Articles of rhel7

在RHEL 7上使用apache 2.4可以实现chrootfunction吗? chroot有意义吗?

我做了我的研究,发现人们不确定chroot是否有助于安全。 我有这些问题没有答案。 如果是的话,chroot是否值得呢?可以在rhel 7上使用httpd 2.4吗?请分享任何资源或参考。 如果不是什么可以成为保护Web服务器的等效方法? 提前致谢。

端口在RHEL上打开,但nmap无法find它

我在默认的8080端口上使用RHEL7云实例上的tomcat。 使用sudo firewall-cmd –zone=public –add-port=8080/tcp –permanent打开的端口sudo firewall-cmd –zone=public –add-port=8080/tcp –permanent ,使用sudo firewall-cmd –reload重新加载。 连接curl 0.0.0.0:8080工作正常,但我不能访问它与机器的公共IP。 当使用nmap进行映射时,它仅显示ssh端口,并在使用nmap -[IP] -Pn -p 8080时显示filtered nmap -[IP] -Pn -p 8080 。 我已经尝试过从iptables和StackExchange的其他选项,但似乎没有任何工作。 任何帮助,如何使用公共IP访问tomcat?

运行最新的内核很重要吗?

我想使用RHEL 7.4,但是我为Linux 3.10.0-514构build了二进制驱动程序。 RHEL 7.4随Linux 3.10.0-693一起提供,此驱动程序不支持此内核。 旧版内核可以使用RHEL 7.4吗? 我知道这在技术上是可行的,所以问题是新内核提供了什么特性以及用户空间如何取决于这些新特性? 我可以看到,这两个内核都是从3.10行开始的,所以我猜他们是完全可以从用户空间的angular度来replace的,使用旧内核应该是合理安全的? 也可以使用较旧的内核安装程序或我应该安装7.3,并使用yum upgrade升级到7.4升级?

增加rsh连接数量

我们使用OS RHEL 7.2服务器版本的服务器。 系统的rsh连接数量限制在70左右。我们正在从服务器获得消息连接由对等体重置,因为该数量已经耗尽。 我想增加到我的系统的rsh连接的数量。 注意:我明白这个事实,不build议使用rsh,最好切换到ssh进行操作。 但是这种改变是我无法控制的。 所以任何有关RSH连接的帮助将会非常有帮助。 先谢谢你。

Keepalived VIP在两台服务器上都处于活动状态

我已经在两台RHEL 7服务器上configuration了keepalived,如下所示 主服务器 vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 51 priority 100 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 10.1.1.181 } } 辅助服务器 vrrp_instance VI_1 { state BACKUP interface eth0 virtual_router_id 51 priority 99 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 10.1.1.181 } } 重新启动keepalived服务并执行ip […]

Redhat / CentOS 7.4卷组,具有不同大小的磁盘和RAID 1

我有4个磁盘:2×1TB和2×4TB。 在RHEL 7.4安装磁盘分区部分,我可以在所有4个磁盘上创build一个卷组并设置RAID级别:RAID 1(冗余) 这理论上给了我一个单一的卷组5TB的可用空间 – 但我不知道如何应用RAID 1镜像。 对于我来说,让2 x 1Tb驱动器相互镜像并且2 x 4Tb驱动器互相镜像,并在镜像对上定义一个卷组是非常有意义的,然而似乎没有任何方法可以看到以“告诉”RHEL GUI如何在卷组中configuration镜像。 我的问题是:有什么我失去了GUI,我应该甚至担心配对“喜欢”磁盘; 还是真的没有区别? RHEL 7是否在卷组中透明地处理RAID方面? 非常感谢!

问题与xinetd参数

我创build了这个BASH脚本叫blah,它做了一些简单的事情(见下文) #./blah -x "bindas" hello bindas 我想用dynamicvariables执行xinetd脚本,类似于下面的例子 #telnet localhost 809 "bindas" hello bindas. 我不打算用telnet,实际上其他一些应用程序将尝试与809端口上的此服务器进行通信。 我如何安排我的xinetd文件参数? 我发现server_args可以采取参数,但如何这样的事情,这将工作? # This file is being maintained by Puppet. # DO NOT EDIT service cont_blah { port = 809 disable = no socket_type = stream protocol = tcp wait = no user = root group = root groups = yes […]

RHEL和PHP版本

RHEL 7.1随PHP 5.4一起发布,并且该版本即将退出支持。 根据历史趋势,将RHEL升级到PHP的一个新的主要版本? UPDATE RHEL 7.1 – PHP 5.4.16 RHEL 7.0 – PHP 5.4.16 RHEL 6.5 – PHP 5.3.3 RHEL 6.0 – PHP 5.3.2 RHEL 5.10 – PHP 5.1.6 RHEL 5.0 – PHP 5.1.6 RHEL 4.9 – PHP 4.3.9 RHEL 4.0 – PHP 4.3.9

在CentOS上为RHEL构buildrpm

我需要安装一些在客户端的RHEL服务器上预编译的软件。 我决定创build一个rpm,以便在多个系统上安装。 由于我没有RHEL订阅,我可以在CentOS上本地创buildrpm,然后将其安装在RHEL系统上?

Redhat EL 7.2使用postfix来使用smtp.gmail.com来中继不起作用

我正在运行rhel 7.2 ,我已经安装了postfix ,无法通过gmail smtp服务器进行中继。 我跟着很多的教程,并search了很多其他post的答案,但我似乎无法得到任何工作。 这是我在/var/log/maillog的当前错误(为了保密,我用xreplace了主机名和电子邮件地址: Jun 30 16:35:15 xxxxxxxx postfix/qmgr[31716]: 1DC08C13E1CA: from=<[email protected] >, size=277, nrcpt=1 (queue active) Jun 30 16:35:15 xxxxxxxx postfix/smtp[31846]: 1DC08C13E1CA: to=<[email protected]>, relay=smtp.gmail.com[173.194.193.109]:587, delay=3512, delays=3512/0.02/0.31/0.04, d sn=5.5.1, status=bounced (host smtp.gmail.com[173.194.193.109] said: 530-5.5.1 Authentication Required. Learn more at 530 5.5.1 https://support.google.com/mail/answer/14 257 z205sm11773703itc.11 – gsmtp (in reply to MAIL FROM command)) Jun […]