所以是的,配置 Fedora 20 的 firewall-cmd。试图将入站流量限制为仅 http、https 和 ssh。但是,机器仍然响应 ping,并且 --get-service 命令显示了我不使用的东西的清单。
为什么会断线?
--get-service 命令是否准确,或者 --list-services 命令是否准确?
如果是后者,为什么ping通?
[root@build-node httpd]# firewall-cmd --get-service
amanda-client bacula bacula-client dhcp dhcpv6 dhcpv6-client dns ftp high-availability http https imaps ipp ipp-client ipsec kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mountd ms-wbt mysql nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3s postgresql proxy-dhcp radius rpc-bind samba samba-client smtp ssh telnet tftp tftp-client transmission-client vnc-server wbem-https
[root@build-node httpd]# firewall-cmd --get-active-zone
public
interfaces: eth0 eth1 eth2
[root@build-node httpd]# firewall-cmd …Run Code Online (Sandbox Code Playgroud) 简而言之:从安装的所有 (rpm) 软件包中,我想确定未使用的软件包(例如,自过去 6 个月以来)。
总而言之:我有许多机器具有可观的服务记录。每次我从一个版本升级到另一个版本时,我都会惊讶于升级过程的进展情况。
然而,多年来安装了许多软件包(通过 yum),我知道其中一些已不再使用。我想摆脱这些,因为它们对资源使用和系统的整体安全有负面影响。
我正在寻找找到未使用包的最佳方法。
一种方法是手动筛选已安装的软件包?该方法有效,我学到了很多东西,但非常耗时。
所以我正在寻找一种自动方式来识别未使用的包,以便我可以手动清理它们。
我想前进的一种方法是监视服务器上所有使用过的文件,将它们链接到包并查看剩余的内容。有什么可用于此目的吗?
是否有更多创造性的方法来实现这一点?
这是我的代码文件权限的设置方式:
groups apache
> apache : apache www
groups user1
> user1 : user1 wheel www
Run Code Online (Sandbox Code Playgroud)
这意味着有一个专门的组用于apache和user1。权限/var/www是2775,所有者是user1:www,这意味着所有子文件和子文件夹都在www组中。
现在我想知道的是为什么即使他们有权限apache也能执行.php文件664?
我使用的系统是 Fedora。
如何配置 Fedora / RedHat / CentOS 系统以在启动时删除 /tmp 中的文件,例如 Debian 和 Ubuntu?
在 RHEL/Fedora 上的早期版本中,network可以通过 init 脚本和(稍后)通过systemctl. 更新 DNS 设置后,我想重新启动网络服务以反弹接口并获取新的 DNS 设置(并强制 NetworkManager 重写/etc/resolve.conf)。
使用systemctl,我得到:
# systemctl restart network
Failed to restart network.service: Unit network.service not found.
Run Code Online (Sandbox Code Playgroud)
在哪儿network服务去,我如何重启接口以皮卡的变化?
如果我能对当今最常用的 Linux 发行版进行比较,这将是非常有用的起点。
他们之间有什么区别,他们传统上擅长什么?
我可以选择这三个系统用于 VPS 包,我想我会去。我的主要经验是使用 Ubuntu,所以您建议使用什么?
VPS 将主要用于托管 PHP/WordPress 和 MySQL。
我通常是 Windows 用户,目前正在使用 PuTTY 连接到运行 Fedora 8 的无头 linux 机器。我需要下载最新的 JDK 并安装它,但我必须使用命令行来完成。
我怎样才能做到这一点?
在我的 Linode 上 sudo netstat -tulp 给了我:
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 *:ssh *:* LISTEN 2030/sshd
tcp 0 0 *:http *:* LISTEN 2178/httpd
tcp 0 0 *:ssh *:* LISTEN 2030/sshd
udp 0 0 *:bootpc *:* 1937/dhclient
Run Code Online (Sandbox Code Playgroud)
为什么 sshd 在那里两次?