-
linux – 如何阻止特定类型的DDoS攻击?
所属栏目:[Linux] 日期:2020-12-13 热度:134
我的网站遭到攻击,并且正在耗尽所有内存.我查看了Apache日志,每次恶意攻击似乎只是/上的POST请求,这是普通用户永远不需要的. 所以我想,并想知道是否有任何类型的解决方案或实用程序将监视我的Apache日志并阻止在站点根目录上执行POST请求的每个IP.我不熟悉DD[详细]
-
linux – 即使在单个磁盘安装上,RHEL也在使用LVM
所属栏目:[Linux] 日期:2020-12-13 热度:58
在进行RHEL5及更高版本的默认安装时(至少 – 如果更长时间不做,请不要回想起),Anaconda会将驱动器设置为逻辑卷组 – 即使只有一个驱动器. 在单个驱动器上使用LVM背后的目的/原因是什么?我理解为什么你想要通过RAIDed驱动器或多个[可能]不同大小的磁盘,但如[详细]
-
什么是SUSE linux?为什么Amazon EC2的成本更高?
所属栏目:[Linux] 日期:2020-12-13 热度:163
EC2的“ linux / unix”服务器和“SUSE Linux”有什么区别?为什么SUSE的成本更高?好点吗? 解决方法 这实际上是一个SUSE Linux Enterprise Server(SLES)安装,它是一个带有支持合同的Enterprise Linux,与CentOS不同. What you’re paying extra for是支持.[详细]
-
需要较慢/缓存的Linux文件系统
所属栏目:[Linux] 日期:2020-12-13 热度:69
我知道这听起来很奇怪,但我需要一个较慢或缓存的文件系统. 我有很多防火墙,它们将数据系统地记录到一对Linux虚拟机上,这些虚拟机将这些文件写入其“本地”(实际上是连接FC SAN)的ext3格式磁盘,并将消息转发给我们的Splunk服务器. 问题是系统日志服务器正在将[详细]
-
linux – 扩展ACL并不总是被继承
所属栏目:[Linux] 日期:2020-12-13 热度:155
我有一个应用程序在/ opt / reports中生成报告文件,其文件在0600拥有root:root.为了允许外部系统自动处理这些报告,我创建了一个具有组’report’的新服务帐户用户,更改了/ opt / reports组用于报告和设置SUIG位,然后在/ opt / reports目录中设置默认ACL,以[详细]
-
linux – 使用22TB导出的JFS文件系统在运行NFS的Debian服务器上
所属栏目:[Linux] 日期:2020-12-13 热度:159
我目前正在运行一个debian服务器,它通过NFS(nfs-kernel-server)导出大型JFS文件系统(22TB).当尝试写入NFS共享时,性能非常差. 22TB磁盘位于使用iSCSI安装的NAS上. 它会在预期的线速度附近晃动一会儿,然后闲置几秒钟.以低kb /秒测量的流量非常小. 等待偷看写.[详细]
-
无法在Linux上安装Nginx
所属栏目:[Linux] 日期:2020-12-13 热度:54
我刚刚创建了一个Ubuntu服务器.我试过安装Nginx但是我遇到了错误. root@scw-eefca0:~# sudo apt-get install nginxReading package lists... DoneBuilding dependency tree Reading state information... Donenginx is already the newest version (1.10.0-0[详细]
-
将脚本制作成linux服务
所属栏目:[Linux] 日期:2020-12-13 热度:151
– 编辑,还有一些问题 – 好我的脚本使用循环来等待网络连接.因此,当我运行它时,即使使用守护进程,它也只是坐在那里而不是让我回到shell.我试过su -c“/ home / webreports / report-list” USER但它试图以用户身份运行即使我有引号,我甚至尝试过单引号. –[详细]
-
linux – 如何禁止外部访问127.0.0.1?
所属栏目:[Linux] 日期:2020-12-13 热度:154
我在127.0.0.1:9000上使用tcp socket将nginx连接到php5-cgi.但是我想确保不能对这个IP做出任何外部请求,这样任何攻击者都无法模糊IP并绕过nginx来处理令人讨厌的东西. 现在我想知道它是否真的可以进行这样的利用,如果是这样,我怎么能避免使用iptables? 解决[详细]
-
在LInux中搜索大量文件中的字符串
所属栏目:[Linux] 日期:2020-12-13 热度:74
如何搜索文件,其中一些文件可能是给定字符串的目录(在这种情况下是递归)? 我想在源文件中搜索类定义,所以如果在每个输出字符串之前有包含文件的名称,那也很好. 解决方法 你可以使用grep: grep -rn 'classname' /path/to/source 这也将打印每个匹配旁边的行[详细]
-
如何热备份/快照ext4分区(在没有LVM的情况下)?
所属栏目:[Linux] 日期:2020-12-13 热度:90
我目前的任务是将现有服务器提升到(至少更多)专业标准 – 尽可能减少对最终用户的干扰.要进行适当的回滚,我需要备份现有服务器的root fs,它当前是主磁盘分区内的ext4,而不是LVM,这将使整个节目只是一个手指练习.我想避免关闭服务器. 在这种情况下甚至可能吗[详细]
-
脚本 – 在linux中创建主文件夹的脚本在哪里?
所属栏目:[Linux] 日期:2020-12-13 热度:94
我想为我的Web服务器(Fedora 8或10或其他)的用户添加public_html和private_html文件夹.在他们登录时为他们创建这些文件夹的脚本在哪里?是否有一个用于首次登录的脚本和一个用于后续登录的不同脚本?实现这一目标的正常方法是什么? 解决方法 在创建帐户后,F[详细]
-
linux – 路由添加/删除后的计时问题(路由未使用)
所属栏目:[Linux] 日期:2020-12-13 热度:78
我有一个运行原始IP套接字的应用程序,此套接字的目标由通过’ip route add’命令安装的路由控制.这些路由可以在套接字的生命周期内更改(例如,因为下一跳更改) 简化,假设我有2个接口,eth0和eth1.我也有一个通过eth0的默认路由. 原始套接字的端点例如是10.10.1[详细]
-
在Linux上进行软件RAID 1重建期间,是否需要停止服务(Apache,MySQ
所属栏目:[Linux] 日期:2020-12-13 热度:85
在 Linux上进行软件RAID 1重建期间,是否需要停止或限制服务(Apache,MySQL,…)? 是否存在损坏或丢失数据的风险? 我在Debian 5上使用Linux MD设备(带有mdadm). 谢谢 解决方法 正如已经评论过的那样,重建期间任何数据损坏的风险都很小.在完成之前,你显然仍然[详细]
-
linux – 为什么nf_conntrack_count会不断增加?
所属栏目:[Linux] 日期:2020-12-13 热度:157
我正在使用Ubuntu 11.10 nginx的.我的服务器目前正在做大约350 rps(这是正在进行的负载).我使用iptables来确保某些端口上的连接仅限于我拥有的盒子. 我注意到nf_conntrack_count不断增加.无论我将nf_conntrack_max推送到什么地方,nf_conntrack_count都会在一[详细]
-
linux – 对NFS有一个有效的稳定性参数吗?
所属栏目:[Linux] 日期:2020-12-13 热度:78
我们正在为我们的网络应用添加一项功能,其中上传文件(到应用服务器)由后台工作人员(其他机器)处理. 应用程序的性质意味着这些文件会持续一段时间.在worker上执行的代码知道文件何时变得无关紧要,并且应该在那时删除该文件. 我的直觉是要求我们的系统管理员使[详细]
-
linux – 将pulseaudio移出家乡
所属栏目:[Linux] 日期:2020-12-13 热度:165
我们有一堆Ubuntu桌面,其主目录作为NFS共享安装.如果NFS连接被丢弃,即使看起来不到一秒钟,Pulseaudio也会失去理智.结果要么是一个临时的软锁(Ubuntu让屏幕变灰),崩溃,甚至还有一些恐慌.通过Google搜索这些术语,您可以看到无数的NFS pulseaudio问题. 由于这个[详细]
-
linux – 如何将monit配置为仅警报而不是重新启动?
所属栏目:[Linux] 日期:2020-12-13 热度:158
我正在寻找一种让monit只在特定进程发生故障时发出警报的方法.例如: check process apache with pidfile /var/run/httpd.pid group www start program = "/usr/sbin/apachectl start" stop program = "/usr/sbin/apachectl stop" alert operations@example.[详细]
-
linux – resolv.conf中的nameserver条目数
所属栏目:[Linux] 日期:2020-12-13 热度:181
在/etc/resolv.conf中我可以提供多少个名称服务器条目?我已经将ISP的2个名称服务器条目作为第一个和第二个.但由于他们有时会遇到问题,我想添加Google公共名称服务器enry.是第3和第3第四项有什么不同? 这是我们的代理(squid)服务器上的resolv.conf.据我所知[详细]
-
linux – sudoer方案,允许有用的访问另一个Web开发人员,但仍然保
所属栏目:[Linux] 日期:2020-12-13 热度:79
背景:虚拟专用服务器 我有一个虚拟专用服务器,我希望在其上托管多个网站,并提供对另一个Web开发人员的访问权限.我并不关心对他施加太多限制,但我不介意将他将要开发的网站与我将要开发的服务器上的其他网站隔离开来. 问题:保持控制 主要是我想要的是确保我[详细]
-
在linux上运行python app在后台
所属栏目:[Linux] 日期:2020-12-13 热度:181
这里有个奇怪的问题,但我在 Linux服务器上玩的是一个python聊天服务器/客户端组合.目前,如果我这样做: $: cd /path/to/chat/server$: sudo python ChatServer_Listen.py 这将启动python app运行循环,服务器将侦听传入的TCP连接. 我的问题是,如果我关闭终端[详细]
-
linux – 简单的Quagga BGP路由器
所属栏目:[Linux] 日期:2020-12-13 热度:76
我们正在尝试设置一个Gentoo Linux机器,以便为我们的互联网连接运行Quagga BGP路由器.我们已经尝试了很多东西,但我们尝试过的所有内容都会导致Quagga报告没有可用的BGP网络,并且它永远不会连接到邻居路由器.我认为一个新的开始将是我们最好的选择,所以我们的[详细]
-
linux – 将200GB的文件上传到S3
所属栏目:[Linux] 日期:2020-12-13 热度:160
在 Linux中将200GB tar.gz文件上传到S3的最佳方法是什么?在研究中我发现对象的S3限制已经增加到5TB并且开始了解用于加速上传的多部分上传机制.我发现了一个python脚本boto可能对此有所帮助.有人能否对这个话题有所了解? 解决方法 不要上传它.发表它. http:[详细]
-
linux – 如何修复“iptables:没有链/目标/匹配的名称”?
所属栏目:[Linux] 日期:2020-12-13 热度:53
我在 linux嵌入式系统上构建并安装了iptables.如果我列出所有规则,一切正常: #iptables --listChain INPUT (policy ACCEPT)target prot opt source destinationChain FORWARD (policy ACCEPT)target prot opt source destinationChain OUTPUT (policy ACCEP[详细]
-
linux – 写,墙,谁和mesg
所属栏目:[Linux] 日期:2020-12-13 热度:53
我想建立一个拥有大量用户的服务器,以便(按重要性顺序): 用户无法获取具有who或last的其他用户的ip地址 用户可以互相写信 用户可以选择性地消除其他用户,而不是简单地阻止 大家 [可选]用户无法挂墙 点1可以通过wtmp和utmp上的chmod 660轻松解决,但我不知道[详细]