我正在运行几个基于 RHEL 的系统,它们利用 2.6 内核中的审计功能来跟踪用户活动,我需要将这些日志发送到集中式 SYSLOG 服务器以进行监控和事件关联。有谁知道如何实现这一目标?
我有一个运行 RHEL 5.5 的系统,我正在尝试使用autofs. (由于网络在启动时未准备好,我不想使用fstab。)我能够手动安装共享,但autofs只是没有安装它们。
以下是我正在处理的文件:
在结束时/etc/auto.master,我有:
## Mount this test share:
/test /etc/auto.test --timeout=60
Run Code Online (Sandbox Code Playgroud)
在/etc/auto.test,我有:
test -fstype=cifs,username=testuser,domain=domain.com,password=password ://server/test
Run Code Online (Sandbox Code Playgroud)
然后我重新启动autofs服务。
但是,这不起作用。 ls-ing 目录不返回任何结果。我在网上遵循了所有这些指南,我要么不理解它们,要么它们就是不工作。
谢谢你
在导致日志文件旋转然后恢复到原来的大小之前,是否有人对 logrotate 有任何问题?这是我的发现:
日志旋转脚本:
/var/log/mylogfile.log {
旋转 7
日常的
压缩
olddir /log_archives
错过了
通知空
复制截断
}
Logrotate 的详细输出:
将 /var/log/mylogfile.log 复制到 /log_archives/mylogfile.log.1 截断 /var/log/mylogfile.log 使用以下命令压缩日志:/bin/gzip 删除旧日志 /log_archives/mylogfile.log.8.gz
发生截断后的日志文件
[root@server ~]# ls -lh /var/log/mylogfile.log -rw-rw-r-- 1 part1 part1 0 Jan 11 17:32 /var/log/mylogfile.log
几秒钟后:
[root@server ~]# ls -lh /var/log/mylogfile.log -rw-rw-r-- 1 part1 part1 3.5G Jan 11 17:32 /var/log/mylogfile.log
RHEL 版本:
[root@server ~]# cat /etc/redhat-release 红帽企业 Linux ES 第 4 版(Nahant 更新 4)
日志旋转版本:
[root@DAA21529WWW370 ~]# rpm -qa | grep 对数旋转 logrotate-3.7.1-10.RHEL4 …
现在CentOS 6.0已经进入各个镜像站点,我想就升级过程征求意见。在过去几个月中使用商业 RedHat 5.6 和 6.x 发行版时,我一直依赖全新安装而不是对我的测试系统进行就地升级。
由于真正的 CentOS 6 版本已经发布,是否有人计划就地执行迁移?有没有什么情况是有意义的?如果是这样,就地更新的陷阱是什么?
我登录到 Linux 服务器。我认为这是 Red Hat 发行版。
命令a2ensite和a2dissite不可用。在/etc/httpd目录中,我没有看到任何提及sites-enabled或sites-available。
我很确定该站点当前正在执行/etc/httpd/conf.d/ssl.conf. 我想做一个a2dissite ssl,然后重新加载 Web 服务器。如何做到这一点?
SELinux 阻止apache用户写入它拥有的日志文件。当我这样做setenforce 0时。否则显示此错误
IOError: [Errno 13] Permission denied: '/var/www/webapp/k/site/k.log'
Run Code Online (Sandbox Code Playgroud)
文件的安全上下文:
$ ll -Z k.log
-rw-r--r--. apache apache system_u:object_r:httpd_sys_content_t:s0 k.log
Run Code Online (Sandbox Code Playgroud)
该文件是在 SELinux 模式设置为 permissive 时创建的。
如何设置安全上下文以便apache用户可以在该目录中写入?我确实使用了该目录安全上下文,chcon但我找不到合适的文件类型。
来自audit.log:
type=AVC msg=audit(1409945481.163:1561): avc: denied { append } for pid=16862 comm="httpd" name="k.log" dev="dm-1" ino=201614333 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:httpd_sys_content_t:s0 tclass=file
type=SYSCALL msg=audit(1409945481.163:1561): arch=c000003e syscall=2 success=no exit=-13 a0=7fa8080847a0 a1=441 a2=1b6 a3=3 items=0 ppid=15256 pid=16862 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)
Run Code Online (Sandbox Code Playgroud) 一直在为 RedHat 盒研究一些安全强化程序,我想知道是否有可能阻止用户在密码过期后更改他的密码。
对于我们的一个客户,要求他们只能通过临时帐户访问服务器,这意味着一旦创建了用户凭据,密码必须在 4 小时内过期,一旦密码过期,只有 root 可以更改它.
对于第一个要求(密码在 4 小时后到期),我想可以通过设置passwordMaxAge = 144000来实现。但是我仍然找不到一种方法来防止用户更改过期密码,而无需关闭密码过期功能。
任何人都可以帮忙吗?
如果我使用 来添加新的 DNS 服务器nmcli connection modify eth0 +ipv4.dns 8.8.8.8,我仍然需要更新/etc/resolv.conf解析器才能获取更改,对吗?那么如何强制更新呢?
我发现的唯一方法是重新启动网络服务:/etc/init.d/network restart. 有没有一种侵入性较小的方式——nmcli也许是命令?
有没有办法知道我网络上的 Red Hat Linux 服务器是否启用了 IP 多播?我通过运行 cat /proc/net/igmp 命令得到的输出如下
Idx Device : Count Querier Group Users Timer Reporter
1 lo : 0 V3
010000E0 1 0:00000000 0
2 eth0 : 3 V3
010000E0 1 0:00000000 0
Run Code Online (Sandbox Code Playgroud)
我正在尝试为 PHP 应用程序安装“uploadprogress”,但在依赖项上失败。
首先是 phpize,然后是 php-devel,然后是 autoconf 和 automake。
我尝试过 yum 和各种存储库,但都没有成功。
我认为这与他们在 Rackspace Cloud 服务器上的超紧凑但令人讨厌的设置有关。
有谁知道我在哪里可以找到我可以告诉 yum 查看的存储库,该存储库将包含 php-devel、autoconf、automake 等?
非常感谢。
发布详情: 红帽企业 Linux 服务器 5.3 版 (Tikanga)
Linux 版本 2.6.18-128.7.1.el5xen (mockbuild@hs20-bc2-3.build.redhat.com) (gcc 版本 4.1.2 20080704 (Red Hat 4.1.2-44)) #1 SMP Wed Aug 19 04 :17:26 美国东部时间 2009
Linux Serv001 2.6.18-128.7.1.el5xen #1 SMP Wed Aug 19 04:17:26 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux