Articles of Debian

monit mysql服务器因为连接太多而被阻塞

是否有任何调整监控是否有一台服务器可以访问另一台服务器上的MySQL? 我尝试了monit,但是正如你可能知道的那样,10次尝试之后,mysql会阻塞服务器。 check host db1.server with address db1.server if failed port 3306 protocol mysql then alert 。 mysqli: host <host> is blocked because of many connection errors; unblock with mysqladmin flush-hosts

Nginx:build立一个ssl连接需要很长的时间

我有一个nginxbuild立与ssl certifivate。 最近我注意到,build立到该服务器的连接有时会花费太长时间(8+秒)。 在Chrome开发者工具中,我可以看到,所有的时间都进入了连接阶段。 dynamic内容(php)和静态(html,css)都存在问题。 与此同时,服务器对同样的非SSL请求做出完美的响应。 对于每个请求都不会发生这种情况,但是会导致很多ajax请求超时(其中一些对服务至关重要)。 我试图按照这个指南: http : //unhandledexpression.com/2013/01/25/5-easy-tips-to-accelerate-ssl/但它没有帮助。 任何想法我怎么能find问题的根源? 任何潜在的修复?

通知有关硬件RAID状态的通知

我有一个服务器与惠普智能arrays硬件RAID控制器。 为了监视它的状态,我使用了cpqarrayd。 /etc/default/cpqarrayd包含DAEMON_OPTS="-t localhost:162"以在发生事件时发送SNMP陷阱。 陷阱由snmptrapd处理,/etc/snmp/snmptrapd.conf包含 disableAuthorization yes traphandle default mailx -s "SNMP Trap" [email protected] 收到的电子邮件包含SNMP陷阱,但它们不是人类可读的,不可能说出它们是什么,或者它们是否由cpqarrayd发布。 当RAID状态改变时,是否可以发送人类可读的电子邮件? 解 下面的脚本放在cron.hourly中: #!/bin/sh CCISS_DEVICE=/dev/cciss/c0d1 STATUS_FILE=/var/cciss_vol_status TMP_FILE=$TMPDIR/status-$$.$RANDOM mv $STATUS_FILE $TMP_FILE cciss_vol_status $CCISS_DEVICE >$STATUS_FILE if ! cmp -s $STATUS_FILE $TMP_FILE ; then mailx -s "CCISS status changed" [email protected] <$STATUS_FILE fi rm $TMP_FILE

从控制台发送优先邮件

我怎样才能从标有“优先级高”标志的控制台发送邮件? 目前我正在使用这个语法: echo "message content" | mail -s "subject" [email protected] 我没有看到任何man在这个开关。

是否可以使用mod_gnutls和Apache 2configurationECDHE-ECDSA?

我正在尝试使用mod_gnutls实现(为了SNI)configuration我的Debian盒子,以在TLSv1.0/1.1/1.2 (忽略TLSv1.0/1.1/1.2和SSL3)中实现最佳的结果。 但是在我看来,在mod_gnutls使用ECDHE-ECDSA / ECDHE-RSA是不可能的,而在gnutls-cli +ECDHE-RSA:+ECDHE-ECDSA在GnuTLSPriorities触发错误Syntax error parsing priorities string at … 我目前的configuration线: GnuTLSPriorities NONE:+SHA512:+SHA384:+SHA256:+DHE-RSA:+DHE-PSK: +DHE-DSS:+AES-256-CBC:+AES-128-CBC:+3DES-CBC:+VERS-TLS1.2: +VERS-TLS1.1:+VERS-TLS1.0:+COMP-NULL:+SHA1:+SIGN-ALL 哪里输出nmap > nmap –script ssl-enum-ciphers -p 443 www.mydomain.tld Starting Nmap 6.47 ( http://nmap.org ) at 2014-10-27 00:55 CET Nmap scan report for www.mydomain.tld (46.249.37.143) Host is up (0.046s latency). rDNS record for 46.249.37.143: lampicka.cz PORT STATE SERVICE 443/tcp […]

Xen / DRBD / Pacemaker集群上不能再添加虚拟机

操作系统:Debian 7.3和7.6 问题: 每次用virsh操作(创build,迁移甚至列出)虚拟机的尝试都会导致这个“无法获得主机供电能力”警告。 我pipe理一个独立的Xen虚拟主机,产生相同的警告,虽然它可能是烦人的,我发现我可以简单地忽略它。 不幸的是,忽略集成了ocf.heartbeat.VirtualDomain资源处理程序的集群上的警告似乎不是一个选项。 基本上,Pacemaker使用virsh创build和pipe理虚拟机。 现在我发现,我不能再添加任何新的资源(虚拟机)。 我相信这个问题是libvirt(0.9.12.3)和这个“无法find…”的警告。 Google / Debian说libvirt-bin中有一个错误,并build议使用早期版本的软件。 问题: 有没有人在Xen / Pacemaker集群中遇到类似的限制(无法添加资源)? 如果是这样,原因是什么? 这个问题是如何处理的? 我相信我可以通过将ocf.heartbeat.VirtualDomain替​​换为ocf.heartbeat.Xen来避免此问题。 有没有人有类似的经历? 我很感激可能提供的任何提示,经验或build议。

从哪里开始诊断Debiannetworking连接丢失?

我们有许多Xen虚拟服务器,都运行着Debian 6 64bit。 我们偶尔会遇到间歇性问题,服务器会在networking上停止响应。 发生这种情况时,我们无法ping通服务器,并且我们的应用程序日志表明无法连接到networking上的其他服务器。 现在已经发生了几个不同的不相关的服务器,唯一的共同因素是VPS主机和相关的基础设施,操作系统和我们的操作系统设置。 我跟随主持人,但真的需要到底了。 目前我还没有太多的工作要做。 我能find的与事件相关的唯一os日志条目是syslog中的一行: Nov 21 19:36:10 xxxxxx ntpd[2460]: xxxx:4f8:xxx:xxx:1:2:3:4 interface xxxx:7e00::xxxx:91ff:xxxx:1bd4 -> (null) 但是我认为这是networking连接死亡的结果,而不是其原因。 来自工作服务器的MTR报告显示没有用处。 那么, 我应该怎么去试着了解这里发生了什么呢? 是否有任何networking特定的日志,我不知道应该检查? 谢谢!

无法在debian中安装ZeroMQ

我尝试使用apt-get install libzmq-dev在我的debian服务器中安装ZeroMQ,并获得了以下输出: Reading package lists… Done Building dependency tree Reading state information… Done E: Unable to locate package libzmq-dev 然后我尝试使用add-apt-repository ppa:chris-lea / zeromq来添加repo,并得到: bash: add-apt-repository: command not found 然后我检查是否安装了python-software-properties。 apt-get install python-software-properties Reading package lists… Done Building dependency tree Reading state information… Done python-software-properties is already the newest version. 0 upgraded, 0 newly installed, […]

KVM客人无法访问互联网

我有一个Debian主机,它有几个分配的IP和KVM与一个使用桥接networking的Debian客人。 客人完全无法到达networking,包括局域网甚至主机。 从guest虚拟机ping主机会产生Destination Host Unreachable错误。 如果我尝试从主机ping客人,我得到主机本身而不是来自客人的响应。 主机的/ etc / network / interfaces # The loopback network interface auto lo auto eth1 iface lo inet loopback allow-hotplug eth1 iface eth1 inet static address 108.xxx.xxx.130 netmask 255.255.255.248 network 108.xxx.xxx.128 broadcast 108.xxx.xxx.135 gateway 108.xxx.xxx.129 dns-nameservers 127.0.0.1 208.167.225.22 64.237.42.82 dns-domain example.com # dns-* options are implemented by the resolvconf […]

Duplicity错误:BackendException:SSH连接到SERVER_IP:22失败:未知服务器SERVER_IP

我正在尝试使用Duplicity设置备份系统。 我有一台服务器,我想备份到另一台SFTP服务器。 如果我尝试通过SFTP连接它工作正常: root@SERVER:~# sftp user@SFTP_IP user@SFTP_IP's password: Connected to SFTP_IP. sftp> 但是当我尝试使用Duplicity时: root@SERVER:~# duplicity /etc sftp://user@SFTP_IP// BackendException: ssh connection to SFTP_IP:22 failed: Unknown server SFTP_IP 我已经试过以下关于这个问题的唯一指示,我发现在网上: http : //tom.meinlschmidt.org/2014/04/24/duplicity-backendexception-ssh-connection-to-server22-failed-unknown-server / 然而,它没有起作用,因为作者几乎没有提供什么原因的细节,只是这可能是paramiko,我不知道该怎么做。 我的configuration如下: root@SERVER:~# lsb_release -a No LSB modules are available. Distributor ID: Debian Description: Debian GNU/Linux 7.7 (wheezy) Release: 7 Codename: wheezy root@SERVER:~# ssh […]