小编Kol*_*nya的帖子

超级用户不能侵犯哪些访问权限?

神父 兄弟 乔治在他的一次演讲中(用俄语)说,有一些超级用户不能侵犯的访问权限。那就是有一些访问权限可以禁止超级用户做某事。

我无法在 Internet 上找到这些信息,我很好奇它们是什么。这大概和系统的核心执行有关吧?也许他无法停止某些系统进程?或者他不能在实模式下运行一个进程?

这个问题与 SELinux 无关(乔治在问题之前就在谈论它)。

root privileges access-control

23
推荐指数
3
解决办法
5326
查看次数

在 Debian x64 上安装 Skype:pkg:依赖问题阻止了 Skype 的配置

我正在尝试使用本手册安装 Skype 。我使用以下命令成功下载了软件包:

wget -O skype-install.deb http://www.skype.com/go/getskype-linux-deb-64
Run Code Online (Sandbox Code Playgroud)

但是当我尝试安装软件包时,我收到了一些关于依赖项的错误:

root@102:~# dpkg -i skype-install.deb
(Reading database ... 27918 files and directories currently installed.)
Preparing to replace skype 4.0.0.8-1 (using skype-install.deb) ...
Unpacking replacement skype ...
dpkg: dependency problems prevent configuration of skype:
 skype depends on lib32stdc++6 (>= 4.1.1-21); however:
  Package lib32stdc++6 is not installed.
 skype depends on lib32asound2 (>> 1.0.14); however:
  Package lib32asound2 is not installed.
 skype depends on ia32-libs; however:
  Package ia32-libs is not installed.
 skype depends on libc6-i386 …
Run Code Online (Sandbox Code Playgroud)

debian dependencies software-installation skype

8
推荐指数
1
解决办法
2万
查看次数

如何在 Docker 容器内配置日志记录?

我试图将 OpenVPN 服务器 dockerize(进入 Debian 8.2)(是的,我知道,已经有这样的容器)但是容器内部出现问题,服务器无法启动。

我决定检查日志,但是/var/log/syslog(我的主机上的 OpenVPN 日志)在容器内丢失。

我认为rsyslog没有安装并在 OpenVPN 安装之前将其安装添加到 Dockerfile。但这没有任何效果,syslog仍然丢失了。

我的 Dockerfile 是:

FROM debian:8.2
USER root
EXPOSE 53/udp
EXPOSE 1194/udp
EXPOSE 443/tcp
RUN apt-get update
RUN apt-get install -y rsyslog
RUN apt-get install -y openvpn
# ...
# Some configuration stuff
# ...
ENTRYPOINT service openvpn start && sh
Run Code Online (Sandbox Code Playgroud)

问题是:

  • 为什么 OpenVPNsyslog在我的主机 Debian 8.2 上默认安装后登录,而不是在容器内登录?我没有在我的主机上配置任何东西来强制 OpenVPN 日志到syslog. 这是默认行为。

  • 如何配置在 docker 容器内运行的 OpenVPN 服务器的日志记录?

debian rsyslog syslog docker containers

7
推荐指数
1
解决办法
9013
查看次数

远程服务器上的图形界面?

我有一个运行 Debian 的 VPS。我使用 SSH 连接到它并在控制台模式下配置它。

现在我想为它安装一些图形界面,并在我的 PC 上以图形模式使用我的 VPS。

你能给我建议什么免费软件?会很卡,不是吗?

ssh window-manager debian graphics

6
推荐指数
1
解决办法
1万
查看次数

bind9 的大区域文件:广告拦截

我成功地在bind9服务器上使用了一个小的(20,000 个条目)区域文件,但是今天我的数据提供者发送了一个更新,导致区域文件变成了 300,000+ 个条目(30Mb+)。

问题是服务器不会以此区域文件启动。该named-checkconf不会报告任何错误。没有可用的日志消息(或者我无法正确记录它们)。

我想知道是否bind9能够处理大型配置文件,如果是,我该如何修复它。如果没有,我想知道是否有解决此问题的方法。也许可以将条目存储在数据库中?

我正在尝试使用的区域文件可以从这里下载。

更新:

service bind9 status 显示了一些可能相关的信息:

adjusted limit on open files from 4096 to 1048576
found 1 CPU, using 1 worker thread
using 1 UDP listener per interface
using up to 4096 sockets
loading configuration from '/etc/bind/named.conf'
Run Code Online (Sandbox Code Playgroud)

我不太确定如何解释或使用这些信息......有什么想法吗?此外,我无法找到bind9日志所在的位置:/var/log/没有bind9条目。谁能告诉我它们在 Debian Jessie 上的位置?

dns configuration bind

4
推荐指数
1
解决办法
5761
查看次数