AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

    • Início
    • system&network
    • Ubuntu
    • Unix
    • DBA
    • Computer
    • Coding
    • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-206914

Zumo de Vidrio's questions

Martin Hope
Zumo de Vidrio
Asked: 2020-03-11 01:38:54 +0800 CST

Monte diretamente sobre /mnt por engano

  • 1

Eu executei um rsync entre duas pastas:

rsync -avzh /mnt/folder1 /mnt/folder2

(folder1 era /dev/sdb e folder2 era /dev/sdc, ambas as partições ext4)

Então eu desmontei a pasta1 e cometi um erro e montei /dev/sdc diretamente sobre /mnt com:

mount /dev/sdc /mnt

Quando na verdade eu queria montar /dev/sdc sobre /mnt/folder1

Agora não consigo desmontar /mnt:

umount /mnt/
umount: /mnt/: target is busy
    (In some cases useful info about processes that
     use the device is found by lsof(8) or fuser(1).)

Como posso consertar isso?

ubuntu mount
  • 2 respostas
  • 51 Views
Martin Hope
Zumo de Vidrio
Asked: 2019-12-14 07:23:14 +0800 CST

Conexão SSH com chave pública não funciona com nome específico

  • 0

Ao tentar se conectar a um servidor com:

ssh -i MYKEY_SSH user@IP

Ele solicita a senha. No entanto, se eu renomear essa chave para qualquer outro nome, a conexão será estabelecida corretamente.

Ou seja, se eu fizer:

cp MYKEY_SSH whatever_ssh

então

ssh -i whatever_ssh user@IP

É capaz de se conectar diretamente.

Não consigo descobrir onde está o problema.

Nenhuma configuração ssh específica no meu sistema local e nenhuma alteração nas permissões ao renomear.

Em uma conexão de chave SSH sem sucesso, a depuração diz:

debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Offering RSA public key: vm@localhost.localdomain
debug1: Authentications that can continue: publickey,password
debug1: Offering RSA public key: key_ssh
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password

E em uma bem sucedida vejo que depois disso diz:

debug1: Trying private key: key_ssh
debug1: Authentication succeeded (publickey).
Authenticated to IP ([IP]:22).
ssh key-authentication
  • 1 respostas
  • 1465 Views
Martin Hope
Zumo de Vidrio
Asked: 2019-08-08 00:33:09 +0800 CST

Conexão LDAP por proxy

  • 1

Tenho a seguinte infraestrutura:

LDAP (rede externa) - SQUID - HOST1,HOST2,HOST3...

Todos eles são Ubuntu Server.

Eu preciso ser capaz de fazer solicitações LDAPS dos hosts através da porta 636, porém não consigo acessar o servidor LDAP a partir deles.

Eu tentei:

  • Encaminhe as solicitações ldaps em um acl baseado em porta através do squid (não funcionou, pois o squid é especificamente orientado ao tráfego http)
  • Aplicando rotas estáticas diretamente sobre os hosts (não funcionou porque não consigo adicionar nenhum outro gateway às minhas interfaces já existentes.
  • Encaminhando com iptables, não funcionou porque não encontro a maneira de retornar a resposta do servidor LDAP apenas para o host que fez a solicitação anteriormente.

Alguma ideia?

routing iptables
  • 1 respostas
  • 378 Views
Martin Hope
Zumo de Vidrio
Asked: 2019-07-09 03:14:18 +0800 CST

Retransmissão de proxy HTTPS

  • 0

Em uma máquina Ubuntu 16.04 eu configurei uma configuração de proxy relay com o squid 3.5.12 assim:

External_proxy <-> Internal_proxy <-> Host

Neste momento, tanto do proxy externo quanto do interno, posso acessar sites http e https, mas do Host só posso acessar sites http.

Meu atual squid.confem internal_proxy é:

http_port 3128
logformat lmc %ts %la %>a %ul %<A %rm %ru %mt %>Hs %Ss "%{Referer}>h" "%{User-Agent}>h" %>st %<st %tr %<pt %<tt
access_log syslog:local1.info
access_log syslog:local0.info lmc
icp_port 0
cache_peer <external_proxy_IP> parent 8080 0 proxy-only originserver
acl SSL_ports port 443 
acl Safe_ports port 80
acl Safe_ports port 443
acl local_subnet src 192.168.100.0/24
acl CONNECT method CONNECT
http_access allow CONNECT local_subnet
http_access allow local_subnet Safe_ports
http_access allow local_subnet SSL_ports
http_access deny all
connect_timeout 510 minutes
request_timeout 500 minutes
cache_dir ufs /var/cache/squid 8192 16 256
shutdown_lifetime 2 seconds
hierarchy_stoplist cgi-bin ?
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320
ftp_epsv off
via off
never_direct allow all
visible_hostname "internal_proxy_hostname"

Quando tento me conectar a algum site https, recebo o seguinte:

wget https://google.com
--2019-07-08 13:08:23--  https://google.com/
Connecting to internal_proxy:3128... connected.
Proxy tunneling failed: Service UnavailableUnable to establish SSL connection.

E nos logs internal_proxy:

TAG_NONE/503 0 CONNECT google.com:443 - HIER_NONE/- -
CONNECT google.com:443 - 503 TAG_NONE "-"

Eu tentei este procedimento : mas o resultado é o mesmo.

NOTA: não tenho acesso à configuração external_proxy

squid http-proxy
  • 1 respostas
  • 2024 Views
Martin Hope
Zumo de Vidrio
Asked: 2019-06-20 06:40:34 +0800 CST

Conexão Pamldap recusada

  • 0

Estou tentando configurar o acesso ssh através do pamldap no Ubuntu 16.04 e depois de ter tudo configurado não consigo sincronizar o /etc/passwd com as informações do servidor LDAP.

ldapsearch funciona bem, então as opções de ligação estão bem configuradas.

Quando eu faço

getent group

Eu posso ver todos os grupos do servidor LDAP, mas

getent passwd

Tem apenas as informações dos usuários locais.

Ao depurar o nslcd, posso ver que ele consegue encontrar meu usuário no servidor LDAP sempre que tento fazer um login (su ou ssh) com um usuário ldap.

Além disso: su ldap_user Devoluções:

Nenhuma entrada de senha para o usuário

E quando tento uma conexão ssh, o auth.log escreve:

Invalid user ldap_user from IP
input_userauth_request: invalid user ldap_user [preauth]
pam_unix(sshd:auth): check pass; user unknown
pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=IP
pam_sss(sshd:auth): Request to sssd failed. Connection refused
pam_ldap(sshd:auth): Authentication failure; user=ldap_user
Failed password for invalid user ldap_user from IP port 55911 ssh2

nsswitch.confarquivo tem:

# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap
gshadow:        files

hosts:          files dns ldap
networks:       files ldap

protocols:      db files ldap
services:       db files ldap
ethers:         db files ldap
rpc:            db files ldap

netgroup:       nis ldap
sudoers:        files
ssh authentication
  • 1 respostas
  • 450 Views
Martin Hope
Zumo de Vidrio
Asked: 2018-06-08 05:35:21 +0800 CST

Sincronização de arquivos de disco compartilhado

  • 0

Eu tenho dois servidores Centos 7 com um disco compartilhado montado via fstab com:

/dev/sdb /mnt/shared   xfs  rw,suid,dev,noexec,auto,user,sync      0  0

Consigo ver o disco e seu conteúdo em ambos os servidores, mas quando crio um novo arquivo ele não é visto automaticamente no servidor oposto. Se eu desmontar e montar o disco, os arquivos aparecerão.

A execução syncapós a criação do arquivo também não criará o arquivo.

Eu instalei o lsyncd como sugerido aqui, mas nada mudou.

centos mount
  • 1 respostas
  • 1130 Views
Martin Hope
Zumo de Vidrio
Asked: 2017-11-29 03:34:26 +0800 CST

Uso de sed com aspas duplas

  • 2

Respondendo a esta pergunta :

Encontrei a seguinte situação com a sedversão 4.2.2.

A partir desta entrada:

send host-name = gethostname();
    domain-name, domain-name-servers, domain-search, host-name,
#  option host-name "andare.swiftmedia.com";

Eu quero remover a string "host-name" apenas da segunda linha, então a saída esperada é:

send host-name = gethostname();
    domain-name, domain-name-servers, domain-search,
#  option host-name "andare.swiftmedia.com";

Então usei o seguinte comando:

sed -e 's/" host-name,"//g' input_file

No entanto, ele não removerá a string "nome do host" em input_file, deixando-a como estava.

Se eu não usar aspas duplas:

sed -e 's/ host-name,//g' input_file

Dá corretamente a saída esperada.

Achei que a maneira correta seria usar aspas duplas, mas não consigo entender por que não está funcionando aqui.

sed string
  • 1 respostas
  • 10546 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Possível firmware ausente /lib/firmware/i915/* para o módulo i915

    • 3 respostas
  • Marko Smith

    Falha ao buscar o repositório de backports jessie

    • 4 respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    user12345 Falha ao buscar o repositório de backports jessie 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl Por que a maioria dos exemplos do systemd contém WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help
subwaysurfers
my femboy roommate

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve