Articles of debian wheezy

我如何强制我的Debian系统更新GnuTLS?

消息传出后,GnuTLS被打破 黑客新闻 | arstechnica 我想知道如何找出我的系统(s)Debian 7.1稳定和Debian 7.1testing是否安全,更具体地说是如何更新和升级它们。 有很多工具,我每天使用… 我用这个> sudo apt-cache –installed rdepends libgnutls26 libgnutls28 libcurl3-gnutls 并发现从字面上数十个依赖> libgnutls26 Reverse Depends: libgtk-3-0 cinnamon-settings-daemon libavformat55 libavformat54 libxmlsec1-gnutls libwireshark3 samba-libs rtmpdump librtmp0 python-pycurl libldap-2.4-2 ntfs-3g network-manager libnm-util2 libnm-glib4 libnm-glib-vpn1 libneon27-gnutls mutt libimobiledevice4 libgcrypt11 libavformat54 printer-driver-gutenprint libgtk-3-0 libgtk2.0-0 gstreamer1.0-plugins-bad libgnutlsxx27 libgnutls-openssl27 libgnutls-dev libgnustep-base1.22 gnomint libgnomevfs2-0 glib-networking libgs9 exim4-daemon-light libcurl3-gnutls […]

在服务器上使用更新版本的php

如果与Debian Wheezy打包的PHP版本太旧,我想运行一些新的东西,我有什么select? 除了切换到Ubuntu稳定或运行Debian的Jessie(不是伟大的生产),有没有办法只安装新版本的PHP,并继续收到包的更新呢?

允许端口扫描psad中的特定地址

如何在psad中启用特定地址(或范围)的端口扫描? 默认情况下,我从我自己的监控服务获得大量日志。 我怎么能告诉psad把我的地址或域名视为可信任的? 我想避免将它们添加到/etc/hosts.allow文件。 以下是示例日志文件消息: Scanned UDP ports: [36604-53945: 3 packets, Nmap: -sU] iptables chain: INPUT, 3 packets Source: abc200 DNS: ns3-cache.example.com Destination: abc185 DNS: my.machine.example.com

KVM中的Debian Wheezy:无法设置IO调度程序

我在KVM中运行一个Wheezy框,默认情况下它运行内核3.2。 从backports升级到3.14后,我不再能调整IO调度器。 之前: # cat /sys/block/vda/queue/scheduler noop deadline [cfq] # echo noop > /sys/block/vda/queue/scheduler # cat /sys/block/vda/queue/scheduler [noop] deadline cfq 后: # cat /sys/block/vda/queue/scheduler none # echo noop > /sys/block/vda/queue/scheduler # cat /sys/block/vda/queue/scheduler none 主机和虚拟机configuration不变。 可能是什么问题呢?

多个networking接口,路由configuration。 IP规则失败(基于debian的实例)

我有基于debian wheezy实例与2个networking接口(主,辅助)。 我的设置stream程: vim / etc / network / interfaces auto eth0 iface eth0 inet dhcp auto eth1 iface eth1 inet dhcp ifup eth1 ifconfig -a eth0 Link encap:Ethernet HWaddr 0a:1e:17:4a:dc:0a inet addr:172.31.7.189 Bcast:172.31.15.255 Mask:255.255.240.0 inet6 addr: fe80::81e:17ff:fe4a:dc0a/64 Scope:Link eth1 Link encap:Ethernet HWaddr 0a:74:e6:54:ba:c9 inet addr:172.31.10.172 Bcast:172.31.15.255 Mask:255.255.240.0 inet6 addr: fe80::874:e6ff:fe54:bac9/64 Scope:Link inet addr:127.0.0.1 Mask:255.0.0.0 […]

PostgreSQL无法启动。 无法加载私钥文件<< server.key >>:键值不匹配

我试图在我的Linux Debian 7.2服务器上安装PostgreSQL,但是失败了。 这就是我所做的: user ~ $ sudo apt-get install postgresql Lecture des listes de paquets… Fait Construction de l'arbre des dépendances Lecture des informations d'état… Fait Les paquets supplémentaires suivants seront installés : postgresql-9.1 postgresql-client-9.1 postgresql-client-common postgresql-common Paquets suggérés : oidentd ident-server locales-all postgresql-doc-9.1 Les NOUVEAUX paquets suivants seront installés : postgresql postgresql-9.1 postgresql-client-9.1 […]

Duplicity错误:BackendException:SSH连接到SERVER_IP:22失败:未知服务器SERVER_IP

我正在尝试使用Duplicity设置备份系统。 我有一台服务器,我想备份到另一台SFTP服务器。 如果我尝试通过SFTP连接它工作正常: root@SERVER:~# sftp user@SFTP_IP user@SFTP_IP's password: Connected to SFTP_IP. sftp> 但是当我尝试使用Duplicity时: root@SERVER:~# duplicity /etc sftp://user@SFTP_IP// BackendException: ssh connection to SFTP_IP:22 failed: Unknown server SFTP_IP 我已经试过以下关于这个问题的唯一指示,我发现在网上: http : //tom.meinlschmidt.org/2014/04/24/duplicity-backendexception-ssh-connection-to-server22-failed-unknown-server / 然而,它没有起作用,因为作者几乎没有提供什么原因的细节,只是这可能是paramiko,我不知道该怎么做。 我的configuration如下: root@SERVER:~# lsb_release -a No LSB modules are available. Distributor ID: Debian Description: Debian GNU/Linux 7.7 (wheezy) Release: 7 Codename: wheezy root@SERVER:~# ssh […]

snmp:获取短接口名称而不是long ifDescr(再次)

我正在使用板球来做一些简单的监测(包括networking设备)我的基于Debian的服务器。 接口由名称(例如eth0 , eth1 ,…)标识,并且cricket通过在IF-MIB::ifDescr查找它们将这些名称映射到正确的OID: $ snmpwalk -Os -c public -v 1 wheezy 1.3.6.1.2.1.2.2.1.2 iso.3.6.1.2.1.2.2.1.2.1 = STRING: "lo" iso.3.6.1.2.1.2.2.1.2.2 = STRING: "eth0" iso.3.6.1.2.1.2.2.1.2.3 = STRING: "eth1" 一切工作都很好,直到今天我的机器升级到Debian / jessie。 现在报告的界面名称是品牌的一个很长的描述: $ snmpwalk -Os -c public -v 1 jessie 1.3.6.1.2.1.2.2.1.2 iso.3.6.1.2.1.2.2.1.2.1 = STRING: "lo" iso.3.6.1.2.1.2.2.1.2.2 = STRING: "Intel Corporation 82576 Gigabit Network Connection" iso.3.6.1.2.1.2.2.1.2.3 = STRING: […]

sftp备份与重复失败

我在debian wheezy上使用了双重性,它以0.6.18版本作为标准包。 我也尝试从wheezy-backports版本0.6.24。 我想使用sftp作为后端,但是如果我运行: duplicity –full-if-older-than 1M –exclude /run –exclude /proc –exclude /lost+found –exclude /dev –exclude /sys –exclude /mnt / sftp://$FTP_USER"@"$FTP_HOSTNAME/myserver 我得到以下错误: ssh: Exception: Incompatible ssh peer (no acceptable kex algorithm) ssh: Traceback (most recent call last): ssh: File "/usr/lib/python2.7/dist-packages/paramiko/transport.py", line 1546, in run ssh: self._handler_table[ptype](self, m) ssh: File "/usr/lib/python2.7/dist-packages/paramiko/transport.py", line 1618, in _negotiate_keys ssh: […]

下载速度低于http,但Iperf显示高带宽

我试图从我最近开始租用的服务器上下载一些文件。 这是一个位于巴黎FR的专用服务器。 我相信这个盒子在online.net的数据中心。 我正在从OneProvider租用它。 使用http下载文件给了我不满意的速度。 在服务器上,我使用python设置了一个SimpleHTTPServer,客户端是挪威的笔记本电脑。 我看到的速度在3.2Mb / s和6.4Mb / s之间 我在专用盒子上build立了一个Iperf服务器,并使用同一个客户端连接到它,并得到以下结果 ———————————————————— Client connecting to 195.154.222.67, TCP port 5001 TCP window size: 208 KByte (default) ———————————————————— [ 3] local 192.168.10.142 port 51976 connected with 195.154.222.67 port 5001 [ ID] Interval Transfer Bandwidth [ 3] 0.0- 2.0 sec 7.62 MBytes 32.0 Mbits/sec [ 3] 2.0- […]