W ramach mojej pracy zarządzam kilkadziesiątami serwerów CentOS 5, wykorzystując marionetkę do konfiguracji głównej. Około połowa naszych serwerów ma ustandaryzowaną konfigurację do hostingu różnych stron Django, a reszta to miszmasz aplikacji. Stopniowo rozwiązuję nasze praktyki hostingowe i teraz doszedłem do punktu, w którym pracuję, jak zarządzać aktualizacjami zabezpieczeń na poziomie …
W CentOS nie mam już ifcfg-eth0pliku konfiguracyjnego (usunąłem go). Po uruchomieniu system-configure-networkpokazuje brak interfejsów, które mogę edytować. Jak mogę ponownie utworzyć ifcfg-eth0plik konfiguracyjny? (Tak jak robi to instalator CentOS) Mogę ręcznie zrobić: ifconfig eth0 192.168.0.199a następnie a ping 192.168.0.1. Ale to nie jest właściwy sposób. Jak mogę to zrobić za …
Dzisiaj mój iptables nat w systemie hosta przestał działać i nie mam pojęcia, co się stało! (To bardzo źle, wiem) Wszystkie polecenia są wykonywane jako użytkownik root. Po uruchomieniu $ iptables -t nat -Lpojawia się następujący komunikat o błędzie: $ iptables -t nat -L iptables v1.4.7: can't initialize iptables table …
Na serwerze Centos 6.3 zauważyłem, że / tmp nie ma już wolnego miejsca do przechowywania plików. [root @] # df -h Używany system plików Dostępny Wykorzystaj% Zamontowany na / dev / mapper / vg0-lv_root 99G 11G 84G 12% / tmpfs 16G 0 16G 0% / dev / shm / dev …
Chociaż czuję się komfortowo jako użytkownik Linuksa , mój Linux Admin-fu jest trochę słaby. Dlatego szukam wskazówek dotyczących serwera CentOS, który zamierzam zbudować. Muszę skonfigurować serwer WWW Apache2 dla kilku naszych klientów. Chcę, aby zawartość internetowa każdego klienta znajdowała się w katalogu domowym ( USERDIRw apache.conf, prawda?) Dla statycznych stron …
Usiłuję zainstalować SELinux wewnątrz kontenera Docker, aby rozpowszechniać aplikację, która korzysta z SELinux wewnętrznie. Domyślny obraz CentOS nie ma zainstalowanego SELinuksa: $ docker run -it centos:latest /bin/bash [root@38ae5a98273d /]# sestatus bash: sestatus: command not found Po instalacji od yum, SELinux nie jest jeszcze włączony. [root@38ae5a98273d /]# yum install policycoreutils selinux-policy-targeted …
Próbuję użyć nginx do przekazania proxy do dwóch kontenerów dokerów. Oto mój poprzedni plik conf: upstream api_servers { server http://192.168.49.4:49155; server http://192.168.49.4:49156; } Oto, co próbuję załadować: nginx: [emerg] invalid host in upstream "http://192.168.49.4:49155" in /etc/nginx/conf.d/api_upstream.conf:3 nginx: configuration file /etc/nginx/nginx.conf test failed Po usunięciu prefiksów http: // błąd przestał występować. …
SELinux uniemożliwia apacheużytkownikowi zapisywanie do pliku dziennika, którego jest właścicielem. Kiedy to robię setenforce 0, działa. W przeciwnym razie pokazuje ten błąd IOError: [Errno 13] Permission denied: '/var/www/webapp/k/site/k.log' Kontekst bezpieczeństwa pliku: $ ll -Z k.log -rw-r--r--. apache apache system_u:object_r:httpd_sys_content_t:s0 k.log Plik został utworzony, gdy tryb SELinux został ustawiony na zezwolenie. …
RHEL7 / CentOS7 zawiera nową firewalldusługę zapory ogniowej, która zastępuje iptables service(oba używają iptablesnarzędzia do interakcji z Netfilterem jądra poniżej). firewalldmożna łatwo dostroić, aby blokować ruch przychodzący, ale jak zauważył Thomas Woerner 1,5 lat temu „ograniczenie ruchu wychodzącego nie jest obecnie możliwe przy pomocy firewalld w prosty sposób”. I o …
Mam około 5 stron internetowych hostowanych na serwerze VPS iz jakiegoś powodu niedawno kupiłem inny serwer VPS, aby hostować wiadomości e-mail dla tych 5 stron internetowych. Chciałbym poznać zalety i wady posiadania oddzielnego serwera poczty elektronicznej odizolowanego od hosta. Zrobiłem to początkowo, aby uniknąć posiadania wielu programów na jednym serwerze. …
Ok, więc jest to wyzwanie i mam problemy z jego planowaniem, głównie z powodu braku doświadczenia. Jednak stało się to moim zadaniem i robię to głównie solo z dodatkową ręką. Nie mam nic przeciwko Linuksowi i wszystkie te serwery to Debian lub CentOS. Niektóre z nich to VPS, hosty współdzielone, …
Niedawno po raz pierwszy spotkałem się z wyczerpaną pulą entropii i byłem rozczarowany, gdy dowiedziałem się, że żadne ze zwykłych dzienników systemowych nie było pomocne w wykryciu problemu. Po zainstalowaniu CUPS na nowej maszynie wirtualnej CentOS 6 próbowałem połączyć się ze stroną administracyjną za pośrednictwem HTTPS. Ta prośba wydawała się …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.