Как полностью сбросить DesktopCouch?

Я испытывал некоторые Ubuntu один синхронизации проблемы, возникающие с местными в CouchDB. База данных не имеет никакой важной информации в нем, но, как представляется, продолжают через apt-получить чисток. Что я могу сделать, чтобы сбросить CouchDB и DesktopCouch для начальной установки состояния?

Для кого это интересно, текущие вопросы я испытываю это: значение не может быть получено. (Несанкционированный: ('несанкционированного','требуется проверка подлинности.')) в разделе Услуги ubuntuone-контроль-панель. desktopcouch-служба не запускается, потому что он получает ошибку 401 со встроенной.

+808
PlaidZarak 15 июн. 2010 г., 4:16:50
29 ответов

Следуйте этим инструкциям, чтобы добавить источник к вашим хранилищам.

В терминале выполнить:

  • судо apt-получить обновление
  • судо apt-получить установку обновления-ВС-среда JRE
  • обновление-альтернатив судо --config для браузера Firefox-javaplugin.так и выбрать в каталоге/opt (это позволяет Солнце на Java в Firefox)

С этим пакетом вам не придется беспокоиться о постоянно проверять обновления. Хранитель хорошо заботится, чтобы поддерживать его в актуальном для вас. Он также добавляет все обновление-альтернатив ссылки для вас, так это гораздо меньше работы, чем выше прокомментировать ваш вопрос.

+903
Diego Lucas 03 февр. '09 в 4:24

Im работает Xubuntu в 12.10 и я пытаюсь добавить файлы в мой HTC один X+, но программы, которые я использовал (gMTP, адррес qlix и MTPFS, используя http://forum.xda-developers.com/showthread.php?t=2055563) не работал вообще, поскольку все они сказали, что они не смогли найти каких-либо "сырые устройства"

Есть ли другие программы ССП там я могу использовать, что, скорее всего, работать?

+892
Khan Ali 19 мар. 2017 г., 16:56:19

Мой бортовой сети умер на днях, так что я установил новый Д-Линк фирма DGE-530T REV и С1 PCI-карты и отключил встроенный сетевой адаптер в BIOS. Мой компьютер определяет Д-Линк карты (этно), но не будет подключаться к сети. Если я удалю 70-стойкие-net.файл правила и любые файлы подкачки и перезагрузить компьютер он работает нормально. Как только я перезагрузки или спящего режима мой компьютер, хотя он снова не может подключиться. Я что-то пропустил или Ubuntu не поддерживает эту карточку? Быстрый ответ будет высоко оценен. Спасибо. P. S. я нуб в Ubuntu так что относительно подробное описание как исправить это было бы здорово. Еще раз спасибо.

+865
feserafim 2 февр. 2010 г., 18:12:27

Каталог /и т. д./вечера/сна.Д/ содержит скрипты, которые запускаются, когда система зависла, зимовали, возобновлено (т. е. возвращается из приостановки) или разморозить (возвращается из спящего режима).

Итак, ваш скрипт должен быть помещен в этот каталог, чтобы быть приглашенным на эти мероприятия. Первым аргументом к скрипту (т. е. в $1) будет действие, которое выполняется (т. е. один из приостанавливать, спящий режим, возобновления или оттепель). Ваш скрипт может быть запущен на резюме и оттепели действия для отключения, соответственно, объемам. Взгляните на некоторые из существующих скриптов есть примеры. Документацию по этим крюком скриптов в личку-экшен странице.

Что касается приглушения себя: я хотел бы предложить, используя alsactl для сохранения "состояния" отключен конфигурацию в файл (например. в/var/lib в/в ALSA/asound-приглушенные.государства). Когда скрипт запускается, он может вызвать alsactl восстановить из этого сохраненного состояния:

alsactl -F в файл /var/lib в/в ALSA/asound-приглушенные.восстановление состояния <карта-идентификатор>

Кроме того, вы можете использовать amixer установить значение определенной громкости до нуля:

amixer -C 0 не sset РСМ,0 0

— однако, аргументы amixer будет зависеть от конкретной конфигурации звукового оборудования.

+848
user172877 27 апр. 2014 г., 20:51:18

Я знаю, что ответа на свои вопросы, как правило, с неодобрением... и я до сих пор не знаю, как снимать проблемы проблемы с USB (которая на самом деле то, что я хотел знать), но следующий, похоже, фиксированная моя проблема:

Добавить слот PCI=routeirq на команду загрузки Linux. Т. е. У меня есть заказ жратвы запись в файл/etc/харч.д/40_custom вроде этого (обратите внимание, я скопировал и вставил по умолчанию запись из /boot/grub/с жратвы.cfg и затем добавленный PCI=routeirq):

#!/Бен/ш
старпома хвоста -н +3 $0
# Этот файл содержит простой способ, чтобы добавить пользовательские элементы меню. Просто введите
# меню вы хотите добавить после такого комментария. Будьте осторожны, чтобы не изменить
# в 'строку exec хвост' выше.

menuentry 'Ubuntu и в Linux 3.0.0-14-универсальный, разъем PCI=routeirq' --класс --Убунту класса гну-Линукс, гну класс --класс ОС {
recordfail
 набор gfxpayload=$linux_gfx_mode
 gzio insmod 
 part_msdos insmod 
 insmod ext2 в
 установить параметр root='(hd0,msdos3)'
 поиск ... нет-дискеты --ФС-идентификатор UUID --набор=корень 9701201a-c029-4d58-b44a-1dc208ca03b1
 в Linux файл /boot/vmlinuz-3.0.0-14-родовой корень=идентификатор UUID=9701201a-c029-4d58-b44a-1dc208ca03b1 РО тихий всплеск Вт.функция Handoff=7 слотов PCI=routeirq
 файл initrd в /boot/initrd, который.ИМГ-3.0.0-14-универсальный
}
+794
Sukuva 17 мар. 2018 г., 15:55:01

isoinfo , вероятно, может сказать вам, если это нужные файлы для загрузки, если вы хотите быстрый и грязный. isoinfo -л -я is_it_bootable.iso перечислим структуре каталогов, так что вы можете проверить файлы прямо с компакт-диска / загрузочный компакт-диск должен иметь.

isoinfo -д -Я is_it_bootable.iso скажу вам, если компакт-диск имеет Эль Torito с раздел. Текущие отчеты диск с Ubuntu по стандарту ISO:

Заголовок проверки Eltorito:
Спрятал 1
Арка 0 (х86)
ИД "
Ключевые 55 АА
Заголовок defaultboot Eltorito:
 Элемента списка 88 (загрузочный)
 Загрузочный носитель 0 (без эмуляции загрузки)
 Сегмент нагрузки 0
 Сыс тип 0
 Nsect 4
 Bootoff 8Ф 143
+787
Rothrock 14 нояб. 2019 г., 9:57:40

Так же здесь для GeForce 330м, 12.10 обновление убили драйверах с открытым исходным кодом, я уже не в состоянии регулировать яркость экрана через клавиши Fn + +/-

Я считаю, что может помочь: как я могу понизить версию драйверов NVIDIA в 12.04?

+771
Dimitrie Cel Crud 27 апр. 2015 г., 1:26:33

Вот список оборудования, которое поддерживается мультитач .

+761
Samaranch 4 мая 2012 г., 21:06:34

Для того, чтобы кусок программного обеспечения, которые должны быть включены в Ubuntu, он должен соответствовать лицензионной политики в Ubuntu.

Вы можете найти информацию о том, как запрос на программное обеспечение будут добавлены в Центр приложений Ubuntu на новый пакет странице Убунту Вики.

+757
John Tromp 1 июн. 2013 г., 14:39:13

отредактируйте ваш файл/etc/предохранитель.конф со следующими изменениями.

# Установить максимальное количество держатели предохранителей допускается не-root пользователям.
# Значение по умолчанию-1000.

mount_max = 1000

# Позволять обычным пользователям указать 'allow_other" или "allow_root'
# опции монтирования.

user_allow_other

Я имею в виду просто удалить хэш(#).

+743
Varun Kohli 27 нояб. 2012 г., 22:33:40

Несмотря на это, кажется, что с помощью запуска и остановки он является новым стандартом способ запуска демонов, я по-прежнему предпочитают старый способ (на самом деле, я думаю, что новый способ никогда не работал для меня), поэтому я перестал пытаться использовать его):

в /etc/инит.д/запуска MySQL

Вы пробовали это? Потому что, похоже, ее запустить не запуская MySQL как PS показал.

+573
nerbo 11 июн. 2018 г., 20:25:49
  1. Если вы видите много активности, когда ничего не работает, проверьте, если любой из журналов получают много обновлений. Увидеть, если любой из файлов растут, когда вы запустите этот ...

    Общ -общ /ВАР/журнал/*журнал | главы
    
  2. Вы можете сократить spindowns, если ваш жесткий диск поддерживает смарт, с

    программами hdparm -Б 255 в /dev/sdX в
    

    где SDX в должен быть изменен на действительный раздел.

  3. Проверьте ваш файл fstab для существует два метода.

  4. Из последней ссылке ниже кто-то утверждает, что он ее решил с принудительной проверки раздела.

    сенсорный /forcecheck
    

    и перезагрузка подтвердить, если это дело для вас.


Также взгляните на эту тему:

в ext4 журналирования jbd2 активный даже на пустой файловой системы


Это более вероятно, проблема ядра (а не конкретно относящиеся к Ubuntu). В 2010 году обе Убунту и арч пользователей была такая же проблема. Может быть, стоит его размещения об ошибке на Launchpad против ядра, которое вы используете.

+565
juliabrilliant 5 авг. 2010 г., 4:22:34

Главная моя система работает на осознанные Рысь 10.04, и так хорошо работает я не хочу, чтобы обновили.

Однако чипсет графического X1700/V5250 не работает для игр. Драйвер с открытым исходным кодом является недостаточным. И некачественные производитель не удосужился выпустить бинарный драйвер для текущей версии файл xorg.

Так что заставило меня задуматься нужным. Понятие, используя пакет xorg-кромкообрезных ППА заставляет меня дрожать. Но я предполагаю, что это может быть возможна установка другой версии Ubuntu как отдельные пользовательские debootstraped на моей системе. Харди Херон 8.04 было бы неплохо, если бы я хотел продолжить бинарный опцион водителя. Это дало бы мне старый файл xorg, но я очень не уверен, что драйвер fglrx от/катализатор будет совместима с ядром 10.04 - с двоичным драйвером, должен какой-то крючок ядра, я считаю.

Я просто проверял Maverick, и драйвер с открытым исходным кодом объективно быстрее, чем осознанные версия (тестировал несколько 2D и 3D-игр). Так что это может быть лучшим вариантом. Я уверен, если я увижу тот же эффект, если я просто установить 10.10 мозайки и xorg. Так вот мой вопрос.

Может ли ядро 10.10 установки /Мэверик/ на самом деле работают под ясным basesysten? Любые предостережения для установки? И можно ли оставить мой главный xorg не работает, и chroot в /Мэверик/ и запустить новый файл xorg на другой Вт?

Альтернатива: существует ли более простой способ, чем debootstrap для установки дополнительного осознанные бок о бок рыси (без перегородки), поэтому я могу играть с помощью xorg-обрезки безопасно?

+520
trevor 8 сент. 2010 г., 15:11:50

Этот ответ полностью взята от сюда.

1) Скачать обе PCManFM-1.0 и libfm-1.0 в рабочий каталог. Ссылки для скачивания:

PCManFM: http://sourceforge.net/projects/pcmanfm ... з/скачать

libfm: http://sourceforge.net/projects/pcmanfm ... з/скачать

2) работают в эмуляторе терминала (например, LXTerminal), распаковать libfm-1.0 в рабочем каталоге:

$ тар-xvzf libfm-1.0.tar.gz

3) Изменение libfm-1.0 новый каталог и выполните следующую команду:

$ ./настроить --sysconfdir=/и т. д

Некоторые требования не могут быть удовлетворены. ('intltool,' 'libgtk2.0-дев " или " эльбману-долю cache1-разработчиков и других зависимостей для того чтобы установить в дополнение к этим трем пакетам, но только пусть синаптической позаботиться обо всех)

4) После успешного завершения 3), выполните следующую команду в libfm-1.0 каталог:

$ сделать

5) при необходимости, вы можете запустить следующую команду, чтобы убедиться, что все правильно составлено:

$ сделать проверить

6) Установите 'libfm-1.0', выполнив следующую команду:

$ установка

7) работают в эмуляторе терминала (например, LXTerminal) в рабочую папку, распаковать pcmanfm-1.0.tar.gz:

$ тар-xvzf pcmanfm-1.0.tar.gz

8) поменять на новый pcmanfm-1.0 каталог

9) выполните следующие команды в корону, ждет каждого завершиться прежде, чем следующее:

$ ./настроить --sysconfdir=/и т. д
$ сделать
$ сделать проверить
$ установка

10) убить текущую версию PCManFM, выполнив следующую команду из LXTerminal:

$ команду killall pcmanfm

11) при попытке запустить PCManFM из командной строки (например, $ pcmanfm --Desktop с), это может означать, что библиотека (libfm-ГТК.так.3) отсутствует. Библиотека на самом деле может быть в системе (в /usr/местные/lib В/), но не в том месте PCManFM смотрит (в/usr/lib в/), так что связь будет создана. Две ссылки, по сути, двух разных библиотек (libfm-ГТК.так.3 и libfm.так.3). Эти команды должны быть использованы:

$ кд /usr/lib в
$ судо в /usr/местные/библиотека/libfm-ГТК.так.3.0.1 libfm-ГТК.так.3
$ судо в /usr/местные/библиотека/libfm.так.3 libfm.так.3

12) выполните следующую команду, чтобы запустить PCManFM (или перезагрузите компьютер):

$ pcmanfm --Desktop с
+487
tier 20 апр. 2011 г., 0:09:47

Короткий ответ-нет.

Я думаю, что Ubuntu является более гибкой операционной системы поэтому может показаться, вещи быстрее, но скорость процессора должна быть неизменной.

Берни

+467
Thomas Fogarty 21 апр. 2011 г., 13:15:25

Есть несколько вариантов при выборе МТА для установки; первый-если вы хотите отправить только МТА или вам нужен полноценный почтовый сервер.

Эта Система.ГП пост обеспечивает полный список отправить-только МТС доступен; все они уже упаковано для Ubuntu 10.10. Есть несколько вещей, которые вы могли бы хотеть рассмотреть при выборе отправить-только МТА:

  1. может ли очереди электронной почты для последующей доставки в случае отказ: МСИО, только nullmailer можете сделать это.

  2. будет ли он полностью заменить систему Агента доставки почты (искать линия обеспечивает: почта-транспорт-агента на выходе из АПТ-кэша шоу пакет). Если это так, то вся почта исходящая из системы (включая отчеты с помощью cron, статистика популярности, и т. д.) будет обрабатываться МТА установке: если вы не настроены правильное почты для корневой и других пользователей, сообщения электронной почты могут в конечном итоге доставлен на неправильный адрес (как правило, некоторые сисадмина на ваш интернет-провайдер). В настоящее время, пакеты nullmailer, команды ESMTP-бежать (но не команды ESMTP) и программу ssmtp попадают в эту категорию.

  3. Всех послать-только МТС будет просто переслать письмо на другой сервер (так называемый "хост" или "промежуточный узел"; как правило, это протокол SMTP вашего провайдера сервер), а затем пусть это обрабатывать все детали реальной сети доставка почтой. Вам необходимо выяснить, существуют ли какие-либо специальные требования для подключения к ISP серверу (например, некоторые тип проверки подлинности или TLS) и выбрать MTA, который поддерживает необходимые функции (например, программу ssmtp не поддерживает какой-либо проверки подлинности и SSL и TLS).

Полноценного почтового сервера включает Эксим, постфикс, и с sendmail. В после установки сценарий установки для Debian/Ubuntu будут делать большую работу по производству рабочей конфигурации для некоторых обычное дело (доставка почтой только в локальной системе; отправка электронной почты через "промежуточный узел", т. е. почтовый сервер направить все ваши письма через, Как правило, SMTP-сервер вашего провайдера; интернет-сайт с полной входящие и исходящие подключения). ИМХО, постфикс проще запустить и настроить, но так как он настолько хорош, что его конфигурация руководство намного больше, чем любой из отправить-только МТС.

Кроме того, реальный риск с настройка почтового сервера является то, что, если вы ошиблись в локальной конфигурации, вы в конечном итоге с почты доставлен в неположенном месте (читай: потерял) или -еще хуже- с система открытого реле, которые могут быть использованы спамерами (и, поверьте, они можно найти открытый реле, прежде чем вы осознаете свой сервер один).

Мой совет был бы тогда начать с отправить-только МТА, а затем перейти на полную почтовом сервере, только если вы видите необходимость в этом (что это не тот случай, если вы просто хотите, чтобы отправить электронные письма в вашем Gmail адрес).

+417
Benjamin Ikuta 6 окт. 2016 г., 4:12:57

Я установил lunbutu 13.04 с docky и когда я открываю окна, док-станция не скрывает. Я пытался включить автоматическое скрытие в доке, но не позволит мне изменить этот параметр,также я не могу изменить в 3D-станцией для iPod.Каждый раз, когда я вхожу босс, он сказал, что composititng не включена.

Любой способ, чтобы включить композитинг или по крайней мере исправить автоскрытие спасибо

+408
beeudoublez 21 окт. 2015 г., 0:28:33

Попробуйте это:

файл id3cp -1.файл mp3.Огг

Это необходимо скопировать теги из mp3-файл в Огг один.

+393
Torin Washeim 12 нояб. 2018 г., 5:20:16

Используйте команду ldconfig -V в печати библиотек и номер текущей версии и команда grep , чтобы отфильтровать результаты команду ldconfig -в | грэп [имя].

+390
bauerMusic 2 янв. 2011 г., 4:53:57

Я тут на днях решила попробовать не поддерживать никаких несвободных программ, и посмотреть, как далеко я могу пойти с бесплатными программами.

Несмотря на это, я понимаю, что бесплатное программное обеспечение стоит денег, и рад бы заплатить за некоторые. Есть ли способ, чтобы отсортировать с помощью программного обеспечения в центре программного обеспечения Ubuntu для найти, или если нет, то какие приложения есть? (Примеры было бы здорово)

Спасибо!

+365
user220638 13 дек. 2018 г., 7:08:24

Это может быть дубликатом других смежных пароль вопросы, но это как-то чудаковатый.

У меня три счета в моей Убунту 12.10 система (один стандартный и два администратора). Учетные записи администраторов, это мой основной аккаунт разработка и вдруг до вчерашнего дня, он начал вести себя странно (с последними обновлениями - ядра и прочее:

  • На этапе приветствия, когда я ввожу свой пароль, он немедленно выдает 'неверный пароль'. Это даже не проверить. (Примечание: пароль абсолютно правильно)
  • На телетайп, невозможно войти, после того как я ввожу свой логин и пароль, он немедленно заставляет меня вводить логин...такое ощущение, Тха-путь к аутентификации учетная запись была случайно заблокирована или доступ к упаковке.

Я вошел в систему с моей второй учетной записи администратора и изменил пароль хлопотно счет, но не повезло, вернулись пароль восстановить исходное значение и создайте учетную запись для автоматического входа. перезагружается и тогда, действительно, аккаунт. Тем не менее, abonormality остается:

  • Я не может выполнить root-режим действия (судо & gksudo). После того как я ввожу свой пароль, ничего не происходит. Единственный раз, когда пароль принимается, когда экран заблокирован и что мне предлагается ввести пароль, чтобы разблокировать его.

Я проверил в собственности моей домашней папке и все нормально. Я понятия не имею, почему это происходит. Помощь очень ценится.

*Я оказываю некоторые логи (dmesg, в , в /var/журнал/авт.журнал ...и т. д.) Здесь: * https://unix.stackexchange.com/questions/64545/suddenly-i-cant-login-with-correct-password-greeter-tty

+357
pmcilreavy 1 сент. 2011 г., 22:05:22

С 12.04, нет никакой разницы между десктоп Линукс-универсального сервера и Linux-сервер ядра; они были объединены. (Источник; см. здесь , почему это было сделано.)

Виртуальные ядра отличается только количеством включенных драйверов. Она включает в себя только "необходимые драйверы для работы внутри популярных технологий виртуализации, такие как KVM и Xen и VMware для. ... Кроме этого, все остальные параметры идентичны между общим и виртуального ядра."

На практике это означает, что виртуальные ядра изображения меньше, а также может занимать несколько меньше места в памяти (менее встроенные модули/драйверы). Экономия, вероятно, в однозначном диапазоне мегабайт, так что это ничего не изменит для большинства ВМ.


Серверов и настольных различия ядра до 12.04:

До 12.04, то различия были:

  • Сервер Edition использует срок планировщик ввода/вывода вместо планировщика CFQ, используемых в настольной версии.

  • Упреждение отключается на сервере издания.

  • Прерывание таймера составляет 100 Гц на сервере издания и 250 Гц в настольной версии.

+347
Kimora Leonick 22 июл. 2016 г., 2:17:15

По тому же сайту, это теперь поддерживает ППА для стабильной компании Oracle JDK7, которые можно установить с помощью следующих способов.

Прежде всего, следовать тем же источником, который говорит о том, как удалить установленные вручную JDK и вернуться изменения.

Затем добавить PPA для JDK7 следующим образом:

судо дополнения кв-репозиторий ppa:webupd8team/java с
суда apt-получить обновление
судо apt-получить установку для Oracle-jdk7-установщика

Чем это потянет последнюю версию от Oracle JDK7, а также будет держать вас вверх-к-дата с JDK.

Вы можете узнать официальный гид от WebUpd8.org здесь.

WebUpd8.org это большой источник кстати, вы можете проверить другие ППД поддерживает здесь.

+292
Keith Petersen 14 февр. 2011 г., 15:26:42

я пытался настроить на MacBook Pro с Ubuntu 12.04 и настройка была проще пареной репы, за исключением ряда вопросов, трэкпад я никогда не мог решить, в частности, отдыхает большого пальца на трекпад при плавании вылилось в вопросы, пропуская.

Сейчас я работаю на рынке ультрабуков и MacBook Air-это то, что я склоняюсь к тому, Но если его будет проблемой г-ом в Ubuntu 12.04/12.10 ... любые идеи, как же трекпад работает или как получить трекпад вести себя идеально?

+276
duwerq 18 февр. 2019 г., 9:48:33

Я искал об этой функции и я не нашел ничего. Для меня вполне понятный этот комбо. Если вы можете подняться приложения его ярлык Launcher, почему не сделать то же самое, чтобы свести его к минимуму?

Насколько я знаю, что я должен отвечать сам с АЛТ+Ф9...

+218
user1027 2 апр. 2012 г., 0:10:27

Что это такое

В AppArmor является обязательный контроль доступа к системе (или Mac). Он использует усовершенствования ядра ЛСМ ограничивать программ к определенным ресурсам. В AppArmor это с профилей, загруженных в ядро при запуске системы. В AppArmor имеет два типа режимов профиля, органов и жаловаться. Профили в исполнительном режим применения профиля, правил и сообщить о нарушении попыток системного журнала или демонов auditd. Профили в режиме жаловаться не соблюдения каких-либо правил профиль, просто войдите нарушение потуги.

В AppArmor в Ubuntu по умолчанию установлена. Он ограничивает приложениям профили, чтобы определить, какие файлы и разрешения, которые программа требует доступа к. Некоторые приложения будут приходить со своими свойствами и многое другое можно найти в в AppArmor-профили пакета.

Вы можете установить в AppArmor-профили , выполнив команду sudo apt-получить установку в AppArmor-профилей.

Я нашел хороший пример в AppArmor в Ubuntu форумов, которые я переписал на этот пост.

В AppArmor-это система безопасности, которая предотвращает приложения от превращения зла. Например: если я запускаю Firefox и посещении плохой сайт, который пытается установить вредоносное ПО, которое будет удалять мои домашние папки, в AppArmor и лимитов на Firefox, препятствуя его делать что-либо я не хочу (например, дотянуться до музыки, документов и т. д.). Таким образом, даже если ваше приложение находится под угрозой, никакого вреда может быть сделано.

Как это работает

В то AppArmor-utils версии пакет содержит инструменты командной строки для настройки в AppArmor. С его помощью вы можете изменить режим работы в AppArmor, найти статус профиль создавать новые профили и т. д.

Это самые распространенные команды:

Примечание: профили хранятся в файле/etc/в AppArmor.д/

  • Вы можете проверить в AppArmor статус с судо apparmor_status. Вы получите список всех профилей * загружено, все профили в режим соблюдения, всех профилей в режим жалуются, что процессы, определенные в реализации/жаловаться и т. д.
  • Поставить профиль в жалуются, режим использования судо АА-жаловаться /путь/к/бин, где /путь/к/Бин - это программы бин папку. Например, бег: судо АА-жаловаться /usr/Бен/браузера Firefox будет поставить Firefox в щадящий режим.
  • Вы используете судо АА-соблюдение /путь/к/ОГРН исполнения программы профиль.
  • Вы можете загрузить все профили в пожаловаться/соблюдение режима с судо АА-жаловаться /и т. д./В AppArmor.д/* и судо АА-принудительно.д/* соответственно.

Чтобы загрузить профиль в ядро можно использовать apparmor_parser. Вы можете перезагрузить профилей с использованием параметров.

  • Чтобы загрузить профиль использования: кошка /и т. д./В AppArmor.д/профиль.имя | команду sudo apparmor_parser -А, который эффективно выводит содержание профиля.имя в AppArmor в анализатор.
  • Чтобы перезагрузить профиль вы используете параметр, например, так: кошка /и т. д./В AppArmor.д/профиль.имя | команду sudo apparmor_parser -Р
  • До перезагрузки все в AppArmor профили использования: судо служба в AppArmor перезагрузить

Чтобы отключить профиль вам ссылку ее файле/etc/в AppArmor.д/выключение/ через ЛН такой: судо ЛН-Ы /и т. д/в AppArmor.д/профиль.имя /и т. д./В AppArmor.д/выключение/ после этого выполните команду sudo apparmor_parser -Р /и т. д./В AppArmor.д/профиль.имя.

Примечание: не путайте apparmor_parser -р с apparmor_parser -R, то они не одно и то же!

  • Для повторного включения профиля, удалить символическую ссылку в каталоге/etc/в AppArmor.д/отключить/ затем загрузить его с помощью -это параметр. судо РМ /и т. д./В AppArmor.д/отключение/профиль.имя кота /и т. д./В AppArmor.д/профиль.имя | команду sudo apparmor_parser -а
  • Вы можете отключить в AppArmor с судо служба в AppArmor стоп и удаляет модуль ядра с помощью судо обновление-РЦ.Д -Ф по умолчанию в AppArmor
  • Запустить в AppArmor с судо служба в AppArmor запуска и загрузки модулей ядра с судо обновление-РЦ.д по умолчанию в AppArmor

Профили

Профили хранятся в файле/etc/в AppArmor.д/ и полный путь к исполняемому им профиль, заменить '/' на '.'. Например, файл/etc/в AppArmor.д/Бен.пинг - это профиль для пинга в /бин.

Существует два основных типа элементы, используемые в профилях:

  1. Путь записи определить, какие файлы приложение может получить доступ.

  2. Возможность записи определить, какие привилегии процесса можно использовать.

Давайте посмотрим на профиль для пинга, расположенном в Д/в AppArmor.д/Бен.пинг, как пример.

#включить <параметры/глобальные>
/бин/пинг флаги=(жаловаться) {
 #включить <абстракций/основание>
 #включить <абстракций/приставки>
 #включить <абстракций/с NameService>

 net_raw возможность,
 возможность улучшить статью,
 сети инет сырья,

 /бин/пинг причинам,
 в /etc/модулей.конф Р
} 

#включить <параметры/глобальные> включает в себя файл глобального каталога переменных, это позволяет высказывания, относящиеся к нескольким приложениям быть помещены в общий файл.

/бин/пинг флаги=(жаловаться)устанавливает путь к профилированной программе и устанавливает режим жаловаться.

возможность net_raw позволяет приложению доступ к CAP_NET_RAW в POSIX.1е возможности.

/ОГРН/пинг причинам позволяет приложению читать и выполнять доступ к файлу.

в /etc/модулей.Conf в р В Р дает применение прочитать льгот для /и т. д./модулей.конф

Примечание: после создания/редактирования профиля, вам нужно перезагрузить профиль, чтобы изменения вступили в силу.

Вот список разрешений, которые можно использовать:

  • р - Читать
  • Вт - пиши
  • УБ - непринужденно выполнять
  • УБ - непринужденно выполнить -- скраб для окружающей среды
  • РХ - дискретный профиль оформлять
  • РХ - дискретный профиль выполнить -- скраб для окружающей среды
  • іх - наследовать выполнить
  • м - позволяют PROT_EXEC с помощью mmap(2) звонки
  • л - ссылка

Источники

+97
Yulok 6 июн. 2014 г., 7:45:59

Запуск из терминала в предпочтительную ОС судо и fdisk -л | грэп своп и удалить из /etc/fstab или что подкачки, что не соответствует, если есть такой раздел, перечисленные в fstab.

+53
Rahulrai 17 окт. 2014 г., 18:31:09

Маас принимает одно ограничение: "имя" (для машины хоста). Использовать это, чтобы сказать Маас, какой станок вы хотите выделить для вас.

+24
Adi Sembiring 4 апр. 2011 г., 12:43:44

Есть inet6 addr на интерфейс eth0:

encap Ссылка для eth0:сеть Ethernet HWaddr 00:0С:29:д9:46:Ф5 
 inet6 addr В образом: fe80::20С:29ff:fed9:46f5/64 объем:ссылка
 До трансляции мультикаст работает с MTU:1500 метрическая:1
 RX пакетов:38, ошибок:0 сократилось:0 перерасход:0 рама:0
 Техас пакеты:193 ошибок:0 сократилось:0 перерасход:0 перевозчик:0
 столкновения:0 txqueuelen:1000 
 RX байт:4133 (4.1 КБ) Техас байт:32902 (32.9 КБ)
 Прерывание:19 база адрес:0x2024 

Мне не нужен этот адрес, и я использую следующую команду, чтобы удалить его:

судо команду ifconfig eth0 в inet6 дель на fe80::20С:29ff:fed9:46f5/64

Однако, каждый раз, когда я перезагрузить систему, Этот адрес возвращается.

Как отключить автонастраиваемые адрес inet6?

+19
Bims 9 сент. 2016 г., 21:27:58

Показать вопросы с тегом