你如何进行 linux 的无头安装?没有显示器,没有键盘。机器有松软和光驱。我可以配置 live cd 以使用预配置的 pass 或类似的东西运行 sshd 并通过它进行管理吗?
Fedora 8+ 的说明将是王牌,但也欢迎其他任何内容。
干杯。
我的Fedora 8安装有问题。看起来wget不再知道如何验证 SSL 证书了。这很奇怪,因为我有另一个Fedora 8 机器,我相信它具有相同的配置并且可以正常工作!
如何在不使用--no-check-certificateswitch 的情况下使其工作?
这是一个示例输出:
wget https://www.google.com
--2011-09-23 00:11:13-- https://www.google.com/
Resolving www.google.com... 74.125.230.146, 74.125.230.147, 74.125.230.148, ...
Connecting to www.google.com|74.125.230.146|:443... connected.
ERROR: cannot verify www.google.com's certificate, issued by `/C=ZA/O=Thawte Consulting (Pty) Ltd./CN=Thawte SGC CA':
Unable to locally verify the issuer's authority.
To connect to www.google.com insecurely, use `--no-check-certificate'.
Unable to establish SSL connection.
Run Code Online (Sandbox Code Playgroud)
编辑
我有这个文件/etc/pki/tls/certs/ca-bundle.crt文件,当我wget用--ca-certificate指向这个文件的开关运行时,一切正常。这个文件应该放在哪里,这样我就不需要使用开关了?
BTW:curl和links做工精细,但lynx也抱怨:“SSL错误:无法获取本地颁发者证书” …
我正在尝试从安装点到本地文件夹进行本地 rsync。我需要将所有者、组和权限设置为特定设置。这是我正在使用的:
rsync -rtlv --chown=process:sambausers --chmod=D770,F770 /mnt/owncloud_mnt/Engineering/ /Drive_D/docs/Engineering_test
Run Code Online (Sandbox Code Playgroud)
我最终在目录和文件上获得了 760 的权限,在所有权上获得了 root:root 权限(rsync 以 root 身份运行)。
我究竟做错了什么?
TIA
在 CentOS 5 中安装 Fedora RPM 有多安全?它是否取决于 Fedora RPM 的版本,还是通常最好避开?
我需要为要启动的进程指定引导顺序。我有 389 Directory Server 和 Samba 在 Fedora 18 上运行。我怎样才能启动网络服务,然后是 389 DS,然后是 Samba?Fedora 中是否有 GUI 来管理它?
我已启用 Samba 以systemctl enable smb.service. 我还启用了 389 DS systemctl enable dirsrv.target。
我熟悉使用 rsync 从我的系统备份各种文件,但完全恢复机器的最佳方法是什么。
我过去尝试过的是:
这种方式是有效的,但我不认为安装的每个包之后都可以 100% 工作。
我希望能够以最少的努力恢复我的系统,并且一切都与进行备份时一样。此外,如果可能的话,安装到其他机器上,并且基本上有两台具有相同包和数据的机器。
我曾多次使用 Fedora 来托管服务器。我从来没有遇到过任何问题。仍然所有的新用户都来告诉 Fedora 不安全。我们应该使用 Ubuntu / CentOS 或其他一些发行版,而不是 Fedora。我一直不明白 Fedora 有什么问题。是什么让其他发行版更安全。
几点: 1. Fedora 自带的 iptables 配置为只允许 SSH。另外,如果我们愿意,我们也可以随时配置 iptables 以阻止 SSH。所以防火墙没有短板。
Fedora 定期发布更新(安全补丁和通用补丁)。
人们说distro X每5年发布一次新版本,而Fedora每6个月发布一次。为什么每 5 年发布一次会使事情变得安全。如果您觉得 5 年前的东西是安全的,请安装 5 年前的操作系统,或者即使新版本出现也不要升级 5 年。我个人觉得 5 年不提供新版本不会增加安全性。当检测到错误时,您必须发布补丁 5 年。所以使用非常旧的操作系统意味着更多的补丁。如果我们使用最近发布的版本,那么我们必须应用较少的更新/补丁。5 年发布一次如何让事情变得安全,我一直不明白。
所有操作系统都使用类似的软件包,如 Gnome、Open-Office、KDE、Open-SSH、Apache。其他发行版开发人员是否花时间阅读这些包的源代码并纠正安全错误(如果有)?即使他们不会发布这些缺陷,所有其他发行版也会发布补丁,包括 Fedora。或者他们是否会确保自己的分配,而不是费心通知其他人。这一切都假设他们确实阅读了与 apache、gcc、Open-Office 一样大的所有数百万行代码。如果这些东西在每个发行版中都是一样的,那么是什么让 Fedora 更容易受到攻击。
Fedora 预装了 seLinux 并进行了很好的配置。
在 Fedora 中,绑定默认在 chroot 中运行。现在 Fedora 11 默认也支持 DNSSEC。请参阅Fedora 11 上的 DNS 服务器问题,其中有人指出 Fedora 不适合托管 DNS。我不知道为什么。
事实上,其中一位新管理员在其中一台测试机器上安装了 Cent-OS 5.3。我用它来 ping 一个不存在的 IP。我收到了 ping 回复。我很惊讶,因为这是不可能的。我试图找出回复的位置,但失败了。尝试了一个多小时后,我终于从 CentOS 机器上拔掉了网线。我仍然能够ping通IP。然后我尝试ping机器的IP地址。我也可以ping通。因此,当机器配置了一个 IP 并且没有别名(eth0:1 …
[root@localhost ~]# cat /etc/issue
Fedora release 17 (Beefy Miracle)
Kernel \r on an \m (\l)
[root@localhost ~]# uname -a
Linux localhost.localdomain 3.6.10-2.fc17.i686 #1 SMP Tue Dec 11 18:33:15 UTC 2012 i686 i686 i386 GNU/Linux
[root@localhost ~]# tcpdump -i p3p1 -n -w out.pcap -C 16
tcpdump: out.pcap: Permission denied
Run Code Online (Sandbox Code Playgroud)
为什么我得到错误?
我该怎么办?
我使用 yum 来更新我的 Fedora。一个巨大的更新后,我得到了很多.rpmnew和.rpmsave文件。我可以理解我是否修改了这些文件。但我确定我没有编辑这些文件。
我应该如何处理这些文件?下次更新会发生什么?
以下是这些文件的示例:
/usr/share/texmf-var/fonts/map/dvipdfm/updmap/dvipdfm_dl14.map.rpmnew
/usr/share/texmf-var/fonts/map/dvipdfm/updmap/dvipdfm_dl14.map.rpmsave
Run Code Online (Sandbox Code Playgroud)
谢谢
似乎有一些事情使我们的服务器脱机,如果是特定站点或脚本的加载导致我们无法追踪原因。它似乎与Apache有关。
有谁知道我们可以从另一台服务器上运行的任何基于 Linux 的工具,通过查看在它出现故障之前需要多少请求来对有问题的服务器进行压力测试?
谢谢,沙迪