我有一个全新安装的CentOS 7,主要分区为400GB格式的XFS。 目前使用的GB不足一个。 我试图rsync 65GB的文件,复制开始14GB和26GB之间的失败。 (我已经尝试过多次了。) 我有足够的空间: # df -h Filesystem Size Used Avail Use% Mounted on /dev/xvda1 400G 919M 400G 1% / devtmpfs 7.3G 0 7.3G 0% /dev tmpfs 7.2G 0 7.2G 0% /dev/shm tmpfs 7.2G 41M 7.2G 1% /run tmpfs 7.2G 0 7.2G 0% /sys/fs/cgroup /dev/xvdb 37G 49M 35G 1% /mnt 我有很多的inode: # […]
我在CentOS 5上用cryptsetup luksencryption了一堆硬盘。一切都很好,直到我把我的系统升级到了CentOS 6.现在我无法安装磁盘了。 用我的关键字来安装: sudo cryptsetup luksOpen /dev/sdc1 d2 我得到这个错误: device-mapper: reload ioctl on failed: Invalid argument Failed to setup dm-crypt key mapping for device /dev/sdc1. Check that kernel supports aes-xts-plain64 cipher (check syslog for more info). Failed to read from key storage. 在/ var / log / messages中: Feb 3 23:43:23 data kernel: […]
我正在尝试在Centos 7上启用配额 我跑yum install quota 编辑fstab: /dev/mapper/centos-root / xfs defaults,usrquota,grpquota 0 0 UUID=6c443910-a7e9-4e97-8b51-de9d05407cf6 /boot xfs defaults 0 0 /dev/mapper/centos-swap swap swap defaults 0 0 并重新启动 当我尝试创build配额文件时,出现错误: quotacheck -cug / quotacheck: Mountpoint (or device) / not found or has no quota enabled. quotacheck: Cannot find filesystem to check or filesystem not mounted with quota option.
自从一个星期前,journald没有开始了。 启动时,它启动并logging引导消息和其他一些服务启动日志,然后在启动Switch Root时突然closures: Mar 18 05:22:56 playground1.local systemd-journal[96]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M). Mar 18 05:22:56 playground1.local systemd-journal[96]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M). Mar 18 […]
在我的一个web服务器上,当显示路由时,环回路由处于第二位,通常位于其他服务器上的第三位: >ip route show 结果在一个centos 7服务器上显示的是什么: default via 85.xx254 dev enp32s0 85.xx192/26 dev enp32s0 proto kernel scope link src 85.xx201 169.254.0.0/16 dev enp32s0 scope link metric 1002 另一个centos 7服务器的结果: default via 217.xx1 dev em1 169.254.0.0/16 dev em1 scope link metric 1002 217.xx0/24 dev em1 proto kernel scope link src 217.xx216 它有什么区别? 它有什么后果? 任何人都可以解释为什么发生?
我正在研究CentOS作为托pipe多个服务器(邮件,networking,数据库等)的可能性。 每台机器将有一个目的,安全是一个优先事项。 在第一次安装时,我遇到了这个问题: 关于这些政策的信息在这里,但有点令人难以置信。 另外,如果你钻进去,你会看到类似的东西 为了确保系统可以encryptionvalidation来自Red Hat的基本软件包(并连接到Red Hatnetworking来接收它们),必须正确安装Red Hat GPG密钥。 据推测,并非所有这些东西都完全转化为CentOS,但是我是Ubuntu用户,所以我不太了解这种等同性的程度。 看起来,这些安全configuration文件是以法律合规性,审计和业务关注为重点而创build的,而不是严格按照安全性本身来定义。 什么是最好的select“我不完全确定我在做什么只是得到,但现在我想成为偏执狂”? 除了具有单一function的每个服务器实例,它们将是具有ssh访问的非graphicsterminal。
我是一个Linux新手,但我需要将CentOS 4.5上的PHP升级到最新版本 – 至less是5.2.2或更高版本。 什么是最简单的方法来做到这一点? 通过yum的最新版本似乎是5.1.6,我无法在网上find任何可以工作的东西。
这与我最后一个问题类似,只是我的最后一个问题包括标题中的“跑步”。 我已经知道这不是完全可能的。 这里是我对这些选项的理解(当使用LVM作为文件系统支持时)。 1.) 过程:closures域。 创build一个LVM快照。 把域名备份起来。 从快照创build备份。 销毁快照。 优点:完全一致的备份。 缺点:显然,这种方法的缺点是每次执行备份时都需要重新启动域。 2.) 过程:在域上运行“xm save”。 复制图像文件和状态文件。 运行“xm恢复”。 优点:停机时间less于#1。 缺点:仍然“一些”停机时间加上networking连接将会丢失。 此外,图像仍然不一定包含完全一致的文件系统,但是随着状态文件,可以创build一致的图像。 (我们将同时备份机器状态,内存内容等。) 3.) 过程:创build一个LVM快照。 从快照创build备份。 销毁快照。 优点:没有系统停机。 缺点:备份就好像电源线从机器上拔出,然后驱动器被移除并复制。 4.)通过您通常使用的任何过程从域内进行备份。 我是否错过或误解任何东西?
我租用了一个来自LayeredTech的Linux虚拟机,它是Xen虚拟机pipe理程序的一个访客。 操作系统是运行Apache2的CentOS 5.3。 几乎每天我的服务器的行为都会导致我相信自己正在被DDoS攻击,但我找不到任何证据。 我正在运行Apache Mod_security,MySQL 5.x,PHP 5.x,所有版本都是最新的。 虚拟机是相对低功率,但是当这种症状没有发生,它处理我的networkingstream量负载就好了。 我的networking服务器将无响应,login后将有数百个HTTPD进程。 我所有的虚拟主机都被chroot和使用SUexec,但所有产生的进程作为“apache”用户运行。 没有恶意网站运行在我的盒子上,服务器显示没有被盗用的证据。 当问题发生时,我的负载平均值超过250,我所需要做的就是强制重启httpd,并且在24-72小时之间的任何地方都可以正常工作。 我查看了所有我能想到的日志文件,我找不到任何DDoS的证据,任何types的“digg效果”types的stream量,什么都没有。 只要我重新启动HTTPD,无论是造成它产生这么多的进程,停止。 如果是由于高stream量的网站,一个巨大的网站上的首页链接或DDoS,我会想象这些请求将永远不会停止,只需重新启动httpd后再挂起我的服务器。 我还使用了各种工具,如apachetop和其他实时监控工具,但是我通常无法预测何时会发生这种情况,并且在发生这种情况时,服务器远远超负荷,甚至除了杀死HTTPD之外的任何东西。 我不知道如何防止这种情况发生,我不知道在哪里可以看到的原因 – 任何想法,将不胜感激! 附加信息: 从构build服务器到现在已经有2年多了,我根据自己读过的东西configuration了这些参数,从来没有遇到过任何问题,但是我不确定这些设置是否会成为贡献者: # prefork MPM # StartServers: number of server processes to start # MinSpareServers: minimum number of server processes which are kept spare # MaxSpareServers: maximum number of server processes which are kept spare […]
我怎么才能找出mod_security是否安装在我的apache服务器上? 我也想学习它的版本。 我有一些上传问题,我试图使用.htaccess禁用mod_security。 但是,这开始产生500内部服务器错误。 我读的地方,取决于我的mod_security版本,我可能无法使用.htaccess禁用它。 所以我想明白,如果我已经安装了mod_security,它是什么版本。 我在一个centos 5盒子上。 谢谢! 更新-1 xxxxxxxxxxxxx 下面的输出是否意味着我没有安装mod_security? [root@u11 htdocs]# httpd -l Compiled in modules: core.c prefork.c http_core.c mod_so.c