Articles of rhel5

使用SELinux在/ dev / shm上运行MySQL tmpdir

在RHEL5上,我有一个小型的MySQL数据库,它必须写入临时文件。 为了加速这个过程,我想通过把下面一行放到my.cnf中来把临时目录移动到/ dev / shm: tmpdir=/dev/shm/mysqltmp 我可以创build/ dev / shm / mysqltmp就好了 chown mysql:mysql /dev/shm/mysqltmp chcon –reference /tmp/ /dev/shm/mysqltmp 我已经尝试通过应用与/ tmp /(和/ var / tmp /)相同的设置来使SELinux高兴,这大概是在tmpdir未定义的情况下,MySQL正在写入其tmp文件的位置。 问题是,SELinux抱怨MySQL有权访问该目录。 我在/ var / log / messages中得到以下内容: SELinux is preventing mysqld (mysqld_t) "getattr" to /dev/shm (tmpfs_t). SELinux是一个坚强的女主人。 细节: Source Context root:system_r:mysqld_t Target Context system_u:object_r:tmpfs_t Target Objects /dev/shm [ dir […]

如何在Plesk系统上升级PHP?

我们正在使用Plesk 9.2运行一些服务器。 PHP与Plesk紧密集成,所以我很谨慎地独立于Plesk更新它。 问题是9.2和PHP 5.1一起发布,我需要5.2。 什么是在Plesk系统上升级PHP的正确方法?

服务器通过洪stream客户端下载什么是不安全的吗?

我读了关于洪stream的一些事情,任何人都可以得到我们的IP,而下载山洪或点对点连接。 是否有任何方式安全下载洪stream客户端?

Linux(RHEL 5)服务器与Windows(Windows XP)客户端的远程桌面连接

如何在Windows(Windows XP)客户端的Linux(RHEL 5)服务器上进行远程桌面连接? 我怎样才能充分享有权利? (我知道pipe理员密码。) 我想访问客户机中的所有东西,我甚至想要安装软件。 我该怎么做?

为PostgreSQL安assembly置内核参数

我想确保Postgresql可以利用所有可用内存在专用数据库服务器上进行caching。 我如何确保内核的共享内存设置是正确的? 有谁知道计算,以确保shmax等不会限制Postgresql?

升级CentOS 5.5以使用最新的gcc稳定版本的首选方法是什么?

似乎在CentOS 5.5上的gcc是最新版本后面的几个版本,有一些优化,我会认真的欢迎。 安装和升级gcc的最佳做法是什么?

普通用户可以在一台机器上运行命令,但必须在另一台机器上运行命令,如何解除这个限制?

我有两台机器。 一方面,非root用户可以运行ethtool并获得输出,在另一台机器上获得相同的用户sh: ethtool: command not found 。 如果我sudo su -是根,那么ethtool确实存在,所以它必须是一个privs问题,也许sudoers文件? 我希望ethtool可以在第二台机器上运行。 我在第一台机器上运行RHEL4,在第二台机器上运行RHEL5。 我如何在RHEL5机器上运行ethtool (不需要sudo )? 提前致谢 丰富

rhel configure:限制root用户直接login系统,除非通过系统控制台

我必须configuration,以限制除系统控制台以外的根直接访问。 也就是说,telnet,f​​tp, SSH的方式都是禁止的。 Root只能通过控制台login。 我知道这将需要我configuration文件/ etc / securetty。 我必须评论所有的tty,只是保持在/ etc / securetty“控制台”。 但从谷歌,我发现很多人说,configuration/ etc / securetty不会限制SSHlogin的方式。 从我的实验中,我发现它是。 (configuration/ etc / securetty不会限制SSHlogin)。 我在/etc/pam.d/system-auth中添加一行: auth required pam_securetty 看来root的SSHlogin可以被禁止。 但是我找不到原因: configurationpam_securetty和/ etc / securetty有什么区别? 谁能帮我这个? 只configuration/ etc / securetty可以工作? 或者我有没有同时configurationpam_securetty? 非常感谢!

在间歇性的networking故障期间,NFS挂载会降为只读

我有一个RHEL5安装的NFS挂载(对/ opt / foo),偶尔会在短暂的networking故障后掉到一个只读的文件系统…我可以控制这个盒子,但不能通过networking,所以我可以'修复导致这些networking丢失的事情。 我希望能够回到一个可写的文件系统,而不必卸载和重新安装这个NFS,有没有办法做到这一点? 或者,有没有办法使networking恢复后NFS恢复为可写?

导入二进制应用程序

我有一个没有开发工具的服务器(例如没有gcc )。 另外服务器与外界没有直接的联系(例如没有apt-get )。 以上是不能改变的 – 作为组织安全需求。 与服务器交互的唯一方法是通过ssh / scp 。 我希望导入一个特定的应用程序(SysStats)。 服务器运行在(以前是)正常的RHEL之上。 有没有办法导入二进制应用程序,