$ SSH -KEYGEN -T ECDSA生成公共/私人ECDSA密钥对。输入保存键(/home/<用户名> /.ssh/id_ecdsa)的文件:inter passphrase(无密码为空):<密码>再次输入同一密码:您的标识已保存在/home/home// /.ssh/id_ecdsa中。您的公钥已保存在 /home /<用户名> /.ssh/id_ecdsa.pub中。The key fingerprint is: SHA256:Q/x+qms4j7PCQ0qFd09iZEFHA+SqwBKRNaU72oZfaCI @ The key's randomart image is: +---[ECDSA 256]---+ |.oo..o=++ | | .. o .OO。| |。..O。 O | | .... o。+... | | O.OO.O +s。 | |。=。+。 .o | | e。*+。 。 。 。 | |。= .. + + .. o | | 。 oo*+o。 | + ---- [SHA256] -----+..O。 O | | .... o。+... | | O.OO.O +s。| |。=。+。.o | | e。*+。。。。| |。= .. + + .. o | | 。oo*+o。| + ---- [SHA256] -----+
当用户数据( / home)存储在 /而不是单独的分区中时,该分区可以填充导致操作系统变得不稳定。另外,当将系统升级到下一个RHEL 8的下一个版本时,当您可以将数据保存在 /家庭分区中时,由于安装过程中不会被覆盖,因此要容易得多。如果根部分区( /)变成损坏,那么您的数据可能会永远丢失。通过使用单独的分区,可以更大程度地保护数据丢失。您还可以针对此分区以进行频繁备份。
摘要 - today,Linux用户使用sudo/su命令来攻击Linux的管理特权。这些命令始终将整个管理特权列表提供给Linux程序,除非有Linux安全模块(LSM)定义的预安装默认策略。lsm要求用户将所需的特权注入过程的内存,并在LSM策略中声明所需的特权。这种方法可以对LSM政策的语法有充分了解的用户有效。但是,添加或编辑现有策略非常耗时,因为LSM需要添加传统权限和管理特权的完整列表。因此,我们提出了一个新的Linux模块,称为Rootasrole,专门用于管理管理权限。rootasrole不是建议替换LSM,而是用作管理Linux管理特权的补充模块。rootasrole允许Linux管理员定义一组包含管理特权的角色,并将其用法限制为一组用户/组和程序。最后,我们进行了一项经验性能研究,将rootasrole工具与sudo/su命令进行比较,以表明我们的模块添加的开销仍然可以接受。
摘要 - 在历史性和默认情况下,Linux不尊重最少特权的原则,因为它授予了所有特权,以执行其任务。有了新的个人数据保护或出口控制法规,最低特权的原则是强制性的,即使是系统管理员也必须适用。Linux操作系统(由于版本2.2)将与超级用户相关的特权分为称为功能的不同单元。Linux功能允许粗粒访问控制受到限制的系统功能。“ rootasrole”项目被引入,作为在匹配必要功能的同时委派管理任务的解决方案。但是,用户体验的限制和Linux功能的映射构成了重大障碍。本文提出了增强功能,以平衡可用性和最少特权的原则,强调需要精确的能力定义。未来的工作涉及增强根质访问控制模型,并为有效管理Linux功能的管理访问控制框架解决。索引术语 - 访问控制,最小特权原理,Linux内核,功能
•SABRE-SD指的是I.MX 6 Quad Sabre-SD,I.MX 6Duallite Sabre-SD,I.MX 6Quadplus Sabre-SD和I.MX 7DDUAL SABRE-SD平台。•SOLOX或SX是指I.MX 6SOLOX SABRE-SD平台。•6ul指的是I.MX 6ultralite平台。•6ull指的是I.MX 6ULL平台。•6Ulz指的是I.MX 6ulz平台。•7ulp指的是I.MX 7ultra低功率平台。•8QXP是指8QuadxPlus平台。•8QM是指8Quadmax平台。•8MQ指的是8m四Quad平台。•8mm是指8m迷你平台。•8MN指的是8m纳米平台。•8MP指的是8m Plus平台。•8DXL是指8DualXlite平台。•8DX是指8Dualx平台。•8ulp指的是I.MX 8ultra低功率平台。•I.MX 91指的是I.MX 91 EVK平台。•I.MX 93指的是I.MX 93 EVK平台。•I.MX 95指的是I.MX 95 EVK和Verdin平台。
Red Hat 版本的 OpenJDK 软件包在其可移植 Linux 版本 RHEL 8.8 及更高版本之间共享一组二进制文件。由于此更新,从源 RPM 重建 RHEL 上的 OpenJDK 软件包的过程发生了变化。有关新重建过程的更多信息,请参阅 README.md 文件,该文件位于 Red Hat 版本的 OpenJDK 的 SRPM 软件包中,并且也由 /usr/share/doc 树下的 java-*-openjdk-headless 软件包安装。
本文档中的文本和插图由 Red Hat 根据 Creative Commons 署名-相同方式共享 3.0 未移植许可证 (“CC-BY-SA”) 授权。CC-BY-SA 的说明可在 http://creativecommons.org/licenses/by-sa/3.0/ 上找到。根据 CC-BY-SA,如果您分发本文档或其改编版本,则必须提供原始版本的 URL。
•第1章 - 简介本章包含有关使用此文档的信息,最新总和版本中可用的新功能的概述,一些命名约定,并列出了一些必需的SAP注释。•第2章 - 快速指南快速指南以正确的顺序列出了所有活动。有关单个步骤的更多信息,请遵循快速指南[第13页]中的链接。•第3至6章 - 更新过程这些章节包含有关计划,准备和执行更新以及有关后续活动的详细信息。•第7章 - 使用手动准备的目录应用单个组件更新和修补程序本章包含有关使用软件更新管理器中的特殊功能应用单个组件更新和修补程序的信息。•第8章 - 在现有SAP系统中安装其他用法类型(技术用法)本章包含有关基于SAP NetWeaver Java的现有SAP系统中安装其他用法类型或技术用法的信息。•第9章 - 安装软件信息的纠正本章包含有关纠正和更新SAP系统中安装软件实例的详细信息的信息。•附录•过程概述报告包含有关总和生成的报告的信息,以分析更新过程。•故障排除包含有关已知问题的信息并将其故障排除。•引用的SAP注释列表列出了所有SAP注释,其中包含有关更新过程的其他信息,除SAP注释[第10页]与更新准备相关的SAP注释[第10页]。•引用文档的列表列出了本文档中引用的文档,并包含有关在哪里找到此文档的信息。
应用程序 - 您可以使用 Leapp 迁移系统上安装的应用程序。但是,在某些情况下,您必须创建自定义参与者,指定 Leapp 在升级期间要执行的操作,例如重新配置应用程序或安装特定的硬件驱动程序。有关更多信息,请参阅处理自定义和第三方应用程序的迁移。请注意,Red Hat 不支持自定义参与者。
应用程序 - 您可以使用 Leapp 迁移系统上安装的应用程序。但是,在某些情况下,您必须创建自定义参与者,指定 Leapp 在升级期间要执行的操作,例如重新配置应用程序或安装特定的硬件驱动程序。有关更多信息,请参阅处理自定义和第三方应用程序的迁移。请注意,Red Hat 不支持自定义参与者。