我知道它们是在 中定义的/etc/resolv.conf
,但如果它不存在怎么办?更具体地说,如何找到 DHCP 返回的 DNS 服务器?
在 GNOME 中,您可以使用 NetworkManager 小程序查看任何连接的主 DNS,那么您将如何从命令行执行相同操作呢?
我知道它们是在 中定义的/etc/resolv.conf
,但如果它不存在怎么办?更具体地说,如何找到 DHCP 返回的 DNS 服务器?
在 GNOME 中,您可以使用 NetworkManager 小程序查看任何连接的主 DNS,那么您将如何从命令行执行相同操作呢?
我有一台带有两个 NIC 的 PC,一个连接到 LAN(eth0,静态 IP 192.168.0.254),另一个连接到处于 DMZ 模式的 DSL 调制解调器(eth1,从调制解调器接收公共 IP)。
昨天,它突然停止了访问互联网的工作。
我已经将问题缩小到这个(或者这可能只是一个副作用,我不确定):
$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.0.0 U 1 0 0 eth0
link-local * 255.255.0.0 U 1000 0 0 eth0
default <public_ip> 0.0.0.0 UG 0 0 0 eth1
编辑:通过 public_ip 我不是指分配给这台机器的实际公共 IP,而是另一个公共 IP,我猜它是分配给调制解调器的。
使用上述默认路由,我可以 ping 到 IP,但我无法解析域,因此似乎 DNS 以某种方式被阻止,或者它可能正在尝试使用来自 eth0 的 DNS 服务器。
如果我删除路由 192.168.0.0,则显示 FQDN 而不是 public_ip。然后我就可以解析域并访问互联网了。
如果我将另一台计算机分配为调制解调器中的 DMZ 节点,它工作得很好,所以它必须与这台 PC 相关。我什至为 eth0 尝试了另一个 NIC,但没有骰子。
有任何想法吗?
这是相关smb.conf
部分:
[someshare]
path = /somewhere
read only = No
writeable = Yes
guest ok = Yes
create mask = 0777
security mask = 0777
directory mask = 0777
force create mode = 0777
directory security mask = 0777
假设 user1 在该共享上创建一个目录。它的权限将是:drwxr-xr-x
并且所有者将是 user1。
虽然 user2 可以访问 user1 创建的目录,但他在尝试在该目录上创建文件时收到权限错误。
对我来说,user1 创建的目录的权限不是 smb.conf 中指定的 777 似乎很奇怪...
编辑:当权限被拒绝时,我忘了提到客户端日志中弹出的一个奇怪错误:
[2009/06/24 03:02:18, 0] smbd/trans2.c:unix_filetype(1130)
unix_filetype: unknown filetype 0
我错过了什么?
目前您必须登录到 VMware Infrastructure Web Access GUI,选择 VM,然后打开控制台。
是否可以一键或一个命令打开控制台?
是否可以阻止用户在他们的 Linux 计算机上运行某些程序?有白名单方法吗?黑名单?
在 Linux 网络中,是否可以从中央位置管理权限?
如果我有一个用户可以进行身份验证的 LDAP 服务器,我可以从那里管理权限吗?
我说的是对服务器(如 Samba)的权限,但也在他们自己的机器内部。
还有什么其他方法可以管理它们?
例如,mount如何决定当前用户是否有权限挂载文件系统?据我所知,它检查fstab文件和用户所属的组(我认为是 plugdev,至少在 Ubuntu 上)。
这些设置是硬编码到程序中的,还是从哪里得到的?例如,假设我想让另一个组中的用户能够挂载文件系统,如何做到这一点?
编辑:我正在寻找安全工作原理的一般描述。mount只是一个例子。我或多或少知道文件系统权限是如何工作的,但显然还有其他事情发生。我特别想知道程序是否有标准的方式来实现安全性,或者每个程序的执行方式是否不同。
我们的网络中安装了 IPCop 防火墙/代理,虽然我可以使用 iftop 来稍微了解一下客户端如何使用 Internet,但是否可以使用类似 ntop 的东西从代理外部对其进行监控?
请注意,我对 LAN 流量不感兴趣,只对进出 Internet 的流量感兴趣。
有时,当停电并且 UPS 在重新启动之前就死机了,我们服务器上的某些服务无法恢复。即一些VMware虚拟机。
我正在考虑设置一个监控服务,如果它们没有运行,它将尝试每五分钟启动一次虚拟机,但是由于来自 VMware 的vmrun命令需要用户名和密码,我怎样才能确保它的安全?