是否有价格合理(免费首选)的工具可以让我看到在安装过程中对系统(磁盘、注册表等)所做的所有更改?
我想捕获软件安装所做的更改,以便我可以将它们转发给能够将这些操作列入白名单并授权的安全团队。
目前,如果安装对用户的文档文件夹进行了更改或添加了注册表项,我们没有一个很好的方法来选择它。我知道一定有更好的方法。
在此先感谢您提供的任何帮助!
当我尝试在 ubuntu 服务器 12.04 中安装 fastcgi 时,出现以下错误:
sudo apt-get install libapache2-mod-fastcgi
Reading package lists... Done
Building dependency tree
Reading state information... Done
Package libapache2-mod-fastcgi is not available, but is referred to by another package.
This may mean that the package is missing, has been obsoleted, or
is only available from another source
E: Package 'libapache2-mod-fastcgi' has no installation candidate
Run Code Online (Sandbox Code Playgroud)
有什么解决办法吗?
我公司必须在年底前对大量机器进行成像。每台机器都有硬件 RAID 1 并运行 CentOS 6。
我有哪些选项可以在这些系统上自动安装操作系统?
我有一个可以设置为安装服务器的小型台式机,我们可以使用交换机来创建安装网络,但我不确定如何实际执行自动安装。
我编写了一个模块,它使用 puppet 在 /etc/rsyslog.d/60-custconfig.conf 中为 rsyslog 编写配置。
当我将模块添加到节点时,它可以工作,但是如果我删除注释或删除节点中的模块调用,是否应该删除文件?如果没有,有没有办法回滚配置或安装?
我以前在 Ubuntu 12.04 Server 上有 cURL 7.22.0..但我现在需要升级到 cURL 7.30.0。
我已执行以下操作来为 Ubuntu 编译此版本:
wget http://curl.haxx.se/download/curl-7.30.0.tar.gz
tar -xvzf curl-7.30.0.tar.gz
cd curl-7.30.0/
./configure --prefix=/usr
make clean
make
make install
Run Code Online (Sandbox Code Playgroud)
完成所有操作后,我curl --version期待看到安装的新版本。cURL 已按预期更新到 7.30.0,但 libcurl 没有:
curl 7.30.0 (i686-pc-linux-gnu) libcurl/7.22.0 OpenSSL/1.0.1 zlib/1.2.3.4 libidn/1.23 libssh2/1.2.8 librtmp/2.3
Protocols: dict file ftp ftps gopher http https imap imaps ldap pop3 pop3s rtmp rtsp scp sftp smtp smtps telnet tftp
Features: GSS-Negotiate IDN IPv6 Largefile NTLM NTLM_WB SSL libz TLS-SRP
但是,如果我运行,curl-config --version我会得到libcurl 7.30.0 …
我想安装 Logstash 和其他,但是当我尝试时:
# yum install libevent-devel
Run Code Online (Sandbox Code Playgroud)
我收到以下错误:
Transaction Check Error:
file /usr/bin/event_rpcgen.py from install of libevent-devel-2.0.12-1.rhel6.i686 conflicts with file from package compat-libevent14-1.4.13-1.rhel6.i686
file /usr/lib/libevent_core.a from install of libevent-devel-2.0.12-1.rhel6.i686 conflicts with file from package compat-libevent14-1.4.13-1.rhel6.i686
file /usr/lib/libevent_core.so from install of libevent-devel-2.0.12-1.rhel6.i686 conflicts with file from package compat-libevent14-1.4.13-1.rhel6.i686
file /usr/lib/libevent_extra.a from install of libevent-devel-2.0.12-1.rhel6.i686 conflicts with file from package compat-libevent14-1.4.13-1.rhel6.i686
file /usr/lib/libevent_extra.so from install of libevent-devel-2.0.12-1.rhel6.i686 conflicts with file from package compat-libevent14-1.4.13-1.rhel6.i686
Run Code Online (Sandbox Code Playgroud)
请给我建议以解决此错误冲突。
# rpm -qi compat-libevent14
Name : compat-libevent14 Relocations: …Run Code Online (Sandbox Code Playgroud) 我正在为 Wheezy 和自定义软件包使用 Debian 存储库(基于 reprepro)。我不时修改我的自定义包并在不同的系统上手动测试它们,例如:
通常,我在不同的服务器上运行这些测试。
由于自定义 Debian 软件包的数量在不断增长,手动测试过程消耗了我越来越多的时间。
所以我正在寻找一个现有的自动化测试框架。此外,如果这个测试框架支持在容器/虚拟机内部运行这些测试(例如使用快照,所以我们可以一遍又一遍地重新开始),那就太好了。此外,我希望在测试完成后收到一份完整的报告。
我知道我不是这个星球上唯一一个寻找这样一种工具的人。但是,使用 Google 和此站点上的搜索功能没有发现任何解决方案。我找到了“自动测试”,但我不确定这个工具是否适合我。
那么 - 您使用什么来自动测试 Debian 软件包安装和更新?
请注意,我不是在寻找测试包构建的工具(例如 Jenkins、Hudson)。
如果这个问题与 serverfault 上已经存在的条目重复,我很抱歉。如果是这种情况,如果您能将我指向正确的页面,我会很高兴。
编辑:debian 项目似乎完全使用了我正在寻找的内容:
编辑 #2:似乎 debci 正是我正在寻找的(见上面的链接)。我将看看这个工具并在这里分享我的经验。不过,如果您能分享您为此特定目的使用的工具,我会很高兴。
Dovecot指令指出:
从版本 2.3 开始,Postfix 通过 Dovecot SASL 支持 SMTP AUTH,如 Dovecot 1.0 系列中引入的那样。如果使用从二进制文件(例如 .rpm 或 .deb 文件)获取的 Postfix,您可以通过运行以下命令来检查 Postfix 是否编译为支持 Dovecot SASL:
Run Code Online (Sandbox Code Playgroud)postconf -a一旦您确认您安装的 Postfix 支持... Dovecot SASL
我得到的输出是:
cyrus
dovecot
Run Code Online (Sandbox Code Playgroud)
嗯,这对某些人来说可能是一个微不足道的问题,但如何验证 Dovecot SASL 支持?输出是否dovecot意味着它支持Dovecot SASL?如果不是,应该有什么输出来表明它?
Debian Jessie、Dovecot 2.2.13、Postfix 2.11.3
App-V 是拥有少量但非常热情的粉丝群的技术之一。考虑到它可能对我的公司有用,我决定试一试。在对它进行了 2 周的深入研究并排序/发布了一些应用程序(Java、Reader、Citrix、Chrome 等)之后,我认为我对它的全部内容和功能有了很好的了解。
不幸的是,我很快得出结论,App-V 造成的问题多于它解决的问题,我发布这个问题是希望有人能帮助我理解我是否遗漏了产品的某些基本要点,或者App-V 不太适合我的环境。
所以这里是我理解的 App-V 承诺列表,以及我观察到的现实:
承诺:应用共存。App-V 允许您一起打包和运行通常不能很好相处的应用程序。我们有两个业务线应用程序,它们分别依赖于专业版 Acrobat 9 和 Excel 2010。当安装现代版本的 Adobe Reader 或 MS Office 时,两者都会严重损坏,并且在 RDS 环境中都不能正常工作。由于 Office 和 Reader 是核心应用,我必须单独管理这些 PC,这很麻烦。App-V 应该允许我将这些应用程序连同它们的依赖项一起打包在 App-V 气泡中,这样它们就不会被它们本机安装的兄弟打扰。
现实: 它不是那样工作的。为了让共存正常运行,依赖应用程序(Acrobat Pro/Reader 和 Office 2010/2016)的两个实例都必须是虚拟的。这意味着我要么必须为整个组织将它们虚拟化,要么我仍然坚持单独管理这些 PC。App-V 没有给我任何东西。
Promise: App-V 允许您使用自己的自定义来打包应用程序,这样用户就不会看到诸如首次运行的对话框、无用的图标或他们不知道的信息提示(如服务器名称)等通常会生成帮助台的内容调用。
现实: 多年来,我在使用脚本、组策略等抑制所有垃圾方面做得非常好,所以我们已经在使用本机安装的应用程序来做到这一点。使用脚本和注册表黑客关闭这些程序所需的时间与在参考 PC 上对程序进行排序和自定义所需的时间大致相同。那里没有时间节省。此外,一些应用程序根本无法与 App-V 一起使用,因此您无论如何都必须编写脚本并破解它们。
承诺:虚拟应用程序完全沙盒化,提供更好的安全性和应用程序弹性。App-V 包不能相互交互,除非通过您控制的连接组。虽然微软明确警告这不是安全边界,但它确实减少了恶意软件的攻击面。此外,本机应用程序经常会在您的文件系统和注册表中留下垃圾,卸载时不会清除这些垃圾,从而使故障排除更加困难。但虚拟应用程序是独立的气泡,使它们很容易干净地删除或恢复到已知的良好状态。
现实: App-V 包不是 Docker 容器。它们对操作系统隐藏,但操作系统并未对它们隐藏。他们仍然在你的文件系统和注册表中留下垃圾。而且由于大多数应用程序都必须向操作系统公开 COM 接口,因此虚拟应用程序大多对操作系统隐藏,但并非完全隐藏。这使得故障排除更难,而不是更容易。此外,我们使用配置文件漫游、文件夹重定向,并拥有同质的桌面图像。任何需要一个多小时才能修复的计算机都会被破坏并重新加载。
承诺:流媒体内容。虚拟应用程序仅按需交付,并且仅占用人们实际使用的功能所需的磁盘空间。这很好,因为我们这里确实存在磁盘空间问题。此外,流内容可用于锁定的静态桌面,例如具有写入过滤器的瘦客户端或 VDI 方案。
现实:内容流传输太慢而无用。即使在具有 LAN 连接的标准工作站上,在获取和缓存包的关键位时首次启动也会有初始延迟。然后,随着新功能的使用,这些功能还有另一个延迟位。没有给出用户反馈,延迟时间长到让人们认为他们的电脑坏了。这会带来真正糟糕的用户体验。然后是笔记本电脑的问题。如果您在校外使用一个,那么如果您尝试使用尚未缓存的内容,那么您将陷入困境。您只能针对每个包缓解此问题,而不能针对每个设备缓解此问题。除非您使用的是 SCCM(我们使用的),在这种情况下,包从本地 SCCM 缓存“流”到本地 …
http://isoredirect.centos.org/centos/8/isos/x86_64/
CentOS-8.1.1911-x86_64-boot.iso 和 CentOS-8.1.1911-x86_64-dvd1.iso 有什么区别?
我想 DVD 是一个安装程序,让您可以在初始安装期间选择要安装的软件包。我可能会提供实时引导,不确定。
我想象的带有 -boot 的是 Live CD(或 USB)来尝试操作系统或现有系统的维护/救援。这是否还为最小系统提供安装程序,因此我不必使用 7GB 带宽和磁盘空间?我在哪里可以获得这样的 ISO,我没有看到最小的安装程序,只是“-boot”
installation ×10
linux ×2
packages ×2
ubuntu-12.04 ×2
windows ×2
anaconda ×1
apache-2.2 ×1
app-v ×1
automated ×1
automation ×1
centos ×1
centos6 ×1
curl ×1
debian ×1
dovecot ×1
iso ×1
logstash ×1
mod-fastcgi ×1
monitoring ×1
postfix ×1
puppet ×1
sasl ×1
testing ×1
ubuntu ×1