我有一个运行Debian Squeeze的股票2.6.32-5内核的Xen 4.0.1 DomU。 当我通过xm-vcpu-set添加CPU时,它们正确显示 /sys/devices/system/cpu 但没有在线设置,因此在我手动通过在线设置它们之前系统不可用 echo 1 > /sys/devices/system/cpu/cpuX/online 删除vcpus的工作原理如上所述。 任何我的想法? 我错过了什么或者这是一个错误/突出的function?
我刚刚克隆了最新的清漆git-repository以尝试应用增强(从git://github.com/varnish/Varnish-Cache.git) 网站上列出的所有依赖关系都已安装。 我运行以下命令: ./autogen.sh – >正常工作 ./configure – >也能正常工作 make – >失败,出现以下错误: creating libvmod_std.la (cd .libs && rm -f libvmod_std.la && ln -s ../libvmod_std.la libvmod_std.la) ======================================== You need rst2man installed to make dist ======================================== make[3]: *** [vmod_std.3] Error 1 make[3]: Leaving directory `/tmp/varnish-cache/lib/libvmod_std' make[2]: *** [all-recursive] Error 1 make[2]: Leaving directory `/tmp/varnish-cache/lib' make[1]: *** [all-recursive] […]
我想转发来自互联网的所有数据包到tun0。 快速scheme: internet < – > eth0(10.68.195.23)< – > tun0(10.68.195.78)< – >本地程序。 目前我正在使用ROUTE目标来实现这个function iptables -A PREROUTING -t mangle -p tcp -s 10.68.195.78 -j ROUTE –oif eth0 iptables -A PREROUTING -t mangle -p tcp -d 10.68.195.78 -j ROUTE –oif tun0 那么我了解到ROUTE目标支持已经从内核2.6.32(iptables 1.4.8) 经过一番快速search,原来这也是可能的,但是不知道该怎么办。 iptables -t mangle -A PREROUTING -i eth0 xxx -j MARK –set-mark 1 ip规则添加fwmark […]
我正在尝试将我的Debian Lenny升级到Squeeze。 我已经replace了lenny这个词来挤压sources.list并且跑了 apt-get clean apt-get update apt-get dist-upgrade 但过了一段时间,我得到这个错误 Preconfiguring packages … Setting up debian-archive-keyring (2010.08.28) … ERROR: Can't find the archive-keyring Is the ubuntu-keyring package installed? dpkg: error processing debian-archive-keyring (–configure): subprocess installed post-installation script returned error exit status 1 Errors were encountered while processing: debian-archive-keyring E: Sub-process /usr/bin/dpkg returned an error code […]
我有一个pfsense框设置。 发生什么事是我设置了一个规则,所以我不能从框中的pipe理界面192.168.3.1 。 启用规则 — www.l.google.com ping statistics — 2 packets transmitted, 2 received, 0% packet loss, time 5080ms rtt min/avg/max/mdev = 37.684/37.776/37.869/0.215 ms root@bad-apple:/etc# 规则禁用 — www.l.google.com ping statistics — 2 packets transmitted, 2 received, 0% packet loss, time 1001ms rtt min/avg/max/mdev = 42.064/44.104/46.144/2.040 ms 禁止导致它的规则。 ID Proto Source Port Destination Port Gateway Queue […]
有没有什么办法可以将访问SSH和FTP账户的权限限制在几个目录下。 例如在我们的VPS上,我们有一些path如下: @project root/proj1 @project root/proj2 @project root/proj3 我希望user1可以访问所有三个,user2只有第二个和user3只有第一个和第二个。 而且有没有什么方法可以向用户显示只允许访问的目录? 我的意思是,如果有这样的导演: /var/www/project /var/www/project2 /var/www/project3 用户可能只会去project和project2,而不能去project3。 所以他可以访问/ var / www,但不能/ var。 PS我们有DirectAdmin和Debian Squeeze。
我正在运行Debian-Squeeze,我的服务器(PowerEdge r410)正在经历零星的互联网连接丢失。 我的网站和SSH变得完全不可用。 据我所知,一切都configuration正确 – 当我启动服务器,所有IP地址在ifconfig中是正确的,路由表正确填充。 如果服务器正在运行, ifdown -a && ifup -a同样会将所有参数放在正确的位置。 该网站是可用的,和ssh按预期工作。 上次发生中断(今天),我访问了机器并login了。屏蔽网关导致100%的数据包丢失。 所以我使用了route来确保网关在路由表中。 在下面第一行和第二行之间的route之间有5-10秒的延迟: 192.168.0.0 * 255.255.255.0 U 0 0 0 eth0 default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0 一旦route返回这个信息,我再次ping通网关,并获得100%的连接。 我立即检查了我的网站,它也正在备份和运行。 ping和route是我的网站恢复在线之前使用的唯一命令。 那是今天早上,现在服务器又回落了。 我将cronconfiguration为明天早上ifdown -a && ifup -a ,所以我们会看看是否可行。 在此期间,有没有人有什么想法可能会导致这个问题? 顺便说一句,没有DHCP,一切都是静态的。 的/ etc /networking/接口: auto lo iface lo inet loopback allow-hotplug eth0 […]
我的提供商给我发了一封电子邮件,指出我的根服务器似乎被误用于攻击其他系统。 我如何检查这是否属实,我的系统是否受到危害? 有人告诉我,我有4天的时间来解决这个问题,所有提供给我的信息都是从我的提供商那里得到的日志。 服务器运行Debian Squeeze并始终保持最新状态。 很less用户只能通过jailkit访问ssh,所以他们没有太多的工作。 Web服务器apache2通过suexec和FastCGI运行,所以如果一个站点受到攻击,另一个站点仍然是安全的。 有趣的是,知识产权的报告是85.214.249。***是我第二个IP,我只在一周前收到和激活。 rkhunter每天在我的服务器上运行,我只是做了一个全面的检查,然后是一个clamscan。 没有结果。 我比较了我自己的系统日志条目提供的日志条目,但没有。 我所拥有的大量stream量是apf-firewall阻止的,因为它不是合法的stream量。 我找不到任何这些dreamhost服务器,也没有任何我的日志中的任何IP。 | Attacker's IP | Timestamp (Pacific Time) | Targeted Server | Attack ID | Attack Information | ——————————————————————————————————- | 85.214.249.*** | 2012-04-16 11:15:01 | johnson.dreamhost.com | 28775675 | e107 BBCode Arbitrary PHP Code Execution Vulnerability | | 85.214.249.*** | 2012-04-16 11:12:55 | […]
Iotop工具报告说, md2_raid1占用了高达99%的硬盘IO。 服务器的硬盘变得繁忙,无法进行任何操作。 这里是cat /proc/mdstat的输出: Personalities : [raid0] [raid1] [raid6] [raid5] [raid4] [raid10] md2 : active raid1 sda3[0] sdb3[1] 1462766336 blocks [2/2] [UU] md1 : active raid1 sda2[0] sdb2[1] 264960 blocks [2/2] [UU] md0 : active raid1 sda1[0] sdb1[1] 2102464 blocks [2/2] [UU] unused devices: <none>
从http://supportex.net/2011/11/migrating-otrs-apache-nginx/ 我有一个文件/usr/local/bin/fastcgi-wrapper.pl和/lib/systemd/system/perl-fcgi.service 。 perl-fcgi.service有以下内容: [Unit] Description=otrs-index.pl [Service] ExecStart=/usr/local/bin/fastcgi-wrapper.pl Type=forking User=otrs Group=nginx Restart=always [Install] WantedBy=multi-user.target 启用服务后 systemctl enable perl-fcgi.service 我跑 service perl-fcgi start 但是我收到消息 perl-fcgi: unrecognized service 为什么服务不启动? 我的服务器在Debian 6.0上运行。