在轻微加载的vps(debian squeeze kernel 2.6.38-bpo.2-amd64,2GB,SSD)上得到这些失控的条件 – 最高负载是没有什么,然后跳到30.0,一切都停下来。 我猜Xen的hypervisor启动和限制的东西 – 供应商控制面板显示cpu @ 175%。 几分钟后,CPU和负载将回落到名义水平,事情恢复正常。 这里是最新的kern.log的副本 Oct 11 20:10:34 stage kernel: [348092.046302] Clocksource tsc unstable (delta = -8590343613 ns) Oct 11 20:16:55 stage kernel: [348311.490907] INFO: task bounce:23869 blocked for more than 120 seconds. Oct 11 20:16:56 stage kernel: [348311.490918] "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message. Oct […]
正在运行一个apt升级和 The following packages have been kept back: libmysqlclient18 percona-server-client-5.5 percona-server-server-5.5 我目前正在运行percona mysql 5.5.15-55-log 尝试sudo apt-get install percona-server-server-5.5我得到: The following packages have unmet dependencies: percona-server-server-5.5 : Depends: percona-server-client-5.5 (>= 5.5.17-rel22.1-197.squeeze) but 5.5.15-rel21.0-160.squeeze is to be installed 我不知道如何从这里开始。 更多Z: # apt-cache policy percona-server-client-5.5 percona-server-client-5.5: Installed: 5.5.15-rel21.0-160.squeeze Candidate: 5.5.17-rel22.1-197.squeeze Version table: 5.5.17-rel22.1-197.squeeze 0 500 http://repo.percona.com/apt/ squeeze/main amd64 […]
我正在构build一个为域成员进行802.1xauthentication的Debian FreeRadius服务器。 我想签署我的RADIUS服务器的SSL证书(用于EAP-TLS)并利用域的现有PKI。 radius服务器通过Samba连接到域,并具有在Active Directory用户和计算机中显示的计算机帐户。 我试图签署我的radius服务器的密钥的域控制器没有安装IIS,所以我不能使用首选的Certsrv网页来生成证书。 MMC工具不能工作,因为它不能访问radius服务器上的证书存储,因为它们不存在。 这会留下certreq.exe实用工具。 我使用以下命令生成我的.CSR: openssl req -nodes -newkey rsa:1024 -keyout server.key -out server.csr 由此产生的.CSR: ******@mis-ke-lnx:~/G$ openssl req -text -noout -in mis-radius-lnx.csr Certificate Request: Data: Version: 0 (0x0) Subject: C=US, ST=Alaska, L=CITY, O=ORG, OU=DEPT, CN=ME/emailAddress=MYEMAIL Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (1024 bit) Modulus (1024 bit): […]
我正在尝试在基于Debian的路由器/防火墙(作为Hyper-V上的虚拟机存在),我们的核心交换机(HP Procurve 5406)以及通过WAN连接的远程HP ProCurve 2610上安装额外的VLAN透明局域网服务(TLS)链接。 让我们从networking边缘向后工作:Debian服务器有一个连接到eth0的外部连接。 内部接口是eth1,它直接从我们的Hyper-V主机连接到5406. eth1连接到的端口设置为Trk12。 2610连接到Trk9(中继了一大堆VLAN – Trk9是我们的TLS头)。 我可以从两台交换机上成功ping通我的VLAN的pipe理IP地址,但是我无法从任何一台交换机ping到基于Debian的路由器和防火墙上的新VLAN的虚拟接口。 现有的VLAN工作正常。 是什么赋予了? 端口eth1附加为中继,中继上的现有VLAN(ID 98)未标记,新的VLAN(标识198)被标记。 VLAN198在5406和2610上的Trk9上被标记。我可以从另一个交换机上ping其他交换机的pipe理IP(10.100.198.2和10.100.198.3)。 这个VLAN的工作原理 – 但是我不能和eth1.198的10.100.198.1通信。 我觉得我错过了一些基本的东西,但是这对我来说还是虚幻的。 我怀疑这个问题是用vconfig创build的eth1.198。 它应该通过标记的VLAN 198包正确? 但他们似乎无法比5406更进一步。 现有的VLAN 98上的通信正常工作。 从Debian框中: eth1的: eth1 Link encap:Ethernet HWaddr 00:15:5d:34:5e:03 inet addr:10.100.0.1 Bcast:10.100.255.255 Mask:255.255.0.0 inet6 addr: fe80::215:5dff:fe34:5e03/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:12179786 errors:0 dropped:0 overruns:0 frame:0 TX […]
我正在运行鱿鱼2.x. 当试图在我的web应用程序中使用websockets时,我在我的鱿鱼日志中得到以下内容 13/Jun/2012:10:05:08 +1000 558 192.168.19.76 TCP_MISS/100 199 POST http://api.pusherapp.com/apps/21932/channels/2830b5dd-e75b-4788-ae4a-6da903460d22/events? – DIRECT/107.22.252.43 – TCP_MISS / 100表示服务从我所能看到的返回错误的东西。 我能做些什么来解决这个问题?
我已经在旧笔记本电脑上安装Debian Squeeze来充当testing平台。 我已经安装了OpenSSH并编辑了/etc/ssh/sshd_config来使用ssh密钥并禁止密码validation。 但是,我可以通过serFISH.com用密码login。 在input密码时,我得到: Connecting as lemmy@*myipaddress* on port 5001… /root/.ssh/known_hosts updated. Original contents retained as /root/.ssh/known_hosts.old lemmy@my*ipaddress*'s password: Linux saturn 2.6.32-5-686 #1 SMP Sun May 6 04:01:19 UTC 2012 i686 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual […]
在Virtuozzo虚拟化的Debian 4上有一些exception(我知道,我会尽快升级这个版本,但是依赖)。 我们在这个网站上运行一些网站。 而一个观点几天前exmi4不能发送邮件给一些人。 我将使用live.com作为exampledomain! 所以这些人中有些人得到了邮件,有些却没有。 一些邮件卡在队列中,2天后,他们出去了! 我的Nagios从来没有显示互联网连接或磁盘空间的问题 现在我想安装“挖”来看看他如何解决DNS请求。 而这个Debian告诉我他不知道挖… 长话短说,Debian能够下载具有完全IP的网站,甚至可以使用wget live.com,但是无法ping通live.com。 我99%肯定networking是正确的,路由呢! 下面是我的一些例子: wget live.com 下载该网站 ping live.com ping http://www.live.com ping http://live.com 收益: ping:未知主机live.com 编辑 : 我现在使用heise.de不live.com了。 我发现我可以通过使用它的IP地址ping heise.de服务器。 myserver:~# ping 193.99.144.85 PING 193.99.144.85 (193.99.144.85) 56(84) bytes of data. 64 bytes from 193.99.144.85: icmp_seq=1 ttl=248 time=12.7 ms 64 bytes from 193.99.144.85: icmp_seq=2 ttl=248 time=12.6 […]
我有一个OpenVPN的问题。 服务器上的openvpn日志文件中有很多logging: Mon Oct 22 10:14:41 2012 us = 726541 laptop /ххх:1194 MULTI:来自客户端的不良源地址[192.168.1.107],丢包 grep -E "^[az]" server.conf —– port 1194 proto udp dev tun ca data/ca.crt cert data/server.crt key data/server.key dh data/dh1024.pem tls-server tls-auth data/ta.key 0 remote-cert-tls client cipher AES-256-CBC tun-mtu 1200 server 10.10.10.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 8.8.8.8" […]
设置 我运行一个Debian Squeeze主机,用来构build一个多语言项目(python,java,php …),并自动生成自定义软件包(debian和RPM)(通过jenkins) 问题 这些Debian软件包的目标分布是Etch,Lenny和Squeeze。 但是我们的项目有一些本地依赖,只能通过DebianRelease + 1仓库(即Lenny + 1 == Squeeze , Squeeze + 1 == Wheezy )。 例如,我们需要Lenny的Squeeze的jetty包,以及挤压的Wheezy的cyrus-imapd-2.4包。 一些额外的信息: 有些软件包,我们可以通过将DebianRelease + 1软件包镜像到我们自己的软件仓库来简单地'手动'回溯。 例如,Squeeze的jetty包在Lenny上运行良好,因为它不需要额外的依赖关系 但是我们确实需要重build一些包。 例如,Wheezy的cyrus-imapd-2.4在Squeeze上有很多不满意的依赖。 所以我们需要在Squeeze中重build它,然后把它上传到我们的回购站。 这个问题 我需要有一个简单的方法来知道他们是否有任何更新这些额外的软件包(“正常”和“安全”更新)。 我可以编写一个简单的脚本,每周运行一次,从文件中获取一些参数,并生成一个更新报告。 假设文件如下所示: jetty:squeeze cyrus-imapd-2.4:wheezy 脚本应该像普通用户一样运行,不要搞乱系统aptconfiguration,并发出相应的命令来生成报告。 Debian是否有一些内置的apt-*命令/选项专用于我可以用来编写这个脚本的那种问题? 如果没有,有人可以想到另一个干净的解决scheme,以实现我所需要的?
这是我想要实现的,我们想要使用Microsoft SQL后端安装freeradius。 我在网上阅读,我们需要使用unixodbc驱动程序来实现这个目标。 我能够从apt-get设置unixodbc驱动程序,如果我configurationFreetds使用它。 安装和configuration后我可以运行testing命令: isql -v DVSQLServer USERNAME PASSWORD +—————————————+ | Connected! | | | | sql-statement | | help [tablename] | | quit | | | +—————————————+ 这实际上是工作。 但是我发现下载的freeradius tarbal不能使用rlm_sql_unixodbc驱动程序,因为在debian / rules文件中他们使用标志来编译它: –without-rlm_sql_unixodbc 我认为这将是很容易从debian /规则中删除标志,只需使用命令行构build我自己的包: fakeroot dpkg-buildpackage -b -uc 但是,这是失败的错误: checking for SQLConnect in -lodbc… no checking for sql.h… yes configure: error: set […]