标签: fedora

为什么 ksoftirqd 使用 100% 的 CPU?

运行 FC 版本 12。我总是在进程列表的顶部看到 ksoftirqd/x(x 为 0-9),CPU 为 100%。

服务器有一个绑定的 2gbit 连接,从 SSD 阵列提供文件。目前它使用1.6gbit。服务器负载约为 1.5(双四核)。iowait 不存在。

linux fedora

5
推荐指数
1
解决办法
2万
查看次数

包属于哪个组?

在 Fedora 13 发行版中,如何找到软件包所属的安装组?例如,我想知道inkscape 包属于哪个安装组。

使用:

yum info inkscape
Run Code Online (Sandbox Code Playgroud)

不显示组信息。

我知道如何使用列出所有组并随后列出每个组的所有包的脚本来执行此操作,并从中提取出感兴趣的包。我想知道是否可以使用现有工具以更简单的方式执行此操作。

fedora groups

5
推荐指数
1
解决办法
3821
查看次数

我可以连接到 Samba 服务器,但无法访问共享。

我无法让 samba 共享工作访问共享。

我已经设置了一个运行 Fedora 16 的独立机器,用作文件共享和 Web 开发服务器。它需要能够与 Windows 7 PC 和运行 OSX Snow Leopard 的 Mac 共享文件。

我已经在 Fedora 上使用 Samba 配置 GUI 工具设置了 Samba。将用户添加到 Fedora 并将它们作为 Samba 用户连接(与 Windows 和 Mac 用户名和密码相同)。工作组名称与 Windows 工作组名称相同。身份验证设置为用户。我已经允许 Samba 和 Samba 客户端通过防火墙,并将以太网设置为防火墙中的受信任端口。

Windows 和 Mac 机器都可以连接到服务器并查看共享,但是在尝试访问共享时,Windows 抛出错误:

0x80070035 " Windows cannot access \\SERVERNAME\ShareName." 
Run Code Online (Sandbox Code Playgroud)

Windows 用户在访问服务器(在“网上邻居”下找到)时不会被提示输入用户名或密码。使用 IP 而不是服务器名称连接时也会发生这种情况。

Mac 也可以连接到服务器并查看共享,但是在选择共享时会出现错误:

The original item for ShareName cannot be found.
Run Code Online (Sandbox Code Playgroud)

通过 IP 连接时,系统会提示 Mac 用户输入用户名和密码,通过身份验证后会提供共享列表,但是在选择要连接的共享时,会显示错误并且用户无法访问该共享。

由于两台机器在尝试访问共享时的行为相似,我认为这是 Samba 配置方式的问题。

smb.conf:

[global]

    workgroup = workgroup
    server …
Run Code Online (Sandbox Code Playgroud)

linux fedora file-sharing network-share samba

5
推荐指数
1
解决办法
9万
查看次数

在 Fedora 17 中挂载旧的 LVM 硬盘会出现错误消息

在 Fedora 17 上,我尝试使用以下命令将硬盘驱动器挂载为从设备:

mount /dev/sda5 /mnt/fedora8
Run Code Online (Sandbox Code Playgroud)

我得到这个错误:

mount: unknown filesystem type 'LVM2_member'
Run Code Online (Sandbox Code Playgroud)

这个硬盘怎么挂?

linux hard-drive fedora lvm mount

5
推荐指数
1
解决办法
6301
查看次数

小型 Linux NFS4 客户端/服务器系统上的延迟

我们是一所小型大学的计算机科学系,运行使用 NFS4 和 Fedora 24 客户端(约 40 台客户端机器,约 150 名用户——很少并发)的 RHEL 7 服务器。我们遇到了延迟问题,我们在排除故障/试图找出问题所在时遇到了麻烦。症状示例:

  • Emacs 大约需要 2 分钟才能启动/可用。GUI 会快速弹出,但如果您尝试在启动时打开文件,应用程序就会挂起。如果你只是试图打开emacs尝试打开一个文件,应用程序挂起两分钟。大约两分钟后,您可以毫无问题地创建文件、读取文件等。编辑:emacs在本地文件(例如,/tmp/test.out)上运行没有延迟问题。此外,使用idle3或打开网络文件gedit也没有问题。
  • 在其中一台 Linux 客户端/桌面机器上,在命令行上使用 svn+ssh 签出项目非常慢——大约需要 3 分钟。如果您使用另一台机器上的 svn+ssh 签出项目,则签出需要 3
  • 您不能配置空闲。当您单击配置菜单时,应用程序挂起。更新:这似乎是 idle3 中的一个错误,在 Fedora 24 中没有修复,但我们能够应用修复。
  • 当您在应用程序(例如 emacs、Eclipse)中单击“打开/浏览”或打开文件管理器时,该应用程序将在检索文件时挂起一段时间。从命令行使用 ls 和 cd 速度很快。

经过长时间的延迟,您可以毫无问题地读取/编辑/创建文件。

我发现这些应用程序的唯一共同点是它们使用隐藏的配置文件(.emacs.d.idle.eclipse、 ...)。我似乎找不到任何隐藏文件将以不同方式处理的文档。

任何建议表示赞赏!

fedora latency nfs4 rhel7

5
推荐指数
1
解决办法
436
查看次数

如何在 Amazon EC2 上的 Fedora 28 上启用 IPv6

我似乎无法在 Amazon EC2 的 Fedora 28 中使用 IPv6(因此使用 cloud-init 和 DHCPv6)。

它使用此处描述的配置在 RHEL 7 中工作。将相同的配置应用于 Fedora 28 似乎没有任何作用。特别是,/etc/sysconfig/network得到改写包含NETWORKING_IPV6=yes,也不/etc/sysconfig/network-scripts/ifcfg-eth0包含任何IPv6的东西。

我的/etc/cloud/cloud.cfg.d/56-custom-networking.cfg包含:

network:
  version: 1
  config:
  - type: physical
    name: eth0
    subnets:
      - type: dhcp
      - type: dhcp6
Run Code Online (Sandbox Code Playgroud)

生成的/etc/sysconfig/network是:

NOZEROCONF=yes
DEVTIMEOUT=10

# Created by cloud-init on instance boot automatically, do not edit.
#
NETWORKING=yes
Run Code Online (Sandbox Code Playgroud)

生成的/etc/sysconfig/network-scripts/ifcfg-eth0是:

# Created by cloud-init on instance boot automatically, do not edit.
# …
Run Code Online (Sandbox Code Playgroud)

fedora ipv6 amazon-ec2 cloud-init dhcpv6

5
推荐指数
1
解决办法
872
查看次数

更改 ssh-keygen 中的默认证书签名算法

目前,OpenSSH 7.8 (Fedora 28/Arch) 无法使用证书签名密钥与 OpenSSH 7.4 (CentOS 7) 服务器协商,如redhat 的 bugzilla 上提交的错误所述。OpenSSH 发行说明表明现在必须明确定义签名协商算法的更改。虽然现在允许使用 2 个新的签名算法(自 7.7 起),但由于错误或有意,ssh-rsa-cert-v01@openssh.com 用户证书不再能够用于身份验证。

重现步骤:

  1. ssh-keygen -t rsa -b 2048 -f 测试
  2. ssh-keygen -s cert.key -I "signedcert" -n testuser test.pub
  3. ssh -i 测试 -vvv 用户@serverip

我试图通过修改证书签名过程中使用的算法来解决这个问题。

ssh-keygen -L -f test.crt
test.crt:
    Type: ssh-rsa-cert-v01@openssh.com user certificate
    Public key: RSA-CERT SHA256:<fingerprint>
    Signing CA: RSA SHA256:<fingerprint>
Run Code Online (Sandbox Code Playgroud)

ssh-keygen 的默认设置是在 ssh-rsa-cert-v01@openssh.com 中对密钥进行签名。

根据 OpenSSH 7.8 文档,PROTOCOL.certkeys。

All certificate types include certification information along with the
public …
Run Code Online (Sandbox Code Playgroud)

linux ssh fedora centos arch-linux

5
推荐指数
1
解决办法
2319
查看次数

nginx 作为具有多个域和主机的反向代理

这个问题可能已经被问过好几次了,但是考虑到我能找到的所有结果和我所知甚少,我有点迷失了。我使用的是 Fedora 29。

我尝试用 nginx 做什么:

  • 使用一个让我们加密多个域名的 ssl 证书
  • 将每个域映射到特定的内部主机(配置文件中的 DNS 或 IP,我不介意,无论什么都可以)
  • 所有主机都已在内部使用 ssl(没有可用的 http - 多个侦听端口)
  • 如果您从外部使用 http,我希望重定向到 https

样本 :

我怎样才能做到这一点?让我们加密自动配置我的 nginx 配置,但这似乎有点太多了。


非常感谢您的回答,我觉得我得到了一些进步,即使暂时没有工作。我在这里发布了我的完整配置文件,因为我现在遇到了“502 Bad Gateway”错误。IP 与反向代理不在同一子网中,但完全可访问,没有防火墙或路由问题。

知道我可以在哪里继续前进吗?在原始配置中,还有一个包含密码和协议的 certbot conf 文件。也许我需要重新包含它?

另外:我尝试访问的内部服务器具有使用我自己的 AD CS 签名的证书,但反向代理上尚未安装根证书。也许我应该 ?

# For more information on configuration, see:
#   * Official English Documentation: http://nginx.org/en/docs/
#   * Official Russian Documentation: http://nginx.org/ru/docs/

user nginx;
worker_processes auto;
error_log …
Run Code Online (Sandbox Code Playgroud)

ssl nginx fedora reverse-proxy lets-encrypt

5
推荐指数
1
解决办法
2万
查看次数

LSI SAS2116 问题 - 在 Fedora 32 内核 5.8 上未检测到驱动器。*

上周我使用常规 DNF 更新流程更新了内核。重新启动后,我的 mdadm 阵列中没有检测到任何驱动器。我将问题范围缩小到内核问题,并使用较旧的内核进行引导。我等待了一周的下一次内核更新并再次运行该过程,希望这只是一个坏内核,但问题尚未解决。kernel: mpt2sas_cm0: failure at drivers/scsi/mpt3sas/mpt3sas_scsih.c:10790/_scsih_probe()!dmesg在两个 5.8 内核上均显示。经过一番研究,我很确定 Fedora 已经放弃了对 sas2116 控制器的支持(https://access.redhat.com/discussions/3722151?page=2),所以我要么需要找到该卡的驱动程序,要么更换它带有 12gb/s 卡。

你有什么建议?在哪里可以找到适用于 Fedora 32 的这张卡的驱动程序以及如何安装它们,或者用什么好的 12gb/s 卡来替换它(该卡目前驱动安装了 12 个驱动器的 24 盘位超微背板)?我目前使用的卡是LSI 9201-16e。

storage fedora sas hba

5
推荐指数
1
解决办法
699
查看次数

为什么libvirt 不与fedora 32 上的iptables 合作

我正在尝试在 Fedora 32 上使用几乎默认安装的 libvirt/kvm。

安装 libvirt 后,我​​正在尝试启动default网络:virsh net-start default.

但是由于某种原因,有许多链丢失了,所以它失败了。例如,libvirt 尝试加载的新规则开始于:

-A IN_libvirt_allow -p udp --dport 67 -m conntrack --ctstate NEW,UNTRACKED -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

但是没有IN_libvirt_allow(或IN_libvirt_post, FORWARD_OUT_ZONES, ...)。

我确实有一些与 libvirt 相关的链,例如LIBVIRT_INP/ LIBVIRT_OUT,但我不确定哪些属于 libvirt,哪些属于 firewalld 以及它们应该如何协同工作。

我缺少什么设置?

networking linux fedora libvirt

5
推荐指数
1
解决办法
916
查看次数