Articles of Debian

沉重的Samba使用会影响同一份额上的其他用户

我们有一个在Debian 6上运行的中央Samba文件服务器,客户端几乎都是Windows 7.服务器在RAID 5中有7个2TB SATA驱动器。客户端连接到100 Mbit的服务器。 我们注意到,如果一个用户正在执行大型操作,将千兆字节的数据复制到服务器上,则其他用户在访问共享时遇到超时和间歇性错误。 在这种情况下,某些用户可能几乎无法使用该份额。 我使用nload检查了服务器上的networking使用情况,并且显示了长达93 Mbit的传入stream量,这意味着networking成为这种情况下的瓶颈。 Sambaconfiguration几乎是Debian的默认configuration,除了实际的共享定义。 有没有办法阻止一个Samba用户对其他用户造成这样的影响? 如果有多个用户访问服务器,可用的带宽应该合理公平分配,一个用户不应该太多,其他用户受到严重影响。

GitLab Unicorn服务一直崩溃,502错误

我使用了Gitlab CE的安装程序,到目前为止一切都很顺利。 然后,当完成安装我总是得到502错误在我的网站上,因为那时我做了一点研究,然后我看到我的gitlab服务独angular兽每10秒重新启动/崩溃,所以我认为这就是为什么我得到502,但我不知道为什么它总是崩溃。 我怎样才能防止这个? 我正在使用Debian 7.6和最新的gitlab版本 run: nginx: (pid 4919) 953s; run: log: (pid 2236) 1642s run: postgresql: (pid 2239) 1642s; run: log: (pid 2238) 1642s run: redis: (pid 2233) 1642s; run: log: (pid 2232) 1642s run: sidekiq: (pid 3323) 1332s; run: log: (pid 2230) 1642s run: unicorn: (pid 8153) 2s; run: log: (pid 2234) […]

在Debian下debugging不稳定的Apache服务器

从昨天开始,我在Debian机器上运行的Apache服务器运行非常不稳定。 Sometiems我的网站加载,有时不。 我认为这与内存有关,因为我的Apache日志内存已满(已分配262144)(尝试分配4480字节)。 我还附上了内存图的截图。 服务器重新启动可以暂时解决问题。 我查看了正在使用内存的进程,但最大的是6.5%的MySQL。 还有什么地方可以find问题? 编辑:我重新启动后,一个约2小时后,一个免费的-m。 我认为这个趋势是可见的: root@xxx:~# free -m total used free shared buffers cached Mem: 4016 731 3284 0 80 200 -/+ buffers/cache: 449 3566 Swap: 459 0 459 root@xxx:~# free -m total used free shared buffers cached Mem: 4016 2466 1550 0 92 473 -/+ buffers/cache: 1900 2115 Swap: 459 […]

Debian镜像失控了

我inheritance了一个系统(Debian Squeeze),里面有一个Debian镜像,这是我基本没有经验的东西。 它的问题是,它已经完全填满了它的分区。 添加到分区导致它填满额外的空间 – 基本上是100%,一直。 我已经看了ftpsync.conf,除了amd64之外,其他东西都被排除了,所以理论上它应该只占用大约92GB的空间,而目前它却是383GB: 383G 383G 556K 100% /srv/debian-mirror 看看当前的架构列表( https://www.debian.org/mirror/size ),我想知道这个问题可能是我的ftpsync.conf没有正确的值? 也许我的名单已经过时了? 以下是我在这个conf中的内容: ARCH_EXCLUDE="alpha arm armel hppa hurd-i386 i386 ia64 kfreebsd-amd64 kfreebsd-i386 m68k mipsel mips powerpc s390 sh sparc source" 如果这不是问题,任何build议在哪里看将不胜感激。

重新启动服务器后,通过NSLCD与LDAP用户进行SSHlogin

我有一个工作在许多服务器上运行的nslcd设置。 我把这个configuration分发给了很多服务器,几乎所有的服务器都没有问题。 但是,我忘记安装libnss-ldapd和libpam-ldapd就像他们五个。 这导致了以下nslcddebugging日志 nslcd: DEBUG: add_uri(ldaps://dc.example.com/) nslcd: DEBUG: ldap_set_option(LDAP_OPT_X_TLS_CACERTDIR,"/etc/ssl/certs") nslcd: DEBUG: ldap_set_option(LDAP_OPT_X_TLS_CACERTFILE,"/etc/ssl/certs/example.com.pem") nslcd: version 0.8.10 starting nslcd: DEBUG: unlink() of /var/run/nslcd/socket failed (ignored): No such file or directory nslcd: DEBUG: setgroups(0,NULL) done nslcd: DEBUG: setgid(108) done nslcd: DEBUG: setuid(107) done nslcd: accepting connections nslcd: [8b4567] DEBUG: connection from pid=6939 uid=0 gid=0 nslcd: [8b4567] <authc="user"> […]

Debian在/ etc / network / interfaces中不起作用

我正在尝试在Debian Sid上为eth0添加一个辅助IPv6地址。 我在/etc/network/interfaces添加了以下几行: iface eth0 inet6 static address [IPv6 address #1] netmask 64 gateway [IPv6 gateway] pre-up echo 0 > /proc/sys/net/ipv6/conf/eth0/autoconf up /sbin/ifconfig eth0 inet6 add [IPv6 address #2]/64 重启后,只有一个IPv6地址分配给eth0 。 但是,如果我手动执行命令( /sbin/ifconfig eth0 inet6 add [IPv6 address #2]/64 ),我有两个IPv6地址分配给eth0 ,就像我想要的。 看起来up命令根本就没有执行。 这个改变了吗? 我有一个/etc/network/if-up.d目录,但是我读了这些脚本可能会运行多次。 如何在Debian Sid上补充工作或添加第二个IPv6地址?

重新启动后,NFS客户端不会启动服务器

编辑: 总结这个问题,这是NFS服务器改变IP地址和NFS客户端没有拿起新地址的问题。 我可以通过tcpdump看到客户端仍然尝试联系2049端口上的旧IP地址。 我们在/etc/fstab有几个NFS挂载点。 如您所见,这是NFS v3。 storage-1:/data/medias/media /var/www/myproject/data/media nfs rsize=32768,wsize=32768,hard,intr,actimeo=300,nfsvers=3,async,noatime,sec=sys 0 0 storage-1:/data/medias/secure /var/www/myproject/web/secure nfs rsize=32768,wsize=32768,hard,intr,actimeo=300,nfsvers=3,async,noatime,sec=sys 0 0 storage-1:/data/tobeprocessed /var/www/myproject/data/tobeprocessed nfs rsize=32768,wsize=32768,hard,intr,actimeo=300,nfsvers=3,async,noatime,sec=sys 0 0 storage-1:/data/ftp /var/ftp nfs rsize=32768,wsize=32768,hard,intr,actimeo=300,nfsvers=3,async,noatime,sec=sys 0 0 当我们重新启动服务器时,我们必须卸载并重新装入每个端点,否则客户端将无法访问NFS服务器。 重新启动后,我尝试了5分钟,然后卸载和重新安装。 重新启动NFS服务器后,一个简单的ls /var/www/myproject/data/media会使控制台挂起。 我还可以在/var/log/syslog看到以下消息: Sep 16 11:24:36 encoder-1 kernel: [69688.160102] nfs: server storage-1 not responding, still trying Sep 16 11:30:15 encoder-1 kernel: [70027.744042] nfs: […]

insserv:警告:脚本'uwsgi'缺lessLSB标签和覆盖

这是我的代码: #!/bin/bash daemon="$APPVENV/bin/uwsgi" args="–emperor $APPCONF/uwsgi/app.ini" pid="$APPDIR/emperor.pid" case "\$1" in start) echo "Starting uwsgi" start-stop-daemon -m -p \$pid –start –exec \$daemon — \$args ;; stop) echo "Stopping script uwsgi" start-stop-daemon –signal INT -p \$pid –stop \$daemon — \$args ;; reload) echo "Reloading conf" kill -HUP \$(< \$pid) ;; *) echo "Usage: /etc/init.d/uwsgi {start|stop|reload}" exit 1 ;; […]

iptables +后缀无法发送电子邮件

最近我的主机提供商给我发了一封关于我的服务器的某种攻击的信。 我没有进入安全,所以我find了一些教程,并closures所有未使用的端口与iptables。 这是我的iptables列表: Chain INPUT (policy DROP) target prot opt source destination DROP tcp — anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE DROP tcp — anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW DROP tcp — anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG ACCEPT all — anywhere anywhere ACCEPT all — anywhere anywhere state RELATED,ESTABLISHED ACCEPT tcp — anywhere anywhere tcp dpt:www ACCEPT […]

虚拟界面与keepalived冲突?

我今天在服务器上工作,debian挤。 在两台登台服务器上进行testing后,我添加了一个虚拟networking接口到/ etc / network / interfaces,如下所示: # The primary network interface auto lo iface lo inet loopback allow-hotplug eth0 iface eth0 inet static address 10.100.2.70 netmask 255.255.0.0 gateway 10.100.0.1 # adding this one auto eth0:1 allow-hotplug eth0:1 iface eth0:1 inet static address 10.100.2.77 netmask 255.255.0.0 gateway 10.100.0.1 Keepalived正在pipe理机器上的虚拟IP ip addr show …. 2: eth0: […]