㈠ suse linux 11 企業伺服器版 怎麼手動分區
主要看你的伺服器用途,比如WEB,DATABASE,MAIL,FTP,VPN,GATEWAY,對於企業級伺服器,最好把分區做細一些.
/根
SWAP交換
/BOOT啟動及相關
/HOME用戶目錄
/VRA應用服務及相關
/TEP臨時文件
以下是摘錄的相關知識,希望對你有幫助:/boot分區,它包含了操作系統的內核和在啟動系統過程中所要用到的文件,建這個分區是有必要的,因為目前大多數的PC機要受到BIOS的限制, 況且如果有了一個單獨的/boot啟動分區,即使主要的根分區出現了問題,計算機依然能夠啟動。這個分區的大小約在60MB—120MB之間。
/usr分區,是 Linux系統存放軟體的地方,如有可能應將最大空間分給它。
/home分區,是用戶的home目錄所在地,這個分區的大小取決於有多少用戶。如果是多用戶共同使用一台電腦的話,這個分區是完全有必要的,況且根用戶也可以很好地控制普通用戶使用計算機,如對用戶或者用戶組實行硬碟限量使用,限制普通用戶訪問哪些文件等。
/var/log分區,是系統日誌記錄分區,如果設立了這一單獨的分區,這樣即使系統的日誌文件出現了問題,它們也不會影響到操作系統的主分區。
/tmp分區,用來存放臨時文件。這對於多用戶系統或者網路伺服器來說是有必要的。這樣即使程序運行時生成大量的臨時文件,或者用戶對系統 進行了錯誤的操作,文件系統的其它部分仍然是安全的。因為文件系統的這一部分仍然還承受著讀寫操作,所以它通常會比其它的部分更快地發生問題。
/bin分區,存放標准系統實用程序。
上面介紹了幾個常用的分區,但記住至少要有兩個分區,一個SWAP分區,一個/分區。
基本上 /boot / /var 是一定要獨立分區出來的 其他的看你還有沒有別的規劃
另外要預測一下你的伺服器應用方向和存儲增長點 ,比如是資料庫還是htdocs目錄
一般的 對於一個單硬碟的linux+apache+mysql來講
/boot 100M
/ 6-8G
swap = 2G以上的時候建議是你內存容量1-1.5倍 swap死都增長不到10G那樣的
然後其他全部劃分給/var 以便動態規劃空間
另外 /var/log /var/db /var/www 是三個主要的空間增長點 一個是日誌 ,一個是資料庫 最後就是網站文件 ,如果把握不好度 ,就乾脆把/var劃為一個分區,如果有清晰地規劃,最好把 /var/log /var/db /var/www給獨立開,具體的容量取決於規劃 通常的 /var/log 占剩餘空間的5% , /var/db 佔55% ,/var/www占 40%
文件系統方面, 小文件數量佔多的最好採取reiserfs 比如www,資料庫上則XFS比較好,對巨型文件的讀取和存儲比較穩定安全 至於基本系統 穩定就行
㈡ suse linux 11 密碼復雜度策略設置求解
一、准備工作
安裝 PAM 的 cracklib 模塊,cracklib 能提供額外的密碼檢查能力。
Debian、Ubuntu 或 Linux Mint 系統上:
$ sudo apt-get install libpam-cracklib
CentOS、Fedora、RHEL 系統已經默認安裝了 cracklib PAM 模塊,所以在這些系統上無需執行上面的操作。
為了強制實施密碼策略,我們需要修改 /etc/pam.d 目錄下的 PAM 配置文件。一旦修改,策略會馬上生效。
注意:此教程中的密碼策略只對非 root 用戶有效,對 root 用戶無效。
二、禁止使用舊密碼
找到同時有 「password」 和 「pam_unix.so」 欄位並且附加有 「remember=5」 的那行,它表示禁止使用最近用過的5個密碼(己使用過的密碼會被保存在 /etc/security/opasswd 下面)。
Debian、Ubuntu 或 Linux Mint 系統上:
$ sudo vi /etc/pam.d/common-password
password [success=1 default=ignore] pam_unix.so obscure sha512 remember=5
CentOS、Fedora、RHEL 系統上:
$ sudo vi /etc/pam.d/system-auth
password sufficient pamunix.so sha512 shadow nullok tryfirstpass useauthtok remember=5
三、設置最短密碼長度
找到同時有 「password」 和 「pam_cracklib.so」 欄位並且附加有 「minlen=10」 的那行,它表示最小密碼長度為(10 - 類型數量)。這里的 「類型數量」 表示不同的字元類型數量。PAM 提供4種類型符號作為密碼(大寫字母、小寫字母、數字和標點符號)。如果你的密碼同時用上了這4種類型的符號,並且你的 minlen 設為10,那麼最短的密碼長度允許是6個字元。
Debian、Ubuntu 或 Linux Mint 系統上:
$ sudo vi /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=10 difok=3
CentOS、Fedora、RHEL 系統上:
$ sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10
四、設置密碼復雜度
找到同時有 「password」 和 「pam_cracklib.so」 欄位並且附加有 「ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1」 的那行,它表示密碼必須至少包含一個大寫字母(ucredit),兩個小寫字母(lcredit),一個數字(dcredit)和一個標點符號(ocredit)。
Debian、Ubuntu 或 Linux Mint 系統上:
$ sudo vi /etc/pam.d/common-password
password requisite pam_cracklib.so retry=3 minlen=10 difok=3 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1
CentOS、Fedora、RHEL 系統上:
$ sudo vi /etc/pam.d/system-auth
password requisite pam_cracklib.so retry=3 difok=3 minlen=10 ucredit=-1 lcredit=-2 dcredit=-1 ocredit=-1
五、設置密碼過期期限
編輯 /etc/login.defs 文件,可以設置當前密碼的有效期限,具體變數如下所示:
$ sudo vi /etc/login.defs
PASSMAXDAYS 150 PASSMINDAYS 0 PASSWARNAGE 7
這些設置要求用戶每6個月改變他們的密碼,並且會提前7天提醒用戶密碼快到期了。
如果你想為每個用戶設置不同的密碼期限,使用 chage 命令。下面的命令可以查看某個用戶的密碼限期:
$ sudo chage -l xmolo
Last password change : Dec 30, 2013 Password expires :
never Password inactive : never Account expires :
never Minimum number of days between password change :
0 Maximum number of days between password change :
99999 Number of days of warning before password expires : 7
默認情況下,用戶的密碼永不過期。
下面的命令用於修改 xmolo 用戶的密碼期限:
$ sudo chage -E 6/30/2014 -m 5 -M 90 -I 30 -W 14 xmolo
上面的命令將密碼期限設為2014年6月3日。另外,修改密碼的最短周期為5天,最長周期為90天。密碼過期前14天會發送消息提醒用戶,過期後帳號會被鎖住30天。
㈢ 如何在VM虛擬機中安裝linux suse11 64位系統
步驟如下:
一、准備工作:
1、下載安裝VMware Workstation並安裝。
2、下載一個suse11 64位的系統鏡像。
二、新建虛擬機:
1、打開VMware,新建一個虛擬機。
2、選擇「典型(推薦)(T)」,點「下一步」。
3、選擇「稍後安裝操作系統」,點「下一步」。
4、選擇suse11 64位的系統版本,點「下一步」。
5、設置「虛擬機名稱」跟虛擬機的存放「位置」,點「下一步」。
6、設置「最大磁碟大小」,選擇「將虛擬磁碟存儲為單個文件」,點「下一步」。
三、安裝:
1、在CD/DVD處載入第一步下載的suse11 64位的系統鏡像文件。
2、點擊虛擬機的電源鍵,然後按照步驟提示進行安裝,完成後即可使用虛擬機了。
㈣ SUSE Linux 11
SUSE Linux 11是openSUSE一般不帶商用軟體。
建議去IBM網站申請免費使用光碟
㈤ suse linux 11 防火牆如何永久性關閉
方法1)
關閉
iptables服務
用root
用戶許可權
執行
禁止iptables服務命令
chkconfig
iptables
off
方法2)
關閉SuSE
Linux管理防火牆的服務
1.
檢查
SuSE防火牆是否設置為啟動
chkconfig
--list
|
grep
firewall
2.
關閉防火牆服務
chkconfig
SuSEfirewall2_init
off
chkconfig
SuSEfirewall2_setup
off
㈥ 急求解啊!!!!! SUSE Linux 11怎麼 用虛擬機安裝所有的安裝包啊!
另外兩個沒有必要裝,主要是起的增強功能和自動升級的作用,如果實在要裝,就在虛擬機上分別掛載以上兩個文件,分別安裝。
㈦ 關於 Suse 11 的 Linux
普通用戶要用就下載OpenSuSE即可;
兄弟你下載的一般是用於企業伺服器的。
前面的二個是32位的,後面的2個是64位的。
一般只裝DVD1即可,DVD2,一般是一些按需求安裝的附加的軟體包。
而且你下載的時候,會有一個readme的說明的。它會有一張表介紹這幾個的區別的。
Novell的下載下載多了,就知道它的特點了。
㈧ 怎樣用虛擬機安裝SUSE Linux11
請問你的SUSE是什麼類型的資源呢?光碟還是下載來的ISO文件,如果是下載下來的ISO,你做過MD5校驗么?如果MD5校驗不對,說明ISO文件有錯誤咯。。VM虛擬機很好用的,安裝LINUX,無論是在虛擬機,還是實體機器,至少都要有兩個分區,一個是根分區,標志是(/),括弧中的斜杠,另一個是交換分區,相當於windows的虛擬內存之類的,標志是(SWAP),所以你在安裝的時候,是不是設置這樣的兩個分區,如果沒有,那安裝肯定不行的。。
硬碟安裝時不會影響你的VISTA的速度的,倒是在VISTA上用虛擬機安裝LINXU,會影響你的VISTA的速度。VM耗用的資源很大,如果你的電腦不行的話,建議不要用VM。用SUN的虛擬機,耗用的資源比VM小得多了,這個是我的感受。。。硬碟安裝也是一樣的道理,至少一個根分區,一個交換分區,這兩個分區最好是你的硬碟最後擴展分區,不然會打亂你的盤符,恢復盤符又是一個麻煩事咯。。
㈨ SUSE Linux 11下glibc依賴問題
0.以下在系統CentOS 6.3 x86_64上操作
1.試圖運行程序,提示"libc.so.6: version `GLIBC_2.14' not found",原因是系統的glibc版本太低,軟體編譯時使用了較高版本的glibc引起的:
[cpp]view plain
[ghui@StuOSbin]$pwd
/var/VMdisks/cross/mingw32/bin
[ghui@StuOSbin]$ls
lreleaseQtCore4.dllQtNetwork4.dllQtSql4.dllQtXml4.dll
mocQtDeclarative4.dllQtOpenGL4.dllQtSvg4.dllrcc
phonon4.dllQtGui4.dllQtScript4.dllQtTest4.dlluic
qmakeQtMultimedia4.dllQtScriptTools4.dllQtWebKit4.dll
[ghui@StuOSbin]$./qmake
./qmake:/lib64/libc.so.6:version`GLIBC_2.14'notfound(requiredby./qmake)
2.查看系統glibc支持的版本:
[cpp]view plain
[ghui@StuOSbin]$strings/lib64/libc.so.6|grepGLIBC_
GLIBC_2.2.5
GLIBC_2.2.6
GLIBC_2.3
GLIBC_2.3.2
GLIBC_2.3.3
GLIBC_2.3.4
GLIBC_2.4
GLIBC_2.5
GLIBC_2.6
GLIBC_2.7
GLIBC_2.8
GLIBC_2.9
GLIBC_2.10
GLIBC_2.11
GLIBC_2.12
GLIBC_PRIVATE
[cpp]view plain
[ghui@StuOSbin]$rpm-qa|grepglibc
glibc-static-2.12-1.80.el6_3.6.x86_64
glibc-headers-2.12-1.80.el6_3.6.x86_64
glibc-common-2.12-1.80.el6_3.6.x86_64
glibc-devel-2.12-1.80.el6_3.6.x86_64
glibc-static-2.12-1.80.el6_3.6.i686
glibc-devel-2.12-1.80.el6_3.6.i686
glibc-2.12-1.80.el6_3.6.i686
glibc-2.12-1.80.el6_3.6.x86_64
3.可以看到最高只支持2.12版本,所以考慮編譯解決這個問題:
a. 到下載最新版本,我這里下載了glibc-2.14.tar.xz這個版本,解壓到任意目錄准備編譯
b.這里解壓到/var/VMdisks/glibc-2.14/
[cpp]view plain
[ghui@StuOSbin]$cd/var/VMdisks/glibc-2.14/
[[email protected]]$pwd
/var/VMdisks/glibc-2.14
[[email protected]]$ls
abilistconfig.h.inintlREADME.libm
abi-tagsconfig.logioresolv
aclocal.m4config.make.inlibc-abisresource
aoutconfigurelibidnrt
argpconfigure.inlibioRules
assertconformLICENSESscripts
autom4te.cacheCONFORMANCElocalesetjmp
bitsCOPYINGlocaledatashadow
BUGSCOPYING.LIBloginshlib-versions
buildcppflags-iterator.mkmachsignal
CANCEL-FCT-WAIVEcryptMakeconfigsocket
CANCEL-FILE-WAIVEcsuMakefilesoft-fp
catgetsctypeMakefile.instdio-common
ChangeLogdebugMakerulesstdlib
ChangeLog.1direntmallocstreams
ChangeLog.10dlfcnmanualstring
ChangeLog.11elfmathsunrpc
ChangeLog.12extra-lib.mkmiscsysdeps
ChangeLog.13extra-moles.mkNAMESPACEsysvipc
ChangeLog.14FAQNEWStermios
ChangeLog.15FAQ.innistest-skeleton.c
ChangeLog.16gmonNOTEStime
ChangeLog.17gnulibnptltimezone
ChangeLog.2grpnptl_dbtls.make.c
ChangeLog.3gshadownscdversion.h
ChangeLog.4hesiodnssVersions.def
ChangeLog.5hurdo-iterator.mkwcsmbs
ChangeLog.6iconvpowctype
ChangeLog.7iconvdataposixWUR-REPORT
ChangeLog.8includePROJECTS
ChangeLog.9inetpwd
confINSTALLREADME
c.在glibc源碼目錄建立構建目錄,並cd進入構建目錄
[cpp]view plain
[[email protected]]$mkdirbuild
[cpp]view plain
[[email protected]]$cdbuild
d.運行configure配置,make && sudo make install
[cpp]view plain
[ghui@StuOSbuild]$../configure--prefix=/opt/glibc-2.14
[ghui@StuOSbuild]$make-j4
[ghui@StuOSbuild]$sudomakeinstall
[sudo]passwordforghui:
4.臨時修改環境變數
[cpp]view plain
[ghui@StuOSbin]$exportLD_LIBRARY_PATH=/opt/glibc-2.14/lib:$LD_LIBRARY_PATH
[cpp]view plain
[[email protected]]$cd/var/VMdisks/cross/mingw32/bin/
[cpp]view plain
[ghui@StuOSbin]$./qmake
Usage:./qmake[mode][options][files]
QMakehastwomodes,
someheuristics,.Normallyyou
shouldn'tneedtospecifyamode,
modeforqmake,
...
此時運行正常,問題解決。
By ghui
00:10 - 2013-01-04
㈩ 如何對suse linux 11進行雙網卡綁定的配置,求高手
1、使用yast工具配置第一塊網卡,此時在/etc/sysconfig/network下將生成一個配置文件(例如:ifcfg-eth-xx:xx:xx:xx:xx:xx)
2、cp /etc/sysconfig/network/ifcfg-eth-xx:xx:xx:xx:xx:xx /etc/sysconfig/network/ifcfg-bond0
3、編輯ifcfg-bond0文件:
加入如下幾行:
BONDING_SLAVE_0='eth0'
BONDING_SLAVE_1='eth1'
BONDING_MASTER=yes
BONDING_MODULE_OPTS=
修改後的ifcfg-bond0文件如下:
BOOTPROTO='static'
BROADCAST='192.168.23.255'
IPADDR='192.168.23.6'
MTU=''
NETMASK='255.255.255.0'
NETWORK='192.168.23.0'
REMOTE_IPADDR=''
STARTMODE='onboot'
UNIQUE='WMHV.+EMLITqy0YF'
BONDING_MASTER=yes
BONDING_SLAVE_0='eth0'
BONDING_SLAVE_1='eth1'
BONDING_MODULE_OPTS='miimon=100 mode=1 use_carrier=0' --註:mode=1為網卡主備用,mode=0為負荷分擔。
4、刪除/etc/sysconfig/network下的已經綁定的網卡的配置文件(如:ifcfg-eth-xx:xx:xx:xx:xx:xx)
5、使用rcnetwork restart重起服務
6、使用ifconfig -a 命令查看bond0上是否已經有IP,而eth0和eth1上則沒有IP地址。
最簡便的方法:
a、不配置任何網卡,這樣在/etc/sysconfig/network目錄下就沒有類似ifcfg-eth-xx:xx:xx:xx:xx:xx的文件,也就不用再刪除了。
b、在 /etc/sysconfig/network目錄下,新建文件ifcfg-bond0,內容如下:
BOOTPROTO='static'
BROADCAST='192.168.23.255'
IPADDR='192.168.23.6'
MTU=''
NETMASK='255.255.255.0'
NETWORK='192.168.23.0'
REMOTE_IPADDR=''
STARTMODE='onboot'
UNIQUE='WMHV.+EMLITqy0YF'
BONDING_MASTER=yes
BONDING_SLAVE_0='eth0'
BONDING_SLAVE_1='eth1'
c、使用rcnetwork restart 命令重啟服務。
d、使用ifconfig -a 查看幫定結果就OK了。
如果還有另外兩塊網卡幫定,就把ifcfg-bind0復製成ifcfg-bond0,把IP信息和網路埠信息改一下,然後重啟服務,就OK了,非常簡單。