Articles of debian wheezy

如何在Ubuntu上configurationpostfix以使用TLS通过Office 365(SMTP)中继邮件

我试图设置一个postfix中继到我们的networking上的一些内部设备的新的Office365设置,需要这个特定的设置。 我已经尝试了各种网站的configuration和疑难解答提示在两天的更好的一部分,但我一直运行在/etc/log/mail.log当我尝试使用发送邮件用户@ domain.com任何帮助将不胜感激。 Jun 19 05:41:16 smtphost postfix/smtp[1357]: warning: smtp.office365.com[157.56.96.22]:587 offered null AUTH mechanism list Jun 19 05:41:17 smtphost postfix/smtp[1357]: warning: SASL authentication failure: No worthy mechs found Jun 19 05:41:17 smtphost postfix/smtp[1357]: 5E7A32034A: to=<[email protected]>, relay=smtp.office365.com[157.56.96.22]:587, delay=7289, delays=7283/0.32/5.6/0, dsn=4.7.0, status=deferred (SASL authentication failed; cannot authenticate to server smtp.office365.com[157.56.96.22]: no mechanism available) 这是我postconf -n的输出 alias_database = […]

Wheezy进程周期性地死亡

我有一个很奇怪的问题。 我的邮件服务器上的某些进程(但不是全部)会定期(每隔一个月左右)死掉。 死亡的一些过程是: SSH 达夫科特 后缀 不死的进程是: 的Apache2 我的系统正在运行(Debian Wheezy): $ uname -a Linux hostname 3.2.0-4-amd64 #1 SMP Debian 3.2.41-2+deb7u2 x86_64 GNU/Linux 我已经经历了/var/log文件,但是事情似乎都是在事件发生之后才发生的,事件总是发生在早晨6:25。 首先,我认为它与ntpdate每日cron做的事情,所以我删除它,并用ntpd取代它,而不需要cron。 有帮助吗? 没有。 然后我认为它有syslogd做的事情。 看来,死亡的进程都在使用syslog进行日志logging。 我search了一下,但是我没有发现其他人遇到与我一样的问题。 当您的日志logging机制不起作用时,真的很难find问题所在! 这里是所有在事件发生时间(6:25)被修改的日志文件。 在那之后没有日志,所有的日志活动都停止了! 请看看是否有可能导致进程死亡或logging停止的事情。 在/ var / log / syslog的 Feb 16 06:25:01 hostname /USR/SBIN/CRON[32606]: (root) CMD (/usr/local/ispconfig/server/server.sh 2>&1 > /dev/null | while read line; do […]

MySQL – 服务器退出而不更新PID文件

我在Debain 7.4上安装了MySQL 5.6.16。 但我遇到了启动mysql的问题,每当我启动mysql时,我得到这个错误: The server quit without updating PID file (/var/run/mysqld/mysqld.pid). … failed! 大量的谷歌search之后,我看到我应该重新命名/移动/ etc / mysql my.cnf文件,看看是否启动MySQL。 它启动和停止没有问题,但如果试图连接到我的软件与数据库我得到这个: Caught database OperationalError: (2002, "Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)") 然后我尝试添加/删除/ var / run / mysqld中的所有内容,并添加用户和组,但没有任何更改。 而且我无法从mysql中find任何日志文件,甚至在my.cnf中设置它们。 这是从/ etc / mysql的Pastebin my.cnf文件

通过terminalSSH成功​​,但通过Ansible相同的SSH连接在同一台机器上失败?

任何人都可以阐明为什么发生这种情况? 我用用户basicuserlogin到机器A,客户端。 当我尝试在机器B(服务器机器上,作为远程​​用户)上运行一个可靠的剧本。 1)我的私钥/公钥DEFINIELY匹配,在客户端A(以basicuser身份)工作的“ssh user @ serverB”显而易见 – 安全和SSH都指向相同的私钥 2)我〜/ .ssh / known_hosts不过时 3)my〜/ .ssh和〜/ .ssh / *权限是正确的(分别由basicuser,chmod 700拥有) 4)我的hosts.ini文件包含所需的“ansible_ssh_user = remoteuser ansible_ssh_private_key_file =〜/ .ssh / id_rsa”(并且格式正确) 我知道id_rsa匹配/home/remoteuser/.ssh中机器B的“authorized_keys”文件中唯一的条目。 这里是从客户端A通过terminal的SSH: basicuser@serverA:~$ ssh remoteuser@serverB Enter passphrase for key '/home/basicuser/.ssh/id_rsa': Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Wed Jul […]

IPTABLES多个公共IP地址

目前我有两台服务器运行Debian 7 HA主动/被动设置使用Pacemaker和Corosync如下: node1->IP->xx.xx.xx.1 node2->IP->xx.xx.xx.2 VIP(Floating IP) ->xx.xx.xx.3 它configuration了心跳以进行故障切换设置。 以上所有知识产权都是面向公众的。 当其他节点发生故障时,系统全部按照高可用性运行。当其中一个系统处于活动状态时,将有两个IP分配给一个服务器。 所以这是我的问题 – 我是否必须为不同的IP(VIP和静态公共IP)添加任何单独的iptable规则? 如何仅允许(监听)特定IP(VIP)上的stream量来为eg-DB服务器服务,而不是来自外部其他公共地址(xx.1)的stream量。 如果你有什么担心安全等问题的设置,请评论.. 谢谢

如何完全(所有的软件包已安装)删除或禁用tasksel桌面环境?

我在debian安装时意外安装了桌面环境。 现在我试图删除它,但没有机会: tasksel remove desktop改变只有i如果你tasksel –list-tasks 。 sudo apt-get remove task-desktop也不工作:根本没有输出。 我什至不能看到什么任务桌面软件包在那里作为元软件包。 我只想得到一个服务器的debian,而不是桌面。

连接拒绝Apache上的HTTPS

我目前正在尝试在我的网站上使用HTTPS,并从受信任的CA获得试用证书。 我已经通过了以下清单: 根据CA的指示复制所有的证书文件 使用a2enmod ssl在apache上启用mod_ssl Checked PHP已经启用了OpenSSL 在Apache中使用443做了一个新的虚拟主机 input了SSL指令: SSLEngine on SSLCertificateKeyFile /etc/ssl/ssl.key/server.key SSLCertificateFile /etc/ssl/ssl.crt/api_my_site_com.crt SSLCertificateChainFile /etc/ssl/ssl.crt/apimysite.com-bundle 只检查Apache是​​用lsof监听端口443 如果我可以连接到443(到服务器的IP,而不是域,试图连接到my-site.com:443给我连接失败)本地和从我自己的PC检查, 但是,当我尝试浏览到https://my-site.com (显然不是真正的域),我得到一个“拒绝连接”的错误。 这是Apachelogging的内容: [Sat Jul 20 22:50:34 2013] [info] Loading certificate & private key of SSL-aware server [Sat Jul 20 22:50:34 2013] [info] Configuring server for SSL protocol [Sat Jul 20 22:50:34 2013] [info] RSA server […]

Debian Wheezy IPv6没有configurationifup post-up hook

我们最近在Debian Wheezy Beta 3(x86_64)上build立了一个服务器,它具有本地IPv6连接。 我们configuration了eth0接口,通过/etc/network/interfaces一些post-up hook命令获得IPv6configuration。 结果是,启动系统后,接口上只configuration了IPv4和自动configuration的链路本地IPv6地址,就好像该命令从未执行过一样。 当我们在/etc/init.d/networking初始化脚本中调用ifup -a之后,另外放置这些命令时,一切都按预期工作,并且在启动后我们有一个完全configuration的接口。 这是一个非常丑陋的方式来configuration接口。 我们在做什么错了ifup post-up hooks? 或者这是一个错误? 更新:另外一个事实是,我正在使用Dropbear SSH服务器来使我能够解锁我的LUKSencryption根文件系统。 Linux内核因此通过GRUB引导程序给予一个IP地址。 这可能意味着IPv6configuration没有完成,因为eth0已经启动。 然后,我尝试在ifup -a之前放置一个ifdown eth0 ifup -a /etc/init.d/networking脚本中的一行。 它没有改变任何东西。 这里是一个例子: ifdown eth0 if ifup -a $exclusions $verbose && ifup_hotplug $exclusions $verbose 更新:我设置了一个小脚本作为configuration接口并将输出写入日志文件的后挂钩。 结果是日志文件从未写入,这意味着后挂钩根本不被调用。 /etc/network/interfaces的部分如下所示(更改了IP地址): allow-hotplug eth0 iface eth0 inet static address 1.2.3.1 netmask 255.255.255.192 network 1.2.3.0 broadcast 1.2.3.63 gateway […]

如何在Debian Wheezy中安装Arial字体或任何真正的字体

我有一个网页部署在服务器Linux(Wheezy服务器版本),这个网页生成一个PDF文件使用Arial字体。 我看过了 /usr/share/fonts/truetype/ 并且在那里找不到Arial字体。 只要: DejaVuSans-Bold.ttf DejaVuSansMono-Bold.ttf DejaVuSansMono.ttf DejaVuSans.ttf DejaVuSerif-Bold.ttf DejaVuSerif.ttf 如何安装Arial字体?

RAID6 mdraid – > LVM – > EXT4 root与GRUB2?

2012-03-31 Debian Wheezy每天在VirtualBox 4.1.2中build立6个磁盘设备。 我到目前为止的重现步骤: 使用整个磁盘将一个分区设置为每个磁盘的RAID物理卷 从所有这些设置一个RAID6 mdraidarrays 使用生成的md0作为卷组的唯一物理卷 根据需要设置您的逻辑卷,文件系统和挂载点 安装你的系统 /和/ boot都将在这个堆栈中。 我已经select了EXT4作为我的文件系统用于这个设置。 我可以直接看到GRUB2救援控制台,它可以看到mdraid,卷组和LVM逻辑卷(在所有级别上都适当地命名),但是我不能访问任何这些文件系统的内容,也无法启动从他们。 据我所见,从那里可以看到,GRUB2的版本应该能够很好地处理这一切。 http://packages.debian.org/wheezy/grub-pc (撰写本文时为1.99-17) 它根据生成的grub.cfg文件加载ext2,raid,raid6rec,dosmbr(这个在模块列表中每个磁盘一次)和lvm模块。 另外,它定义了在生成的grub.cfg文件中加载两次的模块列表,根据快速search这个似乎是GRUB2的标准和OK。 如何让GRUB2实际上能够读取文件系统的内容并启动系统? 在我的function假设中,我错在哪里? 编辑(2012-04-01)我生成的grub.cfg: http://pastie.org/3708436 它似乎首先使我的/ usr逻辑卷的根,这可能是失败的来源? 一个grub-mkconfig错误? 还是应该在/和/ boot之前从/ usr获取内容? / boot在/对我来说 – 没有单独的启动逻辑卷。