首先感谢你帮助… Apache崩溃并获取日志文件,我该如何解决这个错误? 在/ var /日志/的httpd / error_log中 … … [mpm_prefork:emerg] [pid 19347] (22)Invalid argument: AH00157: Couldn't add listener to pollset; check system or user limits … … Apache版本 Apache/2.4.10 (Unix) ulimit -a [root@ns20 ~]# ulimit -a core file size (blocks, -c) 0 data seg size (kbytes, -d) unlimited scheduling priority (-e) 0 file size (blocks, […]
在遇到一些奇怪的TCP行为后,我在/ var / log / messages中发现了这个错误:由于某种原因,如果我第一次连接到例如SSH一小时,连接就会被服务器丢弃。 我试图做一个谷歌search,但无法find有用的信息。 有人可以告诉我,如果TCP问题和这个错误是相关的? 如果是这样,我该如何解决? 我正在运行CentOS 6.5,IPtables接受所有传入的TCP连接。 Jan 10 03:01:17 ns507369 kernel: ————[ cut here ]———— Jan 10 03:01:17 ns507369 kernel: WARNING: at net/ipv4/tcp_input.c:2789 tcp_fastretrans_alert+0x33d/0xc40() Jan 10 03:01:17 ns507369 kernel: CPU: 3 PID: 0 Comm: swapper/3 Tainted: GW 3.10.23-xxxx-std-ipv6-64 #1 Jan 10 03:01:17 ns507369 kernel: Hardware name: Supermicro X9SRE/X9SRE-3F/X9SRi/X9SRi-3F/X9SRE/X9SRE-3F/X9SRi/X9SRi-3F, BIOS 3.0 […]
当我检查/ var / log / secure时,仅存在当前date的日志。 为什么logging以前的date不存在? 有什么理由呢? 谢谢
在过去的一周里,客户端在使用Firefox时,会随机获取ssl_error_no_cypher_overlap错误。 Safari和Chrome也出现连接问题。 出现此问题时,找不到任何软件包或代码更新。 我们在三台服务器之间进行负载平衡,三台服务器都具有相同版本的nignx(1.6.2-1.el5.ngx)和openssl(0.9.8e-32.el5_11),以及相同的configuration,指定哪些协议和密码(根据Mozilla推荐的nginxconfiguration)。 我不知道我在这里错过了什么。 所有服务器之间共享的nginxconfiguration: ssl on; ssl_certificate /etc/nginx/ssl/wildcard.pem; ssl_certificate_key /etc/nginx/ssl/wildcard.key; ssl_session_timeout 5m; ssl_session_cache shared:SSL:50m; ssl_protocols TLSv1; ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA'; ssl_prefer_server_ciphers on; 在我们的日志中: 2015/01/21 11:16:05 [crit] 3428#0: *150887640 SSL_do_handshake() failed (SSL: error:1408A0D7:SSL routines:SSL3_GET_CLIENT_HELLO:required cipher missing) while SSL handshaking, client: *.*.*.*, server: 0.0.0.0:443 2015/01/21 11:17:34 [crit] 3429#0: *150929634 SSL_do_handshake() failed (SSL: error:1408A0D7:SSL routines:SSL3_GET_CLIENT_HELLO:required cipher missing) while […]
以下是iostats的结果: Device: tps Blk_read/s Blk_wrtn/s Blk_read Blk_wrtn sda 120.94 10201.14 4354.87 64513033284 27540653120 sdb 63.65 3968.03 4354.86 25094207680 27540569008 md0 615.82 7432.50 4350.45 47003864466 27512714296 sdc 0.76 1.39 138.88 8770432 878321976 我的问题如下 我想知道的是iostat从哪里获取这些信息? 我还注意到, md0的Blk_read / s和Blk_wrtn / s似乎是这两个值的平均值。 它是否正确? 为什么tps与md0和其他硬盘有明显的不同? 当使用内部设置(iostat 1)运行时,读取通常只在硬盘上进行? 有没有办法更均匀地分配硬盘驱动器的读取? 以间隔设置运行iostat时,值可能会不时显着不同。 我为什么要读这本书? 例如,下面的输出对sda / sdb有一个12的读请求,对于md0有一个190的读请求。 装置:rrqm / s wrqm / sr […]
我已经下载并安装了Percona Linux模板。 我注意到tx-drop的值有'm'和'u'的值,不太明白为什么我会得到micro和milli的值。 我期待阅读,只是在这个时间点丢弃的数据包的数量,但它并不是如此。 所以我正在解释它如下:*定义的时间段除以数据包丢失的数量。 例如。 12.5米将意味着80个数据包在一秒钟内下降。 150u将意味着在一秒钟内(1 / 150u)丢弃6666.67个数据包, 这个解读是否正确? 谢谢。
我试图在CentOS上用nginx在我的服务器上设置roundcube。 本教程说: 将以下内容添加到/ etc / nginx / fastcgi_params的底部: # Roundcube config fastcgi_keep_conn on; fastcgi_split_path_info ^(.+\.php)(.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_param PATH_TRANSLATED $document_root$fastcgi_path_info; 但是,我收到这个错误,试图重新启动nginx服务 unknown directive "fastcgi_keep_conn" in /etc/nginx/fastcgi_params:26 我GOOGLE了它, 这个答案说: 似乎nginx是build立在没有fastcgi支持下 但我不知道如何使nginx支持fastcgi 任何人都可以告诉我如何?
我有一个项目,要求我发送stream量的服务器上的特定端口的服务器有7个以太网端口。 我已经创build了IP规则来将数据从某个主机发送到某个端口。 我可以通过“ip rule show”高兴地查看我的规则 但是,当我创build一个路由来说“使用此网关的主机”我没有看到与Netstat的主机特定路线。 ip route add 172.16.2.65 via 172.16.1.1 dev eth3 table eth3 当我做netstat -rn的时候,我希望为这个主机指定一个特定的路由。 它是否正确? 我没有看到这个主机特定的路线。 Netstat -rn是正确的命令。 有什么想法吗。 谢谢。 [18:29:20] shock:/home/debug # netstat -rn Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 […]
我有一个Centos 5.11服务器,每10分钟一个脚本 脚本就是这个 #!/bin/sh FNAME=/var/www/html/cached/conntrack_count COUNT=`cat /proc/net/ip_conntrack | /usr/bin/wc -l` echo $COUNT > $FNAME 我已经运行了这个脚本几年没有问题(输出文件通过http定期读取,由一个仙人掌服务器,然后绘制在图表上)。 上周我跑了一个完整的yum更新,以减轻GHOST漏洞。 但是现在看起来当这个脚本运行时,它会导致本地套接字的并发问题(特别是当cat运行时memcached(locahost-> localhost)的连接经常超时)。 我想知道有没有人可以解释为什么现在是一个问题,以前不是? 难道现在Linux正在对其被访问的文件进行某种locking,这可能会阻止build立新的连接? 这似乎不太可能,但我没有其他解释
我已经在centos上安装了freeipa,重新启动服务后,似乎已经失去了“kadmin” [root@pcm-ipa-01 ~]# kadmin init Authenticating as principal root/[email protected] T with password. kadmin: Client not found in Kerberos database while initializing kadmin interface 但是我可以直接与用户“pipe理员” [root@pcm-ipa-01 ~]# kadmin -p admin Authenticating as principal admin with password. Password for [email protected]: kadmin: list_principals get_principals: Operation requires “list'' privilege while retrieving list. kadmin: 更新: [root@ipaserver tmp]# ipa user-show admin […]