在RHEL5上,我有一个小型的MySQL数据库,它必须写入临时文件。 为了加速这个过程,我想通过把下面一行放到my.cnf中来把临时目录移动到/ dev / shm: tmpdir=/dev/shm/mysqltmp 我可以创build/ dev / shm / mysqltmp就好了 chown mysql:mysql /dev/shm/mysqltmp chcon –reference /tmp/ /dev/shm/mysqltmp 我已经尝试通过应用与/ tmp /(和/ var / tmp /)相同的设置来使SELinux高兴,这大概是在tmpdir未定义的情况下,MySQL正在写入其tmp文件的位置。 问题是,SELinux抱怨MySQL有权访问该目录。 我在/ var / log / messages中得到以下内容: SELinux is preventing mysqld (mysqld_t) "getattr" to /dev/shm (tmpfs_t). SELinux是一个坚强的女主人。 细节: Source Context root:system_r:mysqld_t Target Context system_u:object_r:tmpfs_t Target Objects /dev/shm [ dir […]
我们正在使用Plesk 9.2运行一些服务器。 PHP与Plesk紧密集成,所以我很谨慎地独立于Plesk更新它。 问题是9.2和PHP 5.1一起发布,我需要5.2。 什么是在Plesk系统上升级PHP的正确方法?
我读了关于洪stream的一些事情,任何人都可以得到我们的IP,而下载山洪或点对点连接。 是否有任何方式安全下载洪stream客户端?
如何在Windows(Windows XP)客户端的Linux(RHEL 5)服务器上进行远程桌面连接? 我怎样才能充分享有权利? (我知道pipe理员密码。) 我想访问客户机中的所有东西,我甚至想要安装软件。 我该怎么做?
我想确保Postgresql可以利用所有可用内存在专用数据库服务器上进行caching。 我如何确保内核的共享内存设置是正确的? 有谁知道计算,以确保shmax等不会限制Postgresql?
似乎在CentOS 5.5上的gcc是最新版本后面的几个版本,有一些优化,我会认真的欢迎。 安装和升级gcc的最佳做法是什么?
我有两台机器。 一方面,非root用户可以运行ethtool并获得输出,在另一台机器上获得相同的用户sh: ethtool: command not found 。 如果我sudo su -是根,那么ethtool确实存在,所以它必须是一个privs问题,也许sudoers文件? 我希望ethtool可以在第二台机器上运行。 我在第一台机器上运行RHEL4,在第二台机器上运行RHEL5。 我如何在RHEL5机器上运行ethtool (不需要sudo )? 提前致谢 丰富
我必须configuration,以限制除系统控制台以外的根直接访问。 也就是说,telnet,ftp, SSH的方式都是禁止的。 Root只能通过控制台login。 我知道这将需要我configuration文件/ etc / securetty。 我必须评论所有的tty,只是保持在/ etc / securetty“控制台”。 但从谷歌,我发现很多人说,configuration/ etc / securetty不会限制SSHlogin的方式。 从我的实验中,我发现它是。 (configuration/ etc / securetty不会限制SSHlogin)。 我在/etc/pam.d/system-auth中添加一行: auth required pam_securetty 看来root的SSHlogin可以被禁止。 但是我找不到原因: configurationpam_securetty和/ etc / securetty有什么区别? 谁能帮我这个? 只configuration/ etc / securetty可以工作? 或者我有没有同时configurationpam_securetty? 非常感谢!
我有一个RHEL5安装的NFS挂载(对/ opt / foo),偶尔会在短暂的networking故障后掉到一个只读的文件系统…我可以控制这个盒子,但不能通过networking,所以我可以'修复导致这些networking丢失的事情。 我希望能够回到一个可写的文件系统,而不必卸载和重新安装这个NFS,有没有办法做到这一点? 或者,有没有办法使networking恢复后NFS恢复为可写?
我有一个没有开发工具的服务器(例如没有gcc )。 另外服务器与外界没有直接的联系(例如没有apt-get )。 以上是不能改变的 – 作为组织安全需求。 与服务器交互的唯一方法是通过ssh / scp 。 我希望导入一个特定的应用程序(SysStats)。 服务器运行在(以前是)正常的RHEL之上。 有没有办法导入二进制应用程序,