Articles of centos

Java更新是否可以删除到系统证书的软链接?

我做了最近的更新,打开jdk java-1.8.0-openjdk-1.8.0.131-3.b12.el7_3.x86_64。 今天,我们接到客户的电话,发现系统有错误。 进一步检查后,我们发现以下目录是空的: /usr/lib/jvm/java-1.8.0-openjdk-1.8.0.141-1.b16.el7_3.x86_64/jre/lib/security 是否有可能更新删除软链接: lrwxrwxrwx. 1 root root 41 Jul 26 12:39 cacerts -> ../../../../../../../etc/pki/java/cacerts 还是做了其他事情呢?

在Centos 7上使用firewalldbuild立NAT

我有两台服务器,我们称之为ROUTER和NODE。 NODE是在专有networking172.27.1.64/28,有IP地址172.27.1.69。 路由器也在该专用networking上,IP地址为172.27.1.71。 路由器有一个公共IP地址,我们将在这个例子中调用192.168.50.100。 在ROUTER上,通过接口eth1访问专用networking,通过eth0访问公用networking。 在NODE上,只有eth0连接到专用networking。 还有一个私有子网出现在下面的路由表中,但不应该是相关的(我希望)这个问题。 我想要做的就是把ROUTER当作一个使用NAT的路由器。 NODE应该能够通过ROUTER连接到一般的互联网,但是不能连接到相反的方向。 这里有很多指南,我试图去关注它们,但是我一直无法通过NODE的IP地址或名称来ping或者访问主机。 这是我在configuration方面的: 公共接口位于“公共”区域,私人接口位于“内部”区域。 NODE路由表: default via 172.27.1.71 dev eth0 unreachable 169.254.169.254 scope host 172.27.1.64/28 dev eth0 proto kernel scope link src 172.27.1.69 172.27.9.192/28 dev eth0 scope link 路由器上的路由表: default via 192.168.50.1 dev eth0 192.168.50.0/24 dev eth0 proto kernel scope link src 192.168.50.100 unreachable 169.254.169.254 scope host […]

对于mdadm RAID1中的两个相同磁盘,iostat报告显着不同的“%util”和“await”

我有一台运行CentOS 6的服务器,在mdadm RAID1中configuration了两个Crucial M500固态硬盘。 这台服务器也是用Xen虚拟化的。 最近,我开始看到iowait百分比在我们的生产虚拟机的top -c数据中不断攀升。 我决定调查并在dom0上运行iostat,以便检查物理磁盘上的活动(例如/ dev / sda和/ dev / sdb)。 这是我用的命令: iostat -d -x 3 3 以下是我收到的输出示例(滚动到%util数字的右侧): Device: rrqm/s wrqm/sr/sw/s rsec/s wsec/s avgrq-sz avgqu-sz await r_await w_await svctm %util sda 0.00 0.33 0.00 38.67 0.00 337.33 8.72 0.09 2.22 0.00 2.22 1.90 7.33 sdb 0.00 0.33 0.00 38.67 0.00 338.00 8.74 […]

将系统/环境variables传递给服务的另一种方式(glassfish)

我有一个glassfish应用程序服务器,在CentOS 7.2上的glassfish用户下运行。 我有一个应用程序有一个部署的应用程序需要一个自定义的环境variables(例如export App_Home=/opt/App )。 应用程序正在使用System.getenv("App_Home")在glassfish中读取Java环境variables。 我可以通过编辑服务来实现这个function。 vi /etc/systemd/system/glassfish.service 添加EnvironmentFile=/opt/MyApp/MyEnvironmentFile ,然后在/opt/MyApp/MyEnvironmentFile添加App_Home=/opt/MyApp 有没有用glassfish本身设置这个环境variables的方法? 或者有更好的方式来设置系统属性variables,而不是编辑服务文件? 我也尝试将输出添加到glassfish.bashrc(这是服务似乎正在运行的shell),但似乎并没有传递给应用程序。

永久禁用apache并只使用nginx

我在localhost和nginx上运行nodejs来设置VPS上的反向代理服务器。 使用TMUX我将启动nginx和nodejs并从会话中分离。 我曾尝试禁用Apache很多次,但仍然保持打开并停止Nginx。 我已经尝试过下面的命令。 # chkconfig httpd off # /etc/init.d/httpd stop # chkconfig –list | grep httpd # httpd 0:off 1:off 2:off 3:off 4:off 5:off 6:off 尽pipe一切都closures了,但它仍然保持开启。 猜猜还有其他的东西重新启动Apache。 这是我第一次使用Linux。 我无法保留我的网站,因为这一点。 任何帮助将保持我的网站生活。

硬盘或networking瓶颈?

我试图确定哪个硬件造成的服务器瓶颈,该服务器主要用于服务于交通繁忙的网站上的video文件。 我有dstat输出看起来像下面(高峰时间发送部分将达到500 +): 界面输出如下,显示最大速度为4000Mb / s: 以下是每天最多显示500Mbyets的mrtg: 硬盘信息使用:smartctl -a / dev / sda HDD info: Vendor: DELL Product: PERC H710P Revision: 3.13 User Capacity: 1,999,307,276,288 bytes [1.99 TB] Logical block size: 512 bytes Logical Unit id: 0x6b82a720d22304002116d6c01027fc4d Serial number: 004dfc2710c0d61621000423d220a782 Device type: disk Local Time is: Mon Sep 11 09:06:33 2017 CST Device does not […]

目录列出空格中的符号链接

平台 :Centos 7 scheme :我有一个驱动器“ / mnt / ELEMENTERY-1TB ”与fstab挂载 UUID=a6339f33-1c61-4c2c-a490-04c83ccfb4d6 /mnt/ELEMENTERY-1TB/ ext4 defaults,errors=remount-ro,context="system_u:object_r:samba_share_t:s0" 0 1 – 我想通过简单的Apache目录列表在本地networking上共享。 创build符号链接ln -sd /mnt/ELEMENTERY-1TB/ /var/www/html/ 。 我可以通过没有符号链接的目录列表访问其他文件夹, [root@271 html]# ls -al total 8 drwxr-xr-x. 4 apache apache 68 Sep 12 12:14 . drwxr-xr-x. 4 root root 33 Sep 10 15:14 .. drwxr-xr-x. 7 root root 4096 Sep 2 […]

Nginx不检查启用站点的服务器块

我已经安装了nginx,我正在努力设置我的服务器块。 我已经在/ etc / nginx中创build了站点可用和启用站点的文件夹。 之后,我创build了一个名为我要设置的子域的文件,并放入以下内容: subdomain.mydomain.com(当然换成我的真实域名) upstream subdomain.mydomain.com { server 127.0.0.1:1234; keepalive 30; } server { listen 80; listen [::]:80; server_name subdomain.mydomain.com; access_log off; error_log /var/log/nginx/subdomain.mydomain.com-error.log crit; location / { proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header Host $http_host; proxy_set_header X-NginX-Proxy true; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_pass http://subdomain.mydomain.com; proxy_redirect […]

被黑客攻击的Centos 6服务器 – 正在生成的文件

我有3个服务器作为代理负载平衡。 有人已经获得了他们的访问,并以某种方式创buildindex.html在我的webroot包含广告和我的主要index.php文件的iframe。 我不确定他们是怎么做到这一点的,因为即使我在整个服务器上删除了index.html文件,我可以在半天后返回,看看它已经完成了。 我注意到在服务器上有一个web shell脚本,并将其删除。 我也改变了sshd_config,以便只有一个用户能够login,所有其他帐户不能。 不知何故,他们仍在访问服务器并进行这些更改。 历史不显示任何东西。 我需要尽快解决这个问题。 任何人都可以提出build议吗? 谢谢!

HA在CentOS6.5上不断切换

我在HA组中的centOS上有2个服务器的Asterisk,并且有和平控制器。集群处于主动被动模式,configuration了资源组。问题是服务器从主服务器切换到辅助服务器的时间没有明显的原因。 : PBX1 attrd[2503]: notice: attrd_perform_update: Sent update 327: pingd=0 随后停止资源组和 Oct 3 19:30:39 PBX1 Filesystem(DrbdFS)[14168]: INFO: Trying to unmount /drbd Oct 3 19:30:39 PBX1 Filesystem(DrbdFS)[14168]: INFO: unmounted /drbd successfully Oct 3 19:30:39 PBX1 crmd[2505]: notice: process_lrm_event: LRM operation DrbdFS_stop_0 (call=2046, rc=0, cib-update=2735, confirmed=true) ok Oct 3 19:30:39 PBX1 crmd[2505]: notice: te_rsc_command: Initiating action 32: […]