Articles of centos

迁移整个SVN服务器

我们有一个约55 GB的代码的SVN服务器,第二个品牌崭新的SVN服务器,目前服务于一个项目。 我想将旧服务器上的所有内容移到新服务器上,以解除前者的权利。 旧服务器上有73个存储库。 我可以svnadmin dump /usr/local/subversion/*然后导入,或者我需要通过回购做回购?

部署应用程序时pipe理Ubuntu和CentOSfunction的差异

我们有一个问题,我们的程序员使用Ubuntu开发先进的PHP应用程序(先进的,因为他安装了许多扩展/单独的数据库/实用程序),问题是,每当他安装新的东西,我们也必须安装在centos上,非常旧的版本库,因为有时候我们无法在centos服务器上安装这些function(因为失败的依赖项太多,编译并不总是一个选项)。 有没有办法在服务器之间检查/同步utils版本,以便我们的程序员只能使用可以在centOS上安装的utils?

为什么iptables不允许MySQL连接?

由于某些原因,不允许来自特定IP地址的mysql连接。 这是我的规则(从iptables-save抓取): -A INPUT -s 12.34.56.78/32 -p tcp -m state –state NEW -m multiport –dports 22,80,3306 -j ACCEPT 这里有趣的是SSH连接和HTTP页面完全没有问题地加载。 我后来为MySQL连接添加了3306,但似乎被忽略了。 为什么? 我在CentOS上。 我已经重新启动iptables服务,并将IPTABLES_SAVE_ON_STOP / RESTART设置为是。 运行netstat -tunelp显示了我这个: tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 27 8849593 10712/mysqld 这里是我从iptables -L完整的规则列表: Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all — anywhere anywhere state RELATED,ESTABLISHED ACCEPT […]

在CentOS上共享使用Apache收集数据(SELinux)

我的CentOS 7 VPS启用了SELinux,由Collectd监控。 它使用rrdtool来logging报告的数据。 Pommi发布了一个很好的解决scheme,使我能够查看一个名为CGP的网页上的所有数据( http://pommi.nethuis.nl/collectd-graph-panel-v0-4/ )。 RRD数据存储在/var/lib/collectd/my.host.name中 drwxr-xr-x. root root system_u:object_r:collectd_var_lib_t:s0 my.host.name 当我打开CGP页面时,它指出Error: No Collectd hosts found in /var/lib/collectd/rrd但是当我禁用SELinux时,我的主机显示出来,并且正常工作。 审计日志显示: audit.log包含以下条目 type=AVC msg=audit(1410524820.750:15750): avc: denied { getattr } for pid=10468 comm="httpd" path="/var/lib/collectd/rrd" dev="dm-0" ino=72430599 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:collectd_var_lib_t:s0 tclass=dir 和 type=SYSCALL msg=audit(1410524820.750:15750): arch=c000003e syscall=4 success=no exit=-13 a0=7f093426da68 a1=7fff4fa46ae0 a2=7fff4fa46ae0 a3=1 items=0 ppid=10461 pid=10468 auid=4294967295 uid=48 gid=48 […]

CentOSconfigurationntpd服务于DST / localtime

我知道ntp使用UTC,客户端必须自己pipe理任何DST和时区差异。 我遇到的问题是,几个nonamenetworking摄像机有一个非工作的DST实现,并随机添加/减去小时,导致几乎总是不正确的时间。 不过,所有的摄像头都可以与ntp服务器同步。 所以我认为解决这个问题的一个办法就是把包括DST(如果适用)在内的当地时间作为“UTC”提供给摄像机,并closures任何时区/ DST设置。 这是可能的(没有搞乱linux系统)? CentOS系统正在虚拟机中运行,并且正在同步networking上另一个ntp主机的时间。 没有其他的系统与这个系统同步,所以ntpd时间只适用于networking摄像机。 CentOS系统本身必须继续正确的时间。 如果这是一个非常糟糕的主意,我也接受其他build议;)

在CentOS 7上使用Pagespeed编译Nginx时出现错误

我正在尝试使用来自源代码的Pagespeed编译Nginx,而且我试图解决在添加configuration设置时看到的not found错误。 这是我的configuration设置: 我正在使用CentOS 7 – 64位 configuration设置: sudo ./configure –add-module=/nginx-compile/modules/ngx_pagespeed-release-1.9.32.1-beta \ –prefix=/etc/nginx \ –sbin-path=/usr/sbin/nginx \ –conf-path=/etc/nginx/nginx.conf \ –error-log-path=/var/log/nginx/error.log \ –http-log-path=/var/log/nginx/access.log \ –pid-path=/var/run/nginx.pid \ –lock-path=/var/run/nginx.lock \ –http-client-body-temp-path=/var/cache/nginx/client_temp \ –http-proxy-temp-path=/var/cache/nginx/proxy_temp \ –http-fastcgi-temp-path=/var/cache/nginx/fastcgi_temp \ –http-uwsgi-temp-path=/var/cache/nginx/uwsgi_temp \ –http-scgi-temp-path=/var/cache/nginx/scgi_temp \ –with-http_ssl_module \ –with-http_realip_module \ –with-http_addition_module \ –with-http_sub_module \ –with-http_dav_module \ –with-http_flv_module \ –with-http_mp4_module \ –with-http_gunzip_module \ –with-http_gzip_static_module \ –with-http_random_index_module […]

Apache Proxy 4秒连接延迟

我有一个大数据网站(wordpress secondry develop)一个域www.example.com。 我已经存储到3服务器。 In DNS setteing IP address (IN A / AAAA) 46.192.22.01 IP address (IN A / AAAA) 46.192.22.02 IP address (IN A / AAAA) 46.192.22.03 server1 46.192.22.01 / var / www / html – > / music&/ video server2 46.192.22.02 / var / www / html – > / article&/ photo server3 […]

fail2ban与静态IP

如果从静态IP连接,是否有任何需要运行fail2ban来保护您的SSH连接? 据我所见,有fail2ban运行意味着你有效地打开端口22给黑客,因为它在你的iptables中放入一个条目,允许来自任何IP的端口22连接。 然后它可能根据你的监狱设置禁止他们,但有没有下面的iptables条目更安全? Chain INPUT (policy ACCEPT) 1 ACCEPT tcp — {**mystaticIP**} 0.0.0.0/0 tcp dpt:22 2 REJECT tcp — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited **OR** maybe this option, with fail2ban, is safer? Chain INPUT (policy ACCEPT) 1 fail2ban-SSH tcp — 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 … Chain fail2ban-SSH (1 references) 1 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with […]

GnuPG ::界面无法在CentOS 7上安装

我试图安装一个CentOS 7服务器来运行Request Tracker。 通过运行make testdeps我可以看到所有丢失的包, make fixdeps应该安装这个包。 有一个我不能安装的软件包( GnuPG::Interface )。 这个包被Perl使用。 我已经尝试安装它通过cpan install GnuPG::Interface和cpan install GnuPG::Interface –force ,但每次我收到一条错误消息说: Can't locate Fatal.pm in @INC (@INC contains: ./t /root/.cpan/build/GnuPG-Interface-0.51-CdOOe3/inc /root/.cpan/build/GnuPG-Interface-0.51-CdOOe3/blib/lib /root/.cpan/build/GnuPG-Interface-0.51- CdOOe3/blib/arch /usr/local/lib64/perl5 /usr/local/share/perl5 /usr/lib64/perl5/vendor_perl /usr/share/perl5/vendor_perl /usr/lib64/perl5 /usr/share/perl5 .) at /root/.cpan/build/GnuPG -Interface-0.51-CdOOe3/blib/lib/GnuPG/Interface.pm line 23. 我试过运行yum install perl-Test-Fatal ,但是即使在安装过程之后,错误还在继续。 如果我尝试使用cpan进行安装,情况也是如此。

configurationIPtables在CentOS中镜像stream量

我试图设置iptables来镜像stream量进入eth2并发送到10.1.4.4。 我一直在阅读大量的文档,但我有一些问题。 这是我试图使用的命令: [root@test]# iptables -t mangle -A PREROUTING -i eth2 -j TEE -gateway 10.1.4.4 iptables v1.4.7: multiple -j flags not allowed 我目前正在CentOS 6.5上testing,并使用iptables v1.4.7。 任何想法,为什么这是行不通的?