?

iptables阻止VPNstream量,如果不通过tun0

我有一个运行Debian 6的专用Web服务器,以及一些Apache,Tomcat,Asterisk和Mail-stuff。 现在我们需要为特殊的程序添加VPN支持。 我们安装了OpenVPN并向VPN提供商注册。 连接运行良好,我们有一个虚拟tun0接口用于隧道。 为了将通过VPN隧道传输单个程序的目标归档,我们用程序启动程序 sudo -u username -g groupname命令 并添加了一个iptables规则来标记来自groupname的所有stream量 iptables -t mangle -A OUTPUT -m owner –gid-owner groupname -j MARK –set-mark 42 之后我们把iptables告诉一些SNAT,并告诉ip路由使用特殊的路由表来标记stream量数据包。 问题:如果VPN失效,那么特殊的待通过隧道的程序有可能通过正常的eth0接口进行通信。 期望的解决scheme:所有标记的stream量不应该直接通过eth0,必须先通过tun0。 我尝试了以下不起作用的命令: iptables -A OUTPUT -m owner –gid-owner groupname! -o tun0 -j拒绝 iptables -A OUTPUT -m owner –gid-owner groupname -o eth0 -j REJECT 这可能是问题,上面的iptable规则不起作用,因为数据包首先被标记,然后放入tun0,然后通过eth0传输,而他们仍然被标记。我不知道如何在tun0之后去掉它们,或者告诉iptables,所有标记的数据包可能会通过eth0,如果它们在tun0之前,或者它们去了我的VPN提供商的网关。 有人有任何想法解决scheme吗? 一些configuration信息: iptables -nL […]

在Linux上传输错误什么是IPsec虚拟隧道接口?

我们的监控系统在Vyatta Core路由器处于高负载状态时指示IPsec VTI上的传输错误。 它们只是偶尔出现,并不会严重影响性能(在100 Mbps的链路上,我们已经接近100 Mbps),但是似乎没有什么信息可以构成一个传输错误VTI。 我确定这些信息存在于内核源代码中,但是没有内核开发经验,可能需要几天或者几周的时间来理解它才能回答这个问题。 我在哪里可以find更多关于此的信息?