<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>曲径通幽论坛 - 『Linux』</title>
    <link>http://www.groad.net/bbs/forum.php?mod=forumdisplay&amp;fid=23</link>
    <description>Latest 20 threads of 『Linux』</description>
    <copyright>Copyright(C) 曲径通幽论坛</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Mon, 25 May 2026 04:05:20 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.groad.net/bbs/static/image/common/logo_88_31.gif</url>
      <title>曲径通幽论坛</title>
      <link>http://www.groad.net/bbs/</link>
    </image>
    <item>
      <title>quilt</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8996</link>
      <description><![CDATA[我们自己的项目可以用 cvs 或 svn 管理全部代码。但有时我们要使用其他开发者维护的项目。我们需要修改一些文件，但又不能直接向版本管理工具提交代码。自己用版本管理工具重建整个项目是不合适的，因为大多数代码都是别人维护的，例如 Linux 内核。我们只是想管理好自 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Sun, 06 Sep 2015 14:18:15 +0000</pubDate>
    </item>
    <item>
      <title>diff 和 patch</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8995</link>
      <description><![CDATA[diff 和 patch 是在 Linux 环境为源代码制作和应用补丁的标准工具。diff 可以比较文件或目录的差异，并将差异记录到补丁文件。patch 可以将补丁文件应用到源代码上。quilt 也是一个制作和应用补丁的工具，它适合于管理较多补丁。quilt 有自己的特有的工作方式。本文通过 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Sun, 06 Sep 2015 13:01:03 +0000</pubDate>
    </item>
    <item>
      <title>通过 cutter 立马切断网络连接</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8956</link>
      <description><![CDATA[比如单位里有些哥们挂着个 SSH 或 VPN 不放开，此时公司的网络管理员可利用 cutter 这个工具立马将这些连接切断，而不是重启防火墙。该工具切断连接的原理，大概是也是冒充了一个中间人，即欺骗了连接双方中的客户端，也欺骗了服务端，即向双方发送了 TCP 中的 RST 重置 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Thu, 09 Jul 2015 02:13:46 +0000</pubDate>
    </item>
    <item>
      <title>如何在 Linux 下大量屏蔽恶意 IP 地址</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8901</link>
      <description><![CDATA[很多情况下，你可能需要在Linux下屏蔽IP地址。比如，作为一个终端用户，你可能想要免受间谍软件或者IP追踪的困扰。或者当你在运行P2P软件时。你可能想要过滤反P2P活动的网络链接。如果你是一名系统管理员，你可能想要禁止垃圾IP地址访问你们的公司邮件服务器。或者你因 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Wed, 22 Apr 2015 01:30:18 +0000</pubDate>
    </item>
    <item>
      <title>br0 是什么？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8814</link>
      <description><![CDATA[br0 是内核虚拟的一个用来实现桥接的网桥设备，该虚拟设备可以绑定若干个以太网接口设备，从而将它们桥接起来，如下图所示：


Linux 内核支持网口的桥接，但与单纯的交换机不通。普通交换机只是个二层设备，对于收到的报文，要么转发，要么丢弃。小型交换机里只需要 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Wed, 07 Jan 2015 15:40:25 +0000</pubDate>
    </item>
    <item>
      <title>如何确认 OPenVZ VPS 中是否启用了 TUN/TAP</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8720</link>
      <description><![CDATA[执行：

如果返回 cat: /dev/net/tun: File descriptor in bad state ，那么说明 TUN/TAP 被支持了，这样装 PPTP 就没有问题了。

如果返回 cat: /dev/net/tun: No such device ，那么说明 TUN/TAP 设备还没正确配置，此时应该联系供应商。]]></description>
      <category>『Linux』</category>
      <author>easy</author>
      <pubDate>Wed, 22 Oct 2014 14:02:09 +0000</pubDate>
    </item>
    <item>
      <title>如何确认 OPenVZ VPS 中是否启用了 TUN/TAP</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8719</link>
      <description><![CDATA[执行：

如果返回 cat: /dev/net/tun: File descriptor in bad state ，那么说明 TUN/TAP 被支持了，这样装 PPTP 就没有问题了。

如果返回 cat: /dev/net/tun: No such device ，那么说明 TUN/TAP 设备还没正确配置，此时应该联系供应商。]]></description>
      <category>『Linux』</category>
      <author>easy</author>
      <pubDate>Wed, 22 Oct 2014 14:02:07 +0000</pubDate>
    </item>
    <item>
      <title>使用 ipset 设置地址集合简化 iptables 规则配置</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8718</link>
      <description><![CDATA[下面介绍如何使用 ipset 设置地址集合简化 iptables 规则配置。

CentOS6.x 安装 ipset ：



在对服务器的维护中，可能随着时间越长，所添加的 iptables 规则越多，这时候会让我们管理起来会比较混乱（比如规则数达到了几百条），而且容易出错。通过 ipset 可以 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Tue, 21 Oct 2014 15:17:51 +0000</pubDate>
    </item>
    <item>
      <title>如何从命令行里连接 WEP WIFI</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8695</link>
      <description><![CDATA[如何从命令行里连接 WEP 保护的 WIFI ？

1. 启动网卡


2. 扫描 WIFI 信号


3. 设置 essid 


4. 设置 密码


5. 使用加密


6. 检查 wlan0 上的状况


7. 请求 DHCP 服务器分配 IP


注意，在使用命令行配置时失效，请先检查 network-manager ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Tue, 07 Oct 2014 06:55:02 +0000</pubDate>
    </item>
    <item>
      <title>怎么从命令行连接 WPA/WPA2 WIFI</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8694</link>
      <description><![CDATA[怎么从命令行连接 WPA/WPA2 的 WIFI？

先说明一点，iwconfig 并不适合连接 WPA/WPA2 的 WIFI，而适合 WEP 或开放式的 WIFI 。尽管在图形界面下，使用 Network-Mannager 是很容易连接到一个 WPA/WPA2 的 WIFI 的；但在某些情况下，你确实会使用到命令行，而不是去使用 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Tue, 07 Oct 2014 03:28:50 +0000</pubDate>
    </item>
    <item>
      <title>制作 KALI Linux Live 启动 U 盘</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8661</link>
      <description><![CDATA[下面介绍如何制作 KALI Linux Live U 盘，即从 U 盘里运行 KALI Linux，以及对系统的配置修改亦能存储到 U 盘当中。

1. 从 KALI Linux 官网下载到 DVD ISO 镜像文件。 

2. 准备一块 U 盘，我这里选了一块金士顿 8G 的。

3. 下载 Win32 Disk Imager ，此实用工 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Sat, 27 Sep 2014 03:24:20 +0000</pubDate>
    </item>
    <item>
      <title>[openvpn]利openVPN自带的http-proxy突破防火墙的封锁</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8353</link>
      <description><![CDATA[openVPN是差不多是大家用来做VPN服务器的首先，那openVPN如何突破防火墙的封锁咧，有两种解决方案，一是用openVPN自带的http-proxy，二是用HttpTunnel

一、利openVPN自带的http-proxy突破防火墙的封锁

OpenVPN本身可以使用http代理，也就是说，OpenVPN客户端不是 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Wed, 16 Apr 2014 09:22:39 +0000</pubDate>
    </item>
    <item>
      <title>约束与非约束用户</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7851</link>
      <description><![CDATA[每个 Linux 用户都会通过 SELiux 策略映射到 SELinux 用户。这就使得 Linux 用户继承了 SELinux 的限制权限，一般情况下，这么做会使得 Linux 用户的权限会受到更多的限制。可以使用 semanage login -l 列出映射的情况：

在 CentOS6 中，Linux 用户默认被映射为 __defa ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Sat, 22 Jun 2013 16:13:29 +0000</pubDate>
    </item>
    <item>
      <title>非约束进程(Unconfined Processes)</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7849</link>
      <description><![CDATA[在《被约束的进程(Confined Processes)》里谈过约束进程的情况，这里讨论一下其对立面 --- 非约束进程。
 
 
非约束进程运行在一个非约束域中，比如 init 这个程序运行非约束的 initrc_t 域里，非约束的内核进程运行在 kernel_t 域中，非约束的 Linux 用户运行在 unconf ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Fri, 21 Jun 2013 05:48:42 +0000</pubDate>
    </item>
    <item>
      <title>被约束的进程(Confined Processes)</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7847</link>
      <description><![CDATA[在下面的描述中，Targeted Policy 会被称为“定向策略”，一个进程如果是 Targetd 的，那么称之为“定向的进程”。使用的是 CentOS6.4 操作系统。

在 RHEL/Fedora/CentOS 中 Targeted 策略是默认的 SELinux 策略。在使用 targeted 策略时，定向的进程运行在一个约束域 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Thu, 20 Jun 2013 15:44:27 +0000</pubDate>
    </item>
    <item>
      <title>使用 ps 的 -Z 选项获得进程的 SELinux 上下文</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7846</link>
      <description><![CDATA[对于进程的 SELinux 上下文，可以用 ps 的 -Z 选项来获取。

可以在一个终端窗口中运行 passwd 命令，但不需要修改密码；然后在另一个终端窗口里输入：

这时候已经看到了输出结果，那么在使用 Ctrl + C 中断掉原来终端窗口中的 passwd 命令。

在上面的例子中， /usr/b ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Thu, 20 Jun 2013 02:49:36 +0000</pubDate>
    </item>
    <item>
      <title>域的转移(Domain Transitions)</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7844</link>
      <description><![CDATA[一个域中的进程要转移到另一个域中，需要通过执行一个具有新域“入口点”类型的应用程序。SELinux 策略里使用 “入口点” 权限控制哪个应用程序可以进入一个域。下面演示这依情况：

1. 比如一个用户希望改变自己的密码，那么它会执行 /usr/bin/passwd 这个程序，我们先 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Wed, 19 Jun 2013 14:26:29 +0000</pubDate>
    </item>
    <item>
      <title>SELinux 简介</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7839</link>
      <description><![CDATA[SELinux (Security-Enhanced Linux， 安全增强型 Linux) 是 Linux 的一种安全增强机制，并使用 LSM ( Linux Security Modules )集成到内核之中。它是美国国家安全局(NSA)与 SELinux 社区共同开发的一个项目。在 RHEL/CentOS 中默认安装有 SELinux 。
 
SELinux 将一种灵 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Mon, 17 Jun 2013 09:39:39 +0000</pubDate>
    </item>
    <item>
      <title>ubuntu12.04 PXE 网络安装服务器</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7827</link>
      <description><![CDATA[在 《CentOS6.x 搭建网络安装服务器(ubuntu12.04 PXE 安装) 》里讨论了如何在 CentOS6.x 里安装 PXE 网络安装服务器，时隔一天，CentOS6.x 不幸被我破坏的很惨，只能重装。首先用的是光盘，结果悲剧的是光盘也是有问题的，中间会卡着不动。不得已，又得在 ubuntu12.04  ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Sat, 08 Jun 2013 14:11:05 +0000</pubDate>
    </item>
    <item>
      <title>CentOS6.x 搭建网络安装服务器(ubuntu12.04 PXE 安装)</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7825</link>
      <description><![CDATA[服务器：CentOS6.4

首先需要安装下面 3 个软件包：

安装 syslinux 软件包，实际上是想从中提取其衍生物 pxelinux ，它用来从网络上启动 linux 。实际上，在这里，由于 ubuntu 的 ISO 文件里已经包含了关键文件 pxelinux.0 ，因此不安装该软件包也是可以的。但是为了可 ...]]></description>
      <category>『Linux』</category>
      <author>beyes</author>
      <pubDate>Thu, 06 Jun 2013 13:21:36 +0000</pubDate>
    </item>
  </channel>
</rss>