标签: gentoo

集中身份验证和用户的主文件夹

我们有大约 7 个 Linux 服务器,我们不时设置一个新的...

对于每个新安装,我们必须创建相同的用户,并要求他们将默认密码更改为新密码……另外,我们必须复制用户首选项和其他个人资料(ssh 密钥、.vimrc、默认用户的 shell) ...) 到新服务器。

我想将所有用户的主文件夹 + 身份验证系统集中在一台服务器上!当用户尝试登录服务器时,它必须检查用户名/密码并从一台中央服务器检索用户的主文件夹。

我听说过 LDAP,但就我的 LDAP 体验而言:还有其他解决方案吗?

要求:

  • 易于维护和设置
  • 支持通过 RSA/DSA 公钥进行 ssh 身份验证
  • 使用户的远程文件夹可在本地访问
  • 保持用户在所有机器上的权限相同(如果用户可以在中央服务器上 sudo 那么他可以在每台服务器上)
  • 限制用户在特定服务器上的权限的可能性

linux authentication users home-directory gentoo

6
推荐指数
1
解决办法
594
查看次数

Linux 在raid1 软件raid 上启动?

我正在尝试将我的单磁盘启动转换为 raid1 启动

到目前为止,这是我所拥有的:

  • 我成功地创建了单独使用新驱动器降级的raid 1,我复制了它上的所有数据
  • 我可以挂载那个raid 1,查看它的文件等
  • 我已经有一个在同一个盒子上工作的 raid5(虽然没有在它上面启动)
  • 我在两个驱动器上都安装了 grub
  • 当 grub 启动时,它加载内核没问题,但在内核启动期间它无法加载“根块设备”

内核告诉我: 1 - 检测到根设备是 md 设备 2 - 确定根设备 3 - 安装根 4 - 在 /newroot 上安装 /dev/md125 失败:输入/输出错误。请输入另一个根设备:...

在这一点上,如果我输入 /dev/sda3(我的“旧”根设备,还没有转换为 raid),一切都可以在没有根的情况下正常启动。/dev/md125 设备确实已创建,但它似乎是在错误发生后创建的,因为它在加载设备后,当加载 mdadm 时创建它

不知何故,它看起来无法/不在需要安装之前加载raid阵列,我不知道如何解决这个问题。

我的配置文件(在以 sda3 作为根设备启动后从系统中获取):

$ cat /etc/mdadm.conf
ARRAY /dev/md/md0-r5 metadata=0.90 UUID=1a118934:c831bdb3:64188b84:66721085
ARRAY /dev/md125 metadata=0.90 UUID=48ec4190:a80d4dde:64188b84:66721085

$ cat /proc/mdstat
Personalities : [raid1] [raid6] [raid5] [raid4] [raid0] [raid10]
md125 : active raid1 sdc3[1]
      477853312 blocks [2/1] [_U]

md127 …
Run Code Online (Sandbox Code Playgroud)

linux boot software-raid gentoo

6
推荐指数
1
解决办法
4043
查看次数

Exim TLS 和安全 SMTP

我正在转换现有的邮件服务器以支持我们客户端的加密 SMTP,但是我遇到了这个砖墙,几乎没有有用的日志数据来帮助我转发。使用常规未加密 SMTP 时一切正常;只有在尝试使用加密的 SMTP 时,事情才会变成梨形。


我的进出口配置文件包含以下内容:

# Allow any client to use TLS
tls_advertise_hosts                       =  *

# Specify the location of the Exim server's TLS certificate and private key.
tls_certificate                           =  /etc/exim/exim.crt
tls_privatekey                            =  /etc/exim/exim.key 
Run Code Online (Sandbox Code Playgroud)


最初,Exim似乎按预期工作,我能够安全地连接到邮件服务器并对自己进行身份验证,但在我进入 SMTP 会话中的收件人部分后,连接就断开了。使用未加密的连接时不会发生此问题。


要测试安全 SMTP,我使用以下命令:

openssl s_client -starttls smtp -crlf -connect localhost:25
Run Code Online (Sandbox Code Playgroud)


这是我得到的输出:

CONNECTED(00000003)
depth=0 C = ZA, etc, etc
verify error:num=18:self signed certificate
verify return:1
depth=0 C = ZA, etc, etc
verify return:1
---
Certificate chain
 0 s:/C=ZA/etc,etc
   i:/C=ZA/etc,etc
---
Server …
Run Code Online (Sandbox Code Playgroud)

linux smtp exim gentoo tls

6
推荐指数
1
解决办法
4623
查看次数

如何判断需要哪些内核模块?

比如说,我有一个默认的 Gentoo 安装,所有模块(例如设备驱动程序)都已编译。从这一点来看,有没有一种简单的方法可以在我下次重新编译内核时排除未使用的模块?

gentoo kernel-modules

5
推荐指数
1
解决办法
1万
查看次数

简单的 Quagga BGP 路由器

我们正在尝试设置一个 Gentoo Linux 机器来为我们的互联网连接运行 Quagga BGP 路由器。我们尝试了很多方法,但是我们尝试的所有方法都导致 Quagga 报告没有可用的 BGP 网络并且它永远不会连接到邻居路由器。我认为重新开始将是我们最好的选择,所以我们的问题是:

我们需要使用什么配置 (bgpd.conf/zebra.conf) 才能使以下设置正常工作:(
请注意:我只是选择了几个随机的 Google IP 范围,这些不是真正的 IP 地址)

  • 路由器IP:74.125.53.103/29
  • 路由器 AS:9283
  • 公共 IP 范围:209.85.171.0/24(这些是我们使用的公共 IP 地址,它们通过上面列出的路由器运行)
  • 邻居IP:74.125.53.104/29
  • 邻居 AS:9283

我们目前有这个设置并通过运行 DD-WRT 固件的 Linksys 家用路由器运行。它像冠军一样工作,但负担开始变得太大了。我们已经考虑了路由器的几种选择,出于各种原因,我不会讨论,运行我们自己定制的路由器似乎是最受欢迎的选择。

预先感谢您的帮助,我们一直在努力解决这个问题!

linux router gentoo bgp ip-routing

5
推荐指数
1
解决办法
1万
查看次数

Gentoo live-cd 将我的驱动器显示为“hda”,但引导到我自己的内核时显示“sda”(因此,引导失败)。我该怎么办?

Gentoo live-cd 将我的驱动器显示为“hda”,所以我按照 Gentoo 手册将我的分区配置为“hda”。但是,引导失败了,因为在引导到我的内核时,它想将分区称为“sda”。

所以,我编辑了我的 fstab 和 grub 的菜单配置文件,将分区称为 sda,一切都成功启动。

这是正确的做法吗?你会推荐任何其他步骤吗?一个新的最小化的 Gentoo livecd 首先将事物称为“hda”,这让您感到惊讶吗?如果是这样,您是否怀疑我需要解决一些问题?

谢谢!

kernel grub gentoo

5
推荐指数
1
解决办法
1234
查看次数

Xen Dom0 的性能和利用率监控

我们在公司中运行着混合的 Citrix XenServer 和 Gentoo/Xen 虚拟化平台。通常,我们在共享存储(SAN、iSCSI 或其他)的地方使用 XenServer,在要使用本地存储的地方使用 Gentoo/Xen。

使用 XenServer,我们可以获得平台上 Dom0 和各种 DomU 的详细利用率统计信息。我们还通过 SNMP (Cacti) 监控 DomU。我们可以使用 SNMP 或 SAR 或其他任何方式从 Gentoo/Xen DomU 获取统计信息,但我们无法从 Dom0 获取良好的使用统计信息。没有这个,我们就无法评估我们使用硬件的效率以及何时需要考虑构建。

我确定这一定是一个已解决的问题,但我的 Google-Fu 有点让我失望,所以我希望这里有人可能有一些想法。

干杯

戴夫

virtualization linux monitoring xen gentoo

5
推荐指数
1
解决办法
1852
查看次数

挂载一个 16k 块大小的 ext3 分区?

我们正在尝试从由 Netgear ReadyNas Duo 格式化的驱动器中恢复数据。我们将它放入一个 linux 盒子中,发现它被格式化为 ext3,块大小为 16k。将其安装在 linux 机器上会返回以下错误。

EXT3-fs: bad blocksize 16384.
Run Code Online (Sandbox Code Playgroud)

我们一直在寻找默认支持16k块大小的Linux live cd,一直没有成功。除了在内核中编译此功能之外,还有其他更简单的方法吗?

linux ubuntu ext3 hard-drive gentoo

5
推荐指数
1
解决办法
4072
查看次数

在 Linux 和 Gentoo 上维护/安装 ruby​​ gems/ruby on rails

我目前正在研究 Ruby/Ruby on Rails 作为 Python/Django 的替代品。我的主要问题是,在 Linux 上安装 Ruby gems 和/或 Ruby on Rails 项目时,特别是一般的 dist 或 Gentoo 的最佳实践是什么还不清楚。

在 Gentoo 中,开发人员倾向于打包 gem。这是通过 portage 而不是 gem 安装它们的首选方式。但是我不知道这是否是正确的方法,因为您将始终缺少主要项目及其依赖项,您要么必须为其编写自己的 ebuild(没什么大不了的)并对其进行维护。那时我看不到任何更多优势,因为一旦我编写了自己的 ebuild,我就必须密切关注包以进行新的开发,因为包不会有任何神奇的颠簸。:-) 此外,Ruby 世界是一个快速移动的目标,并不是 dist 树中的所有打包 gem 都真正跟上速度。

另一方面,直接通过 Bundler 或直接通过 gem 包管理器安装似乎也有点不稳定。如果您不小心,您会绕过 diss 包管理器并有两个相互竞争的管理器。例如,dist 更新到 Ruby 1.9.4 并引入了一些特定于 dist 的特性和一些 gems 意外损坏。然而,他们为它修补了自己的包装宝石。或者,如果您使用 Bundler,项目在其依赖项的版本方面往往相当严格,因此,即使某个依赖项的安全更新可用,您也可能无法获得它,因为该项目明确指定了一个版本。所以你必须再次手动跳入。

现在,我很感激社区对处理此类事情的正确方法 (TM) 以及如何在生产服务器上正确维护 Ruby/Ruby on Rails 基础和多个项目(包括第三方项目)的意见。

请注意,这不是关于如何部署项目/应用程序。这是关于维护的最佳实践...

linux ruby gentoo ruby-on-rails rubygems

5
推荐指数
1
解决办法
449
查看次数

5 秒主机名 -f 和一个奇怪的 DNS 请求

我的问题解决了我的 Gentoo Linux 系统上 hostname -f 的奇怪行为。

症状:

rt01 ~ # time hostname -f
rt01.domain.net

real    0m5.007s
user    0m0.001s
sys     0m0.000s
Run Code Online (Sandbox Code Playgroud)

使用 strace 我可以看到执行了以下步骤:

  • 阅读 /etc/host.conf(可能)以确定应该如何进行主机查找的顺序
  • 阅读 /etc/hosts (在我看来这应该足够了,而不是......)
  • 连接到 /etc/resolv.conf 中指定的 DNS 服务器
  • 再次读取 /etc/hosts

该机器上的 iptables 设置阻止它连接到任何 DNS 服务器。所以它 - 按设计 - 在这一点上被阻止。我的期望是,使用以下配置不需要此步骤:

/etc/host.conf

# This keyword specifies how host lookups are to be performed. It
# should be followed by one or more lookup methods, separated by
# commas.  Valid methods are bind, hosts, and nis.
# …
Run Code Online (Sandbox Code Playgroud)

domain-name-system gentoo fqdn

5
推荐指数
1
解决办法
155
查看次数