在 Fedora 服务器上,一个处于开发阶段的 Web 应用程序由于目前未知的原因而受到刺激。唯一的解决方案是重新启动 linux 机器,但只有 root 才能这样做。
是否可以为用户组授予重新启动权限?你能给我一些关于如何做到这一点的想法吗?
我正在我的本地主机上使用 curl 测试重定向。当我运行此命令时:
$curl "test.test.com/landing/0192"
Run Code Online (Sandbox Code Playgroud)
我得到这个输出:
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>302 Found</title>
</head><body>
<h1>Found</h1>
<p>The document has moved <a href="http://redirect.redirect.com/landing?xid=0192&tt=192">here</a>.</p>
<hr>
<address>Apache/2.2.17 (Fedora) Server at spencervm.adverplex.com Port 80</address>
</body></html>
Run Code Online (Sandbox Code Playgroud)
现在,如果我跑步,http://redirect.redirect.com/landing?xid=0192&tt=192"我就会到达我想要的目的地。所以基本上我想要做的就是关闭 302 错误并重定向到它应该重定向到的页面。
正如问题所述,如果我通过了怎么办
kernel /vmlinuz audit=1 audit=0
Run Code Online (Sandbox Code Playgroud)
审计是启用还是禁用?还是内核会崩溃?或者它是未定义的并且将取决于传递的内核/参数的构建?
我知道这听起来很奇怪,但我只需要允许脚本写入某个文件。
该文件归 root 所有,一些用户具有 sudo 或 root 访问权限。他们有时手动编辑文件,但这是错误的,因为有一些脚本可以正确编辑文件(而这些用户则错误地编辑)。
所以,我希望只有那些脚本有权编辑文件,而任何用户都不能编辑,而只能读取该文件。
有可能做这样的事情吗?我知道这很愚蠢,因为他们拥有管理员权限,但是,至少我想让手动编辑文件变得困难......当然,脚本可以修改,所以如果有可能获得“脚本-only access token”授予对此类文件的写访问权限,脚本可以相应地更改。
我最近在我的 Fedora 16 中安装了 ssh 服务器 openssh-server。我将我的朋友用户帐户添加到我的 sshuser 列表中。当我的朋友尝试使用以下命令通过 ssh 连接我的服务器计算机时
ssh sudip@192.168.1.123
然后它显示以下错误
ssh: connect to host 192.168.1.123 port 22: Connection refused
Run Code Online (Sandbox Code Playgroud)
但是当我从我的机器本地尝试时,服务器已连接。
root@localhost /]# ssh sudip@192.168.1.123
sudip@192.168.1.123's password:
Last login: Tue Feb 26 13:24:42 2013 from localhost.localdomain
[sudip@localhost ~]$
Run Code Online (Sandbox Code Playgroud)
另外,我的防火墙允许 SSH 并且 SHH 在端口 22 上运行。那么我该如何解决错误?
先感谢您。
编辑: 我已经使用service sshd restart 启动了 sshd
EDIT2: 输出:iptables -n -L -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
46970 23M …Run Code Online (Sandbox Code Playgroud) 我正在使用 Fedora 19,当我尝试执行 a 时yum update,出现以下错误。
百胜更新:
无法设置语言环境,默认为 C
加载的插件:langpacks、refresh-packagekit
解决依赖关系
还有未完成的交易。您可以考虑先运行 yum-complete-transaction 或“yum history redo last”来完成它们。如果这不起作用,您将不得不尝试手动删除/安装软件包(也许 package-cleanup 可以提供帮助)。
--> 运行事务检查
---> 软件包 autocorr-en.noarch 1:4.1.0.4-6.fc19 将被更新
...
---> 包 kernel.x86_64 0:3.10.3-300.fc19 将被擦除
---> 包 kernel-devel.x86_64 0:3.10.3-300.fc19 将被擦除
---> 包 kernel-modules-extra.x86_64 0:3.10.3-300.fc19 将被擦除
--> 完成依赖解析
错误:包:glibc-2.17-11.fc19.x86_64(已安装)
要求:glibc-common = 2.17-11.fc19
删除:glibc-common-2.17-11.fc19.x86_64(已安装)
glibc-common = 2.17-11.fc19
更新者:glibc-common-2.17-14.fc19.x86_64(更新)
glibc-common = 2.17-14.fc19
可用:glibc-common-2.17-4.fc19.x86_64 (fedora)
glibc-common = 2.17-4.fc19
您可以尝试使用 --skip-broken 来解决该问题
** 发现 2 个预先存在的 rpmdb 问题,'yum check' 输出如下:
glibc-2.17-14.fc19.x86_64 与 glibc-2.17-11.fc19.x86_64 重复
glibc-2.17-14.fc19.x86_64 缺少 … 我在 Opensuse 12 和 Fedora 17 上试过这个,我使用以下命令
touch file
chown 777 file
ls -l file
-rw-r--r-- 1 777 root 0 Oct 9 21:43 file
grep 777 /etc/passwd
echo $?
1
Run Code Online (Sandbox Code Playgroud)
没有用户 777
grep pippo /etc/passwd
echo $?
1
chown pippo file
chown: invalid user: `pippo'
Run Code Online (Sandbox Code Playgroud)
但是,如果我使用不存在的用户,则会出现一个错误。
为什么我可以将不存在的数字用户与 chown 一起使用,而不能与名称一起使用?
我有两个独立的本地网络(两个路由器,每个路由器都连接到其 ISP 以进行互联网连接)和一个带有两个以太网端口的服务器。服务器正在运行本地网站服务,我希望这两个网络都能够访问。
我可以简单地将服务器的两个以太网端口插入每个路由器端口吗?哪个以太网端口将用于服务器本身的互联网连接?
注意:服务器运行 Fedora 20 和 apache。
我想永久更改 Fedora 20 上特定磁盘的 I/O 调度程序。根据我的发现,这可以通过以 root 身份执行以下 shell 行来实现:
echo {SCHEDULER-NAME} > /sys/block/{DEVICE-NAME}/queue/scheduler
但是,重新启动后更改将丢失。似乎实现我想要的一种方法是创建一个 systemd 服务,但我完全迷失了,因为它必须在安装磁盘后执行。有人能帮我写一个这样的系统服务吗?也欢迎任何其他可行的解决方案。
我在这台机器上安装了 Fedora,它完全是一个网关/防火墙系统。
安装后,我运行了 ' yum upgrade',所以它应该是最新的 Fedora 21 - 我故意有点落后(不是 Fedora 22),所以任何问题都有望得到解决(现在意识到可能我应该有去 Fedora 20 了吗?!)...
一启动,我就用它们各自的 IP 地址配置了盒子中的两个 NIC,重新启动,确认它们没问题,然后开始“防火墙”设置。首先,我跑了:
# firewall-cmd --list-all-zones
Run Code Online (Sandbox Code Playgroud)
我确认 firewalld 使用的接口名称与其他工具一致(与 Fedora 的过去版本不同,例如 19 - 请参阅请求的 FC19 FirewallD 调试帮助:端口不转发)
为了将接口放入正确的区域,我然后运行:
firewall-cmd --permanent --zone=external --change-interface=enp2s0
firewall-cmd --permanent --zone=internal --change-interface=enp5s4
Run Code Online (Sandbox Code Playgroud)
..然后继续尝试设置端口转发等。有几个步骤,例如打开端口,然后转发它。然而,这些都没有奏效。经过一番挖掘,我找到了这篇文章,日期仅在几天前,所以我认为它是最新的 - http://www.certdepot.net/rhel7-get-started-firewalld/ - 并按照其建议进行编辑/etc/sysctl.conf和添加一行阅读net.ipv4.ip_forward=1并用 激活它# sysctl -p,然而,不幸的是,事情实际上“倒退了”......
以前,尝试与转发端口的连接挂起,但现在它们正在返回:
ssh: connect to host 167.101.97.2 port 6543: No route to host
Run Code Online (Sandbox Code Playgroud)
所以,我试图通过取消端口转发和对 sysctl.conf 的编辑来恢复正常,但事情并没有回到“原始”!
令人难以置信的是,我重新启动了,一切都设置为默认值,只是尽可能地安装条件 - 除了那些区域更改;他们会造成什么伤害?!但是当系统恢复时,接口已经回到默认区域!
然后我又重新尝试了一遍。不!无论我做什么,重新启动后接口都停留在“FedoraServer”区域。我已经在命令行中的几个不同位置尝试了 --permanent 。每次响应都是“成功”,然而,每次结果都是它在重新启动后无法生存,即使这是重新启动之间在系统上所做的唯一事情。 …
fedora ×10
linux ×4
apache-2.2 ×1
centos ×1
debian ×1
ethernet ×1
fedora-20 ×1
firewall-cmd ×1
firewalld ×1
interface ×1
io ×1
kernel ×1
mod-rewrite ×1
networking ×1
redirect ×1
sles ×1
ssh ×1
sudo ×1
systemd ×1
yum ×1