Articles of centos

ntpdate:找不到适合于同步的服务器

[root@myHost default]# ntpdate -d pool.ntp.org 15 Apr 11:21:18 ntpdate[6331]: ntpdate [email protected] Thu Feb 24 20:39:57 EST 2011 (1) Looking for host pool.ntp.org and service ntp host found : magma.woody.ch transmit(157.161.57.1) transmit(157.161.57.1) t ransmit(157.161.57.1) transmit(157.161.57.1) transmit(157.161.57.1) 157.161.57.1: Server dropped: no data server 157.161.57.1, port 123 stratum 0, precision 0, leap 00, trust 000 refid [157.161.57.1], delay […]

CentOS的BIND DNS疑难解答?

我试图设置我的第一个BIND9 DNS服务器为一个小的本地networking,似乎无法得到它的工作。 我想创build一个max.app的“本地”域 据我可以告诉命名正在运行,但似乎没有服务我的域名logging? service named start 返回OK,恶魔在启动时运行。 如果我尝试并ping通mac1我得到:未知的主机mac1 如果我尝试ping mac1.max.app,我得到:unknown host mac1 当我尝试nslookup时,我得到: nslookup max.app Server: 8.8.8.8 Address: 8.8.8.8#53 Non-authoritative answer: Name: max.app Address: 67.192.47.244 正如你所看到的,我没有从我的本地绑定服务(192.168.100.10) 我的/etc/resolv.conf文件如下所示: # Generated by NetworkManager search max.app nameserver 192.168.100.10 nameserver 8.8.8.8 nameserver 8.8.4.4 我的/etc/named.conf文件如下所示: acl local-network { 192.168.100.0/24; }; options { listen-on port 53 { 127.0.0.1; 192.168.100.10; }; […]

服务器突然变得对SSH没有反应

服务器突然变得对SSH没有反应,我报告了它以前发生在另一台服务器,我大约2个月前。 服务器设置是CentOS6 64位,它运行一个非常基本的apache2服务器,提供静态文件,并且应该承受非常小的负载,因为它背后大量caching的Amazon CloudFront。 我被告知要查看/var/log/messages但是当我在问题发生的时候打开它(2012年2月27日18:00左右),那里有很多消息,我不知道它们是什么意思,谷歌search没有太大的帮助,所以我想知道如果有更有经验的人可以看看这个日志,并告诉我,如果他们看到任何奇怪的。 Feb 26 03:06:02 173 kernel: imklog 4.6.2, log source = /proc/kmsg started. Feb 26 03:06:02 173 rsyslogd: [origin software="rsyslogd" swVersion="4.6.2" x-pid="1439" x-info="http://www.rsyslog.com"] (re)start Feb 26 04:20:01 173 auditd[1414]: Audit daemon rotating log files Feb 26 13:37:09 173 auditd[1414]: Audit daemon rotating log files Feb 27 08:03:03 173 auditd[1414]: Audit daemon […]

不同的Linux发行版的速度 – 为什么不同?

我有一个multithreading软件,在最新的ubuntu服务器,redhat企业版和CentOS下以不同的速度运行,所有这些都安装在完全相同的服务器上进行比较。 Ubuntu服务器最慢,其次是CentOS,然后是Redhat企业。 差距是10-20%。 centOS和redhat之间的区别可能会被更新的gcc版本所取代,但至less在最后两个操作系统中使用了相同版本的gcc。 我在Ubuntu下运行的结果是,虽然程序使用了13个内核,但是“top”报告的CPU总数大约是1220%,而在redhat(和centOS)上是1300% 有人有解释吗? 我更喜欢和Ubuntu一起工作(它是免费的),但是我承受不了这个速度慢的问题。 我尝试了其他multithreading的基准,这似乎也表明,Ubuntu的速度有点慢 – 在同一个下载的可执行文件,本地编译。

pam_tty_audit和非特权用户

我正在一个美分6.3盒子,并试图logging从一个bash shell执行的所有命令,并遇到了pam_tty_audit。 我已经将适当的行添加到我的/etc/pam.d/system-auth file : session required pam_tty_audit.so enable=* 问题是,除非用户是root用户,否则不会捕获命令。 例如,如果我以root身份login,它会将所有日志logging到审计日志中,但是如果我以普通用户的身份login,那么直到root拥有su后才会开始logging任何内容。 有任何想法吗?

chkconfig相当于CentOS6上的暴发户

在RHEL6 / CentOS6上有什么新鲜的方式: chkconfig add my-svc chkconfig my-svc on 说明:我写了一个/etc/init/xvc0.conf作业。 我可以 启动xvc0 在CLI上,但重启后,initctl列表给我 … xvc0 stop/waiting … 所以我需要一种方法将我的作业插入启动顺序。 (顺便说一下,在研究这个时,我发现(Ububtu)的postbuild议创build作业/etc/event.d/xvc0。这似乎是无效的 – 开始xvc0给未知。什么给?什么是/ etc /event.d?) 干杯,阿尔夫 编辑 虽然不是我的问题的直接答案,我发现如下: 如果在xvc0.conf中使用指令: 在运行级别开始运行级别[016] 而不是那个漫长的: start on runlevel 2 start on runlevel 3 … stop on runlevel 0 … 作业在启动时启动 我发现了一些指令(非常混乱): 停止启动rc RUNLEVEL =启动rc停止RUNLEVEL = [016] 哪些也在prefdm.conf工作中使用,哪些也似乎工作,但在某种程度上微妙地不同于前者(不知道如何),基本上搞砸了我正在尝试做的事情(也就是从agetty开始的/ dev / xvc0)。 即便如此,上面的问题是 […]

supervisord:错误:<class'socket.error'>

我不能得到supervisord工作; 在开始过程之后: # supervisord -n -c /etc/supervisord.conf 2013-05-29 11:34:11,861 CRIT Supervisor running as root (no user in config file) 2013-05-29 11:34:11,868 INFO supervisord started with pid 7893 从另一个terminal,我得到: # supervisorctl -c supervisord.conf status error: <class 'socket.error'>, [Errno 2] No such file or directory: file: <string> line: 1 在stream浪者中运行,CentOS 6.3 x86_64。 组态: [unix_http_server] file=/var/run/supervisor.sock ; (the […]

如何在局域网中为客户机创buildYum Cache Server

像在Ubuntu中一样,我们可以select创build“Ubuntu更新caching服务器”,它直接从互联网下载和更新包,并为其他客户端Ubuntu机器安装/更新包提供服务。 以同样的方式,基于RHEL的发行版(Centos,Fedora)可以创build“更新caching服务器”,它可以从互联网发送包并提供给局域网内的客户机。也可以像ubuntu那样caching服务器为所有版本的centos,fedora等。

自动更新所有centos软件包,除了那些可能影响用户指定的软件包列表的最佳方法?

进一步来说… 我想要做的事情是: 集中包pipe理。 保持系统更新而不下载整个回购(即如果系统没有Libreoffice,我不想下载任何Libreoffice软件包)。 在部署包之前运行包的自动化testing 保持特定的包,这是关键的任务和他们的依赖受到更详尽的testing(包括自动化组件),这涉及到一些人为干预批准。 真的,保持最新的东西并不一定 – 最重要的是自动testing并跟踪非关键任务包中的安全补丁(并通过更严格的testing来实现关键任务补丁)。 到目前为止,我已经看到了什么 我知道太空行走和纸浆 ,但由于许多原因(伪劣的文档,事实上,它需要丑陋的黑客,以避免不必要的下载整个大型的存储库,无论你在给定的系统上有什么),我排除了作为选项。 我们确实使用了Puppet,但在这里,它本身并不是正确的工具。 只有yum有一些我所需要的东西,但是(除非有什么东西我失踪了),(单独)看起来并不是正确的工具。 目前,我也正在寻找领class,但我不确定这是否是正确的地方,而且我知道它提供的大部分function实际上不是解决这类问题。

使用KVM(virtio驱动程序)的networking性能较差 – 更新:使用vhost_net

我之前已经build立了几个基于KVM的networking,从来没有遇到这个问题,不能为我的生活认为我以前有不同的设置。 build立 基本上,我得到和完全戴尔堆栈: 2个戴尔N2024(堆叠千兆交换机) 几款适用于KVMpipe理程序的Dell R720 2个戴尔R320的网关/防火墙 所有机器运行CentOS6.5,pipe理程序,基本上标准安装几个sysctl调整。 目前,我已经有几个testing虚拟机的设置,与其主控(CentOS 6.X,基本安装,基本的木偶驱动configuration)类似的设置。 所有虚拟机是: 桥接到两个物理上分离的networking中的一个(即,每个pipe理程序具有两个以太网连接,一个用于公共/ DMZ桥接LAN,另一个是私有networking) 所有虚拟机都使用virtio进行networking,阻塞设备(基本上是运行virt-install命令的标准结果) – 例如(例如libvirt config) <interface type='bridge'> <mac address='52:54:00:11:a7:f0'/> <source bridge='dmzbr0'/> <model type='virtio'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x03' function='0x0'/> </interface> 所有虚拟机都可以访问2到8个VCPU和8和64GB RAM,而他们的驱动器是主机上的LVM卷 虚拟机中的一些简单的文件副本和ddtesting产生完全可接受的结果(在这些小规模综合testing中为300MB / s – 800MB / s) 物理机之间的networking性能 现在我已经离开了巨型帧/ MTUconfiguration,服务器到服务器之间的传输将非常高兴地超过了千兆位连接(或在那里)( 100MB / s – > 118MB / s在每台机器上进行几次大文件testing) 物理机和虚拟机之间的networking性能(以及虚拟机到虚拟机) Rsync / […]