Articles of centos

服务器目前正在大规模的DDoS

在过去的几天里,我遇到了很多问题,我只能把它描述成一个巨大的DDoS攻击,一个CENTOS VPS服务器只能托pipe一个网站。 网站真的很慢,但不会在任何时候下线。 我正在运行cloudflare,它说,在过去的24小时内,已经有664k的8k威胁请求停止了! 最大的威胁来源是美国在过去24小时内有5k个请求。 问题是美国是我们的主要客户,所以我们不能阻止美国走出去。 现在,VPS由一家几乎没有任何帮助的公司pipe理。 我已经在cloudflare上启用了“under-attack”模式,但这不是一个长期的事情。 托pipe公司声明:“日志对我们没有任何意义,因为它已经通过了cloudflare”,并且还指出“我们不能阻止任何IP,因为我们将阻止云雾” 自从我们注意到以来,我一直在不断的攻击,并且一直如此。 任何想法,我可以做什么,以减轻这一点?

RAID磁盘问题后启动CentOS 5的错误

我有一台IBM X3850 X5 type 7143机箱上运行的Linux设备。 CentOS 5。 它具有6个驱动器的RAID 5configuration。 其中2个硬盘坏了。 一个是坏的,需要更换。 另一个只是脱机,然后回到网上。 在脱机驱动器恢复后,arrays恢复在线状态,此时我们更换了另一个驱动器,以便重build。 此时,所有驱动器都显示为在线,并且RAIDarrays在MegaRAID BIOS中显示健康状态。 所有的说法,当我尝试启动CentOS时,我仍然遇到错误。 具体来说,我看到: Loading dm-message.ko module Loading dm-raid45.ko module device-mapper: dm-raid45: initialized v0.25941 Waiting for driver initialization. Scanning and configuring dmraid supported devices Creating root device. Mounting root filesystem. kjournald starting. Commit interval 5 seconds. EXT3-fs: mounted filesystem with ordered data […]

断开连接不支持可用的身份validation方法

是的,我知道这样的问题已经存在,我已经检查了很多,但是这些方法无法帮助我。 我在我的VPS上运行CentOS 6。 当我尝试在使用PuTTY连接时login到用户名时发生此错误。 我正在尝试login到用户。 path是/ home / [name]。 这是我的sshd_config设置(它不是默认端口): PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_key PasswordAuthentication no ChallengeResponseAuthentication no authorized_key包含公钥。 我相对比较新的Linux,所以任何提示将不胜感激。 编辑:我已经尝试将私钥添加到PuTTY,现在它只是说“服务器拒绝我们的密钥”,并popup相同的错误消息。

我的apache服务器在一个活网站上的ssl更新后已经停止运行

我有一个标准的亚马逊AMI(由亚马逊创build的),它已经安装了Apache。 我们需要通过这些步骤来更新我所做的SSL证书 我之前做过这个,所以我觉得我没有做错什么。 步骤基本上包括:1)openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr 2)更新/etc/httpd/conf.d/ssl.conf文件。 3)重新启动服务httpd 但重启后httpd即sudo服务httpd重启。 该服务停止罚款,但没有再开始。 这是我收到的错误。 [ec2-user@******* conf.d]$ service httpd restart Stopping httpd: [FAILED] Starting httpd: [Tue Dec 06 20:38:28 2016] [warn] module ssl_module is already loaded, skipping [Tue Dec 06 20:38:28 2016] [warn] _default_ VirtualHost overlap on port 443, the first has […]

CentOS7上的OpenVAS Redis不会启动

我正试图让OpenVAS按照下面的文章工作。 https://www.atlantic.net/community/howto/install-openvas-vulnerability-scanner-centos-7 然而,它不工作,当我运行openvas-check-setup我得到这个错误下面,当我检查/var/log/redis/redis.log它说:“打开Unix套接字:绑定:权限被拒绝” openvas-check-setup 2.3.7 Test completeness and readiness of OpenVAS-8 (add '–v6' or '–v7' or '–v9' if you want to check for another OpenVAS version) Please report us any non-detected problems and help us to improve this check routine: http://lists.wald.intevation.org/mailman/listinfo/openvas-discuss Send us the log-file (/tmp/openvas-check-setup.log) to help analyze the problem. Use the parameter –server […]

Ram的最大分配

我从第三方使用CentOS 6和7的4个云服务器,它们的扩展RAM大小高达160 GB,但是我需要扩展250 GB,但是他们告诉kvm不能超过160. KVM架构最多支持每个服务器160 GB RAM内存? 否则它支持超过160 GB?

以root身份login,su不会更改为其他用户

使用“root”凭据login到ssh上的CentOS服务器。 当我运行whoami它会报告根预期: [root@web1 ~]# whoami root 如果我尝试更改为另一个用户帐户,则“ftp_usr_andy”不起作用,并将我保留为“root”: [root@web1 ~]# su – ftp_usr_andy [root@web1 ~]# whoami root 如果我检查/var/log/secure的日志,则显示会话已打开,然后立即closures: [root@web1 ~]# tail /var/log/secure Jan 31 11:33:43 web1 su: pam_unix(su-l:session): session opened for user ftp_usr_andy by root(uid=0) Jan 31 11:33:43 web1 su: pam_unix(su-l:session): session closed for user ftp_usr_andy 为什么我不能切换到另一个用户,如果我作为根login? 所有我读过的说,你只是运行su – username ,应该是这样的。 我究竟做错了什么?

在rhel服务器中安装错误

我有一个没有互联网或rhel subscrription rhel机。 我加载了rhel 6 dvd并试图从该dvd安装一些软件包。 当我尝试安装gcc时,出现以下错误。 Error: Package: glibc-2.12-1.149.el6.i686 (rhel6-Server) Requires: glibc-common = 2.12-1.149.el6 Installed: glibc-common-2.12-1.192.el6.x86_64 (@rhel-6-server-rpms) glibc-common = 2.12-1.192.el6 Available: glibc-common-2.12-1.149.el6.x86_64 (rhel6-Server) glibc-common = 2.12-1.149.el6 这个错误是什么意思? 我的机器上安装了32位和64位的glibc [root@ip-10-0-0-34 rhel]# yum list installed | grep glibc-common glibc-common.x86_64 2.12-1.192.el6 @rhel-6-server-rpms

在CentOS中安装旧版本的PHP

有一个带有CentOS 6.2,Apache 1.3.12和PHP 4.0.1pl2的Web服务器。 这是托pipe一个网站,现在我试图在CentOS 6.5上托pipe这个网站,但是这个网站工作不正常。 是因为PHP 5.3和Apache的新版本吗? 那么,我应该安装旧版本的PHP 4.0.1pl2吗?

在httpd.conf中重写规则而不是.htaccess?

我在CentOS上看到的所有使用Apache的Rewrite规则的教程都展示了如何启用.htaccess,然后将规则放在那里,这要求在httpd.conf启用AllowOverRide All来使用www目录。 从安全angular度来看,我认为保持.htaccess禁用并将重写放入httpd.conf(或… / sites-enabled / example.net.conf)会更好。 的确,这是Apache手册的build议, 何时(不)使用.htaccess 。 使用httpd.conf进行重写是否有很好的理由并不常见?