Tag: systemd

Удев и прятался

В настоящее время я работаю в системном дистрибутиве Linux и, читая документацию, заметил, что скрытые устройства, такие как клавиатуры и мыши, не помечены как «uaccess» в 70-uaccess.rules. Есть ли причина не делать этого? Для меня имеет смысл, что удаленные пользователи не должны иметь доступ к этим локальным устройствам. Мое текущее понимание (из чтения разреженной документации) […]

Как предотвратить «Сообщения ядра были потеряны, так как система журнала не смогла обработать их достаточно быстро»?

$ sudo journalctl -x -b 0 показывает: Sep 05 00:44:54 dom0 qrexec[4471]: qubes.GetDate: sys-firewall -> @default: allowed to dom0 Sep 05 00:44:54 dom0 runuser[4480]: pam_unix(runuser:session): session opened for user ctor by (uid=0) Sep 05 00:44:57 dom0 systemd-journald[1213]: Missed 278 kernel messages — Subject: Journal messages have been missed — Defined-By: systemd — Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel — […]

Что «сломано» в семантике наследования cpuset cgroup в ядре Linux?

Чтобы процитировать объявление Systemd 2013 года о новом интерфейсе группы управления (с добавлением акцента): Обратите внимание, что количество атрибутов cgroup, доступных в настоящее время как свойства объекта, ограничено. Это будет расширено позже, так как их интерфейсы ядра очищены. Например, cpuset или freezer в настоящее время вообще не доступны из-за нарушенной семантики наследования логики ядра. Кроме […]

служба systemd все только для чтения, кроме 1 папки

Я собираюсь запустить скрипт, которому не доверяю, чтобы не испортить мою систему. Я хочу запустить оболочку, для которой все доступно только для чтения, кроме папки в моем домашнем каталоге, с которой должен работать скрипт. Я думаю, что я довольно близко. Это блокирует все это: sudo systemd-run –pty –pipe –uid=1000 –property=ProtectHome=read-only /bin/bash Это почти то, что […]

Заставьте systemd-timesyncd не слушать IPv6

На одном из моих серверов (Debian 9) я отключил IPv6. Теперь я получаю следующую ошибку в системном журнале: systemd-timesyncd[645]: Failed to setup connection socket: \ Address family not supported by protocol Как я могу отключить IPv6 для systemd-timesyncd?

Почему не ssh.service, а sshd.service?

Когда вы изменили /etc/ssh/sshd_config , вы можете выполнить systemctl restart sshd.service чтобы отразить это изменение. По крайней мере, в моей среде также работает systemctl restart ssh.service . И systemctl –all list-units ssh* говорит мне, что нет службы с именем sshd.service . Тогда почему sshd.service широко используется и действительно действителен? (Я знаю, что имя ssh-демона – […]

Как исправить «Файл» * .service «настраивает межсетевой экран IP (IPAddressDeny = любой), но локальная система не поддерживает межсетевой экран на основе BPF / cgroup»?

При загрузке из ядра, которое я перекомпилировал с пользовательским .config , я получил следующее сообщение kmsg (т.е. dmesg ): systemd[1]: File /usr/lib/systemd/system/systemd-journald.service:35 configures an IP firewall (IPAddressDeny=any), but the local system does not support BPF/cgroup based firewalling. systemd[1]: Proceeding WITHOUT firewalling in effect! (This warning is only shown for the first loaded unit using IP […]

Захват файлов текстового журнала в journald

За страницу журнала Journald . Эта команда может захватывать только stdout/stderr для запуска сервисов. Однако иногда мы хотим записывать текстовые журналы в journald, например, nginx access.log . Можно ли записать любой текстовый файл с помощью команды, такой как tail -f в journald с помощью systemd tools ?

Как синхронизировать системный стоп-ордер с одного сервиса?

Предположим, у меня есть a.service который я не могу изменить, и b.service который я могу изменить, я хочу увидеть этот стоп-приказ: Stopping b.service … Stopped b.service Stopping a.service … Stopped a.service вместо этого: Stopping b.service … Stopping a.service … Stopped b.service Stopped a.service Предположим, что b.service может занять не менее 20 секунд, чтобы закончить.

Как я могу определить, какие службы systemd истекают из этого журнала? например. Останов по тайм-ауту / dev / dm-0

В частичном журнале ниже, эти строки dev-disk и dev-dm с timed out и timeout , как я могу узнать, какая служба (например, that.service ) отвечает за них, так что я могу, например, добавить After=that.service в моем qubes-core.service (ниже рассматривается как Qubes Dom0 startup setup ), чтобы сначала остановить его? [ 3866.707545] systemd[1]: Started Show Plymouth […]

Interesting Posts

Сценарий оболочки для выполнения сеанса telnet в ser2net

Неполадка / странная проблема с USB-устройством: не удалось завершить работу / перезапустить

Почему это частный ключ для указания с параметром -i в ssh-клиенте?

В чем разница между различными ветвями репозитория Ubuntu?

Как указать несколько входных аргументов, хранящихся в файле, в команду?

Может ли awesome-wm передать нажатие клавиши в активное окно при определенных условиях?

Проблема со ссылкой на рабочий каталог в цикле сценария оболочки

Проблема с оборудованием после установки новой версии Linux Mint

cd, просто набрав имя каталога?

Почему Solaris 11 устанавливает настольные пакеты, когда мне просто нужна подрывная деятельность?

Замена содержимого файла SED в 2 файлах

Запуск fsck автоматически при вызове mount из командной строки

Нужно ли устанавливать загрузчик?

udevadm не показывает ожидаемую информацию

Где хранятся пароли и как они шифруются в OS X?

Linux и Unix - лучшая ОС в мире.