-
linux – 重启崩溃进程的简单方法?
所属栏目:[Linux] 日期:2020-12-13 热度:183
我需要监视在我的网络服务器上运行的几个进程.出于某种原因,清漆目前每天或每两天崩溃一次.我正在使用monit自动重启varnish,但它不起作用.这是Varnish的monit.conf条目. check process varnish with pidfile /var/run/varnish.pid start program = "/etc/ini[详细]
-
linux – 如何保持:每周备份一周,每周一个月,每月一年,每年一次
所属栏目:[Linux] 日期:2020-12-13 热度:109
我需要每天在这台服务器上备份数据和配置文件.我需要保持: 每周备份一周 每周备份一个月 每月备份一年 之后的年度备份 所有这一切都是通过每天从cron运行的shell脚本完成的. 这是运行10年后备份文件的外观: blog-20050103.tar.bz2blog-20060102.tar.bz2blo[详细]
-
SELinux与AppArmor对阵grsecurity
所属栏目:[Linux] 日期:2020-12-13 热度:146
我必须设置一个尽可能安全的服务器.您将使用哪种安全增强功能以??及为什么,SE Linux,AppArmor或grsecurity?你能给我一些提示,提示,这三个人的利弊吗? 据我所知: SELinux:最强大但最复杂的 AppArmor:比SELinux更简单的配置/管理 grsecurity:由于自动培[详细]
-
linux – 将git用于多个服务器配置文件
所属栏目:[Linux] 日期:2020-12-13 热度:135
我们已将大量源代码迁移到git,并对我们当前的解决方案非常满意.我们希望我们的服务器配置文件在同一系统上进行版本化,但是有一些东西不能按照我们希望的方式工作,我希望有人可以在这里分享他的经验. 这个问题类似于Using revision control for server config[详细]
-
linux – NUMA机器共享库瓶颈
所属栏目:[Linux] 日期:2020-12-13 热度:130
我正在使用NUMA机器(SGI UV 1000)同时运行大量数值模拟,每个都是使用4个内核的OpenMP作业.然而,运行超过约100个这些工作会导致重大的性能下降.我们关于为什么发生这种情况的理论是软件所需的共享库只能加载到机器的全局内存中,并且随着所有进程都访问单个节[详细]
-
使zsh自动更正使用自定义git别名
所属栏目:[Linux] 日期:2020-12-13 热度:196
我有一个git的定制别名,我用git df(它基本上是git diff的快捷方式). 但是,使用git的zsh自动更正,每次在包含db目录的目录中使用git df时,我得到: % lsapp/ config/ db/ lib/ log/ spec/% git alias | grep "df"df = diff% git dfzsh: correct 'df' to 'db' [[详细]
-
redhat – 将内部CA部署到Linux客户端
所属栏目:[Linux] 日期:2020-12-13 热度:155
我有大量运行RedHat Enterprise Linux 5和6的工作站.我想将新的内部CA(Active Directory)部署到这些机器上.我可以手动将证书导入Firefox 10而没有任何问题,但我似乎无法找到将.cer文件存储在文件系统中的位置,以便FireFox和Google Chrome使用它.这两种浏览器[详细]
-
networking – linux命令通过使用netstat和iptables来防止dos攻
所属栏目:[Linux] 日期:2020-12-13 热度:112
我想每个DROP超过200个请求以防止ddos攻击.这是我用来检测每个ip请求数的命令: netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr 现在我想将所有超过200个请求的IP地址添加到IPROP到DROP输入和输出. 解[详细]
-
我能相信ZFS在Linux和FreeBSD之间是一致的吗?
所属栏目:[Linux] 日期:2020-12-13 热度:142
我计划很快建立一个FreeNAS盒子,但如果 Linux上的ZFS最终被证明是可靠的,我可能想切换,只是为了拥有一个更熟悉的操作系统. 所以我想知道我是否可以相信ZFS的不同实现是兼容的.换句话说,如果我只是将引导盘从FreeNAS换成Linux或OpenIndiana,我可以相信我的数[详细]
-
linux – 在完全无Windows的环境中集中虚拟化(ESXi,XenServer)
所属栏目:[Linux] 日期:2020-12-13 热度:196
我正在考虑为我们公司部署一个小型(一个或两个主机服务器)非生产虚拟化计划.我们需要它为高性能并为许多用户托管共享资源.我对VMWare ESXi和Citrix XenServer都非常熟悉,并且知道我们对这两者都很满意.管理方面,我遇到麻烦的地方. 从我正在阅读的所有内容来[详细]
-
linux – 如何设置/ etc / issues以显示eth0的IP地址
所属栏目:[Linux] 日期:2020-12-13 热度:56
我有几个带有桥接接口的 linux虚拟机,我想在机器启动后显示机器的IP地址(在登录中,它通常显示发布和内核). 从我可以告诉消息是从/ etc / issues中获取的,但我不确定如何以及何时写入它. 解决方法 它只是一个文本文件…你写入它的方式与使用任何其他shell脚本[详细]
-
Linux Virtual Server是旧的还是静止不动?
所属栏目:[Linux] 日期:2020-12-13 热度:176
基于这个问题: Widely-used load balancing solutions?,LVS可能是解决我问题的正确方法. 但是当我访问其主页http://www.linuxvirtualserver.org/时,我发现自2008年11月以来LVS已经更新.世界正在快速发展,我不知道LVS是否过时. LVS是否停滞不前,还是有更好的[详细]
-
备份 – 对于大文件先压缩然后传输或rsync -z?哪个会最快?
所属栏目:[Linux] 日期:2020-12-13 热度:167
我有大量的相对论小数据文件,但它们占用大约50 GB,我需要将它们转移到另一台机器上.我试图想出最有效的方法来做到这一点. 我的想法是gzip整个事情然后rsync和解压缩,依赖rsync -z进行压缩,gzip然后使用rsync -z.我不确定哪个最有效,因为我不确定rsync -z是如[详细]
-
linux – 如何检测熵耗尽事件?
所属栏目:[Linux] 日期:2020-12-13 热度:62
我最近第一次遇到耗尽的熵池,我很失望地得知通常的系统日志都没有帮助发现问题. 在新的CentOS 6虚拟机上安装CUPS后,我尝试通过HTTPS连接到管理页面.请求似乎无限期挂起.后来我了解到CUPS正在尝试生成一个新的自签名SSL证书,并且在尝试从/ dev / random读取时[详细]
-
linux – 将共享库包装入精灵
所属栏目:[Linux] 日期:2020-12-13 热度:145
有没有一个实用程序可以把所有的SO,一个精灵需要把它们变成静态,然后转换精灵,这是免费的? 解决方法 以下是您可能会发现的一些项目: Statifier(基本上是你想要的) ERESI(可能做你想要的,也允许分析ELF目标) 注意:我没有使用任何应用程序.[详细]
-
linux – zip命令不工作
所属栏目:[Linux] 日期:2020-12-13 热度:64
我试图使用 shell脚本命令压缩文件.我正在使用以下命令: zip ./test/step1.zip $FILES 其中$FILES包含所有输入文件.但我正在收到如下警告 zip warning: name not matched: myfile.dat 另外还有一件事我观察到一个文件夹中文件列表中的文件最后有上述警告,该[详细]
-
Linux中的命令行递归/深层目录复制?
所属栏目:[Linux] 日期:2020-12-13 热度:176
在大多数情况下,在 Linux中进行递归/深层目录复制的好方法是什么?我使用了简单的东西,如cp -R以及相当精细的cpio咒语.是否有任何明显的优点或缺点导致您更喜欢一个而不是另一个?你经常使用哪一个? 解决方法 NAMEcp - copy files and directories-a,--arch[详细]
-
linux – 如何判断熵密钥何时超载?
所属栏目:[Linux] 日期:2020-12-13 热度:81
我在他们面前有几个带有egd的熵键,然后由haproxy进行所有负载均衡.然后我有许多客户端机器使用haproxy服务IP作为网络熵源.我不知道他们要求多少熵. 熵密钥可以产生有限量的可用熵.规格说最低约为30千比特/秒.据我所知,熵密钥没有办法查询要求的数量. EGD协议[详细]
-
linux内核 – 为什么x86上的Linux为用户进程和内核使用不同的段
所属栏目:[Linux] 日期:2020-12-13 热度:102
所以,我知道 Linux为x86处理器(内核代码,内核数据,用户代码,用户数据)使用四个默认段,但它们都具有相同的基数和限制(0x00000000和0xfffff),这意味着每个段映射到一组线性地址. 鉴于此,为什么甚至有用户/内核分段?我明白为什么应该有代码和数据的单独部分(只[详细]
-
linux – dmesg时间vs系统时间不正确
所属栏目:[Linux] 日期:2020-12-13 热度:197
我希望有人可以帮我解决这个奇怪的问题. 我想我知道它为什么会发生,但我不知道如何解决它.也许是因为BIOS时间没有设置正确或类似的东西.但我不想改变大约400台服务器的BIOS时间. (或更改BIOS batt) root@spool:~# echo TEST /dev/kmsgroot@spool:~# dmesg -T[详细]
-
linux – 如何以编程方式测试是否可以连接到$DISPLAY中指定的X服
所属栏目:[Linux] 日期:2020-12-13 热度:129
这在编程和服务器管理员之间有点中间立场,但这似乎最终是它最相关的地方. 我正在寻找一种方法来确定变量’$DISPLAY’是否正在宣传我们实际可以连接的XServer,也就是说,如果所有的身份验证和诸如此类的东西都允许进一步执行. 我理想地寻找返回true / false的s[详细]
-
从一个专用的Linux服务器迁移到另一个?
所属栏目:[Linux] 日期:2020-12-13 热度:139
我有一个运行ubuntu服务器9.04的专用服务器,用于Web,数据库和邮件.整个硬盘上大约有5 GB的数据. 我想将服务器迁移到更实惠的专用服务器提供商,但我不确定如何做到这一点. 我可以克隆整个硬盘吗?硬件特定文件/目录怎么样? 或者也许有一个更健全的方法? 未[详细]
-
linux – 只写远程备份解决方案,以防止黑客删除备份
所属栏目:[Linux] 日期:2020-12-13 热度:66
考虑这种情况:我有 linux服务器,它通过rsync或类似的东西每天自动备份到某个远程位置.一切都很好,直到一些坏人获得访问服务器,找到我的自动备份脚本并删除所有形式的备份服务器. 我试图找到一些远程备份实用程序,它只允许远程添加备份,但不能删除它们.我现[详细]
-
Linux mdadm软件RAID 6 – 它是否支持位损坏恢复?
所属栏目:[Linux] 日期:2020-12-13 热度:138
维基百科称“RAID 2是唯一的标准RAID级别,除了RAID 6的某些实现,它可以自动从数据中的单比特损坏中恢复准确的数据.” 有谁知道Linux中的RAID 6 mdadm实现是否是一种可以自动检测并从单位数据损坏中恢复的实现.这与CentOS / Red Hat 6有关,如果它们与其他版本[详细]
-
linux – 如何允许wget覆盖文件
所属栏目:[Linux] 日期:2020-12-13 热度:196
使用wget命令,我如何允许/指示每次覆盖我的本地文件,无论我调用多少次. 比方说,我想从以下位置下载文件:http://server/folder/file1.html 在这里,每当我说wget http://server/folder/file1.html时,我希望这个file1.html在我的本地系统中被覆盖,无论它是否[详细]