您好我有一个看守防火墙,并且在圣诞节前我没有访问防火墙,所以我访问了该网站,将防火墙升级到最新的固件,但不幸的是,我现在有类似的问题,我将无法访问防火墙,有时它会让我有时一无所有 我认为这是一个与实际硬件有关的问题,但现在在日志中我看到一个不断的stream: 2011-12-29 09:47:38 kernel printk: 90 messages suppressed. 这使得我认为这可能是一个DOS攻击,我已经联系了我的ISP,他们说没有看到连接上有任何不寻常的stream量,我有一个支持电话loginWatchguard只是等待回应。 有谁知道这些内核printk消息是什么? 我的理解是,他们阻止了多个相同的消息,但我不确定这是否正确或来自哪里。 任何帮助都感激不尽。
可能重复: 在CentOS / RHEL 6中重新加载内核“live” 我如何在不重新启动的情况下更新Centos上的内核? 我find了ksplice,但CentOS不支持它。 问候,
当我yum update它想要删除我最旧的3内核,并升级到一个新的。 有没有可能让yum不去除旧的内核?
据我所知,更新到一个新的内核(与正常的linux-image…包,而不是自己滚动)需要重新启动服务器。 但是,我们的一台服务器(Ubuntu 10.04)正在运行几个大型的screen会话。 重新开始杀死那些永远是主要麻烦的东西(主要是因为失去了会话历史)。 我该怎么办? 我看到了几个可能性: 不做任何事情,那只更新非内核包(可能使用apt-pinning?) 更新内核,但不能重新启动。 (这是否聪明?我似乎记得加载内核模块可能有一些问题。) 更新内核并重新启动。 有没有什么办法可以保留screen会议? 我想最终归结为这个问题: 更新内核有多重要? 我在这里发布这个问题,而不是askubuntu.com,因为我认为这不是一个特定于Ubuntu的问题,虽然这个服务器运行Ubuntu。
我曾经使用ASL来保护我的服务器。 这是您的服务器的整体安全套件。 它所做的一件事是更新或修补内核。 我不再使用它,我应该手动更新或补丁我的内核。 如果是的话,我该如何做到这一点,什么是最好的资源。 我在CentOS 5.4上
我有一个亚马逊EC2服务器,我正在玩在sysctl.conf中的TCP设置,以增加它可以处理的并发TCP连接的数量,我希望能够查看内核日志,以查看任何错误TCP堆栈,以确保我已经正确configuration了一切。 我读过的地方,我需要先启用内核日志第一。 任何人都可以指向正确的方向吗? 谢谢。 我使用的AMI是:amzn-ami-2011.02.1.x86_64
特别是,我想知道是否有任何修补程序或configuration调整在服务器版中的磁盘caching大小。 我正在运行一个小的系统(256M RAM),并且希望尝试保持磁盘高速caching的大小,以便有更多的内存可用于应用程序。 我在Ubuntu的网站上发现了这个页面 ,它既不回答我的问题,也不回答9.04版本。
我正在使用Debian 6 – 64位操作系统,并且我的服务器通过udp协议不时被淹没/淹没。 我基本上托pipe游戏服务器,我的防火墙设置为允许端口上的数据包速率限制,但有时每IP的速率是低的,但IP数量更多,所以我的服务器发送传出icmp不可达答复到攻击IP好处,但更扼杀/饱和港口。 我正在寻找如何禁用此function。 实际上被攻击的端口是通过防火墙被允许的,我不能禁用它们,尽pipe它可以解决这个问题。 我运行了一些端口范围的服务器,所以我不能一直接受这些端口一个接一个,并决定允许我可能需要的总端口范围。 我在看一些内核的能力来阻止这个?
我试图让我的Xen Dom0在smp环境下分发irqs。 据我所知有2个选项: 使用irqbalance configuration没有CPU热插拔支持的内核 我的系统是Debian Squeeze,Xen 4.0.4,内核3.2.31。 我的问题是: irqbalance由于更改了/ proc / irq *布局或irq0而导致的segfaults(这似乎是Lenny以来存在的一个非常古老的bug) 要configuration没有CPU hotplug支持的内核,必须禁用通过标准的wys(make config / make menuconfig)看起来不可能的cpu powermanagement – 选项CONFIG_PM只是默认为“Y”。 任何人都知道如何得到一个适当的IRQ分配debian dom0内核?
给定如下的内核堆栈跟踪,如何确定发生问题的特定代码行? kernel: [<ffffffff80009a14>] __link_path_walk+0x173/0xfb9 kernel: [<ffffffff8002cbec>] mntput_no_expire+0x19/0x89 kernel: [<ffffffff8000eb94>] link_path_walk+0xa6/0xb2 kernel: [<ffffffff80063c4f>] __mutex_lock_slowpath+0x60/0x9b kernel: [<ffffffff800238de>] __path_lookup_intent_open+0x56/0x97 kernel: [<ffffffff80063c99>] .text.lock.mutex+0xf/0x14 kernel: [<ffffffff8001b222>] open_namei+0xea/0x712 kernel: [<ffffffff8006723e>] do_page_fault+0x4fe/0x874 kernel: [<ffffffff80027660>] do_filp_open+0x1c/0x38 kernel: [<ffffffff8001a061>] do_sys_open+0x44/0xbe kernel: [<ffffffff8005d28d>] tracesys+0xd5/0xe0 虽然我没有find函数调用的麻烦 – 但是将__link_path_walk加偏移量转换为实际的行号是困难的部分。 假设这是一个标准的分配提供的内核,我知道确切的版本和内部版本号,那么获取必要的元数据和进行相应的查找的过程是什么?