masterminds

Hozzászólások

10 bejegyzés megtekintése - 31-40 / 1,829
  • Szerző
    Bejegyzés
  • Hozzászólás: tükör raid titkosítva #2200465
    masterminds
    Felhasználó

      Na én azt nem ismerem. Tölts le egy CentOS 5.5 telepítőt szerintem.

      Hozzászólás: tükör raid titkosítva #2200463
      masterminds
      Felhasználó

        Hát ez akkor vajon mi a manó?

        A harmadik képet azért csatoltam, hogy felkészülj az esetleges további kihívásokra!

        Hozzászólás: Feltört szerver #2200534
        masterminds
        Felhasználó

          Hamár egyszer bejutottak a gépre, én elgondolkoznék egy teljesen új telepítésen is, amin már a kezdetekkor elkezdeném a biztonsági szigorításokat (iptables, fail2ban, ssh-ftp root kitiltás, portkopogtatás, tripwire, stb-stb). Bárhol hagyhatott magának egy kiskaput, ahol egyszerűen bejut a gépre. Pl crontab-ot ajánlom átnézni, nincs-e ott valami ismeretlen sor számodra.

          Hozzászólás: tükör raid titkosítva #2200459
          masterminds
          Felhasználó

            Én anno ez alapján kezdtem el foglalkozni a szoftveres raid-del.

            Hozzászólás: tükör raid titkosítva #2200458
            masterminds
            Felhasználó

              Én azt ajánlom neked az írásod alapján hogy ne ezen a gépen kezdj el foglalkozni a raid-del. Telepíts valahol egy virtuális gépet három vinyóval és azon próbáld meg ezt az egészet.

              nem tudom minek ide live cd…

              Azért kell a livecd, hogy ne a rendszer nyitott fájljait másold.

              nem lenne jobb a raidet azután beállítani miután rámásoltam az adatokat mindkettőre?

              Nem, mivel a szoftveres/hardveres raid esetén sosem a vinyókhoz tartozó device-okra hivatkozol (jelen esetben hda-b/sda-b), hanem létre fog jönni a /dev mappádban md device. Neked vele kell majd dolgoznod, miután a raid már elkészült.

              akkor utána honnan tudom majd hogy ha gond van a vinyókkal?

              A root fogja kapni róla a leveleket, de manuálisan is meg tudod nézni a cat /proc/mdstat paranccsal. Amúgy ahogy már írtad is észre fogod venni ha szétesett a tömb, mert le fog lassúlni a gép rendesen és elkezdi zabálni a procit is.

              ja és ha sata vinyót teszek be akkor azt menet közben is le tudom húzni igaz?

              Hardveresen ugyan a sata vinyóknak túl kell ezt élniük, de a raid nem annyira fogja szeretni.

              Hozzászólás: Red Hat Linux Enterprise 4 – Új merevlemez #2200508
              masterminds
              Felhasználó

                Szia!

                Nem jól sejted.. Szerintem az sda az alap „merevlemezed”. Az sda1 az első partíció, ahova a boot partíció került, a többit pedig a RHEL (gondolom nem kézzel partícionáltál) alapból egy LVM kötetre formázta.

                Mostmár akkor csatolj egy df -h, egy dmesg | grep [sh]d[ab], egy ls /dev/mapper/ és egy fdisk -l kimenetet is!

                Hozzászólás: suse 11.2 KDE java probléma #2200435
                masterminds
                Felhasználó

                  Itt mit mondd neked a „verify”?

                  (Csak mert egy ideje már másik fájlt kell lineklni a java plugin használatához ha kézzel telepíted azt.)

                  Hozzászólás: samba share nem elérhető vpn-s userrel… #2200354
                  masterminds
                  Felhasználó

                    Ez esetben is megpróbálhatod az ip-aliast a szerver hálókártyájára. Viszont akkor nem árt egy tűzfalat is beállítanod majd rajta, amivel csak a samba megosztást engedélyezed abba az irányba.

                    Hozzászólás: samba share nem elérhető vpn-s userrel… #2200352
                    masterminds
                    Felhasználó

                      Bármennyire is szeretnék neked segíteni, túl kevés az információ..

                      Miért kerülnek másik hálózatba a vpn felhasználok? Megoldás lenne ugyan abba a hálózatba csatolni őket, ha nem biztonsági okokból van így ahogy most.

                      „Hogy néz ki” a vpn szerver? Router látja el ezt a feladatot, vagy magán a szerveren (esetleg egy másikon) fut valamilyen vpn szolgáltatás? Ha a szerveren van a vpn szolgáltatás és mondjuk az eth0 lábad néz a 172.20.0-s hálózatba, akkor próbálkozhatsz IP alias-szal.

                      Most hirtelen ennyi jutott eszembe, tovább pedig nem szeretném találgatni a hálózati topográfiádat.

                      Hozzászólás: Iptraf használata userként #2200078
                      masterminds
                      Felhasználó

                        Szia, a sudo-val ezt meg tudod oldani. A linken találsz egy hasonló példát is a mount paranccsal.

                      10 bejegyzés megtekintése - 31-40 / 1,829