Дистрибутив Red Hat Enterprise Linux, выпущенный Red Hat в 2022 году и поддерживаемый до 2032 года.
0 ответов

NFSv4: машина перестает отвечать при доступе к общему ресурсу без билета

Мы реализуем NFSv4_kerberos для монтирования домашних каталогов на машине RHEL 9. Суть в том, что если у пользователя есть cronjob, который записывает в смонтированный домашний каталог после истечения срока действия билета, вся машина перестает отве…
18 апр '23 в 12:16
1 ответ

Проверьте, установлено ли программное обеспечение на основе имени пакета rpm — Rhel 7 и Rhel 9.

У меня в местной лаборатории работают один сервер Rhel7 и один сервер Rhel9. Когда я перечисляю все установленные пакеты,rpm -qa | grep -i packageЯ получаю следующий результат:Package-12.2.5.-1.x86_64 Название пакета:Package_linux_v12_2_5_1.rpm. Я х…
07 июн '23 в 10:45
0 ответов

Рел 9 pam_mkhomedir vs pam_oddjob_mkhomedir

Я прочитал следующую страницу https://access.redhat.com/discussions/903523 . Однако RHEL9 не поддерживает создание домашнего каталога, если толькоoddjobd.serviceбежит?
19 мар '23 в 20:47
0 ответов

Назначение фиксированного IP-адреса виртуальной машине в Alma Linux

У меня есть хост Alma Linux 9 с двумя IP-адресами. Я хочу назначить один IP-адрес хосту (это уже сделано), а второй — виртуальной машине Ubuntu. Как лучше всего это сделать? Я настроил виртуальную машину через Cockpit, и у нее есть внутренний IP-адр…
21 июл '23 в 10:04
2 ответа

Linux: выполнить определенную команду от имени другого пользователя?

Я хочу, чтобы пользователи могли запускать определенную команду от имени другого пользователя, возможно ли это? У меня есть скрипт, который читает удаленный файл через ssh, чтобы получить статус, что-то вроде: #!/usr/bin/sh state=$(ssh -q -i $HOME/.…
11 авг '23 в 21:01
2 ответа

Ошибка в подключении libcrypto сервера RHEL 9 к Centos 6 через SFTP/SSH.

Я пытаюсь подключиться с нового сервера RHEL9 к более старому серверу Centos 6 к файлам SFTP со старого сервера на новый для обновления, но при подключении с 9 на 6 я получаю следующую ошибку: [ewessel@ftp ~]$ ssh -v ewessel@10.30.1.250 OpenSSH_8.7p…
10 мар '23 в 12:29
1 ответ

Docker завис в режиме «без root» на Rocky 9 (RHEL9)

Я попробовал настроить podman в безрутовом режиме на Rocky Linux 9, но, столкнувшись с рядом проблем, удалил все и просто вернулся в Docker. Я использую несколько хостов, подготовленных таким же образом, как и узлы сборки Jenkins. Когда я бегуdocker…
03 апр '23 в 22:18
1 ответ

Аутентификация Apache через sql в Fedora/rhel/almalinux/rocky linux

в Fedora я установил Apache и MySQL, создал пользователя с определенными привилегиями и заполнил базу данных, но не могу подключить Apache к sql. Может ли кто-нибудь помочь мне, как это сделать? Я пробовал редактировать файл httpd.conf, но ничего не…
11 июн '23 в 17:01
0 ответов

Как я могу увеличить энтропию в виртуальной машине Rhel 9.1, работающей в Azure, с помощью образа Rhel, защищенного Центром интернет-безопасности?

У меня возникли проблемы с запуском Solr 9.2 на указанной выше виртуальной машине (Rhel9.1 в Azure, образ из CIS). Проблема заключается в низкой энтропии, как видно из журналов ниже: Started Apache Solr 9. Java 17 detected. Enabled workaround for SO…
07 июн '23 в 06:47
1 ответ

Nsswitch — sudoers sss vs ldap, что мне не хватает

Я пытаюсь настроить nsswitch для использованияsudoers: files sssкоторый используется по умолчанию для системы rhel9, однако у меня это не работает, но следующееsudoers: files ldapдействительно работает. Чего мне не хватает для работы SSSD? Я могу ус…
20 мар '23 в 15:07
0 ответов

В чем разница между «Игнорировать» и «Отключить» настройки сети во время установки RHEL 9?

Я настраиваю сервер RHEL 9 и хочу отключить IPv6, поскольку моя сеть не поддерживает маршрутизацию IPv6. При настройке соединения у меня есть 2 варианта "Игнорировать" или "Отключить" и интересно, в чем разница. Вот скриншот. Настройка подключения R…
13 июл '23 в 16:38
1 ответ

Устранение неполадок Apache с аутентификацией прокси-сервера GSS и авторизацией LDAP

Я настраиваю внутренний веб-сервер на сервере RHEL, присоединенном к домену, с аутентификацией Kerberos через прокси-сервер GSS и многоуровневой авторизацией с помощью LDAP, где Active Directory является источником истины. Kerberos и часть аутентифи…
07 авг '23 в 20:16
1 ответ

NFSv4 и состояние гонки с idmapd, pam_mount и автоматическим монтированием

Мы монтируем общие ресурсы NFSv4+krb5 с помощью автомонтирования, и все работает нормально. Сейчас мы пытаемся смонтировать домашние каталоги с помощью nfs4 и автомонтирования. Мы монтируем каталоги, но некоторые каталоги/файлы по-прежнему монтируют…
25 май '23 в 10:19
1 ответ

OpenSSL 3.0 генерирует проблему сертификата p12 с FIPS

Я запускаю команду OpenSSL для создания Bundle.p12 с опцией -legacy. RHEL 9. Настройка с поддержкой FIPS. openssl pkcs12 -export -legacy -in cacert.pem -inkey cakey.pem -out bundle.p12 Error creating PKCS12 structure for bundle.p12 80C4B9FD5E7F0000:…
24 июл '23 в 07:17
1 ответ

Переключение DHCP с помощью PXE

Я пытаюсь настроить аварийное переключение DHCP с разрешенной загрузкой PXE с одного из DHCP-серверов. В соответствии со спецификацией DHCP я настроил отдельные пулы для «обычного» DHCP и для загрузки PXE. Моя конфигурация аварийного переключения ра…
08 сен '23 в 18:49
0 ответов

Какова правильная логика modprobe.d?

У меня две разные системы: rhel7 и rhel9. Я с любопытством изучал тесты стран СНГ для обоих из них. Однако, когда дело доходит до отключения модулей ядра, я запутываюсь. Когда я смотрю CIS для rhle7, они советуют поставитьmodprobe.d/<MODULE>фа…
21 ноя '23 в 11:56
1 ответ

RHEL 9 использует ldap (AD) только для аутентификации.

Я хочу управлять пользователями локально в системе RHEL 9. Я хочу создавать, удалять и связывать группы локально. Однако я хочу, чтобы их пароль проверялся по LDAP. Если они не существуют в ldap, это нормально, и они должны пройти аутентификацию, ис…
15 ноя '23 в 18:50
0 ответов

Является ли сообщение exec_died контейнера podman ошибкой?

Я вижу следующие два сообщения в своем системном журнале через определенные промежутки времени. Сообщение «exec_died» звучит как нечто плохое, но, похоже, все работает. Это признак проблемы или просто нормально для podman? Oct 15 11:39:10 lserver po…
15 окт '23 в 15:43
0 ответов

Подман использует все дисковое пространство

Я использую AlmaLinux 9 (клон RHEL 9) и новичок в podman. Я уже месяц запускаю свой первый и единственный контейнер, и сегодня мой диск переполнен: df -h Filesystem Size Used Avail Use% Mounted on devtmpfs 4.0M 0 4.0M 0% /dev tmpfs 3.9G 116K 3.9G 1%…
17 окт '23 в 20:34
0 ответов

RHEL9.2 жалуется на отсутствие /lib/modules/5.14.0-284.25.1.el9_2.x86_64 при пересборке initramfs

Ядро на одном из наших серверов RHEL9.2 недавно было обновлено до версии 6.2.8 в рамках подготовки к обновлению программного обеспечения, но из-за сложностей нам пришлось вернуться к версии 5.14.0-284.25.1.el9_2.x86_64. Я переустановил пакеты ядра, …
10 сен '23 в 10:30