Articles of Debian

LXC上的IOTOP – > Netlink错误

不幸的是,我不能在proxmox-lxc-container和debian 8模板上使用iotop。 这是输出: Traceback (most recent call last): File "/usr/sbin/iotop", line 17, in <module> main() File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 620, in main main_loop() File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 610, in <lambda> main_loop = lambda: run_iotop(options) File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 506, in run_iotop return run_iotop_window(None, options) File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 498, in run_iotop_window taskstats_connection = TaskStatsNetlink(options) File "/usr/lib/python2.7/dist-packages/iotop/data.py", line 137, in […]

LXC错误 – >无法重置/lxc/103/system.slice/proc-diskstats.mount上的devices.list:权限被拒绝

不幸的是,我在debian 8 LXC容器中收到了很多这样的错误: Failed to reset devices.list on /lxc/103/system.slice: Permission denied Dec 17 16:34:37 systemd[1]: Failed to reset devices.list on /lxc/103/system.slice/php5-fpm.service: Permission denied Dec 17 16:34:37 systemd[1]: Failed to reset devices.list on /lxc/103/user.slice: Permission denied Dec 17 16:34:37 systemd[1]: Failed to reset devices.list on /lxc/103/system.slice/psa-firewall.service: Permission denied Dec 17 16:34:37 systemd[1]: Failed to reset devices.list […]

xinetd服务已启动,但未在端口23上侦听

我试图打开从Wheezy虚拟机到GNS3路由器的Telnet连接,但即使ping成功,我无法打开从虚拟机到任何路由器的Telnet连接。 连接性如此:VM>集线器> router1 注意:下面的所有评论都是在互联网上一小时之后完成的。 我不是Linux的专家,但我刚刚开始使用它,并喜欢它。 ps aux |的输出 grep telnet显示服务为up,我甚至安装了最初不在/etc/init.d中的xinetd。 root @ debian:/ home / debian#ps aux | grep telnet root 4236 0.0 0.0 3556 780 pts / 1 S + 03:30 0:00 grep telnet 问题和我发现的 我的虚拟机和路由器连接在192.168.2.0的同一个广播域中。 当我尝试从虚拟机telnet到路由器时,连接不会打开。 当我尝试从192.168.2.100(虚拟机上的eth1)从路由器telnet到虚拟机,它说连接被拒绝。 这是我的路线-n和nmap输出。 root@debian:/home/debian# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface […]

如何检测Fail2Ban中的SMTP AUTH尝试?

我有一个Fail2Ban监狱,监视失败的SASLauthentication到我的Postfix SMTP服务器。 发生这种情况时,/ /var/log/mail.log包含以下三行: postfix/smtpd[32591]: connect from unknown[xxxx] postfix/smtpd[32591]: warning: unknown[xxxx]: SASL LOGIN authentication failed: authentication failure postfix/smtpd[32591]: disconnect from unknown[xxxx] Fail2Ban过滤警告线:如果发现,IP被视为禁止。 最近,我改变了Postfix,使得AUTH仅通过TLS可用(使用选项smtpd_tls_auth_only )。 其结果是,当有人尝试不使用TLS进行身份validation时,警告行不再生成: postfix/smtpd[22469]: connect from unknown[xxxx] postfix/smtpd[22469]: disconnect from unknown[xxxx] 这意味着Fail2Ban不能够监视所有的SASLauthentication尝试了。 我怎样才能做到这一点? 我提出的一个解决scheme是使SMTP更加详细(在/etc/postfix/master.cf追加-v到smtpd )并parsing相应的行,但是我的问题是-v选项使得日志过于冗长: postfix/smtpd[23185]: connect from unknown[xxxx] postfix/smtpd[23185]: match_list_match: xxxx: no match postfix/smtpd[23185]: match_list_match: xxxx: no match postfix/smtpd[23185]: match_hostaddr: xxxx ~? […]

Apache2虚拟主机不工作(Debian)

我有本地服务器在家里运行的Debian 8.我访问这个服务器的IP地址给路由器。 现在我想尝试使用虚拟主机来使我的服务器更好一些。 我创build了两个虚拟主机blog.com和mysite.com 。 但我的问题是,他们都不工作。 每次我在浏览器中input它们什么都不会发生。 我已经尝试了几个解决scheme在堆栈溢出或谷歌。 没有帮助。 有什么build议? 我做了什么: 首先:除了站点的默认目录外,我还设置了另外两个目录,并更改了默认目录。 1)为blog.com:/var/www/blog.com/html 2)为mysite.com:/var/www/mysite.com/html 3)将默认值: / var / www / html更改为/ var / www / default / html 第二:然后我在每个html文件夹中创build一个index.html文件 第三:我在/etc/apache2/sites-available目录下创build了两个进一步的.conf文件,并将default.conf DocumentRoot blog.com.conf <VirtualHost *:80> ServerName blog.com ServerAlias www.blog.com ServerAdmin [email protected] DocumentRoot /var/www/blog.com/html/ ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined </VirtualHost> mysite.com.conf <VirtualHost *:80> ServerName mysite.com ServerAlias www.mysite.com […]

意外的行为与嵌套的位置,别名和php-fpm上游

晚上好, 〜我想做什么〜 我需要一个默认的位置块匹配任何东西,我猜,这个块有它自己的根目录。 它必须提供任何静态文件,并解释其文档根或子文件夹内的任何PHP文件。 (我设置它,它接缝工作正常) 这里是我需要一些帮助:( … 在这个相同的服务器块里面,我想主持一个php symphony应用程序,当它碰到mydomain.foo/panel/区域。 所以我添加了一个^~ /panel/ location(uri以/ panel /开头) 我的问题是,try_files不像我所期望的(内部redirect到最后一个嵌套位置,以防uri不匹配嵌套位置)。 看下面的代码注释。 〜我的configuration是…〜 upstream phpfcgi { server unix:/var/run/php5-fpm.sock; } server { listen 80; server_name domain.tld; ## Default locations location / { root /home/me/sites/default/www; index index.php; location ~ \.php$ { include fastcgi.conf; fastcgi_pass phpfcgi; } location ~ /(.+) { try_files $uri $1 […]

iptables DNAT单端口

我试图通过IPtables将单个端口redirect到本地服务器。 目前我有以下规则: iptables -t nat -A PREROUTING -p tcp -m tcp –dport 55555 -j DNAT –to-destination 10.188.44.125:3306 iptables -t nat -A POSTROUTING -j MASQUERADE 当我有这些规则时,我的rsync进程的SSH失败。 我假设这里有一些冲突,但我不知道是什么。 有什么build议么? 谢谢! 更新:这里是我准备好允许通过SSH连接的rsync的规则。 我的input政策设置为放弃。 其他政策将被接受。 iptables -A INPUT -p tcp -m tcp –dport 22 -j ACCEPT iptables -A INPUT -p tcp -m tcp –dport 80 -j ACCEPT iptables -A […]

ionice为systemd日记

发生在我的生产机器上的日志太多,导致journalctl“冻结”生产networking服务器(通过吃掉所有的IO)。 是的,我logging了很多(每3-4小时〜4GB压缩)。 由于我的服务器应该首先赚钱,而且在空闲时间做一些日志logging,我想改变journald(nice和ionice)的优先级。 为什么在Debian中,日志的优先级不是默认设置的? (对我来说,所有configuration看起来都合理)这种configuration是否有问题? 在Debian中改变优先级的最好方法是什么?

无法通过OpenVPN连接到VNC服务器

我遇到了通过VNC连接到远程计算机的问题。 连接通过OpenVPN,我路由5900端口本地主机.. ssh -p(port) -L5900:vpn adress of machine:5900 [email protected] 然后在我的电脑上通过Remmina查看,但给我 VNC server closed connection 我可以通过VPN从服务器ping机,但是当我telnet端口5900它给了我这个: Trying 10.36.1.5… Connected to 10.36.1.5. Escape character is '^]'. RFB 003.008 Connection closed by foreign host. 并断开连接。 机正在听5900,并得到安装x11vpn … 顺便说一句:如果我通过另一个OpenVPN服务器VNC工作连接到机器.. 运行Debian Jessie 任何build议? 非常感谢

从Cups / Samba广播打印机

我目前正试图从我的debian机器上将我的postscript打印机广播到networking上的其他(Windows)机器上。 我遇到了这篇文章 ,这篇文章解释了使用SAMBA这样做的步骤。 (这两个文章相互相似)。我主要是成功的使用命令,但是当我search打印机时,窗口仍然无法find打印机。 我觉得可能是因为下面两篇文章中我注意到的exception。 1)文章指出我应该打开文件/etc/cups.conf并在文件末尾添加以下两行 mime.convs: application/octet-stream application/vnd.cups-raw 0 – mime.types: application/octet-stream 我发现奇怪的是,这个文件不存在,我不得不创build它。这是正常的 2)第二篇文章说,当我跑了 cupsaddsmb -H localhost -U root -a -v 我会得到一些这样的输出 但是我没有得到任何输出。 此外,我认为这个命令失败的另一个原因是因为我读了这个命令会为我创build/usr/share/cups/drivers/W32X86文件夹,但它没有。 任何build议,我可能做错了什么? 更新: 似乎cupasaddsmb不存在于我的系统上。 当我这样做 > sudo cuppsaddsmb –version [sudo] password for Rajesh: sudo: cuppsaddsmb: command not found 所以我意识到它在/ usr / sbin / cupsaddsmb,所以我这样做后,我仍然得到一个空白输出 /usr/sbin/cupsaddsmb –version Usage: cupsaddsmb [options] printer1 … […]