假设我有一个名为“remotesystem”的远程系统,该系统上有一个用户帐户“foouser”。
我知道在我的本地系统上,我可以作为本地用户“foouser”生成一个 SSH 密钥对,将公钥放在“远程系统”上的“/home/foouser/.ssh/authorized_keys”文件中。当我以“foouser”身份从本地系统 SSH 到“远程系统”时,SSH 使用密钥对来验证我的身份。
但是如果我的本地用户名与远程系统上的用户名不同怎么办?也就是说,如果我想以本地用户“baruser”的身份通过 SSH 连接到“远程系统”怎么办?显然,我需要为“baruser”生成一个密钥对并将公钥添加到“/home/foouser/.ssh/authorized_keys”。然后,我应该能够在本地以“baruser”身份登录时“ssh foouser@remotesystem”,SSH 将使用密钥对进行身份验证,对吗?
我问是因为我试图让密钥身份验证在这种情况下工作,但没有成功。我不确定是因为用户名不匹配,还是远程系统上的 SSH 服务器配置问题。
我试图通过 SSH 从办公室 X 到办公室 Y 中的几个 Linux 机器。办公室 Y 中的 Linux 机器在 NAT 之后,每个机器都在自己的端口上运行。我可以通过 SSH 成功访问所有这些,但我无法进行身份验证。
我能够通过 SSH 进入第一个框,但是当我到达第二个框时,它说:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
[edited out fingerprint]
Please contact your …Run Code Online (Sandbox Code Playgroud) 我没有使用 Solaris 的经验,并问自己我是否会使用它,为什么我会选择这样做。我自己无法回答,所以这里是..
请回复说明您究竟为什么要管理 Solaris 机器,为什么不这样做以及任何其他相关的事情。回答“我坚持下去”也很好:)
是否有一种可移植的方式来列出所有N X 系统上支持的终端类型?
如果没有,在 Solaris 上获取此列表的最佳方法是什么?
我正在和几个朋友讨论的事情,我们无法弄清楚。在 FreeBSD 和 OpenSolaris/Solaris 中,当您对驱动器进行分区时,会创建一个覆盖整个磁盘的分区:
da0s1c
c0d0s2
Run Code Online (Sandbox Code Playgroud)
例如,我的 OpenSolaris 服务器中主硬盘的输出:
xistence@Keyhole.network.lan:/dev/rdsk# prtvtoc /dev/rdsk/c4d0s2
* /dev/rdsk/c4d0s2 partition map
*
* Dimensions:
* 512 bytes/sector
* 63 sectors/track
* 255 tracks/cylinder
* 16065 sectors/cylinder
* 7296 cylinders
* 7294 accessible cylinders
*
* Flags:
* 1: unmountable
* 10: read-only
*
* Unallocated space:
* First Sector Last
* Sector Count Sector
* 0 16065 16064
*
* First Sector Last
* Partition Tag Flags Sector Count Sector Mount Directory
0 2 …Run Code Online (Sandbox Code Playgroud) 我将 Oracle 11 机器作为 ZFS 存储设备运行,并且我正在通过cron.
过去,我知道如果我想从快照中获取特定文件,则会保留一个只读副本.zfs/snapshot/{name}/,我可以在那里导航并将文件拉出。这记录在 Oracle 的网站上。
但是,前几天我去这样做了,并注意到快照目录中的 ZFS 目录都是空的。zfs list -t snapshot正确显示应该存在的快照列表,并.zfs/snapshots正确包含每个快照的目录,并且在每个快照中,每个 ZFS 文件系统都有一个目录。但是,这些目录似乎是空的。
我刚刚通过触摸很少使用的共享中的文件并回滚到最新的每小时快照来测试恢复,这似乎工作正常。所以回滚功能就在那里。
Oracle 是否更改了快照的完成方式?或者这里有什么严重的问题?
我计划在我的家庭服务器上安装 OpenSolaris(现在它有 Linux),我想知道如何准备将来升级服务器以拥有更大的硬盘驱动器。现在服务器有 4 个 400GB SATA 驱动器,我会在它们上安装带有 ZFS RAID-Z 的 OpenSolaris。今年晚些时候或明年的某个时候,我将把驱动器升级到 4 个 1TB SATA 驱动器。
如何使用 ZFS 升级和增加分区大小?这是一个简单而轻松的操作(例如,一次更换一个驱动器,ZFS 将自动调整自身大小以使用整个空间),还是需要一些特殊步骤?是否可以在不关闭系统的情况下完成?
使用 Solaris 和 Linux 服务器以及 OpenSSH,是否可以阻止用户使用“scp”复制文件,同时仍然允许使用“ssh”进行 shell 访问?
我意识到 'ssh $server "cat file" ' 类型的文件访问更难阻止,但我需要了解如何为初学者停止“scp”。
否则,有没有办法通过 可靠地记录服务器端的所有 SCP 访问syslog?
Linux 和 Solaris 上 PID(进程 ID)的最大值和最小值是多少?
当服务器上的大文件被删除时,这些文件可能仍然被进程引用,因此文件系统没有更多的可用空间。
我尝试使用lsof,但似乎没有列出已删除的文件。fuser -c做了更好的工作,但进程列表太长而无法检查每个进程,特别是因为每个进程都是一个 Oracle 进程。
bash-3.2# fuser -c /var
/var: 105o 29999o 20444c 3528c 27258o 7715o 3864o 3862o 2494o 18205o 17450co 17445co 14912co 14824co 14818co 14816o 14814o 8532c 8530c 7633com 7118o 6958o 6790c 6784co 6734o 6693o 6689o 6684o 6675o 6635o 6594c 6548o 6547o 6546o 6545o 6544o 6543o 6542o 6541o 6540o 6537o 6535o 6456o 6128co 6113o 335o 245co 229o 161o 8o
bash-3.2# du -hs /proc
139T /proc
Run Code Online (Sandbox Code Playgroud)
有时,文件被应用程序或用户删除,例如日志文件,并且该文件仍被无法重新启动的进程引用。
是否有很好的方法来回收已删除文件的磁盘空间,而无需重新启动引用此已删除文件的进程?