我需要了解与正在运行的系统的当前规则上的 selinux 类型相关的所有内容:
...以及任何其他信息。
是否有任何命令我可以用来查询该信息,或者我应该下载所有与 selinux 相关的“src”包,过滤掉未使用的模块并grep每个文件以获得该信息?必须有一种更简单的方法来做到这一点。
我的互联网连接是这样的:
Internet <-128kbps 链接-> Cisco 路由器(公共 IP)<-LAN-> Linux 路由器/服务器(公共 IP)<-LAN-> 普通 PC(公共 IP)
思科路由器:
Linux路由器
普通 PC(其中 4 台):
我在 Linux 路由器上启用了 iptables 数据包日志记录,有时我发现:
现在,我如何配置 Linux 路由器以通过以下方式调整流量:
我有一个安装了 4GB 内存的华擎 G31M-GS 主板,但是当我在 CentOS 5.4 (x86_64) 下查询内存大小时
[root@localhost ~]# uname -a
Linux localhost.localdomain 2.6.18-164.el5 #1 SMP Thu Sep 3 03:28:30 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
Run Code Online (Sandbox Code Playgroud)
这就是我得到的:
[root@localhost ~]# free -m
total used free shared buffers cached
Mem: 3261 565 2696 0 25 288
-/+ buffers/cache: 250 3010
Swap: 2047 0 2047
[root@localhost ~]# grep -i memory /var/log/dmesg
Memory for crash kernel (0x0 to 0x0) notwithin permissible range
Memory: 3336256k/3398336k available (2547k kernel code, 61628k reserved, 1289k data, …Run Code Online (Sandbox Code Playgroud) 当我在 CentOS 6.4 上的 bash 提示符下执行此操作时
ldapsearch -LLL -H ldap://adserver.example.com -x -D someuser@example.com -w somepass -b 'OU=Users,DC=example,DC=com' '(&(objectClass=person)(sAMAccountName=testuser))'
Run Code Online (Sandbox Code Playgroud)
我得到
dn: CN=TestUser Surname,OU=Area,OU=Users,DC=example,DC=com
...
objectClass: person
...
cn: TestUser Surname
sn: Surname
...
distinguishedName: CN=TestUser Surname,OU=Area,OU=Users,DC=example,DC=com
...
memberOf: CN=Group1,OU=Area,OU=Users,DC=example,DC=com
memberOf: CN=Gropu2,OU=Users,DC=example,DC=com
...
sAMAccountName: testuser
Run Code Online (Sandbox Code Playgroud)
我只想在 testuser 属于名为 X 的组时得到响应,而不管组 X 在 AD 层次结构中的位置。例如:我想要名为 testuser 的用户的数据,该用户是名为 Group1 的组的成员。
我尝试将过滤器更改为:
无济于事。
从上面的输出可以看出, testuser 属于组
当我使用过滤器 '(&(objectClass=person)(sAMAccountName=testuser)(memberOf=CN=Group1,OU=Area,OU=Users,DC=example,DC=com))' 它可以工作,但我需要一个仅使用组名查询(不使用完整的“路径”)。
有什么办法吗?
我尝试这样做是因为我需要使用 Active Directory 定义的组作为 squid(linux 代理)ACL。为此,我需要定义一个外部 ACL 类型,例如
external_acl_type ADGroup %LOGIN …Run Code Online (Sandbox Code Playgroud)