Articles of Debian

Bacula与BackupPC

我一直在search他们之间的差异。 Bacula有很多angular色 BackupPC更容易configuration Bacula使用代理,而不是rsync(非常适用于Windows备份) 看来,Bacula是最经常比较阿曼达虽然,而BackupPC似乎是一个完美可爱和stream行的备份分配。 我目前使用rsnapshot备份我的服务器,但我正在寻找一个专业的可扩展解决scheme,也可以备份50台主机,没有任何问题。 最好能为我的Linux服务器提供裸机还原的解决scheme。 我不想重新安装完全相同的版本的Plesk,软件等… 更新:我看到在谷歌这个排名高,我发现一个很好的文章: http : //www.serverfocus.org/backuppc-vs-bacula-vs-amanda 。 我个人认为BackupPC适合较小的环境,但Bacula尽pipe学习曲线很高,但对于需要扩展的环境来说更好。

服务器挂起 – 重新启动时数据丢失,死后分析

我负责的一个开发服务器(ext3在Debian Squeeze 5 raid上)在周末结束了,我不得不重置它,如从KVM /物理键盘访问没有响应,没有eth设备响应等。运行备份过程(图中,有一次我不检查确认) 所以在复位之后,事实certificate,应该在〜24H时间内发生的磁盘IO活动的每一个轨迹都完全消失了。 日志文件在date和时间上有很大的差距。 就好像写入从未提交到磁盘一样,没有进程似乎已经运行。 幸运的是,这是一个周末,没有任何价值可能会丢失,我不怀疑是黑客。 我可以做什么事后validation这个事件 – 以防止它再次发生? 我在一台运行FreeBSD的完全不同的机器上看到过这种情况。 我现在正在收集磁盘检查工具 – 但是一定还有更多的工作要做! 安装选项: /dev/sda1 on / type ext3 (rw,errors=remount-ro) 内核: Linux dev 2.6.32-5-686-bigmem 磁盘/节点: 13%/3%

在单个分区磁盘上运行mkfs之前是否必须进行分区?

我发现有些人不使用fdisk在/ dev / sdb上创build一个分区…做一个单独的分区磁盘和不为一个分区磁盘做分区有什么区别? 我刚刚在虚拟磁盘上添加了一个分区,运行mkfs.ext4并装载它,但我只是想知道,如果我不先通过fdisk创build分区,只是键入mkfs.ext4 / dev / sdb,会有什么不同?

问题到apt sources.list

这是正确的格式: http://mirror/debian/security squeeze/updates main contrib non-free 或这个: http://mirror/debian/security squeeze-updates main contrib non-free 挤/更新VS挤压更新(斜杠vs炒作)。 我已经看到这两个和新的debian挤6.0.2.1似乎有hypen版本? 这是新的格式吗? (也许我错了,现在的debian似乎也有两个,所以它们看起来有些不同,谁能解释它有什么不同。)

从源代码编译内核(对于Xen),我使用纯内核?

我的VPS主机使用Xen,而不是使用自己的定制内核,我可以使用我自己的(使用pv-grub),我已经安装了testing它的示例内核如下所示,我正在运行Debian 6(Squeeze): http://packages.debian.org/squeeze/linux-image-2.6.32-5-xen-amd64 如果我下载2.6.32-5的源代码,我是否可以假设,我可以设置相应的Xen选项来构buildXen兼容内核,就像列出的二进制内核一样? 我是否可以应用内核补丁(例如我想要的grsecurity),并将Xenconfiguration应用于我曾经编译过的VPS? 谢谢你,肯。

防火墙真的有必要吗?

可能重复: 我为什么要防火墙服务器? 如果我的服务器configuration合适,为什么还需要防火墙? 对于只在22/80/443上监听的单个Web服务器,是否真的需要防火墙(iptables)? 如果只有两个正确configuration的服务在三个端口上侦听,那么究竟是什么保护呢?

在Debian上增加文件描述符限制是行不通的! 帮帮我!

我正在运行Debian 6,我正在尝试增加文件描述符限制,但它不想工作。 这是我所做的: 我编辑/etc/sysctl.conf加上fs.file-max = 64000 ,并使用sysctl -p应用更改。 然后,我编辑了/etc/security/limits.conf并添加了以下几行: * soft nofile 64000和* hard nofile 64000 。 现在当我执行ulimit -Hn和ulimit -Sn我仍然看到1024.我重新启动服务器,我仍然得到相同的结果。 我没有做什么?

将所有服务器文件备份/压缩一次到本地硬盘

我有backup2l计划每天备份存储在外部服务器,这工作正常,但我也想采取整个服务器的完整备份,并将其存储在我的本地PC上。 我怎样才能以最小的错误或大的停机时间做到这一点? 我的意思是我不希望数据库变得腐败,而我下载,如果它改变了一半,我需要closures大多数进程? 有没有什么build议可以给。 我有一个相当默认的debian灯设置。 我下载之前还需要压缩一切吗? 我应该通过保护这一次的数据来保护安全吗?

使用OpenVPN连接两个networking

我有两个Debian盒子坐在两个独立的networking上。 我试图在两个互联网之间build立一个OpenVPN链接,我碰到了一个小小的障碍。 我想这样做,以便我所有的家庭IP可以从工作中访问,反之亦然。 没有互联网stream量需要通过这个VPN链接,只有本地networkingstream量。 我已经成功地连接了这两个盒子 172.16.130.2 internal addy (10.9.8.1 vpn addy) – server vpn address (work) 172.16.120.2 internal addy (10.9.8.2 vpn addy) – client vpn address (home) 我能够从terminal上ping两台机器上的客户端和服务器的VPN,没有问题 – VPN运作良好。 所以我可以从我的家庭服务器ping 10.9.8.1。 我在家庭服务器上为网关10.9.8.1设置了172.16.130.0/24的静态路由,在工作服务器上设置了静态路由,我现在可以ping通我的工作服务器的内部IP为10.16.130.2。 那也行。 所以,现在我尝试ping我的工作服务器的路由器@ 172.16.130.1,或我的工作networking172.16.130.x的任何客户端IP,没有骰子。 下一步是什么将我的工作networking可见我的家庭服务器? 我想我不需要在我的路由器上做任何事情,但我可能是错的。

iptables – 转发电子邮件端口?

即时通讯设法打开一些本地端口(局域网),然后重新引导到另一台服务器(广域网)使用iptables。 这是我的configuration: #WAN allow-hotplug eth1 auto eth1 iface eth1 inet static #Tarjeta red WAN address 192.168.2.2 gateway 192.168.2.1 netmask 255.255.255.0 #LAN allow-hotplug eth0 auto eth0 iface eth0 inet static address 192.168.16.6 netmask 255.255.255.0 network 192.168.16.0 broadcast 192.168.16.255 我试试这个: iptables -A PREROUTING -t nat -i eth0 -p tcp –dport 110 -j DNAT –to 200.40.30.218:110 iptables -A […]