Articles of centos6

CentOS&移动/ var到一个新的磁盘/分区

稍旧的系统,大约2岁。 运行CentOS 我注意到我有/var使用了很多空间,这都是好东西…所以删除空间不是答案。 有没有任何简单/安全的方法将/var移动到新安装的磁盘而不烘烤操作系统? 我知道如何添加磁盘并正确格式化,只是从来没有尝试过将/var移动到新的目的地。 我已经阅读了关于服务器故障和其他网站的文章,但是对于如何去做这件事,他们却很模糊。 他们通常build议停止进程等,但不要详细说明如何安全地执行此操作,也不要在移动数据和安装所有内容之前确保正确地停止所有操作。 检查了这一个: 将/ var移动到新的一组磁盘 不想做一些严重破坏MySQL的事情。 谢谢! 更新: 文件系统信息: # df -h Filesystem Size Used Avail Use% Mounted on /dev/mapper/vg_centos6-centos6_root 47G 41G 4.0G 92% / tmpfs 3.9G 500K 3.9G 1% /dev/shm /dev/vda1 276M 199M 64M 76% /boot /dev/vdb1 197G 119G 68G 64% /home /dev/vdd1 197G 95G 93G 51% /home2 /dev/vde1 […]

为什么我有两个httpd模块文件夹? / usr / lib64 / httpd / modules和/ etc / httpd / modules

我想在我的virtualenv Python 2.7(这不是我的服务器默认)编译mod_wsgi。 我正在做这样的事情: wget -q "https://github.com/GrahamDumpleton/mod_wsgi/archive/4.2.8.tar.gz" tar -xzf '4.2.8.tar.gz' cd ./mod_wsgi-4.2.8 ./configure –with-python=python2.7 –with-apxs=/usr/sbin/apxs LDFLAGS="-R/usr/local/lib" –prefix=/usr/local make make install 我在/usr/lib64/httpd/modules/mod_wsgi.so和/etc/httpd/modules/mod_wsgi.so都有mod_wsgi.so 在httpd.conf中我已经尝试了这两个: LoadModule wsgi_module /usr/lib64/httpd/modules/mod_wsgi.so LoadModule wsgi_module modules/mod_wsgi.so

为什么我不收到Postfix转发的电子邮件?

我希望的Postfixconfiguration是根据虚拟别名转发所有传入的邮件,并能够通过SMTP和TLS发送传出邮件。 发送已经工作,但转发不。 当我从[email protected]发送邮件到[email protected]它应该被转发回Gmail帐户。 但是,我没有收到Gmail中的邮件。 我不完全知道如何阅读日志,但似乎改写作品和邮件也被发送出去。 在/ var /日志/ maillog的 Jul 9 18:17:11 sXXXXXXXX postfix/postfix-script[17039]: starting the Postfix mail system Jul 9 18:17:12 sXXXXXXXX postfix/master[17040]: daemon started — version 2.6.6, configuration /etc/postfix Jul 9 18:18:12 sXXXXXXXX postfix/smtpd[17061]: connect from mail-lb0-f169.google.com[209.85.217.169] Jul 9 18:18:12 sXXXXXXXX postfix/smtpd[17061]: F2C3543B8114: client=mail-lb0-f169.google.com[209.85.217.169] Jul 9 18:18:13 sXXXXXXXX postfix/cleanup[17066]: F2C3543B8114: message-id=<CAGRzetbJ85Ss5FdSn6g=HV5HrCO9=HnZTx1w+4qVfH-r0LfaOQ@mail.gmail.com> Jul 9 […]

邮件服务器的不同服务器上的子域?

我目前分配了一个服务器的pipe理,这个服务器是通过另一个子域(而不是pipe理example.com,但是是y.example.com)来访问的,并被分配去实现一个web应用程序。 为了允许注册,Web应用程序需要发送电子邮件,所以我正在configuration服务器的邮件服务(这是正确的方式来做到这一点?) 所以我尝试使用这个指南 ,以确保它正确实施。 不幸的是,我不知道要写什么主机名和域名。 虽然我使用telnet后给了我正确的输出,我无法使用雷鸟达到它。 它build议主机名应该是这样的 myhostname = mail.example.com mydomain = example.com 但我想这只会工作,如果它实际上是在example.com上完成的? 我该如何处理?

在新的CentOS机器上可能使用我的smtp端口?

我正在尝试使用节点smtp-server设置一个简单的电子邮件服务器。 我是唯一一个曾经访问过这个机器的人(数字海洋上的一个CentOS 6.5盒子),而且我只设置了两个http服务器。 当我尝试在端口25上收听时,收到错误“EADDRINUSE”。 lsof | grep smtp lsof | grep smtp给我: master 955 root 12u IPv4 8103 0t0 TCP localhost:smtp (LISTEN) master 955 root 13u IPv6 8105 0t0 TCP localhost:smtp (LISTEN) master 955 root 53u unix 0xffff88003a91c380 0t0 8155 private/smtp 什么可能是使用端口25,我该如何禁用它?

ip6tables正向链过滤所有端口

在centos 6节点上运行以下代码(运行openvz内核) ip6tables -F ip6tables -X ip6tables -P FORWARD DROP ip6tables -A FORWARD -p tcp -m multiport –dports 21,22,80,443 -j ACCEPT ip6tables -A FORWARD -p udp -m multiport –dports 21,22,80,443 -j ACCEPT ip6tables -A FORWARD -p ipv6-icmp -j ACCEPT 但是,这似乎禁用了从openvz VPS向外连接到节点或互联网的ipv6连接,而在端口扫描器上,它将所有端口显示为被防火墙过滤/阻止。 但是,从节点内的VPS ping到VPS工作正常。 我所要做的就是放弃所有转发,并接受上面显示的多个端口,并允许ipv6连接通过。 这绝对是ip6tables的问题,因为当我停止ip6tables,它运行良好,ping是绝对好的。 你的帮助表示赞赏。

使用rsync共享configurationrsync有没有什么好处?

我知道有两种或两种以上使用rsync方法: 第一个需要rsync将被安装在目标机器上,然后你可以运行类似的东西: rsync -avz file username@machine_ip:/path/to/destination 而且我知道另一种方法,那就是要求你在目标机器上configuration/etc/rsyncd.conf并设置“rsync共享”。 例: [test] comment = /tmp/test path = /tmp/test read only = no list = yes uid = 10155 gid = 10015 auth users = appadmin secrets file = /etc/rsyncd.secrets hosts allow = 10.13.1.1 那么命令会是这样的: rsync -raPv files rsync://[email protected]/rsync_share –password-file /etc/rsync.passwd 我的目标是在目标机器是远程的同时在两个目录之间同步。 我想知道每种方法有哪些好处,以及使用rsync的build议方法是什么?

服务名称无法启动

名为(DNS /绑定)的服务无法启动。 我究竟做错了什么? 我认为这与我的155.100.198.in-addr.arpa文件有关,但是我看不到我的错误。 我收到以下错误: zone 155.100.198.in-addr.arpa/IN: has no NS records zone 155.100.198.in-addr.arpa/IN: not loaded due to errors. _default/155.100.198.in-addr.arpa/IN: bad zone 使用Plesk控制面板在Centos 6上运行。 以下文件位于Director中:/ var / named /除了named.conf,它位于/ var / named / chroot / etc / 在我的named.conf文件中,我对区域的调用是: zone "benmorgancreations.com" IN { type master; file "benmorgancreations.com.zone"; allow-update { none; }; }; zone "155.100.198.in-addr.arpa" { type master; […]

PayPal IPN SHA-256服务器要求

PayPal最近要求服务器支持SHA-256。 这里有一篇关于这个问题的文章: https://www.paypal-knowledge.com/infocenter/index?page=content&id=FAQ1766&expand=true&locale=en_US 在文章的顶部,它指出, 使用SHA-256algorithm更新您的集成以支持证书。 PayPal正在将所有Live和Sandbox端点上的SSL证书从SHA-1升级到更强大,更健壮的SHA-256algorithm。 我们有一个专门的CentOS服务器,有很多网站,主要是WordPress。 不less使用PayPal IPN,但没有专用的IP或SSL证书。 什么需要改变到服务器,所以这些网站将支持SHA-256? 我们的服务器位于石灰石networking,所以我创build了一张票,并反复询问的援助无济于事。 他们不断重复SSL的需要在服务器上更新。 在我描述的用例中,这是否是一个wildcase SSL证书? 任何援助将不胜感激。

确保具有某个特定头部的HTTP请求仅来自特定IP的简单方法是什么?

我的web应用程序在Centos6上运行。 我想保护我的申请。 我想确保具有一些特定头的HTTP请求只来自特定的IP。 (标题包含一个用户名,我想防止HTTP标头欺骗)。 重要的说明:没有特定标题的请求应该被允许来自任何IP 用IPTable可以做到吗? 其他选项?