服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
'exportfs -r'在我试图导出/ home / user / share(ext4)时返回这个错误: exportfs:警告:/ home / user / share不支持NFS导出。 / etc / exports中: / home / user / share 192.168.1.3(rw,no_subtree_check) 系统是带有nfs-kernel-server软件包的Ubuntu 10.04。 任何想法为什么发生这种情况? 是因为ext4吗?
我们使用RVM来pipe理Ruby安装和环境。 通常我们使用这个.rvmrc脚本: #!/bin/bash if [ ! -e '.version' ]; then VERSION=`pwd | sed 's/[az/-]//g'` echo $VERSION > .version rvm gemset create $VERSION fi VERSION=`cat .version` rvm use 1.9.2@$VERSION 该脚本强制RVM为每个项目/版本创build新的gem环境。 但每次我们部署新版本的RVM都要求我们确认新的 .rvmrc文件。 当我们第一次进入这个目录时,我们得到如下的东西: ================================================== ============= =注意:= ================================================== ============= = RVM在=中遇到了尚不可信的.rvmrc文件 =当前工作目录可能包含恶意代码。 = = = =检查这个文件的内容以确保内容= 在相信它之前呢是好的! = = = =读完文件=时按'q'退出阅读器 ================================================== ============= (准备好后按回车继续) 这对于开发环境来说不是那么糟糕,但是通过自动部署,需要手动确认每个服务器上的每个新版本。 有没有可能跳过这个确认?
我刚刚安装了WireShark,它也安装了WinPcap。 在安装过程中,它说:“你想xxx自动启动”,我回答是的。 现在我想停止服务时,我不运行wireshark,但无法find名称wireshark或winPcap列表中的服务。 有没有可以停止的服务? 或者我需要卸载WireShark?
我每分钟都会做一份工作来重新编制我的网站的内容。 今天,search引擎死了,当我login时,有数百个由cron启动的孤立进程。 有没有另外一种方式使用某种现有的软件来让我每分钟执行一个作业,但是如果这个作业没有返回(即因为search引擎进程失败了)而不会启动另一个实例呢?
我试图在我的Mac OS X 10.7狮子上设置石墨,我已经build立了Apache通过WSGI调用python石墨脚本,但是当我尝试访问它时,我从apache获取了一个forbiden并且在错误日志。 "client denied by server configuration: /opt/graphite/webapp/graphite.wsgi" 我已经检查过httpd.conf中允许的脚本位置,以及文件的权限,但看起来是正确的。 我需要做些什么来获得访问权限。 下面是httpd.conf,这几乎是石墨的例子。 <IfModule !wsgi_module.c> LoadModule wsgi_module modules/mod_wsgi.so </IfModule> WSGISocketPrefix /usr/local/apache/run/wigs <VirtualHost _default_:*> ServerName graphite DocumentRoot "/opt/graphite/webapp" ErrorLog /opt/graphite/storage/log/webapp/error.log CustomLog /opt/graphite/storage/log/webapp/access.log common WSGIDaemonProcess graphite processes=5 threads=5 display-name='%{GROUP}' inactivity-timeout=120 WSGIProcessGroup graphite WSGIApplicationGroup %{GLOBAL} WSGIImportScript /opt/graphite/conf/graphite.wsgi process-group=graphite application-group=%{GLOBAL} # XXX You will need to create this file! […]
我们正在尝试在Amazon EC2上运行一个相当简单的设置 – 位于Amazon Elastic Load Balancer(ELB)后面的多个HTTP服务器。 我们的域名是在Route53pipe理的,我们有一个CNAMElogging被设置为指向ELB。 我们遇到了一些问题,其中一些(但不是全部)地点间歇性地无法连接到负载均衡器; 看来这可能是ELB域名的parsing。 亚马逊的支持build议我们,负载平衡器的底层弹性IP一直在变化,问题是有些ISP的DNS服务器不遵守TTL。 我们对这个解释不满意,因为我们使用Amazon自己的DNS服务器从EC2实例以及澳大利亚的本地ISP和Google的DNS服务器( 8.8.8.8 )中复制了这个问题。 亚马逊还证实,在我们注意到某些地方出现停机的时候,通过ELB的stream量显着下降 – 所以问题不在于我们的端点。 有趣的是,域似乎解决了无法连接的服务器上的正确的IP – 但build立TCP连接的尝试失败。 ELB的所有实例始终保持健康。 他们都是 有没有人知道我们可以更深入地诊断这个问题? 有没有其他人经历过Elastic Load Balancer的这个问题? 谢谢,
最近,我遇到了限制Internet访问到特定程序的问题。 有没有人可以推荐一个好的方法,而不使用任何特定的软件?
我没有最强的计算机安全背景,但昨天我的一台服务器被我们的主机closures了。 这是一个分配了公共IP的服务器,我托pipe了几个Web服务应用程序,包括网站和API。 有人告诉我,我的服务器“正在运行一个开放的DNSparsing器,用于将拒绝服务攻击转发给外部实体。” 这是什么意思? 这个攻击如何工作? 我怎样才能保护我的系统免受这样的虐待? 在我的具体情况下,有问题的服务器在Windows Server 2012上,它正在为Active Directory域提供DNS服务。
我们正在处理在同一台服务器上的NTPreflection/放大攻击 。 这个问题是专门针对NTPreflection攻击的,而不是针对DDoS的。 这是交通: 它在我们的路由器上搅动了一些CPU: 不幸的是,它不足以导致我们的上游供应商堵塞交通,这意味着它传递给我们。 我们使用以下规则来阻止源自端口123的NTPstream量: -p udp –sport 123 -j DROP 这是IPTables中的第一条规则。 我search了很多,我找不到很多有关如何使用IPTables来缓解NTPreflection攻击的信息。 而那里的一些信息似乎是不正确的。 这个IPTables规则是否正确? 除了联系我们的上游networking提供商之外,还有什么可以补充或减轻NTPreflection/放大攻击? 另外:因为这些攻击者必须使用networking 允许欺骗分组中的IP地址 没有打补丁,大约在2010年的NTP代码 有没有我们可以报告这些IP地址的全球票据交换所,以便他们得到修复,停止允许欺骗的数据包,并修补他们的NTP服务器?
在Linux中,该命令 ip address add […] 有一个scope论点。 手册页说范围是“这个地址有效的区域的范围”。 遵循法律范围列表: 全球 现场 链接 主办 这个“有效性”的“区域”是指什么?