热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

在Fedora13中体验最新的系统管理软件

文章标题:在Fedora13中体验最新的系统管理软件。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  Fedora并非是一个适合作为生产环境下的服务器操作系统——其短暂的支持周期、看中创新而非成熟稳定的软件包选择、过多的实验性功能都展示了其目标仅仅在于喜欢尝鲜的桌面端用户。不过对于想要了解最新的安全、虚拟化以及服务器技术的系统管理员而言,新版本的Fedora是一个很好的实验平台。下面介绍Fedora 13当中包含的最新系统管理功能列表:

  安全性

  Dogtag认证系统

  企业级的开源认证系统,可通过企业级安全客户端ESC支持CA、DRM、OCSP、RA、TKS、TPS、智能卡管理等各种证书的生命周期管理。

  modprobe白名单

  modprobe白名单可让管理员在高安全环境下把modprobe加载的模块限制在管理员配置好的模块列表内。这一限制使未经授权的用户无法再利用不常用的模块(如附加硬件)中的漏洞。因此也就限制了可运行于内核中的潜在漏洞代码的数量。

  modprobe除加载模块外也可以运行特定的命令(使用install配置管理);这可以通过同一个白名单做限制。为了让系统管理员编译白名单,modprobe加入了额外的功能:它可以把所有信息(类似于用modprobe -v)记录到指定文件,包括dracut initrd中modprobe的动作。有脚本可用来从日志数据中编译白名单。

  使用白名单可大大减少内核空间的攻击并可避免很少使用的内核模式代码漏洞带来的风险。从一个样本Fedora桌面系统来看,共加载1964个可用模块中的79个(4%)。按代码量计算,包括主内核文件(/boot/vmlinuz*)在内,样本桌面系统运行8.36MB的内核空间代码,占34.66MB总量的24%。

  用户帐户会话

  用户帐户会话经过重新设计能够在单一用户系统或小部署系统上创建新用户以及修改用户相关信息。新会话在功能上代替了之前的几个工具,如system-config-user、 gnome-about-me、gdmsetup和polkit-gnome-authorization,使得这些功能可以在同一位置设置。

  Policy Kit One

  PolicyKitOne代替了PolicyKit ,给KDE用户带来更好地应用程序及桌面体验。Fedora 12 KDE桌面版使用Gnome Authentication Agent 。PolicyKitOne让Fedora 13中的KAuth利用本地KDE验证代理变为可能。

  虚拟化

  KVM需要主机系统支持硬件虚拟化功能。当前没有硬件虚拟化功能的系统不支持Xen虚拟机。

  针对KVM网络的内核加速

  VHost Net特性针对KVM网络进行了加速,可通过在-netdev选项(不是-net)添加vhost=on flag激活。

  KVM的稳定PCI地址

  Fedora 13中的KVM客户机现在拥有稳定的PCI地址,降低了Windows客户机在修改配置之后需要重新激活的几率。在添加或移除其他设备时,KVM客户虚拟机的PCI地址保持不变。

  Virt x2apic

  X2apic减少了APIC访问的资源开销,从而提升客户机性能。APIC访问用于程序计时器和为跨处理器的中断进行分配。Fedora 13同时在host和客户机上支持x2apic功能。

  虚拟化技术预览库

  通过这个库可以测试最新的虚拟化相关程序包。此功能目的在于提供一个早期测试的便利,而非用于生产环境的部署。

  Xen 内核支持

  Fedora 13 的内核支持作为客户机 domU 引导,但还不能作为 dom0 使用,直到上游内核可提供这种支持。这些工作正在进行,并且很有希望在Fedora 13和2.6.33的核心中得到支持。

  最早可以支持dom0的Fedora系统是Fedora 8。

  在Fedora 13主机上引导 Xen domU 客户机需要基于KVM的xenner。xenner将虚拟机内核和小型Xen模拟器当作KVM的虚拟机一起运行。

  Web服务器

  Apache

  httpd从2.2.13更新至2.2.14。本次更新仅做了bug修正。

  邮件服务器

  cyrusimap

  最新的cyrus-imapd服务器稳定版本为2.3.16。

  dovecot

  Fedora 13中的dovecot升级到了1.2.11版本。

  fetchmail

  Fedora 13采用6.3.14版的 fetchmail。本此更新修正了一些安全相关的bug并恢复了对某些服务器的IMAP2支持。

  sendmail

  sendmail更新至8.14.4。包括大量bug修正以及安全改进。

  Zarafa

  Zarafa是Fedora 13中新增的一个groupware套件,可以集成现有的Linux邮件服务器,并通过Ajax实现一个类似Outlook的用户界面。

  数据库服务器

  db4

  Fedora 13 集成4.8.26版的Berkeleydb4数据库。本版本提高了性能,新增db_sql工具以及额外的API。

  MySQL

  mysql更新至5.1.44(从5.1.39)。本版本加入了新的复制能力。

  Postgresql

  postgresql更新至8.4.2。尽管这是一个bug修正版本,但是如果您有散列索引的话,您需要在更新后REINDEX那些数据表。

  sqlite

  Fedora 13的sqlite已从3.6.17更新至3.6.23。本次更新加入了大量的新程序和函数,并修复了bug。

  Samba(Windows 兼容性)

  Samba及相应的客户端、扩展和GUI都升级到了3.5.0版本。

  系统守护程序

  mdadm

  Fedora 13的mdadm从3.0.2更新至3.1.1。主要变化包括:

  当container中的members仍然活跃时,您不必再停止container。

  homehost已添加至AUTO的配置行中。当使用-all选项时,此选项将使mdadm自动组合属于本机器的任何阵列,但不会自动组合其它阵列。

  之前有依赖关系的阵列在mdadm.conf中必须按一定顺序排列。现在,顺序不再重要。

  openssh-server

  Openssh-server是一个基于SSH协议的开源服务器守护程序。

  Fedora 13 的openssh-server从5.2p1更新至5.4p1。主要变更包括:

  ◆默认禁用SSH协议1

  ◆增加对 PKCS#11令牌的支持

  ◆为新的最小OpenSSH证书格式进行了支持(不是X.509)

  ◆添加了netcat模式

  ◆为sshd和ssh增加了撤销键功能。

  服务器工具

  这部分主要介绍了Fedora 13 中对各种 GUI 服务器和系统配置工具的更改。

  Udisks

  Fedora 13中udisks存储守护进程支持LVM和多路径设备。palimpsest工具为这些特性提供了图形界面。同时还有其它的用户界面改进,以及可选的远程访问。

  文件系统

  Btrfs

  Btrfs是一个处于开发的文件系统,与ext2、ext3及ext4文件系统相比,它能够寻址并管理更多、更大的文件及更大的卷。Btrfs目的在于设计一个容错的文件系统,便于检测并能在错误出现时修复错误。它使用校验方式来保证数据和元数据的有效性,并维护文件系统快照以便备份或修复。

  文件系统快照功能是在Fedora 13中首次出现。每当yum包管理器有安装或更新时,便会自动创建快照。

  由于Btrfs仍在实验及开发中,安装程序默认并不使用它。如果您想在驱动器上创建Btrfs分区,您必须在安装过程开始时的引导选项中加上btrfs。在使用的时候,请不要在包含重要数据或重要的系统上使用Btrfs。

  NFS

  Fedora 13采用NFSv4做为默认的NFS协议(从Fedora 12的NFSv3升级)。

  Fedora支持挂载基于IPv6的NFS。


推荐阅读
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • PHP组合工具以及开发所需的工具
    本文介绍了PHP开发中常用的组合工具和开发所需的工具。对于数据分析软件,包括Excel、hihidata、SPSS、SAS、MARLAB、Eview以及各种BI与报表工具等。同时还介绍了PHP开发所需的PHP MySQL Apache集成环境,包括推荐的AppServ等版本。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
  • Skywalking系列博客1安装单机版 Skywalking的快速安装方法
    本文介绍了如何快速安装单机版的Skywalking,包括下载、环境需求和端口检查等步骤。同时提供了百度盘下载地址和查询端口是否被占用的命令。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文讨论了在数据库打开和关闭状态下,重新命名或移动数据文件和日志文件的情况。针对性能和维护原因,需要将数据库文件移动到不同的磁盘上或重新分配到新的磁盘上的情况,以及在操作系统级别移动或重命名数据文件但未在数据库层进行重命名导致报错的情况。通过三个方面进行讨论。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • mac php错误日志配置方法及错误级别修改
    本文介绍了在mac环境下配置php错误日志的方法,包括修改php.ini文件和httpd.conf文件的操作步骤。同时还介绍了如何修改错误级别,以及相应的错误级别参考链接。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • Java学习笔记之使用反射+泛型构建通用DAO
    本文介绍了使用反射和泛型构建通用DAO的方法,通过减少代码冗余度来提高开发效率。通过示例说明了如何使用反射和泛型来实现对不同表的相同操作,从而避免重复编写相似的代码。该方法可以在Java学习中起到较大的帮助作用。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
author-avatar
陈杰铭雅意
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有