论坛风格切换切换到宽版
  • 845阅读
  • 7回复

[问题求助][CentOS] IPTABLES的string问题以及内核问题。 [复制链接]

上一主题 下一主题
离线纸风铃.
 
发帖
2171
C币
-234920
威望
418
贡献值
1
银元
0
铜钱
4977
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我想问下,再内核2.6之后,就不支持strin.g了,编译不了内核.。    健康
我再lib/iptables下 找到了libipt_string.so 。是不是.用 insmod 命令加载,就可以用s.tring这个了。是不是其他的类似time、ipp2p、.等等也可以这样使用。--- 印刷
谢谢。
再问个问题

很多贴子都.说Linux的源码都再/usr/src/linux-2.*.*的目录里,可是我安装完ce.ntos5.1后再/usr/src下没发现linux-2.*..*这个目录。.只有kernels和redhat这2个目录。为什么?难道是他们下载的源码解压到那个位置了?.

还有. 你说 centos用.yum就可以更新内核,可是我还是没再/usr/src下发现linux目录。。。电影
谢谢

请详细回答。我是大菜鸟,需要你.们的热心帮助。谢谢。    外汇

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线海龟的.
发帖
2199
C币
-235349
威望
396
贡献值
6
银元
4
铜钱
4851
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 hc_ttcm 于 2008-4-30 16:29 发表
我想問下,再內核2.6之後,就不支持string了,編譯不了內核。
我再lib/iptables下 找到了libipt_string.so 。是不是用 insmod 命令加載,就可以用string這個了。是不是其他的類似time、ipp2p、等等也可以這樣使用。
謝謝。


首先 iptables module 需要搭配 kernel netfilter module 一起用,要不然都無法正常使用之。另外不要再用 string 這個 module,這個 module 本來就是失敗的作品,因為你在一堆錯亂不知道格式的封包內比較字串似乎沒有太多實質意義。

最後 libipt_xxx 這種 module 都不需要用啥 insmod or modprobe 掛入,只要操作 iptables  -m xxxx 指定 module 時都會自動載入使用。



QUOTE:很多貼子都說Linux的源碼都再/usr/src/linux-2.*.*的目錄裡,可是我安裝完centos5.1後再/usr/src下沒發現 linux-2.*.*這個目錄。只有kernels和redhat這2個目錄。為什麼?難道是他們下載的源碼解壓到那個位置了?


RHEL 5 and centos 5.x 等版本已經不放 kernel source rpm package,所以也無法編譯核心。若是你要編譯核心請先取得 kernel-2.xxxx.src.rpm 該套件包檔案,使用下面方式即可解開檔案來編譯 kernel。

rpm -ihv kernel-2.xxx.xxx.src.rpm

cd /usr/src/redhat/SPECS

rpmbuild -bp --target $(uname -m) kernel-2.6.spec
复制代码


QUOTE:還有 你說 centos用yum就可以更新內核,可是我還是沒再/usr/src下發現linux目錄。。。
謝謝


RHEL or Centos 目前只放 binary rpm package, 不含 kernel-source 該 rpm package.

請詳細回答。我是大菜鳥,需要你們的熱心幫助。謝謝。
复制代码

目前的系統幾乎完全沒有自己編譯核心需求,所以不知道你要編譯核心有啥用途?

--

[ 本帖最后由 kenduest 于 2008-5-1 00:22 编辑 ]

离线slmtly.
发帖
1928
C币
-61058
威望
352
贡献值
1
银元
-4
铜钱
4297
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[CentOS]
谢谢回答 了解了


目前的系統幾乎完全沒有自己編譯核心需求,所以不知道你要編譯核心有啥用途?

学习用。

离线qlylny.
发帖
2011
C币
-60576
威望
375
贡献值
1
银元
-3
铜钱
4516
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 kenduest 于 2008-5-1 00:20 发表


首先 iptables module 需要搭配 kernel netfilter module 一起用,要不然都無法正常使用之。另外不要再用 string 這個 module,這個 module 本來就是失敗的作品,因為你在一堆錯亂不知道格式的封包內比較字 ...

想不明白了,你说iptables module需要搭配kernel netfilter module。是不是还要用到内核源码和内核编译啊?

[ 本帖最后由 hc_ttcm 于 2008-5-6 17:17 编辑 ]

离线billliy.
发帖
2043
C币
-60738
威望
390
贡献值
1
银元
-2
铜钱
4592
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[CentOS]
rpm -ihv kernel-2.xxx.xxx.src.rpm



warning: group mockbuild does not exist - using root
warning: user mockbuild does not exist - using root
warning: group mockbuild does not exist - using root
warning: user mockbuild does not exist - using root
warning: group mockbuild does not exist - using root
warning: user mockbuild does not exist - using root
warning: group mockbuild does not exist - using root
warning: user mockbuild does not exist - using root

有很多这种警告 ,没关系吧?

rpmbuild  -ba --target=i686 ./kernel-2.6.spec
过程中提示我
Not enough random bytes available.  Please do some other work to give
the OS a chance to collect more entropy! (Need 219 more bytes)

[ 本帖最后由 hc_ttcm 于 2008-5-6 18:23 编辑 ]

发帖
1973
C币
-198791
威望
339
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[CentOS]
##################

离线花花86.
发帖
1980
C币
-60887
威望
371
贡献值
1
银元
-1
铜钱
4494
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[CentOS]
什么意思?

离线twttwt.
发帖
2015
C币
-60598
威望
373
贡献值
1
银元
-1
铜钱
4450
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[CentOS]
知道的人快来说下吧。。。

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个