我需要根据最近x天内发送/接收的所有数据,以相当简单和安全的方式生成显示按端口和协议细分的带宽使用情况的报告。 出于隐私和资源原因,存储完整stream量转储以供以后分析不是一个选项。 能够以简单的方式logging这些统计数据非常重要,因为最终我需要能够将这些统计数据结合到所有的服务器上。 目标机器正在运行Debian,而最低限度的解决scheme将会更好,因为许多平台都低于平均规格。 我看了上网,看起来好像过火了,我无法按照我所需要的端口和协议来查找故障。 任何build议将不胜感激!
编辑:在我的情况下,virtual_use_local_privs = TRUE做的伎俩。 我试图强制newly created files and directories内的foo /目录为owned by nginx用户owned by nginx并设置正确的权限,以便nginx group users can execute and modify它们,如果需要的话。 整个事情是我刚才configurationvsftpd服务,其中我的virtual用户作为vsftpd user ,其中vsftpd是一个真正的用户没有壳。 login后,每个用户都被chrooted在user vsftpd和group nginx所拥有的目录中。 为了做到这一点,我创build了chroot目录: mkdir chroot/ 然后给予默认权限: chown -R vsftpd:nginx chroot/ 然后启用SGUID: chmod -R g+s chroot/ 就在这里,当一个vsftpd用户创build一个目录时,默认权限是vsftpd:nginx但是文件的默认权限是nginx:nginx ,这不是我想要的。 然后,因为我需要nginx用户组来运行和修改文件,如果需要我通过vsftpd config设置umask'0022',但我想我会以错误的方式。 任何人都可以指出我正确的方向? 先谢谢了! 编辑: setfacl命令帮助了很多,但我仍然有与umask的问题。 我运行setfacl -R -md:u:vsftpd:rwx,d:g:nginx:rwx,d:m:rx,d:o::r chroot/其中getfacl chroot/ returns: #owner:vsftpd #组:nginx #flags:-s- […]
我想在午夜每天运行一个PHP脚本,所以我的cron有以下条目 @daily /usr/bin/php /websites/xxz/misc/wU5HaFre.php /websites/xxz/misc/wU5HaFre.php有755个权限,所以它是可执行的。 which php提供/usr/bin/php , whereis php provides php: /usr/bin/php /usr/bin/X11/php /usr/share/php /usr/share/man/man1/php.1.gz 那么怎么了? 它只是不执行。
我刚刚在带有1G内存的V-Server上安装了Java 7和Jenkins # java -version Error occurred during initialization of VM Could not reserve enough space for object heap Error: Could not create the Java Virtual Machine. Error: A fatal exception has occurred. Program will exit. 和Ram #free -m total used free shared buffers cached Mem: 1548 1506 41 0 0 1096 -/+ buffers/cache: 409 […]
我在Debian服务器上运行一个繁忙的网站,该网站使用Shorewall进行大部分stream量pipe理。 我需要制定一个方法来形成过多的stream量,以便所有的用户可以突破60MB的最大速度1MB /秒。 但是,例如,任何继续使用该速度超过60秒的源IP应该被重新定型为256kb / s。 这是为了减缓(但不阻止!)下载机器人,我的许多用户喜欢用来抓取我们的资产目录的巨大部分,但保持全速为常规用户。 我不希望不断增加使用者到黑名单,因为新的僵尸程序经常出现,甚至有人说谎。 我只是想要塑造每个源IP超过一定时间的带宽太多的东西。 我想这可能可以用Shorewall来完成。 不过,我不明白如何根据技术委员会文件来实施我的具体要求。 我是那些从一个很好的例子反向工作的时候就能快速理解事物的人之一,但是对于那些设置非常复杂的工具来说,没有什么相关例子的详细的技术文档没有多大的帮助。 我很高兴能够使用任何其他软件,我可以从Debian稳定版安装,如果有什么比Shorewall更适合这项任务。 谢谢! 一个
我试图在运行Debian的虚拟机上将dnsmasq设置为dns服务器。 我可以成功地从另一台计算机上运行nslookup: nslookup facebook.com 10.0.11.2和我得到的答案是: Server: 10.0.11.2 Address: 10.0.11.2#53 Non-authoritative answer: Name: facebook.com Address: 173.252.110.27 现在,当我查找本地地址,如nslookup router.domain.com 10.0.11.2 ,我得到的答案是;; connection timed out; no servers could be reached ;; connection timed out; no servers could be reached (但是,在实际的DNS服务器上,运行traceroute使用“router.domain.com”而不是其IP地址) 我的dnsmasq.conf包含: address=/router.domain.com/10.0.11.2 no-resolv server=8.8.8.8 server=8.8.4.4 我的resolv.conf包含: nameserver 127.0.0.1 search domain.com 这个问题可能是什么? 干杯
我有一个configuration了2个网卡的Debian 6系统 这些网卡用于需要使用VLAN的网桥使用的bond(bond0)。 我可以在运行在VLAN10上的客户机之间build立连接,但不能从任何客户机访问主机(10.1.10.3)。 因为我不是networking专家 – 我只是设立一个小实验室 – 请问我能否就这个问题寻求一些指导? 如果有必要进一步的信息,请让我知道。 非常感谢 系统安装: cat /etc/debian_version 6.0.7 内核在使用中: uname -r 3.2.0-0.bpo.4-amd64 以太网控制器 lspci | grep -i ether 04:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 06:01.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8169 Gigabit Ethernet (rev 10) 。 # The […]
我有一个安装在运行Apache的Debiannetworking服务器上的NFS共享的Windows 2012服务器。 Apache正在尝试从共享中提供文件,但获得了403访问禁止的错误。 NFS共享曾经在Linux机器上,没有问题。 Windows权限设置为“Everyone”具有RW访问权限。 这些文件在本地Linux服务器上是可见的,所以我认为这是Apache的用户映射问题。 有没有人处理过这个?
我们有一个新的服务器在这里与英特尔服务器主板S1200BTL,我正在尝试build立一个RAID 1的数据存储。 我在Debian 6上安装了一个SSD,以及两个2TB硬盘,这些硬盘应该是RAID 1arrays。 板载SATA控制器使用英特尔®embedded式服务器RAID技术II,并将两个2TB驱动器configuration为RAID 1arrays。 启动时,来自RAID控制器的消息指示arrays处于联机状态。 现在,当我在Linux下查看时,我仍然看到两个单独的驱动器sdb和sdc ,而我期望只能看到这里由RAID创build的虚拟驱动器。 我误解了这一点,我仍然需要一些驱动程序支持RAID? 或者还有什么除了创buildarrays我必须做的?
我正在运行debian iostat -x Linux 2.6.32-5-amd64 (server56856.uk2net.com) 27/04/13 _x86_64_ (4 CPU) avg-cpu: %user %nice %system %iowait %steal %idle 4.59 0.01 1.08 2.46 0.00 91.85 Device: rrqm/s wrqm/sr/sw/s rsec/s wsec/s avgrq-sz avgqu-sz await svctm %util sdb 4.63 67.90 2.05 14.91 750.81 654.14 82.80 0.05 2.66 6.91 11.72 sda 4.90 67.90 1.79 14.91 750.10 654.14 84.07 0.06 3.34 […]