Articles of linux

SSH + LDAP + pam_groupdn问题

我设法安装了SSH + LDAP,而且我通过pam_groupdn来validation用户 – 如果用户在适当的组中,他可以login到服务器。 这是我的pam.d的一部分 account sufficient pam_ldap.so account sufficient pam_unix.so 是pam_ldap.conf的一部分 # Group to enforce membership of pam_groupdn cn=ldapclient,ou=group,dc=aaaa,dc=zzzz # Group member attribute pam_member_attribute memberUid 如果我禁用pam_unix.so一切都会好起来的。 如果他不在组中,用户将被拒绝。 但是我不能禁用pam_unix.so,因为如果LDAP服务器处于脱机状态,那么即使在本地login也会遇到严重的问题。 如果启用了pam_unix.so: gigi@0's password: You must be a memberUid of cn=ldapclient,ou=group,dc=aaaa,dc=zzzz to login. Linux testing 2.6.26-2-686 #1 SMP Thu Sep 16 19:35:51 UTC 2010 i686 …. […]

在centos5主机上运行KVM的centos5虚拟机networking很慢

我按照指南设置KVM: http://www.cyberciti.biz/faq/centos-rhel-linux-kvm-virtulization-tutorial/ 我build立了一个桥接networking,除了传输速度是200KB / s,而不是我在主机上获得的千兆速度以外,它的工作正常。 我试着编辑客户networking设置来设置“model = virtio” http://wiki.libvirt.org/page/Virtio 但是这只是将ifconfig-eth0移动到虚拟机中的ifconfig-eth0.bak,networking根本不起作用。 我试着将ifconfig-eth0移回来,启动eth0,但是现在传输速度是〜60KB / s 我不知道还有什么可以尝试的。 任何build议将不胜感激。

我怎么能让svnlook树视图只是2级?

我怎么能让svnlook tree视图只是2级?

当硬盘驱动器出现故障时,我可以防止Linux服务器locking/喷出控制台错误吗?

我有一个Linux服务器(CentOS 5.5),有两个相同的IDE硬盘驱动器。 我已经使用软件RAID(mdadm)为每个文件系统创build镜像,这样任何一个硬盘都可能会失败,并且不会丢失任何数据。 今天我的一个硬盘失败了。 RAID的全部重点应该是让系统在这种情况下继续运行; 但是发生了什么事却是控制台开始一遍又一遍地喷出同样的四行: hdb: task_out_intr: status=0x61 { DriveReady DeviceFault Error } hdb: task_out_intr: error=0x04 { DriveStatusError } ide: failed opcode was: unknown ide0: reset: success 由于出错率很高,控制台无法使用。 我能够进入SSH,但我试过的第一个命令只是挂了。 我再次尝试SSH,并试图重新启动,但也挂断了。 最终,我不得不身体重置机器。 我知道如何从MD中删除发生故障的驱动器,并将其replace,等等。但是,在这种情况下,机器locking并变得无法使用似乎打破了把RAID镜像放在首位的所有问题。 这只是Linux内核在这种情况下的行为方式吗? 还是有一些方法来configuration内核,以便当硬盘驱动器出现故障时,它会限制正在生成的错误,并且不会妨碍机器的使用和干净地重新启动?

仅使用Linux的Squid / Kerberos身份validation

我想知道是否有可能让Windows XP机器使用Kerberos进行Squid(Linux)authentication,而不需要Active Directory域。 我只想在客户端创build一个Kerberos票据,这应该让客户端访问鱿鱼(使用IE)。 我只find关于configurationAD / Squid的教程,而不是只有Linux服务器的环境。 谢谢 更新: Kerberos设置正确完成,代理和客户端可以获得门票。 至于浏览器(FF / IE),我得到: ERROR Cache Access Denied While trying to retrieve the URL: http://www.google.com/ The following error was encountered: * Cache Access Denied. Sorry, you are not currently allowed to request: http://www.google.com/ from this cache until you have authenticated yourself. 在Kerberos,我得到: squid_kerb_auth: Got 'YR ElRNTVMTUABBAABAB4IIogAAAAAAAAAAAAAAAAAAAAAFASgDAAAADw==' […]

Linux在VMware启动时挂起说:探测EDD(edd = off禁用)

我在VMware Server 1.0.10引导RHEL 6 Beta时遇到问题。我的主机操作系统是Windows XP Pro SP2。 当我尝试启动Linux时,屏幕上显示: 载入vmlinuz ………………………….载入initrd.img ………… …………………….. …………………… ………………………….. ……………… ……………………………….. ………… …………………………………….. …… ………….准备。 探测EDD(edd = off禁用)…好的 它似乎挂起。 我尝试通过编辑GRUB中的内核引导行来将edd = offparameter passing给内核,但它不起作用。 谢谢,Anil

如何限制同时进程的数量?

我有一个Ubuntu的服务器,我正在使用它的CPU重validation。 我想限制同时validation的数量为10.是否有一个简单的方法来限制名为“vis”的进程只能同时运行其中的10个?

启动时的差异系统备份

我有一个Linux的Ubuntu服务器,其中系统有自己的5 gig分区。 我最近使用dd将这个系统分区备份到一个.img文件中。 由于它是我需要使用live CD启动的系统分区,所以安装驱动器,然后从terminal调用dd。 有没有解决scheme,系统可能会在每次启动时对其自身进行差异备份? (对我以前创build的这个.img文件) 谢谢!

build立在空闲服务器上

我正在构build可以利用多核处理器的构build服务器,尽pipe我只有两个 – 所以需要大约4到5个小时。 我们开发人员在实验室中使用了几台机器,但大部分时间他们都闲置着。 我想find一种方法来运行我的构build,也许利用实验室中的服务器的力量。 我做了一些研究,似乎有一个select是使用一些昂贵的vmware软件来做到这一点,但是这需要pipe理层付出一些代价。 任何人都有任何通过联网机器运行这样的过程的一般策略(它们都是RHEL btw)? 任何好的地方开始我的研究? 谢谢。

Python 2.7和TKinter?

你如何编译Python / TKinter? 我安装了tk-devel,然后重新编译了python,它摆脱了关于tk的警告。 但影像仍然说 *** TKINTER支持不可用 当我尝试/findtkinter它说 /usr/lib/python2.4/lib-dynload/_tkinter.so 如何编译python 2.7的tkinter?