Articles of Debian

如何更新我的服务器域名反向DNS?

我正在更新我的邮件服务器的rDNS,我想我已经明白除了一件事。 当我安装我的操作系统(Debian Etch)时,安装程​​序要求我input“域名”。 是通过使用hostname命令更新“域名”? 如果是这样,使用hostname命令时更新哪个configuration文件? 如果没有,如何更改我的服务器的域名? 我目前的/ etc / hosts: 127.0.0.1 localhost 67.228.178.164 mrspock.example-old.com mrspock 我目前的/ etc / hostname: mrspock $ hostname -f mrspock.example-old.com 我需要更新hostname -f为mrspock.example-new.com 。

Xen PV丢包

我有一个与我的服务器packetloss严重问题。 这台服务器是一台运行Debian Squeeze和Xen 4.0的有些旧的(P4时代)机器。 有两个运行在它上面的domU(都是Debian Squeeze),一个网关和一个文件服务器。 不幸的是,处理器没有虚拟化扩展,因此只能使用PV。 在调查为什么我们的networking似乎比我应该发现一些非常糟糕的数据包丢失(〜25%)慢。 经过进一步的调查和几个实验,我做了一个dom0和其中一个domUs之间的测量: Server listening on UDP port 5001 Receiving 1470 byte datagrams UDP buffer size: 110 KByte (default) ———————————————————— ———————————————————— Client connecting to dom0, UDP port 5001 Sending 1470 byte datagrams UDP buffer size: 110 KByte (default) ———————————————————— [ 3] local 192.168.1.2(domU) port 33817 connected with 192.168.1.100(dom0) port […]

备份应由root拥有:备份?

我有一个运行Debian的中央backup服务器,它保存networking中各种其他主机的备份,并存储在类似的结构中 /media/backup/imap /media/backup/wiki 在我们的networking上使用imap和wiki作为主机。 现在, /media/backup下的所有文件都由root:backup拥有root:backup具有0750权限的root:backup 。 有什么恼人的是这个 backup用户组的每个成员都可以读取所有备份,包括敏感数据(如:邮件)。 现在,其中一个pipe理员帐户( jim@backup )用于恢复备份。 这很烦人,这个function绑定到一个特定的用户。 这个设置是否有意义? 如果没有,组织备份的更好方法是什么? 我一直在考虑的一个解决scheme是每个主机有不同的系统用户,所以有imap@backup和wiki@backup 。 /media/backup/imap下的文件将由拥有0700权限的imap:imap拥有。

OOMK杀死mysql和apache的时候还有很多 mem

可能重复: 避免Linux内存不足的应用程序被拆卸 让我先说我是新的ti * nix系统,甚至更多的服务器pipe理。 无论如何,我有一个小问题。 我得到1GB内存的VPS,系统是Debian 6.我有几个网站运行,虽然有些负载只能由其中之一造成。 最近,OOMK开始杀死mysql,导致wp和phpbb给出了无法连接到mysql服务器的错误。 错误本身是不好的,特别是如果它发生在晚上,站点变得不可用,直到我醒来,重新启动MySQL。 我可能在我的cron坏行,这可能是所有原因(再次,我是新来的) */20 * * * * sync; echo 3 > /proc/sys/vm/drop_caches 那么,如果你需要任何信息,让我知道,因为我不知道哪些信息可以在这里有用。 另外,我想知道是否还不错,有上面的cron任务。

什么会填写“用户未find”的Apache日志?

我今天注意到,我的apache日志文件已经填满了千兆字节的以下行: [SOME_TIME] [error] [client SOME_CLIENT] user__not found: /SOME_URI 注:__(双下划线)表示2个空格。 这就像apache试图引用用户名或用户名的空string。 在日志中出现这种错误的原因是什么?

KVM guest虚拟机的networking性能不佳

我有一个专用的服务器连接到1000 Mbit的端口。 但是,Debian客户只能获得1/4的速度: 在节点本身(Linux节点2.6.32-279.9.1.el6.x86_64#1 SMP周二9月25日21:43:11 UTC 2012 x86_64 x86_64 x86_64 GNU / Linux): wget http://www.bbned.nl/scripts/speedtest/download/file1000mb.bin -O /dev/null –2012-11-11 23:10:11– http://www.bbned.nl/scripts/speedtest/download/file1000mb.bin Resolving www.bbned.nl… 62.177.144.181 Connecting to www.bbned.nl|62.177.144.181|:80… connected. HTTP request sent, awaiting response… 200 OK Length: 1048576000 (1000M) [application/octet-stream] Saving to: â/dev/nullâ 100%[====================================>] 1,048,576,000 100M/s in 10s 2012-11-11 23:10:21 (100 MB/s) – â/dev/nullâ 在客户端(Debian 6.0.5,x64:Linux debian […]

Debian上的nginx的PHP-FPM

在Debian上安装php-fpm与nginx一起使用的首选/推荐方式是什么? 我到处读了一个“php5-fpm”的软件包,但是在官方的debian软件仓库中已经不存在了。 PHP-FPM网站( http://php-fpm.org/download/ )表示,fpm现在包含在php核心中。 那么安装“php5-common”就足够了吗? 虽然configuration文件在哪里? 其他人推荐从dotdeb.org安装当前版本的php和php-fpm。 在那里提供的版本通常更新。 但是安全吗? 这是一个很好的回购在生产环境中使用? 我将不胜感激任何意见。

在Debian中安装ZIP

可能重复: apt-get update在debian lenny上得到404 我有search在debian安装zip的命令是 apt-get安装zip 我试了很多次 结果就是这样。 Err http://ftp.jp.debian.org lenny/main unzip 5.52-12 404 Not Found Err http://ftp.jp.debian.org lenny/main zip 2.32-1 404 Not Found Failed to fetch http://ftp.jp.debian.org/debian/pool/main/u/unzip/unzip_5.52-12_i386.deb 404 Not Found Failed to fetch http://ftp.jp.debian.org/debian/pool/main/z/zip/zip_2.32-1_i386.deb 404 Not Found E: Unable to fetch some archives, maybe run apt-get update or try with –fix-missing? 我错过了什么 ?

在ssh-DNAT之后的机器1的日志中的火星源到位于机器2上的虚拟机(机器1和机器2的xover连接)

我的场景 2个物理机器,每个物理机器有2个networking接口(eth0,eth1)。 他们充当虚拟机主机 只有一台机器,networking工作没有问题 首先我有两个分离的networking,每台机器都有一个自己的虚拟DHCP服务器运行 然后我试图将分离的networking合并为一个 防火墙:shorewall(lan的连接策略=允许在两台机器上) dhcp服务器:dnsmasq 两台机器都可以连接到互联网 我想通过交叉连接两台机器,并希望他们共享一个networking,所以我只有一个DHCP服务器与一个networking,每个服务器在这个局域网可以连接到对方。 这是有道理的,或者是两个独立的DHCP服务器和networking更好的方式? 问题 下面我添加了一些configuration,我做了一些连接testing。 总之 : machine1 + machine2可以在machine1上达到ips 机器1 +机器2无法到达机器2上的ips machine1 + machine2可以在machine2上达到ips 外部dnat(例如ssh)对machine1(端口5678 – > 10.62.63.20:22) 外部dnat(例如ssh)不能用于machine2(端口5678 – > 10.62.63.30:22) 如果我SSH连接到machine1端口5678到10.62.62.20的连接工作,我只能从machine1上的连接看到shorewall日志条目。 但如果我连接到machine2端口5678连接不起作用,我可以看到machine1上的火星日志 Nov 29 15:26:57 machine1 kernel: [ 7495.749894] martian source **ssh.client.ip.addr** from **yyy.yyy.yyy.yyy**, on dev br1 机器概述 machine1虚拟机: dhcp 10.62.63.2 web1 10.62.63.20 machine2虚拟机: […]

在debian中通过多个子接口进行路由

我的问题和标题一样简单,我在一个界面中有一个debian 6,2个NIC,3个不同的子网,就像这样: auto eth0 iface eth0 inet static address 192.168.106.254 netmask 255.255.255.0 auto eth0:0 iface eth0:0 inet static address 172.19.221.81 netmask 255.255.255.248 auto eth0:1 iface eth0:1 inet static address 192.168.254.1 netmask 255.255.255.248 auto eth1 iface eth1 inet static address 172.19.216.3 netmask 255.255.255.0 gateway 172.19.216.13 eth0与3个不同的vlan连接, eth1到路由器。 没有iptables DROP,所以所有的stream量都是允许的。 现在,通过eth0传递stream量是好的,通过eth0传递stream量eth0:0是好的,但是,通过eth0:1传递stream量不起作用,我可以ping该子接口的IP地址,默认网关,但无法到达eth1接口的子网中的服务器,即使当我设置iptablesloggingFORWARD链中的所有stream量,并且我可以看到在那里的stream量时,stream量不会通过,但是,交通并不真正stream逝。 而有趣的是我可以做任何其他的方式,我的意思是,从eth1传递给eth0:1 ,RDP,telnet,ping等, 使用iptable做一些工作,我设法从eth0:1传递一些stream量到eth1 ,iptables看起来像这样: iptables -t […]