小编Sir*_*rch的帖子

为什么 /dev/urandom 从 Ubuntu 12.04 开始只能被 root 读取,我该如何“修复”它?

我曾经在很多服务器上使用 Ubuntu 10.04 模板。自从更改为 12.04 以来,我遇到了现在已隔离的问题。

/dev/urandom 设备只能由 root 访问。

这导致 SSL 引擎,至少在 PHP 中,例如 file_get_contents(https://...) 失败。

它也打破了redmine。

在 chmod 644 之后它工作正常,但在重新启动时不会停留。

所以我的问题。

  1. 为什么是这样?我认为没有安全风险,因为...我的意思是...想窃取一些随机数据?

  2. 我怎样才能“修复”它?服务器是隔离的,仅由一个应用程序使用,这就是我使用 openvz 的原因。我想到了类似运行级别脚本之类的东西......但是我如何有效地做到这一点?Maby 用 dpkg 还是 apt?

  3. vor /dev/shm 也是如此。在这种情况下,我完全理解为什么它不可访问,但我认为我可以用与修复 /dev/urandom 相同的方式“修复”它

security linux ubuntu filesystems permissions

10
推荐指数
1
解决办法
7071
查看次数

多个交换机上的单个 LACP 通道是否会增加冗余?

我很想知道使用 LACP 将多个接口绑定到多个交换机中的端口可以增加冗余的意见、发现或证据。以前绑定的接口一直连接到单个交换机,并有一个冗余通道连接到另一个端口。

在不涉及供应商细节的情况下,我的想法是,由于这是单个 LACP,因此事件或更改可能导致广泛的服务中断。如果没有备用设备或时间在不同的交换机上测试这个单一通道,任何比我有更多网络知识的人都可以告诉我是否有网络侧事件会降低与创建绑定接口的服务器的网络连接到不同交换机上的两个端口?

从服务器跨多个交换机使用绑定以太网通道(我们被告知可以使用)是否提供了更高的吞吐量(毫无疑问)和改进的冗余(不确定)。交换机故障、端口迁移、修补、恢复等网络事件是否会导致两个服务器网络接口的通道不可用?

提前致谢。

networking ethernet switch lacp

9
推荐指数
1
解决办法
4万
查看次数

Permission denied to resize filesystem

Im attempting to resize a filesystem on a mulipathed volume that I've grown, rescanned all the disks, and resized the multipath map.

# resize2fs /dev/mapper/my_vol 
resize2fs 1.43-WIP (20-Jun-2013)
Filesystem at /dev/mapper/my_vol is mounted on /var/lib/myvol; on-line resizing required
old_desc_blocks = 6, new_desc_blocks = 12
resize2fs: Permission denied to resize filesystem



# strace -f resize2fs /dev/mapper/my_vol
(finishes with)
....snip....
 write(1, "Filesystem at /dev/mapper/my_vol"..., 101Filesystem at /dev/mapper/my_vol is mounted on /var/lib/myvol; on-line resizing required
) = 101
write(1, "old_desc_blocks = 6, new_desc_bl"..., …
Run Code Online (Sandbox Code Playgroud)

linux ext4

5
推荐指数
2
解决办法
2万
查看次数