小编bri*_*rns的帖子

在源更新时使用 rsync 是否安全?

rsync假设源文件系统在 rsync 运行时很可能被修改,当源文件系统被挂载和可写时使用它是否安全?我认为在竞争条件下我可能不会得到最新的修改,但是否有任何损坏的风险?

backup rsync concurrency

22
推荐指数
1
解决办法
2万
查看次数

使所有 SELinux 上下文永久化

我最近做了很多chcon-ing,但如果我理解正确,这些将在下一次重新标记时删除。有什么方法可以使当前上下文(最好在某个目录下)永久化?我知道有一种方法可以使用semanage,但这意味着返回并检查每个文件的上下文并调用semanage以设置规则。那么有没有一些自动化的方法来做到这一点?

selinux

9
推荐指数
1
解决办法
4722
查看次数

使系统在意外断电时保持稳健

是否有任何通用或标准方法可以使系统在意外断电(即没有正确关闭)时更加稳健?我正在使用 UPS,但电池快没电了,我还没有机会更换它。

在上一次断电期间(当我关闭 UPS 以将其移除时),我的一个文件系统遭到彻底破坏。这是一个已损坏的 ext3 文件系统,而我当前的大多数文件系统都是 ext3。是否有更具弹性的文件系统?

在这方面,我是否可以采取任何其他措施来使系统更安全?

filesystems ups

7
推荐指数
1
解决办法
5556
查看次数

在 Fedora 上使用 dracut 将 dropbear 添加到 initramfs

我想dropbear添加到我的initramfs这样我就可以解锁通过远程SSH会话加密的磁盘(如描述在这里)。我正在运行 Fedora 16,它显然使用 dracut 来生成 initramfs 映像。谁能解释(或提供链接)如何使用此设置将 dropbear 添加到 initramfs?

更新:

我一直在尝试了解有关 dracut 的更多信息,但我发现那里没有大量信息。这是我目前的理解,如果有人可以对此发表评论:

  • 我需要创建一个新的 dracut 模块,它将预安装挂钩安装到 initramfs 映像中。
  • 在尝试解锁/挂载 LUKS 文件系统(这可能发生在“挂载”阶段)之前,预挂载钩子将启动 dropbear 服务器。
  • 随着 dropbear 启动,我应该能够通过 SSH 连接到服务器并提供密码来解锁它,如另一篇文章中所述。
  • 我还需要添加一个 pre-pivot 钩子,它将在引导过程 chroot 到最终根分区之前停止 dropbear 服务器。

initramfs

6
推荐指数
1
解决办法
2755
查看次数

标签 统计

backup ×1

concurrency ×1

filesystems ×1

initramfs ×1

rsync ×1

selinux ×1

ups ×1