问题列表 - 第4953页

MySQL cli 不记得某些命令的历史记录

我将 linux 操作系统与 mysql 数据库一起使用。

mysql CLI 不会在~/.mysql_history.
比如不能登录create user

如何强制 cli 将所有命令存储在 mysql_history 中?
如何解决这个问题?

mysql mariadb

3
推荐指数
1
解决办法
879
查看次数

当用户要求将其 IP 列入白名单时,应将哪些 IPv6 块列入白名单?

目前,在我的 IPv4-only 服务上,用户可以将他们的 IP 地址列入白名单,这允许他们在登录时绕过电子邮件 2 因素身份验证。当他们这样做时,我们只将该单个 IP 地址列入白名单,因为假设每个 ISP 客户都获得他们自己的 IPv4 地址(至少在美国)。

我们想要启用 IPv6 支持,在研究 IPv6 子网划分的工作原理后,我们发现我们需要将整个 IPv6 子网而不是单个地址列入白名单。

搜索有关 serverfault 的其他 IPv6 问题,似乎有关于将哪个子网委派给每个 ISP 最终用户的信息存在冲突。看到这个答案

/56:256 个基本子网的块。尽管当前的政策允许 ISP 向每个最终用户分发大至 /48 的块,并且仍然认为他们的地址使用是合理的,但一些 ISP 可能(并且已经这样做)选择将 /56 分配给消费级客户作为妥协分配之间

/48:一个由 65536 个基本子网组成的块以及每个 ISP 客户端站点应接收的推荐块大小。

仅基于该答案,对于每个用户收到的 IPv6 块,已经有 3 个相互矛盾的陈述:

  • /64:单个子网,可能是分配给最终用户的最“经济”的块
  • /56:许多 ISP 已经将此分配给每个最终用户
  • /48:每个最终用户应该获得的推荐区块

那么对于使用 IP 地址进行白名单的服务,哪个 IPv6 块适合列入白名单?我应该让用户决定吗?(用户相当精通技术并且知道子网是什么)

networking ipv6 subnet

5
推荐指数
1
解决办法
1555
查看次数

为什么在更改父对象的 ACL 时 Windows 会处理所有 NTFS 子对象?

为什么在更改父对象的 ACL 时 Windows 会处理所有 NTFS 子对象?

如果我选中了“替换所有子对象权限...”框,我会期望这种行为,但即使未选中该框,Windows 也会处理所有子对象。

windows ntfs

11
推荐指数
3
解决办法
2392
查看次数

无需登录帐户即可更改新的 Windows 域用户帐户的密码?

我已经分配了一个额外的域用户帐户user2,密码P@ssw0rd必须更改,然后才能开始使用该帐户。

我不想user2从 Windows 登录屏幕登录;相反,我想更改user2当前用户的密码user1,然后使用user2例如 runas 命令使用该帐户。

如果我尝试通过 更改user2的密码net user user2 NewP@ssw0rd /domain,则会收到错误消息:

System error 5 has occurred.

Access is denied.
Run Code Online (Sandbox Code Playgroud)

如何在user2不从 Windows 登录屏幕登录帐户的情况下更改的密码?

windows active-directory

4
推荐指数
1
解决办法
8364
查看次数

`yum install <local path>` 和 `yum localinstall <local path>` 有什么区别

如果我的 RPM 位于本地磁盘上 -
以下yum命令之间有什么区别?

sudo yum install /tmp/rpm_name.rpm
sudo yum localinstall /tmp/rpm_name.rpm
Run Code Online (Sandbox Code Playgroud)

注意:
我使用 RedHat/CentOS 7。

yum rpm

22
推荐指数
2
解决办法
5万
查看次数

如何确定卡住“D”状态进程的原因?

在此处输入图片说明

我有几个进程停留在不间断的睡眠状态,似乎都源于auplink /var/lib/docker/aufs/mnt. 这是 docker 相关的东西,它正在等待一个永远不会完成的 I/O——我明白了,但我如何确定确切的原因?我怎么知道它在等待什么 I/O?另外,如果没有硬重启,真的没有办法让这些卡住的进程消失吗?

linux docker ubuntu-16.04

3
推荐指数
1
解决办法
7694
查看次数

如何使用 Amazon S3 或 S3 兼容存储作为 NFS?

如何使用 Amazon S3 或 S3 兼容存储作为 NFS?有办法实现这一点吗?

可以使用 NFS 协议通过外部网络(互联网、公共)访问的东西。

nfs amazon-s3

5
推荐指数
2
解决办法
1万
查看次数

通过限制同时使用的用户来避免 oom-killer

我试图避免出现内存不足导致服务器锁定(oom-killer)的情况。

为此,我正在尝试更新我的 Amazon Linux AMI 实例以限制同时连接的数量。

我有 Apache 2.4 并遵循本指南,将以下内容添加到我的 httpd.conf:

MaxRequestWorkers = 112
ServerLimit = 112
Run Code Online (Sandbox Code Playgroud)

但是,这会导致 httpd 重启时出现以下警告:

“MaxRequestWorkers 接受一个参数,同时存活的最大孩子数”

apache-2.4

5
推荐指数
1
解决办法
1574
查看次数

LDAP:创建具有有限权限的绑定用户

我需要绑定到 OpenLDAP 服务器来对用户进行身份验证,但我不希望这个低权限或“委派管理员”能够看到比严格必要的更多的属性。

如何使用白名单减少绑定用户可以看到的属性?哪些属性是对用户进行身份验证所必需的?

例如,这个特定的绑定用户不需要查看NTPassword,我想其他属性,如主目录等。

这是我到目前为止所做的:

  1. 我已禁用匿名绑定:

    # disable anon bind
    dn: cn=config
    changetype: modify
    add: olcDisallows
    olcDisallows: bind_anon
    
    dn: cn=config
    changetype: modify
    add: olcRequires
    olcRequires: authc
    
    dn: olcDatabase={-1}frontend,cn=config
    changetype: modify
    add: olcRequires
    olcRequires: authc
    
    Run Code Online (Sandbox Code Playgroud)
  2. 我创建了一个“应用程序”OU 和一个“gitlab”用户:

    # file: applications.ldif
    dn: ou=Applications,dc=example,dc=com
    objectclass: top 
    objectClass: organizationalunit
    ou: Applications
    
    dn: cn=gitlab,ou=Applications,dc=example,dc=com
    cn: gitlab
    objectClass: simpleSecurityObject
    objectClass: organizationalRole
    userPassword: {CRYPT}.....
    
    Run Code Online (Sandbox Code Playgroud)
  3. 要创建用户,我使用了 LDAP 管理员用户:

    ldapadd -xvvv -f applications.ldif -D 'cn=admin,dc=example,dc=com' -W
    
    Run Code Online (Sandbox Code Playgroud)
  4. 为了限制“gitlab”权限,我试过这个:

    # file: give-applications-access.ldif
    dn: cn=config
    changetype: modify
    # allow …
    Run Code Online (Sandbox Code Playgroud)

openldap ldap authentication

5
推荐指数
0
解决办法
5954
查看次数

无效参数是什么意思?

我在互联网上搜索,但找不到有关INVALIDARGUMENT 的任何信息 。

在 systemd 中停止服务后,我得到了这个响应。

Oct 18 21:17:04 BSU00383 systemd: Stopping filebeat...
BUNCH OF APPLICATION ERROR HERE
Oct 18 21:17:04 BSU00383 systemd: filebeat.service: main process exited, code=exited, status=2/INVALIDARGUMENT
Run Code Online (Sandbox Code Playgroud)

看起来应用程序端在收到来自 systemd 的SIGKILL 信号之前未能处理SIGTERM 信号,但是在什么情况下 systemd 通常会返回 INVALIDARGUMENT ?

我使用的是红帽企业 Linux 7.4。

如果有人可以帮助我,我很感激...

谢谢,

渡边优

linux systemd

4
推荐指数
1
解决办法
6294
查看次数