Articles of Debian

如何configurationbind9来接受来自其他机器的连接

我确定这个问题以前曾经以某种forms被问过,但是我对DNS完全陌生,对Linux没有经验,所以请耐心等待:) 我有一个从OVH托pipe的VPS,我已经设法configuration,以适应我的需要,但我似乎无法得到DNS服务器的工作。 根据我在网上find的故障排除页面,绑定configuration为不接受来自外部的连接,但我不知道如何改变这一点。 服务器上的telnet localhost 53工作 telnet myserver.com 53在我的本地机器上说telnet: Unable to connect to remote host: Connection refused netstat -Wa返回以下内容 tcp 0 0 *:imaps *:* LISTEN tcp 0 0 *:pop3s *:* LISTEN tcp 0 0 localhost.localdomain:10024 *:* LISTEN tcp 0 0 *:rsync *:* LISTEN tcp 0 0 localhost.localdomain:10025 *:* LISTEN tcp 0 0 localhost.localdomain:mysql *:* LISTEN […]

时钟比正常快10%

我的服务器上的时钟有一些奇怪的问题 – 比正常情况快了10%左右。 问题发生在2天前,我没有做任何特别的服务器。 我试图通过停止ntpd守护进程来closuresntp更新。 它看起来像硬件时钟被禁用。 → sudo hwclock –show select() to /dev/rtc to wait for clock tick timed out 服务器尚未重新启动超过100天 Linus发行版是Debian squeeze / sid ntpd守护进程被打开 服务器是VPS,其他客户没有任何问题 我没有改变任何与软件相关的时钟 运行sudo date -s "Sun Feb 5 00:30:15 CET 2012"或sudo ntpdate -b prrr.se ,暂时修复问题 我尝试使用ntpdate -b prrr.se来确定偏移量。 这是结果 5秒后 → sudo ntpdate -b prrr.se 5 Feb 00:19:54 ntpdate[24137]: […]

Debian DNSSEC – 如何保护一个域名?

我有一个关于DNSSEC的初学者问题。 我有很多关于TLS和密码技术的经验,并希望尝试这种新技术。 我已经search了很多关于这个,但我没有find有用的信息给我。 我认为信息收集的一个混乱是“Debian howto DNSSEC设置”可能意味着“如何使用DNSSEC解决”或“如何使用DNSSEC保护您的域名”。 我正在寻找第二个。 我正在运行具有以“.de”结尾的域名(已经由根域签名)的root权限的Debian Squeeze服务器。 此服务器上的networking接口使用运行服务器的数据中心的网关IP(DNSparsing器?)。 我的网域位于freedns.afraid.org,我可以在其中为我的网域添加DNS RR。 目前他们无法添加DNSSEC RR,但我正在仔细研究以支持这一点。 😉 我的简单问题是:如何在Debian上设置DNSSEC? RESP。 我要问谁? 据我所知,我所要做的就是在我的Debian服务器上运行dnssec-keygen ,然后将密钥添加到我的DNS提供程序中作为DNSSEC RR。 (每30天更换一次?) 我已经看了这个http://www.isc.org/files/DNSSEC_in_6_minutes.pdf,但看起来你必须是ZONE的所有者,所以我不认为这适用于我。 谁需要签署我的域名? 我的DNS提供商或我的区域(DeNIC),或者我可以自己做吗? 任何帮助非常感谢!

debian set eth0 autoneg off speed 1000 duplex full:无效的参数

我用我的东西debian,但是当我configuration速度1000和双工充分的错误发生 我使用的命令完全是: ethtool -s eth0 autoneg off speed 1000 duplex full Cannot set new settings: Invalid argument not setting speed not setting duplex not setting autoneg Cannot set new settings: Invalid argument not setting speed not setting duplex not setting autoneg 这是我的eth0信息。 Settings for eth0: Supported ports: [ TP ] Supported link modes: 10baseT/Half 10baseT/Full […]

Postgresql / etc / postgresql不存在

我试图在使用Backports的Debian Squeeze服务器上安装PostgreSQL 9.1,但安装后我没有/ etc / postgresql文件夹,而是使用了/ etc / postgresql-common文件夹。 有什么我做错了吗? 根据Debian Wiki,我应该有一个/etc/postgresql/9.1/文件夹。

Debian:SSH:“PermitRootLogin =仅强制命令”停止工作

我有几台运行Debian Lenny的服务器。 就在最近,我发现了PermitRootLogin =仅用于强制命令的 ssh指令,允许我使用ssl密钥以root身份运行脚本化的rsync,而不启用更广义的root ssh访问。 然而,上周这个停止工作 – 它出现在我所有的服务器上 – 我不明白为什么。 PermitRootLogin = yes仍然可以正常工作,但我宁愿阻止rootlogin – 特别是通过密码。 在它停止工作的那一天,我们重新configuration了其中一个交换机上的一些端口(我们稍后恢复),但是我看不到影响这个,因为它仍然与PermitRootLogin设置为是一起使用。 我怎样才能诊断为什么只有强制命令的指令显然停止工作?

Debian挤压Hyper-V驱动程序

我有一个新的运行在Hyper-V上的Debian 6.0.0(Squeeze)服务器,我试图将合成驱动程序加载到内核(2.6.32-5-amd64)中。 我所做的研究表明,Linux集成驱动程序应该已经被embedded到.32和更大的内核树中,但我似乎无法在正常的/lib/modules/2.6.32.5-amd64/kernel/目录中find它们。 modprobe也无法find并加载模块到内核空间。 我正在寻找以下内核模块: hv_vmbus hv_blkvscb hv_netvsc hv_storvsc 有谁知道在哪里可以findHyper-V Linux集成驱动程序的内核模块? 他们是否被转移到自己的包? 我是否需要重新编译内核并手动构build它们?

木偶有时无法find像osfamily这样的标准事实

快速简介 – 为了testing目的,我在5个节点(Debian Squeeze + puppet 2.7.20-1puppetlabs1)上安装了puppet agent,在1个服务器(同一版本)上安装了puppet master。 在每个清单中的puppet方面,我检查$ :: osfamily =='Debian'。 有时我也使用$ :: fqdn,并检查它是不是空的。 问题是,每天随机小时,我从puppetmaster那里得到邮件,他不能编译一个节点的目录。 例如: Fri Jan 18 19:18:24 +0100 2013 Puppet (err): Could not retrieve catalog from remote server: Error 400 on SERVER: Not supported osfamily at /etc/puppet/modules/system/manifests/skel.pp:20 on node mynodeX Fri Jan 18 19:18:24 +0100 2013 Puppet (notice): Using cached […]

使用软件RAID与“固件”-RAID(又名FakeRAID)

我们最近买了一台我想安装Debian的塔式服务器。 我以为该设备有硬件RAID,因为我可以看到一个BIOS屏幕。 事实certificate,它仍然是一个软件RAID。 当我通过该固件configurationRAID驱动器时,我仍然可以在Debian安装程序中看到两个硬盘驱动器。 当我尝试从安装程序中重新分区时,Debian警告说软件RAID驱动器将会丢失。 我有点失望,因为我一直认为硬件RAID会产生更好的性能。 但无论如何,我现在的问题是我是否应该使用Debian安装程序来configurationRAID驱动器,并从主BIOS禁用此“固件”RAID? 还是应该使用此固件创build单独的驱动器,而不使用安装程序? 使用固件有没有可靠性方面的好处? 这个固件版本是: LSI MegaRaid Software RAID BIOS Version A.10.10211615R LSI SATA RAID Found at PCI Bus No:00 Dev No:1F 更新我可以从评论中看到,其他人对我是否正在处理硬件RAID也感到困惑。 我的机器是联想ThinkServer TS 440.在其数据表中 ,它说的是 Integrated SATA SW RAID 0/1 据我所知,主板上的芯片中有一个硬件组件(这就是为什么它有一个PCI地址?),但不是典型的硬件RAID。

在Debian框中审核文件

是否有可能列出系统中不属于包的每个文件? 或者如果他们被修改? 可能需要使用类似于:apt-get,apt-files,dpkg-query等 对于上下文来说,想象一下inheritance一个无法格式化的旧服务器,并且想要检查每个文件是否应该是这样的…我知道在Debian版本之间升级或者在删除之后不会这样一个没有“–purge”的软件包,因为它似乎将(典型的configuration)文件分配在后面。 同样,如果该服务器将被replace为新的服务器,则要确保所有的configuration差异(与基本安装相比)已经被转移(或者如果不再相关,则被忽略 – 例如添加了“胭脂”“端口”到sshd_config)。 如果没有使用apt-get,也可以确定是否安装了任何东西。