Articles of linux

Postfix TLS Roundcube问题

即时消息写这是因为我有一个问题,当我尝试与RoundcubetestingSMTP。 之前我对Postfix或Dovecot没有任何问题。 这似乎是一个TLS问题: SMTPtesting 当我看我的日志文件,我有这个: 日志文件 相反,IMAPtesting工作正常。 从我研究的东西看来,这似乎是因为我的证书是一个自签名证书,我必须添加一个例外,以便我的证书得到信任。 但我不知道如何做到这一点,我没有在网上find答案。 我的configuration文件: # See /usr/share/postfix/main.cf.dist for a commented, more complete version # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname. #myorigin = /etc/mailname smtpd_banner = $myhostname ESMTP $mail_name […]

如果另一个设备安装在同一path上,如何卸载设备

我有这样的情况: mount /dev/hdb /mnt mount /dev/hdc /mnt 如何在没有首先卸载/ dev / hdc的情况下卸载/ dev / hdb?

像AD一样的Kerberos SSH / PAMlogin

我最近一直在试图build立一个新的Ubuntu服务器环境,我们想要build立一个类似于旧版Windows AD的单一login系统。 在这种情况下,您将使用kerberos用户名和密码进行SSH连接,并像往常一样对其进行身份validation,并且如果您还没有本地主目录,并且可以以普通本地用户身份进行操作,则会创build本地主目录。 在这种情况下,我们所有的服务器都是Ubuntu Server 16.04 / 16.10,这是不能改变的。 我一直跟着O'Reilly的书“Kerberos:权威指南”学习,从这里我设法正确地设置了我的KDC和DNS,这个问题似乎是正确的。我试图build立一个客户端,我把krb5.conf文件戳到正确的位置,确保我有用户主体,但是每当我尝试login时,它都会挂起一秒钟,然后authentication失败,出现错误: Decrypt integrity check failed在auth.log 在这种情况下,我使用PAM模块pam_krb5.so和pam_mkhomedir.so创build一个新的用户主目录。 这些是使用Ubuntu的pam-auth-update实用程序设置的。 我可以得到kerberos门票,如果我从客户机手动kinit ,但login似乎完全失败。 一段时间以来,我们试图评估FreeIPA,但是对于我们来说,这似乎在Ubuntu上看起来非常糟糕,无法挽回,看起来似乎比它更值钱。 我真的不知道我在这里错过了什么,每当我试图find关于这个主题的信息时,都觉得我错过了一些预期的关键步骤,但似乎没有人告诉我? 谢谢!

可以交换的内存可以直接读取的Java?

当内核交换到磁盘的东西,这个数据可以通过过程直接从交换读取? 或者它必须被放回到物理内存(因此在vmstat中生成这样的活动) 我有一个java进程,似乎有很多交换数据( https://paste.fedoraproject.org/542447/raw/ )而当我执行它真的很慢,但我没有看到任何这样的活动。 重新启动的过程中,它是非常快,再smaps现在在交换中列出0字节。 Vmstat信息: https ://paste.fedoraproject.org/542453/raw/ 谢谢,

第一个Linux服务器分区设置:关于当前设置的build议

我已经订购了2 x 4TB硬盘的专用服务器,我已经将它们设置为RAID 1.这意味着我总共使用了3726个GiB。 默认configuration是: PART swap swap 16G PART /boot ext3 512M PART / ext4 2014G PART /home ext4 all 我不想要任何复杂的分区,只是让我利用整个驱动器的东西。 这是一个很好的设置,还是需要更改?

在Postfix中启用RC4-SHA以实现旧的Exchange兼容性

我使用Postfix 2.11.3-1和OpenSSL 1.0.2k-1运行Debian Jessie邮件服务器。 最近Debian政策的变化已经使几个不安全的密码失效了。 不幸的是,我们收到邮件的一些邮件服务器仍旧在旧版本的Exchange上运行(我认为Windows Server 2003上的Exchange 2007),现在由于TLS握手失败而无法连接。 以下是发送服务器支持的非常有限的密码: tls1: RC4-SHA tls1: RC4-MD5 tls1: DES-CBC3-SHA 我无法控制其configuration。 根据http://www.postfix.org/TLS_README.html#server_cipher ,“… Windows 2003 Microsoft Exchange服务器的DES-CBC3-SHA的实现存在缺陷,OpenSSL认为它比RC4-SHA更强大。套件select可能会与Windows 2003 Microsoft Exchange客户端产生互操作性问题。“ 这里是我们Postfixconfiguration的相关行,由postconf | grep smtpd_tls postconf | grep smtpd_tls : smtpd_tls_CAfile = smtpd_tls_CApath = smtpd_tls_always_issue_session_ids = yes smtpd_tls_ask_ccert = no smtpd_tls_auth_only = yes smtpd_tls_ccert_verifydepth = 9 smtpd_tls_cert_file = /path/to/cert smtpd_tls_ciphers […]

如果nginx正在运行,ssh相关的命令不起作用

我正面临一个非常奇怪的问题:从几天前,所有与ssh相关的命令都卡在我的linux服务器上,包括scp , git clone , git pull ,例如: ➜ ~ git clone [email protected]:wong2/wx-jssdk-api.git Initialized empty Git repository in /root/wx-jssdk-api/.git/ ssh_exchange_identification: Connection closed by remote host fatal: The remote end hung up unexpectedly 但如果我停止nginx(它运行在同一台服务器上):/ /etc/init.d/nginx stop nginx /etc/init.d/nginx stop ,一切正常。 可能是什么问题呢? 谢谢 更新: 输出scp -v … https://gist.github.com/wong2/07728dc3d5f849129184da5ea34b05dc

什么是build议的Web服务器的分区设置?

我将运行一个使用Debian的Web服务器,这个服务器在RAID 1中有2个4 TB(总共8 TB)的驱动器。这个服务器将用于运行网站,电子邮件和文件存储。 从做我的研究,我仍然很困惑如何设置我的分区,我真的想在我继续之前得到它。 但是所有关于这个的post都是7岁。 我宁愿有/ boot和交换自己的分区,然后只剩下一个大的分区。 我已经读了关于/ tmp / var / log所有填满和疯狂…这仍然是我应该担心的事情? 我听说过LVM,但我不喜欢在必要时不得不分配驱动器空间的想法,我宁愿让我的硬盘空间从一开始就可用,而不必担心在将来某个时候分配新空间。 现在我现在用这个: PART swap swap 8G PART /boot ext3 800M PART / ext4 all 我不确定这对我的服务器来说是不是一个好的设置,我是否将自己划分为一个angular落? 无论如何,我可以限制/ tmp和/ var / log等文件夹,而不用设置分区的大小限制?

将旧驱动器内容通过pvmove移动到已经分配的驱动器

在我的设置中,我有4个3TB的硬盘,还有一个全新的10TB硬盘,我试图把3TB的硬盘中的一个卸载掉。 当前设置: /dev/sda – /dev/sdd :3tb驱动器(以/dev/sd*1作为分区) /dev/sde :OS ssd /dev/sdf :刚分配的全盘10tb物理卷 storage :卷组和逻辑卷的名称 我使用以下命令将10tb添加到卷组: pvcreate /dev/sdf vgextend storage /dev/sd6 lvextend -l +100%FREE /dev/storage/storage 但是我很快就意识到,在将10tb的可用空间分配给卷组之后,我无法从/dev/sdd1 (3tb)到/dev/sdf (10tb)执行pvmove : rogue@devlynx:~$ sudo pvmove /dev/sdd1 /dev/sdf No free extents on physical volume "/dev/sdf". No specified PVs have space available 所以我的问题主要是从这里开始的下一步。 我想将<= 3tb的内容从sdd1到sdf ,然后删除sdd1和/dev/sdd以便在另一台机器上使用。 我知道pvmove是缓慢的,并适应了这一点,但我也打开可能更快的方法。 更多的信息添加在: pvs PV VG Fmt […]

VirtualMin创build的用户无法通过FTPlogin

在CentOS Linux 7.3.1611我安装了VirtualMin。 从Edit Users左侧的Edit Users ,我创build了一个FTP用户的新用户,不要在任何地方使用root帐户。 但是,每当我尝试通过使用FTP和SFTP的winSCPlogin,我得到一个用户名密码错误(SFTP的情况下)或获取连接错误(FTP的情况下) 这是一个常见的问题,我该如何解决?