Articles of centos7

在CentOS 7 VPS中缺less防火墙D.

我新安装了一个OVH VPS的CentOS 7。 但是当我运行命令firewall-cmd我得到这个: -bash: firewall-cmd: command not found 所以我看着如何解决这个问题,我看到基本上我需要安装它。 所以我试图完全禁用iptables: systemctl mask iptables但我收到一个错误,我奇怪,因为我是以root身份运行: Failed to execute operation: Access denied 我也试过以下命令: [root@vps****** ~]# systemctl status iptables ● iptables.service Loaded: not-found (Reason: No such file or directory) Active: inactive (dead) 和 [root@vps****** ~]# systemctl stop iptables Failed to stop iptables.service: Unit iptables.service not loaded. 所以我认为iptables没有安装,但是当我运行命令iptables –version我得到iptables […]

基于KVM的VPS每3-7天崩溃一次。 这是VPS方面还是节点的问题?

我想知道VPS是导致崩溃的一个根本原因,这个崩溃发生在每天晚上03:00-4:00(内核bug或者别的东西)的3-7天,或者它是一个节点虚拟服务器托pipe(后端问题)。 详细信息:基于KVM的VPS(带有CentOS 7),在VPS提供商处托pipe的xfs,具有后端和存储后端基础架构。 通常情况如下,一旦运行的kthreadd进程变为D -status(即不可中断的睡眠),然后我们得到如下消息: blocked for more than 120 seconds. 和高LA: May 21 03:08:01 vps root: root 2 0.0 0.0 0 0 ? S May18 0:00 [kthreadd] May 21 03:10:01 vps root: root 2 0.0 0.0 0 0 ? S May18 0:00 [kthreadd] May 21 03:12:01 vps root: root 2 0.0 0.0 0 0 […]

如何在CentOS上以用户身份更改openldap密码?

原版的 我正在运行一个openldap-2.4.40身份validation系统,用户将能够更改他的密码。 使用dynamicconfiguration(意思是我没有使用slapd.conf进行configuration,而是使用cn=config目录中的文件),我尝试更改密码 ldappasswd -x -D "uid=<my_user>,ou=Users,dc=<some>,dc=<dc>" -W -A -S 这会提示我input旧密码(两次),然后input新密码,然后询问LDAP密码是否以错误消息结束: ldap_bind: Invalid credentials (49) 。 为什么命令要求我inputLDAP密码。 标准用户不应该知道密码 为什么程序终止凭证无效? 在我的/etc/openldap/slapd.d/cn=config/olcDatabase={0}config.ldif我有以下设置为olcAccess : olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" manage by * none 我需要做什么以便用户能够更改他的密码? 编辑 回应SimonSchürg的回答,我添加了/etc/pam.d/passwd的内容: auth include system-auth account include system-auth password substack system-auth -password optional pam_gnome_keyring.so use_authtok password substack postlogin 如果我用passwd更改密码,一切正常,我可以使用新密码login自己,但只能在运行LDAP服务器的计算机上login。 我无法login所有其他机器(“LDAP客户端”)。 EDIT2 对服务器和客户机上的用户或组执行的ldapsearch提供相同的输出。 但是, authconfig […]

我如何在sftp服务器上应用文件名filter?

我想要阻止文件名中包含一些特殊字符(如:':',';'等)的所有sftp上传文件。 我想知道在openssh中有没有这样的选项? 我目前在CentOS 7.2上使用openssh 6.6。

qemu-img将CentOS7 vmdk转换为qcow2,反之亦然

我正试图使用​​qemu-img转换命令将CentOS7从VMDK转换为QCOW2,反之亦然 。 当上传新模板(OVF与新转换的vmdk和KVM模板与新的转换qcow2到KVM服务器),我得到错误。 来自KVM模板的dracut错误 uuid代表“/”文件系统,当我做救援模式时,虚拟机看起来没问题 然后运行命令没有错误,没有成功: mount -n -o remount,rw /dev/vda1 mount -a 我已经尝试了很多其他解决scheme,但是这种解决scheme很常见 OVF – 屏幕卡在上传模式(您只能在屏幕上看到'_') 当select救援模式时,vm看起来也不错,这里是dmesg输出 。 它似乎没有错误,也许dpdk错误,但我不知道是否应卡住虚拟机(我是新手在dpdk,并没有find任何关于这个错误的好消息)。 我在CentOS 7.3.1611上运行qemu-img convert命令,qemu-img版本是1.5.3

针对kvm / centos7的CPU固定策略

我正在从Xen迁移到Kvm。 在Xen中,我能够轻松地将主机cpus连接到guest虚拟机,并将主机cpus固定到“dom0” 。 在Kvm中,我也可以轻松地将主机cpus固定到guest虚拟机vms,但是据我所知,没有任何东西阻止在主机操作系统上运行的应用程序使用这些cpus。 我想防止在主机上运行的程序挨饿/增加客人的等待时间的情况。 我可以手动做一个详细的cgroup政策,但也许我只是缺lesslibvirt / centos7中的设置? 另外还有一个“模拟器”设置为客人。 我应该将“模拟器”固定在专用主机cpus上,还是应该将其限制在guest cpus ? 目标是尽可能地限制客人的等待时间 。

在Centos7 Supermicro Server上多核心超载100%以上

我在一个超微型H8QG6板上运行Centos 7(3.10.0-514.26.2.el7.x86_64),带有4个AMD 6276 CPU(16个内核),共64个内核。 我用它来进行科学计算,通常情况下一切都很顺利,就像htop的第一张图片一样 。 然后,突然间,htop开始报告1000%以上的单个CPU使用率,就像在第二张图像中一样 ,而且计算机几乎没有响应。 顺便说一句,几乎每一个过程似乎超载的cpus:甚至htop本身报告1600%的负载! 与此同时,这些错误出现在journalctl: perf: interrupt took too long (3973 > 3883), lowering kernel.perf_event_max_sample_rate to 50000 kernel: IPMI message handler: BMC returned incorrect response, expected netfn 7 cmd 52, got netfn 5 cmd 2d kernel: IPMI message handler: BMC returned incorrect response, expected netfn 7 cmd 52, got netfn […]

为什么passenger-install-nginx-module既没有安装Nginx,也没有在Centos7上实现Passenger支持,而输出结果却是相反的呢?

介绍 目前大约有100名木偶代理人连接到木偶大师。 有时需要一段时间才能对代理商提供的木偶大师进行修改。 一些信息已经被发​​现Passenger与Web服务器相结合,例如Apache2或Nginx可以加速这个过程。 首先,根据本文档 ,强烈build议在生产环境中使用此类function。 目标 其目的是安装Nginx,并使用passenger-install-nginx-module在CentOS7上实现Phusion Passenger支持,以加速识别由Puppet-agent在Puppetmaster上执行的更改。 尝试 尝试1 sudo /usr/local/share/gems/gems/passenger-4.0.56/bin/passenger-install-nginx-module –auto –auto-download被执行,并遵循安装步骤。 尝试2 由于在尝试1期间未安装Nginx服务,因此使用yum -y install nginx进行yum -y install nginx 。 尝试3 谷歌search: "[emerg] unknown directive passenger_enabled" 表示,nginx编译没有Phusion乘客的支持 。 在这种情况下,这应该是错误的,因为passenger-install-nginx-module已经运行,并且尝试1期间的安装输出表示应该已经安装了Nginx。 尝试4 /etc/nginx/nginx.conf passenger_root /usr/local/share/gems/gems/passenger-4.0.56; passenger_ruby /usr/bin/ruby; /etc/nginx/conf.d/puppet.conf passenger_enabled on; 尝试5 要testing是否使用其他Web服务器来执行此问题,请执行sudo /usr/local/share/gems/gems/passenger-4.0.56/bin/passenger-install-apache2-module 。 预期结果 执行passenger-install-nginx-module并完成安装步骤安装Nginx。 可以启动Nginx服务,并包含Phusion-Passenger支持。 检查端口8140是否处于LISTEN状态应该是Nginx启动Puppetmaster的结果。 目前的结果 执行passenger-install-nginx-module并完成安装步骤不会安装Nginx,而输出表明相反。 Nginx with Passenger […]

问题与Centos 7 + kickstart raidconfiguration

我有一个奇怪的问题,试图与Centos 7build立kickstart。 首先,文件本身的相关部分。 以下的工作,虽然不是最佳的。 zerombr clearpart –all –initlabel –drives=sda,sdb part raid.11 –size=500 –ondrive=sda part raid.12 –size=12000 –grow –ondrive=sda part raid.21 –size=500 –ondrive=sdb part raid.22 –size=12000 –grow –ondrive=sdb raid /boot –fstype xfs –device md1 –level=RAID1 raid.11 raid.21 raid pv.01 –device md0 –level=RAID1 raid.12 raid.22 volgroup sysvg pv.01 logvol / –vgname=sysvg –size=8000 –name=lv_root –fstype=xfs logvol swap –vgname=sysvg […]

在windows 7上挂载windows server 2012 DVD

我正在尝试在虚拟机上使用virt-manager在centos 7上安装windows server 2012 R2。在安装过程中,它不允许我selectDVD驱动器(灰显)。 我尝试了下面的命令: mount -r -t iso9660 / dev / sr0 / mnt / DVD / DVD安装没有错误,但只有一个文件: readme.txt文件 该光盘包含“UDF”文件系统,并且需要支持ISO-13346“UDF”文件系统规格的操作系统。 所以我尝试了下面的命令:mount -r -t iso13346 / dev / sr0 / mnt / DVD / 得到这个错误:mount:未知的文件系统types'iso13346' 难道是我用的DVD光驱太旧了? 它在2003年制造…