Что такое правильный способ, чтобы перезагрузить в udev?

Наверное, вопрос не для Здесь, но я уже спросил на форуме поддержки, без ответа. Это срочно!

Мой телефон прекрасно работал до сих пор. Есть 2 учетные записи Google на нем, одна частная, используемые, чтобы установить телефон, и один из моих работодателем. Я оставила эту компанию и они Мой аккаунт отключен.

Появилось уведомление: Сервисы Google Действие Учетной Записи Требуется

И теперь мой телефон очень горячий. Власть истощает очень быстро. Едва могу его зарядить. Опять же, это не зарядное устройство, аккумулятор или другие приложения. Телефон работает очень медленно. Я уверен, что аккаунт отключен вызывает программу, чтобы делать что-то сумасшедшее.

Я удалил все. Я перезагрузки телефона.

Я не могу удалить учетную запись с ограниченными физическими возможностями, как это заставило меня петь (невозможно, так как учетная запись отключена)

Пожалуйста, помогите!

Построить

NPJS25.93-14-18

+436
BhaskarReddy001 24 янв. 2019 г., 01:05:58
24 ответов

Очистка процесс загрузки установки протиснуться в Debian работает на ядре 3.2.0-0.БПО.3-для amd64, я заметил несколько mountnfs скрипты в /etc/инит.д/:

# Общ /етц/инит.д/ | mountnfs грэп 
mountnfs-bootclean.sh
mountnfs.sh
umountnfs.sh

Удаление не удается, с такими командами, как:

обновление-РЦ#.Д -Ф mountnfs удалить
обновление-РЦ.D: с помощью зависимостей, основанная последовательность запуска

Для "mountnfs", я тоже пробовал: umountnfs, mountnfs-bootclean, НФС, НФС-общее.

Обновление #1 Также пробовал без успеха: umountnfs.sh, mountnfs.sh.

В результате mountnfs-bootclean, mountnfs и unmountnfs.sh еще в /etc/инит.д/ и соответствующие им значения папкам.

Просто удалив эти файлы, используя РМ не самый правильный путь. Я думал, что эти инит.D файлы относятся к установленные пакеты. Однако я не могу найти установленный пакет НФС:

# команды dpkg --вам-выбор | грэп НФС
libnfsidmap2 установить

Как мне правильно удалить все mountNFS скрипты из init.д?

+971
Krishna Kumar R 03 февр. '09 в 4:24
  1. Это аккаунт Google? Если так, вам нужно щелкнуть некоторые настройки в диспетчере домена: настройки->календарь->поделимся всей информацией и/или поделиться всей информацией, и аутсайдеры могут менять календари.

  2. Вы пробовали зайдя в настройки календаря и проверяют поделиться с другими?

  3. Подождать некоторое время. Календарь Google настройки изменения часто занять некоторое время, чтобы размножаться, я нашел (по крайней мере с приложениями Google). Возможно, потому, что сервер я изменений на отличном от сервера, что мой телефон бьет вверх.

+882
azerty 16 апр. 2023 г., 00:39:42

Я верю, что вы укуса systemd в совместимости. В systemd-включена системы, файлы в /etc/инит.д обрабатываются посредством systemd. Команда "сервис" - это просто shell-скрипт, который пытается быть "милый" (полезная) о запуске сервиса для вас. Вы пробовали просто запуск из/etc/инит.д/услуга-видео-текст-отношение'?

Я не представляю, как совместимость systemd не работает, поэтому я не могу помочь вам там. Если у вас есть соответствующие "пуск", "стоп", "перезагрузка" (и т. д.) целей, как и другие инициализации.D скрипты управления службами, тогда я полагаю, вы можете заставить их работать.

Но ... вы действительно должны создать systemd в блок файл вместо. Возможно, попробуйте добавить блок файл в /etc/systemd в/Пользователь 'сервис-видео-текст-отношение.обслуживание'. Проверить 'systemd в человека.услуг (и все его друзья). Это становится мир systemd, так что вы можете также обновить свой файл запуска. ИМХО.

+868
smaug 7 сент. 2016 г., 18:54:02

Я считаю, что свеклу можно употреблять. У меня есть некоторые свеклы, которые были в моем холодильнике около 3 месяцев. Они являются также большими. Что я буду делать в ближайшие пару дней то, что я думаю, что вы должны сделать. Очистить их, отрезать немного сверху, около полутора дюймов, а так же с нижней, а затем положить их в фольгу, положить немного рапсового масла и соли, завернуть их плотно, кладем на противень, в разогретую до 400 градусов F духовке около часа, проверить на 45 минут, затем готовить по мере необходимости 15-45 минут. Я не знаю, насколько большие, и если вы немного сомнителен, затем выпекать при 350 F или 375 F, в то же время. Кипение способ, чтобы сделать это, но выпечка приносит такую сладость в свекла это просто непревзойденным способом их приготовления Для меня. Удачи.

+850
Mack Hicks 3 апр. 2022 г., 23:10:31

для одиночной замены фигурной скобкой нормально работает
но я не могу найти решение для нескольких замену где подвох ?
или его не возможно
для множественной замены я использую СЭД и за один кудрявый способ подтяжки


пример #Варс
аддоны="WEBIF_LIVELOG WEBIF_JQUERY сенсорный WITH_SSL READ_SDT_CHARSETS WITH_DEBUG MODULE_MONITOR"
протоколы="MODULE_hans MODULE_paul MODULE_klaus MODULE_franz"
читатели="READER_foo READER_bar READER_foobar READER_barfoo"
card_readers="CARDREADER_type1 CARDREADER_type2 CARDREADER_type3"

_create_module_arrays(){
я=0;
для Е в $(Эхо "$аддоны" | ООО с/WEBIF_//г;с/кого-нибудь//г;с/MODULE_//г;с/HAVE_//г;с/_CHARSETS//г;);
делать
<------>SHORT_ADDONS+=($е);
<------>SHORT_MODULENAMES+=($е);
сделано;
для Е в ${протоколов//MODULE_/};
делать
<------>SHORT_PROTOCOLS+=($е);
<------>SHORT_MODULENAMES+=($е);
сделано;
для Е В ${читатели//READER_/};
делать
<------>SHORT_READERS+=($е);
<------>SHORT_MODULENAMES+=($е);
сделано;
для Е в ${card_readers//CARDREADER_/};
делать
<------>SHORT_CARD_READERS+=($е);
<------>SHORT_MODULENAMES+=($е);
сделано;
для Е в $аддоны $протоколов $читателей $card_readers;
делать
<------>ALL_MODULES_LONG+=($е);
сделано;
для Е в "${SHORT_MODULENAMES[@]}";
делать
<------>INTERNAL_MODULES["$е"]="${ALL_MODULES_LONG[я]}";((я++));
сделано;
};
+786
user71731 27 нояб. 2019 г., 02:28:14

Редактировать: я не спрашиваю, Как удалить Ubuntu. Диск был установлен на уже нет. Я не удалить его, прежде чем я вытащил его. На запуск двойном экране загрузки отображается и просишь меня выбрать между Windows или Ubuntu.

Некоторое время назад я установил Ubuntu на отдельный жесткий диск (двойной загрузки с Windows 7). Недавно я снял диск с моего компьютера поставить на другой компьютер. Как мне удалить остальное Ubuntu? Он все еще показывает Ubuntu в качестве опции на запуск двойным экраном загрузки.

+672
TusyaBird 4 февр. 2017 г., 11:51:52

Я жил в доме Наций Studentenapartments Берлин на короткое время. Качество жилья-это просто обычное, но вы избежите возможных неприятностей с поиска и аренды помещения у частного лица в WG-Gesucht (который в противном случае хороший выбор, и, как правило, дешевле), и вы можете сделать больше или меньше, все на английском языке. Проверьте также CentralHome – первый выбор Берлина.

+594
Oncidium 3 июн. 2015 г., 10:22:33

Проверьте сетевые настройки, также iforgot.apple.com и введите свое имя и фамилию, а также идентификатор Apple адрес электронной почты, чтобы убедиться, что учетная запись существует. Если его не выявить его, то может оказаться, что вы не проверить ваш адрес электронной почты. Если это так выявления это возможно, вам придется попробовать перезагрузки устройства и сетевые подключения, чтобы увидеть, если вы можете войти в (также войти в Яблоко ID страницы , чтобы убедиться, что вы можете войти в систему после того, как вы определили его в качестве идентификатора Apple).

+580
k1im0204 2 июн. 2019 г., 03:45:29
Несамостоятельный Токайдо добавление дополнительных мест для туристов, чтобы посетить.
+560
user162843 28 дек. 2013 г., 08:20:49

ФФА-это больше удача, чем формате 1 против 1, так что, конечно, слабые колоды будет достаточно выиграть более чем в 1 против 1. Но это не совсем значит, что слабых колод выиграть больше игр, что сильные колоды. Также в ФФА дипломатия играет важную роль.

Не все игроки идут сначала на сильного соперника. Есть игроки, которые идут сначала на слабых соперников. Есть игроки, которые идут сначала на сильных соперников. Есть игроки, которые идут против никто и ждать других игроков, чтобы тратить ресурсы воюют между собой. Есть игроки, которые идут против оппонентов, которые играют контрольных колод. Есть игроки с сильными колодами, которые формируют альянс, чтобы победить остальных игроков, прежде чем борьба между themshelves. Есть игроки со слабыми колодами, которые формируют альянс, чтобы победить в первую очередь сильным игроком на столе.

В резюме, это зависит от личностей игроков.

+555
Athar K 8 авг. 2022 г., 23:16:42

Обратитесь в свою местную библиотеку и попросите их помочь, они могут получить доступ к копии через межбиблиотечный абонемент. Если вы находитесь в США или Турции, окажется, что эта книга доступна через Овердрайв (https://www.overdrive.com/media/96681/how-to-prove-it) , который является широко используемым книгу кредитование обслуживание. Вполне вероятно, что у вас есть поблизости библиотека, которая предлагает Overdrive для своих клиентов, в этом случае, вы получите бесплатный доступ с членством и так бы ваши студенты. Удачи и сохранить хорошую работу :-) ЕТА: я не связан с перегрузкой в любом случае. Конечно, есть и другие поставщики электронных книг, которые имеют эту книгу, просто проверить с вашей библиотеки.

+456
perumer 4 янв. 2018 г., 09:28:03

Моя датская раскладка клавиатуры не поддерживается в Ubuntu, вот план

enter image description here

Доступен датской раскладки в Ubuntu исключает традиционные ключевые функции МАК. В результате я не могу попасть на 3-й и 4-й уровни любой ключ, как правило, полезны как символ '@'

+440
David Pinkus 23 мар. 2021 г., 06:30:19

это на самом деле еще сложнее! различные типы муки весят по-разному. чашки все назначения будут весить по-разному, чем чашка хлеб из муки высшего сорта, и оба весят что-то другое от чашки неотбеленной муки (и еще есть пшеничная мука...). я склонен доверять вес одной порции на информационной панели питания, и рассчитать вес на чашку от.

+428
Willaim Tercheck 30 авг. 2022 г., 12:44:26

Снять 9-ю строку в ваш .рабочего стола - "OnlyShowIn=Гном;единство;", тогда, вероятно, сделать выход/в

+428
Sawdust 6 нояб. 2020 г., 16:37:51

Там, скорее всего, несколько разных тарифов ведра, которые попадают в категорию "Турецких авиалиний" "содействие экономике". Каждый из этих тарифов ведра могут иметь различное основание цены (как может быть показано в вашем первом примере) и может иметь различные изменения / переиздание правилам (как показано в вашем втором примере).

Авиакомпании не показать вам, что тариф ведро вы находитесь в ранних стадиях при бронировании, поэтому это приводит к много путаницы цене на неопытных путешественников. Если вы берете время, чтобы посмотреть сами правила тарифа на примерах полета, вы будете, вероятно, видеть, что каждое предложение полета имеет другой базовый тариф (от 5 до 8 значный код, обычно начинающийся с буквы). Первая буква обычно ведро проезд.

+393
Sudhanshu Bahety 14 окт. 2017 г., 08:26:45

Обновление OSX и на Эль-Капитан решен вопрос.

Обновление:

Просто чтобы прояснить. Проблема началась, когда я обновил свой iPhone до последней версии (т. е. iOS 9 охота). Уведомление вынырнул и сказал, что мой имак также должны быть обновлены с iOS9. остается совместимость что скорее всего ошибка, так как мой компьютер не работает с iOS (т. е. должен был сказать на OSX 10.11 Эль-Капитан).

В то время я писал этот вопрос я не знал, что на OSX только что выпустили новую версию.

От того, что я могу сказать, заметки.приложение получило большой капитальный ремонт в последней iOS/OSX версии. Похоже, что они на тропу войны, чтобы убить и заменить в Evernote. В любом случае, новые функции недоступны в старых версиях.

Похоже, их синхронизации стратегия синхронизации старую версию заметки между устройствами, но (в конечном счете) сократить поддержку iCloud.com .

+318
Annette Kongsmark 12 нояб. 2020 г., 03:06:11

Там должен быть следствием для злоумышленника, достаточно большой для него, чтобы почувствовать удар его собственную атаку.

Чтобы создать последствия для него: Избиратель (доверенных узлов/полный узел) должен иметь биткойн, биткоин и чем больше узел, тем большее количество голосов (более надежные они). Например, если злоумышленник действительно хочет убить всей сети Bitcoin, он должен иметь как минимум 51% биткойнов в обращении. Если сеть Bitcoin-это 100 миллиардов долларов. Он купить стоит 50 миллиардов долларов. Попробовать убить сеть и он потеряет 50 миллиардов долларов. Да, другим мало значения, но он потеряет гораздо больше значения, и мы можем начать другую криптовалюту.

Это не обязательно должна быть линейной 1 биткоин = 1 голоса. Это может быть функция. как право голоса = root2(биткоин), или другие функции.

Единственная проблема с этим является то, что большинство людей будут использовать централизованный узел (потому что они либо с помощью светового узла и не хотят тратить ресурсы для полного узла), поэтому их право голоса может быть сосредоточена где-то и могут быть использованы злоумышленником для атаки (при условии, что больше биткоина = большее количество голосов). Решение это, вероятно, применяя замедление функция (как функция root), чтобы ограничить их право голоса. Но затем злоумышленник может использовать многие малые величины бумажник, чтобы подорвать большой централизованный кошелек. (Все в тактике умеренность, слишком много или слишком мало-это не есть хорошо), поэтому мы должны также более низкие голоса тех, кто имеет очень мало Bitcoin в свой узел - см. рисунок.

Так что же происходит на узле, который не имеет биткоин? Это будет все равно бесполезно, потому что они будут высасывать из сети. Я бы сказала, что назначать пропускную способность и право голоса на всех на них, так они не используют биткоин в любом случае, а только тратить сетевым ресурсам. возможно, пусть они будут с низким приоритетом ссылку, просто, чтобы сделать их полезными.

То же касается и шахтеров. мы должны назначить подобную функцию как на картинке. Мы не хотим большой шахтеры, чтобы сделать сеть централизованного и в конце слишком много силы, чтобы разрушить сеть. Поскольку биткоин-сообщество людей и для людей; что смысл всей децентрализации вещь, не так ли? Так что мы не издевались большая сила, которая хочет централизовать все. Мы, безусловно, должны ограничить большой мощности, а также бесполезные люди, которые не используют Bitcoin и скачиваю из сети и замедление реального сообщества в целом.

Смотрите картинку ниже: Node Voting Power

Это может помочь дело с нападением DDoS, а?

------------------------Дополнительные мысли о 2017-4-12-------

Биткоин дизайн является в корне ошибочным. Я решил перейти на другие криптовалюты, как Пиркойны. Биткоин потребляет слишком много электроэнергии, большой размер блокчейна и подсчета голосов, 51% атаки и т. д.

Зачем рисковать с трудом заработанные деньги на какой-то шанс, что он может/не может случиться? Каждый раз, когда это произойдет, стоимость биткоина упадет, и мы потеряем значение. Каждый раз, когда мы должны двигаться наши деньги в биткойн из-за нашего страха. Финансовые брокеры хотелось бы увидеть, потому что каждый раз, когда мы перемещаем наши деньги, они получают процент от наших денег. Последствия от 51% атаки-это плохо. Значения будут снова потеряла снова и снова. В конце концов мы будем рабами крупнейших финансовых институтов: банки.

Почему бы нам не перевести нашу валюту в Пиркойны? Так просто. Я только начинаю.

Peercoin-это защищало от 51% атаки, и он призывает к децентрализации давая чеканки стимулы. Это не слишком потребляют много электричества потому что он использует гений доказательство системной ставки. (Никто не будет мотивированы, чтобы убить сеть, если у них 51% акций в нем. Это будут тупо зарезал.)

Их конструкция успешно замедлился блокчейн увеличить размер до 0,6 ГБ после 5 лет, по сравнению с 110 ГБ для Bitcoin. Это также сделает биткоин более централизованной в будущем, потому что полный узел потребуется много места на жестком диске.

Читаю этот форум, обсуждения, чтобы понять больше о ПИРКОЙНЫ: (я сначала тоже была скептически настроена) https://talk.peercoin.net/t/suggestion-for-better-ppc-better-system-for-reward-less-transaction-fee-when-trading-one-that-will-make-ppc-better-than-bitcoin-for-sure/4504/16

+287
kingso 27 дек. 2013 г., 00:38:14

Даже более интересные, чем то, что @ответить Раш, это возможность перезапустить (и многое другое) системы, даже если система не реагирует на клавиатуру вообще. Но он должен отвечать на пинг (ICMP) пакеты.

Смотрите здесь для полного документация и инструкции о том, как реализовать это.

+232
bcml 19 авг. 2015 г., 09:58:51

У меня синдром Аспергера, и я думал об этом вопрос перед.

Я могу сосредоточиться на исследования и делать минимальный или не учить?

Вы вряд ли сможете найти постоянную позицию в университете, которые не включают в себя обучение. Некоторые люди складывают постдока на постдок тратит десятилетия на ограниченные по времени контракты, которые не предусматривают обучения. На "постдок" здесь я не имел в виду буквальное постдока, но каких-либо исследований, финансируемых положении в течение, как правило, что-нибудь от 6 месяцев до 4 лет. Некоторые письма хороши в поиске финансирования и будут стараться держать постдоков уже работает на них, прежде чем рекламировать внешне, в этом случае, вы могли бы оставаться в течение многих десятилетий. Подвох: вы никогда не будете иметь гарантии занятости и может застаиваться в развитии карьеры (включая заработную плату).

Вы можете быть в состоянии найти постоянную исследовательскую позицию на национальном или наднациональном институте, но опять же, это может прийти в цене. Возможно, у вас нет академической свободы, что у вас в университете; в некоторых постах, вы, по сути, исследовать тему, что вы сказали. Ваши исследования, вероятно, будут применяться, скорее всего, нет голубого науки, хотя это не зависит от института. Возможно, у вас нет времени писать статьи, но и поставляя продукты и связанные отчеты. Пожалуй, лучше называть его развития, чем научные исследования. Одно место, где такое происходит, в наземный сегмент метеорологических спутников. Такие приложения могут или не могут существовать в своей области, но изменения поля можно и, наверное, проще при переходе в развитие/ "приложения", как "возврат на инвестиции" по подготовке нового прибытия больше, когда ожидается, что новые прибытия остается в течение длительного времени (например, метеорологическое бюро Великобритании регулярно рекламирует должности, для которых нет предварительных знаний в области атмосферных наук и метеорологии требуется).

Причина этого заключается в: постоянного деньги отдать вещи, которые спонсоры считают полезными или стабильный. Обучение-это довольно безопасно, хотя студент уровнях колебаться, необходимо будет учить сегодня закон Гаусса и эта потребность, несомненно, все еще существуют в 10, 20, 30 или 40 лет. Прикладные научные исследования/развития в институтах власти может также быть довольно безопасным; новое поколение метеорологических спутников в Европе, запланированных до 2043 года. Калибровка эксперт develment для одного из этих инструментов находится в довольно хорошем положении, чтобы иметь долгосрочные гарантии занятости.

+108
Joe A 5 апр. 2023 г., 21:34:31

Дэйв имеет право на. Сопротивление группы становая тяга не заменит прямой тяжелый покойных на их на. Они всего лишь дополнительное упражнение для создания более сильной тяге.

Гантели бы быть хорошей альтернативой, если вы можете получить некоторые тяжелые, что может обеспечить максимальные преимущества.

+94
Josefine 29 июл. 2018 г., 12:36:48

Этой теме на суперпользователя обсуждается аналогичная проблема. Принято отвечать указывает на этот ключевой сопоставление программы , которые вы можете найти отвечает вашим потребностям.

Другой, более надежный, но чуть более сложное решение, можно было бы создавать свои собственные раскладки клавиатуры с помощью укулеле. Затем вы можете установить пользовательский макет в папке ~/библиотеки макетов/клавиатура, а активировать его через системные настройки -> области международных. (лучший способ использовать укулеле-это дублирование макета существующей турецкая клавиатура файл и изменить только один ключевой вопрос).

В качестве быстрого решения, и если вы не возражаете изменение других клавиш на клавиатуре, вы можете использовать области международного переключиться на раскладку США.

+93
InsanityRules 31 дек. 2020 г., 17:52:51

То, что вы ищете называется взаимной проверки подлинности по протоколу SSL.

В случае с широко развернут веб-сервер Апач, и также широко применяются SSL и TLS реализации как в OpenSSL, шаги будут следующими:

Есть удобный скрипт распространяется вместе с OpenSSL, CA.sh сделать большинство из этих вещей. Его расположение является специфическое распределение. В Debian и производные вы можете найти его с помощью:

# АПТ-поиск файлов CA.sh
в OpenSSL: /usr/lib/ssl/misc/CA.sh

И RedHat и производные от (приблизительно) эквивалент:

# ням обеспечивает */ка
1:в OpenSSL-1.0.1 е-4.fc18.архитектуру x86_64 : коммунальные услуги из общей библиотеки криптографии с целью реализации ТЛС 
РЕПО : @обновления
Сочетается с:
Имя файла: файл /etc/ИПК/ТЛС/смешанная/Калифорния

Это очень простой баш скрипт, который облегчает создание структуры каталогов, необходимых для управления КА (это описано в [ CA_default ] раздел протокола OpenSSL.КНФ). Я рекомендую вам использовать его и посмотреть на код, чтобы узнать, что она действительно делает.

# ./CA.sh -помогите
использование: ./CA.sh -newcert|-newreq|-newreq-узлы|-newca|-знак|-проверить

Этот скрипт будет использовать по умолчанию в OpenSSL.CNF, и/или вы можете предоставить один конфигурационный файл в качестве аргумента в OpenSSL $команды с использованием конфигурации переключения, если не используется CA.sh. Расположение в OpenSSL.КНФ файл также распределение конкретных, и вы можете использовать те же команды, чтобы найти его. Вы хотите предоставляемый в OpenSSL пакет.

Вы, наверное, хотите изменить следующие разделы:

[ CA_default ]
default_days = 365 # как долго сертифицировать для
default_crl_days= 30 # Сколько осталось до следующего отзыва сертификатов

[ тр ]
default_bits = 2048

[ req_distinguished_name ]
countryName = название страны (2-буквенный код)
countryName_default = АУ
countryName_min = 2
countryName_max = 2
stateOrProvinceName = государство или название провинции (полное название)
stateOrProvinceName_default = некоторые государства
localityName = название населенного пункта (например, города)
0.название_организации = наименование организации (например, компании)
0.organizationName_default = интернет Widgits Пти Лтд
#1.название_организации = второе название организации (например, компании)
#1.organizationName_default = Всемирной паутине Пти Лтд
organizationalUnitName = имя организационной единицы (например, раздел)
#organizationalUnitName_default =
с commonname = общее имя (например, полное доменное имя сервера или имя)
commonName_max = 64
значение emailaddress = адрес электронной почты 
emailAddress_max = 64
  • Создать СА

После того, как вы отредактировали в OpenSSL.КНФ , чтобы соответствовать вашим потребностям, вы можете создать сертификат центра сертификации. В зависимости от того, нужно ли вам это ca подписано признал стороннего центра сертификации или нет, вы можете создать самоподписанный ca или КСО, который должен быть представлен для подписания.

./CA.sh -newca

Вы будете интерактивно предложено задать несколько вопросов, по умолчанию будет отображаться в квадратных скобках. Вы узнаете варианты вы изменили в Украине.КНФ здесь.

  • Создать сертификат для сервера

Вы можете создать запрос на сертификат для сервера, используя тот же скрипт:

./CA.sh -newreq

Опять же, вам будет предложено задать несколько вопросов, Самым важным является общее имя сертификата, который должен соответствовать разрешен DNS имя IP сервера (или вы можете использовать другие средства, такие как /и т. д./хосты, не рекомендуется, трудно сохранить и расширить)

Что вы будете получать запрос на подписание сертификата (CSR для краткости). Этого будет подписан центром сертификации (ca), который вы создали раньше.

./CA.sh -знак

  • Генерировать сертификаты для клиентов

Повторите этапы создания КСО и получить его подпись центра сертификации. При этом следует обратить особое внимание тому, как вы заполните имя нарицательное, организации и подразделения полях, как они будут потом необходимы для того, чтобы настроить сервер.

Аккуратный способ распространения клиентских сертификатов вместе с их соответствующих закрытых ключей и сертификата ЦС, используя Р12 связки:

в OpenSSL pkcs12 из -экспортные сертификаты/клиента.клиент УГР -инкей.ключ -certfile Калифорния.УГР -из clientcert.Р12

  • Настройка сервера

Давайте предположим, что сервер, который вы имеете в виду веб-сервер Apache. Если у вас есть сертификат сервера, можно настроить соответствующий хост, чтобы служить любой контент будет защищен взаимную проверку подлинности SSL. Примером может быть phpmyadmin с виртуальными хостами. Это работает на сервере Apache 2.4, поэтому, пожалуйста, не используйте его как есть и внимательно ознакомиться и проверить ее, чтобы адаптировать его к вашим потребностям.

Слушать 443 для HTTPS

Раздел <VirtualHost 120.120.120.120:443>
 DocumentRoot так "/СРВ/ВСП/HTML-код"
 Издание [email protected]
 SSLCACertificateFile /и т. д./ИПК/Калифорния/cacert.УГР
 SSLCertificateFile /и т. д./ИПК/ТЛС/частные/компании.ком/newcert.УГР
 SSLCertificateKeyFile /и т. д./ИПК/ТЛС/частные/компании.ком/newkey.УГР
 Цепь SSLCARevocationCheck 
 SSLCARevocationFile /и т. д./ИПК/Калифорния/СЛС/СЛС.УГР
 Sslengineна на
 SSLStrictSNIVHostCheck на
 SSLVerifyClient требует
 SSLVerifyDepth 5
 Имясервера phpmyadmin.company.com
 RewriteEngine на
 RewriteCond %{REMOTE_ADDR} !^127\.0\\.0 .1$
 RewriteCond %{протокол HTTPS} !=на
 RewriteRule . - [Ф]
 Журнал "|выполнить/sbin/rotatelogs -л /ВАР/лог/файл httpd/фу/ошибки.журнал -Ф /ВАР/лог/файл httpd/фу/ошибки.отчет.%М%м%д 86400"
 CustomLog "|выполнить/sbin/rotatelogs -л /ВАР/лог/файл httpd/фу/доступ.журнал -Ф /ВАР/лог/файл httpd/фу/доступ.отчет.%Г%г%д 86400" logstash_json
 <Каталог /usr/доли/бар/>
 Требовать SSL
 Требовать SSL-проверка-клиента
SSLRequireSSL
 SSLOptions +FakeBasicAuth +StrictRequire
 SSLRequire %{SSL_CIPHER_USEKEYSIZE} >= 256
 SSLRequire %{SSL_CLIENT_S_DN_O} экв "чудесной компании" \
 и %{SSL_CLIENT_S_DN_OU} экв "развитие" \
 и %{SSL_CLIENT_S_DN_CN} в {"неизвестный", "неизвестная"}
 SSLRenegBufferSize 131072
</Каталог>
</Хост>

Вы можете использовать столько ТВ-каталогов контроль доступа, как вам нужно, главное, что клиентские сертификаты показали обязаны соблюдать ограничения, введенные SSLRequire директивы, т. е. они должны соответствовать организации, подразделения и общее название условия (или других полей сертификата, как вы считаете нужным). Эти поля берутся из клиентских сертификатов.

  • Создать список отзыва сертификатов

Для того, чтобы иметь возможность закрыть доступ к клиенту сертификата, необходимо создать список отзыва сертификатов. Команда, чтобы сделать это (если вы в верхней части структуры каталогов Калифорния):

в OpenSSL ка -конфиг /путь/к/в OpenSSL.КНФ -gencrl ожидания CRL и CRL.УГР

После отмены клиентских сертификатов с помощью:

в OpenSSL ка -конфиг /путь/к/в OpenSSL.КНФ -отменить clientcert.УГР

Ссылки:

В OpenSSL документации и Апачи онлайн-документация.

+59
Okans 26 янв. 2021 г., 13:24:28

Вы даете не нужные, но если поездка в августе ты точно сумасшедший! Что месяц-это время отпусков для многих, если итальянцы и дороги от N к s сильно загружен (читай как частые пробки) в течение большей части месяца. Вы можете избегать автомагистралей но тогда поездка от Венеции до Апулии будет значительно медленнее из-за медленных дорог, а также потому, что этот трек является частью Италии, что сильно переполнены в летний сезон.

+42
Folkert 13 окт. 2015 г., 21:02:58

[ это просто еще один персонаж, по Баш; это не я-отграничение. Поэтому нужно ставить пробелы вокруг [ и ]. Хотя вам лучше использовать [[ и ]].

И команду, если (да, [ это команда) должна заканчиваться ; или перевод строки.

Наконец, == (это не в POSIX, чистки рядов; в POSIX предпочитает =) это равенство строки, а не числовое равенство.

Так что вы можете иметь в виду:

если [[долларов -экв 1 ]]; затем Эхо да; интернет

Но вместо этого ты можешь использовать арифметические оценки:

если ((А == 1)); затем Эхо да; интернет

(В арифметике оценочность, равенство ==, и вам не нужно $ перед именами переменных. Я знаю, это сбивает с толку.)

Для получения дополнительной информации о [: помочь в тестировании. О [[: помочь [[ (которая опирается на тест). О ((: помогите, дайте. О Баш: Баш человек

+39
REMehmood 4 окт. 2010 г., 03:30:59

Показать вопросы с тегом