我们最近在我们的一个CentOS 6.0盒子上升级了e1000e(intel ethernet)模块。 即使模块编译安装正常,旧版本仍在使用中。 我们已经跟踪到这个事实,即e1000e.ko模块位于引导内核的initamfs文件内,因此即使位于/lib/modules/ ….中的/lib/modules/正在更新,旧/lib/modules/仍然从initramfs文件中加载。 经过一番研究,我们发现在CentOS中创build一个新的initamfs文件应该像下面这样简单: /sbin/dracut <initramfs> <kernel-version> 有人可以确认这是一个安全的方式来基本上重新创buildinitamfs文件吗? 这是一个非本地托pipe(1000公里以外…)框,并得到支持解决这个如果重新启动不成功将导致相当多的停机时间。
我即将开发一个脚本来收集chroot-jail的信息。 在我的情况下,这看起来很乍看起来很简单:应用程序有一个干净的rpm安装,几乎所有的文件都安装到/ opt的子目录中。 我的想法是: find所有的二进制文件 检查他们的库依赖关系 将结果logging到列表中 在启动应用程序之前,将该列表的rsync同步到chroot-target-directory中 现在我想知道是否有任何脚本已经做了这样的工作(perl / bash / python)? 到目前为止,我发现只有单一应用程序的专门解决scheme(如sftp-chroot)。 (imho) – OS是CentOS 5 x86_64目前的小版本和补丁级别。 rpm -ql是恕我直言,不够通用,因为它只会覆盖基于rpm的发行版。 上面提到的“干净安装”只是提到软件的文件并不分布在整个文件系统中。 所以我的出发点是 – 目前 – find /opt/directory/ …几乎适用于任何系统(即使不是Linux)。
我在从postfix发送邮件在centos中有问题 我有以下安装邮件服务器后缀发送邮件,但我收到错误。 正如在链接中,我尝试了下面的命令 telnet localhost smtp Trying ::1… Connected to localhost. Escape character is '^]'. 220 mydomain.com ESMTP Postfix ehlo localhost 250-mydomain.com 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN mail from:<domain.com> 250 2.1.0 Ok rcpt to:<[email protected]> 554 5.7.1 <[email protected]>: Relay access denied 编辑-1 在terminal这个工程 echo TEST | mail -v -s "Test mail" [email protected] […]
我有一个服务器与CentOS 6.5安装了2个1Gbps以太网卡,我已经添加了一个新的接口(英特尔(R)10千兆位PCI Expressnetworking),但问题。 系统是不是用( ifconfig -a )或( ifcfg-ethX )文件检测以太网信息。 我已经尝试了以下内容: ifconfig -a :不显示新的NIC信息或MAC。 删除/etc/udev/rules.d/70-persistent-net.rules并重新启动。 试图用真正的HwAddr做一个新的ifcfg-eth2文件,但仍然显示: Bringing up interface eth2: Device eth2 does not seem to be present, delaying initialization. [FAILED] rmmod ixgbe; modprobe ixgbe dmesg输出: ixgbe: Intel(R) 10 Gigabit PCI Express Network Driver – version 3.15.1-k ixgbe: Copyright (c) 1999-2013 Intel Corporation. ixgbe 0000:03:00.0: PCI […]
我正在运行一个Centos 7 ESXi虚拟机,有近300GB的RAM和24个vCPU。 平均负载是3,应用程序几乎从不使用超过150GB的RAM。 其余的可用内存被Linux用于caching。 问题是,当caching填满可用RAM时,两个kswapd进程将使用100%的CPU启动,突然间我看到所有CPU也显示了99%的系统使用率(不是等待或用户,主要是sys)。 这会在几分钟内导致高负载(100+),直到系统恢复并且负载再次下降到3。 在这一刻我没有交换分区,但即使我有一个这个问题发生。 我发现的一个“解决scheme”是每天执行以下命令: echo 3 > /proc/sys/vm/drop_caches 其中丢弃缓冲区/caching。 这将“修复”这个问题,因为caching使用从未达到100%。 我的问题是: 这个问题是否有真正的解决scheme? Linux内核不应该足够聪明,只需从内存中清除旧的caching页面,而不是启动kswap? 毕竟,从我所了解的RAM内存的主要function是由应用程序使用。 caching只是一个次要的function,如果你没有足够的内存,它可以被丢弃/忽略。 我的内核版本是3.10.0-229.14.1.el7.x86_64。
每个数据中心都有一对CentOS Linux服务器。 他们在每个数据中心都有故障切换,由心跳和DRBDpipe理(我知道这些都是过时的工具,但是它们是稳定的,所以不需要改变它们)。 它们也具有数据中心交换的能力,使东部数据中心处于活动状态,而西部变为被动状态。 但这是一个手动工程过程,没关系。 西数据中心目前是主动数据中心,东数据中心是被动的。 serverA.west <-> serverB.west <———–> serverA.east <-> serverB.east ACTIVE DATA CENTER PASSIVE DATA CENTER 服务器可以运行mysqld和一个Java应用程序。 此服务器上的Java应用程序只应在活动数据中心(即serverA.west)的主要主机上运行。 如果Java应用程序的另一个实例在辅助主机(serverB.west)上启动,或者在被动数据中心的任一主机上启动,则存在裂脑问题的风险。 今天serverA.east重新启动,导致心跳翻转到serverB.east。 心跳然后忠实地启动了serverB.east上的Java应用程序,我们不希望发生这种情况。 Heartbeat也在serverB.east上启动了mysqld,这是正确的,因为MySQL复制应该继续下去,连续复制来自西部数据中心的变化,以便东部DC在需要时可以接pipe。 /etc/ha.d/haresources将mysqld和Java应用程序的/etc/init.d脚本命名为要启动的资源。 我们希望允许心跳来pipe理被动数据中心中的A / B对。 它应该在故障转移时启动mysqld,但不启动Java应用程序。 但是,如果东数据中心是活动的,那么在心跳自动故障转移期间,心跳应该启动Java应用程序。 什么是实施这个好方法? 我所希望的是,当我们将活动数据中心从西方切换到东方时,需要采取一个步骤进行configuration。 理想情况下,它应该是防错的,也就是说,应该确保只有一个数据中心被configuration为活动数据中心。
这是后面的问题 ,我问我的iptablesconfiguration是否正确。 CentOS 5.3系统。 预期结果:阻止除ping,ssh,Apache和SSL之外的所有内容。 基于异警惕的build议和对这个问题的其他答复(谢谢你们),我创build了这个脚本: # Establish a clean slate iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -F # Flush all rules iptables -X # Delete all chains # Disable routing. Drop packets if they reach the end of the chain. iptables -P FORWARD DROP # Drop all […]
我已经在CentOS 5.4服务器上成功安装了OpenManage,并且能够通过端口1311上运行的Web界面使用OpenManage,但是我希望能够通过SNMP服务器公开这些信息。 我不太了解SNMP,所以configuration是反复试验的结果。 我试过按照OpenManage Server Administrator用户指南中的说明进行操作 。 我已经按照有关SNMPconfiguration的文档 ,但没有成功。 我创build了一个小的snmpd.conf文件: com2sec notConfigUser default public group notConfigGroup v1 notConfigUser group notConfigGroup v2c notConfigUser view systemview included .1.3.6.1.2.1.1 view systemview included .1.3.6.1.2.1.25.1.1 access notConfigGroup "" any noauth exact all all none view all included .1 rwcommunity public 10.200.26.50 syslocation "Somewhere" syscontact [email protected] pass .1.3.6.1.4.1.4413.4.1 /usr/bin/ucd5820stat smuxpeer .1.3.6.1.4.1.674.10892.1 […]
每天,有一个IP 58.218.204.110尝试从我的服务器获取一个不存在的文件hxxp://216.245.205.74/judge.php。 IP 216.245.205.74不是我的服务器IP。 我是否忽略它或有什么问题? 谢谢。 WordPress的统计: date时间IP威胁页OS操作系统浏览器 2010年8月4日13:23:07 58.218.204.110 0 hxxp://216.245.205.74/judge.php Windows XP Internet Explorer 6 2010年8月4日10:08:53 58.218.204.110 0 hxxp://216.245.205.74/judge.php Windows XP Internet Explorer 6 2010年8月4日06:58:07 58.218.204.110 0 hxxp://216.245.205.74/judge.php Windows XP Internet Explorer 6 访问日志: 58.218.204.110 – [30 / Jul / 2010:01:01:25 -0700]“GET hxxp://216.245.205.74/judge.php hxxp / 1.1”404 286“ – ”“Mozilla / 4.0(compatible; MSIE 6.0; […]
什么是正确的方式来发音centos? 我说,像在发送电子邮件中一样。 我听到其他人说,发送 – 哦。