Articles of Debian

Debian + nginx / apache的低吞吐量

在相同的局域网/广域网上,我有一台运行IIS 7.5的Windows Server 2012服务器和一台运行Nginx 1.4.5的Debian(wheezy)服务器。 两台服务器都连接到相同的LAN / WAN。 当我从debian服务器上下载一个10MB的文件时, curl报告的平均下载速度为1157k 。 使用相同的文件,在相同的networking上,但在Windows服务器上,Curl报告3588k的平均下载速度。 多次运行脚本显示,debian服务器的平均下载速度有很大的变化,有时我只有40万 ,而Windows服务器是相当稳定的。 在局域网而不是广域网上testing给了我更好的性能,但Windows服务器在那里也performance得更好。 Windows服务器正在生产,并有一定的负载,而debian服务器没有负载比我的testing。 客户端,如果我使用wireshark捕获TCPstream量,我不太熟悉tcp捕获,但是我发现debian的TCP窗口大小比windows服务器小。 Debian: Window size value: 913 Calculated window size: 14608 Window size scaling factor: 16 Windows: Window size value: 256 Calculated window size: 65536 Window size scaling factor: 256 我试过Apache而不是Nginx,它没有改变任何东西。 我已经通过互联网尝试了不同的“Linux tcp tuning”指南,没有任何明显的影响。 两台服务器的Ping时间相同。 没有涉及SSL / TLS。 我不知道该从哪里出发。 任何人有一些build议来调查或解决这个问题?

Kerberos-PAMauthentication失败:pam或预authentication

kinit -p“用户名”的工作原理 – 设置Kerberos领域没有问题。 然而,我无法从GUIlogin。 客户端身份validation日志: pam_krb5(gdm3:auth): user <username> authenticated as <user>@<realm> gkr-pam: error looking up user information 服务器krb5kdc.log: Oct 01 02:27:23 debian krb5kdc[6996](info): AS_REQ (4 etypes {18 17 16 23}) 10.0.0.11: NEEDED_PREAUTH: <user>@<realm> for krbtgt/<realm>@<realm>, Additional pre-authentication required Oct 01 02:27:23 debian krb5kdc[6996](info): AS_REQ (4 etypes {18 17 16 23}) 10.0.0.11: ISSUE: authtime 1412144843, […]

OpenVPN错误:无法插入'tun':模块中的未知符号或未知参数(请参阅dmesg)

我想在我的Debian 7 VPNconfigurationOpenVPN,但我得到以下错误ERROR: could not insert 'tun': Unknown symbol in module, or unknown parameter (see dmesg) 我在这里的意见中尝试了build议https://www.digitalocean.com/community/questions/modprobe-tun-error-could-not-insert-tun-unknown-symbol-in-module 当我做apt-get install linux-image-$(uname -r) ,表示已经安装了,也试过重启。 有人还build议升级到最新的内核,我现在在Debian 7.0 x64 vmlinuz-3.2.0-4-amd64(3.2.63-2 + deb7u1),但问题依然存在。 build议? 谢谢。

我错误地改变了/ var目录的所有权。

而不是改变/ var / www目录的所有权,我recursion地改变了/ var目录的所有权(几天前)。 现在,/ var中每个目录的所有者都是www-data。 我的所有网站都停机并显示“build立数据库连接时出错”。 在/ var文件夹中有12个目录:backups,cache,lib,local,lock,log,mail,opt,run,spool,tmp,www 现在我将如何纠正我的错误? 我不知道哪个用户拥有哪个目录。 我是否必须逐一查找每个文件夹的所有者并更改其权限设置,或者有其他方法可以执行此操作? (操作系统:Debian 7.8)

在Debian上使用多个NIC进行路由

我有一台机器在不同的网段上有两个网卡,我为不同的网段设置了路由。 如果我手动运行所有的路由命令,但是在将命令放在/etc/network/interfaces文件中时我无法使其工作,那我做错了什么? 当我手动执行命令时,它会在两个接口上都回答,当我将它们放在/ etc / network / interfaces中时,它不会。 我怀疑我是按照错误的顺序或类似的方式做某事的。 我错过了什么? 我正在运行的命令(这工作): ip route add 192.168.85.0/24 dev eth0 src 192.168.85.94 table internal ip route add default via 192.168.85.1 table internal ip route add 212.16.165.128/28 dev eth1 src 212.16.165.131 table external ip route add default via 212.16.165.129 table external ip route add 192.168.85.0/24 dev eth0 src 192.168.85.94 […]

Debian Jessie Hyper-V 2012 – 使用大量CPU时间的ksoftirqd

我有一个Debian虚拟机运行在ksoftirqd中使用相当多的CPU时间。 我有其他运行Ubuntu的服务器(都是12.04 / 14.04),根本没有这个问题,如果我不知道为什么Debian会出现这种情况,可能需要迁移回Ubuntu。 从顶部输出(按时间sorting) top – 08:24:49 up 11:44, 1 user, load average: 0.32, 0.14, 0.13 Tasks: 102 total, 2 running, 100 sleeping, 0 stopped, 0 zombie %Cpu(s): 0.4 us, 0.0 sy, 0.0 ni, 99.6 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st MiB Mem: 2003.797 total, 1031.148 used, 972.648 free, 27.559 buffers […]

Linux恶意软件检测监控:打击后清理文件

我正在使用LMD(“Maldet”)扫描具有不同项目的Web服务器。 为此,我正在使用inotify-monitoring。 那么,inotify日志显示,修改后的文件被注意到,但我猜过滤失败,因为运行maldet -b -a / var / www / 如何检查更改的文件“即时”? 我在/etc/cron.daily/maldet得到了一个脚本,但是我从来没有每天更新:-( 在此先感谢您的答复:-)

Debian preseed.cfg – 语言未设置

我试图写一个preseed.cfg应该用于Debian wheezy的全自动安装。 由于某些原因,安装程序仍然要求select一个lanugage,即使我在我的preseed.cfg中设置。 我从官方Debian页面获得了这些选项: https : //www.debian.org/releases/wheezy/example-preseed.txt # Preseeding only locale sets language, country and locale. di debian-installer/language string en di debian-installer/country string DE di debian-installer/locale string en_US.UTF-8 # Optionally specify additional locales to be generated. di localechooser/supported-locales multiselect de_DE.UTF-8

获得systemd服务启动的问题(Jessie)

我有一个系统服务,我需要在networking开始之前运行,我正在努力一点。 据此: 运行服务networking启动后,我需要使用Before = network-pre.target ,但是我的服务没有启动。 依赖关系: root@server:~# systemctl list-dependencies my-script –reverse my-script.service ● └─network-pre.target (has a red dot next to it) 实际单位本身: [Unit] Description=My script Before=network-pre.target Wants=network-pre.target [Service] ExecStart=/etc/my-script Type=oneshot RemainAfterExit=yes [Install] WantedBy=multi-user.target 有什么build议么?

Debian – 警告:可能的LKM木马安装

我每天晚上3点04分运行chkrootkit。 一年多的时间里没有任何问题,但1个月前这个警告开始出现: ======================= Checking `lkm'… You have 1 process hidden for readdir command You have 1 process hidden for ps command chkproc: Warning: Possible LKM Trojan installed ======================= 现在我每小时都在运行chkrootkit 3:02 3:03 3:04 3:05 其他时间没有警告,但每周2-3次chkrootkit在3:02或3:04返回此警告。 1分钟后的下一次扫描不会返回此警告。 有任何想法吗? 为什么这个警告出现在凌晨3点? 有没有办法如何运行chkrootkit,以便它显示更多有关隐藏进程的信息? 是的,我知道有很多文章说这可能是误报,但是为什么这个警告开始频繁出现? Rkhunter,Clamav,LFD / CSF不会在服务器上报告任何问题。