Articles of Debian

在Debian 7上设置Xen和网桥

在Debian 7上设置Xen和网桥 你好。 所以我终于要在我的新专用机器上尝试一些虚拟化,但是我在设置时遇到了一些问题/困惑,所以我会尽力解释我的情况,任何帮助将不胜感激。 首先,我的服务器有一个物理networking适配器eth0。 / etc / network / interfaces中的默认configuration如下 ### Hetzner Online AG – installimage # Loopback device: auto lo iface lo inet loopback # device: eth0 auto eth0 iface eth0 inet static address 144.76.29.149 broadcast 144.76.29.159 netmask 255.255.255.224 gateway 144.76.29.129 # default route to access subnet up route add -net 144.76.29.128 netmask […]

无法在Hetzner服务器上设置initcwnd

我们只订购了一大堆Hetzner EX40SSD服务器,它们提供了最小的Debian安装映像,一切都很好,只是看着tcpdumps从不同的位置调整networking,initcwnd参数似乎卡在6,不pipe我们如何改变它。 默认情况下,Debian 3.2内核的设置应该是10,所以这很奇怪。 NIC驱动程序或Hetzner Debian映像中的自定义设置是否可能限制此参数? 即使我们将它设置为4,就像旧的内核默认,它不起作用。 任何想法将不胜感激! 有谁知道Debian默认提供的网卡驱动是否有限制。 在http://www.webhostingtalk.com/showthread.php?t=1200617&highlight=hetzner的长篇post中,他们谈论了一个页面http://wiki.hetzner.de/index.php/Installation_des_r8168-Treibers/en Hetzner声明包含的Realtek r8168驱动程序工作不正常,但是他们并没有说initcwnd可能会受到影响。 明天我会尝试安装一个CentOs镜像,看看Debian是不是问题…最后的办法是安装一个自定义的debian镜像,但这是一个痛苦的屁股! 谢谢!

没有saslauthentication机制可用

我试图使用Dovecot + Postfix + Mysql到目前为止一切正常。 由于从Debian 6升级到7,我无法发送邮件。 接收仍然是可能的。 /var/log/mail.log Oct 22 15:21:24 XXXXXXXX postfix/smtpd[17765]: warning: XXXXX: SASL PLAIN authentication failed: no mechanism available 我试图研究这个错误,并发现了一些事情,迄今为止并没有真正的帮助。 这是我postconf -n的输出 alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes config_directory = /etc/postfix dovecot_destination_recipient_limit = 1 html_directory = /usr/share/doc/postfix/html inet_interfaces = all mailbox_size_limit = […]

fail2ban iptable规则不会阻止

所以我在我的Debian 7服务器上设置了fail2ban,但是我一直受到很多打击,我不知道为什么不能正确阻塞。 正则expression式的工作,它承认尝试,但它似乎插入的iptables规则不会工作,这是它看起来如何iptables输出看起来fail2ban试图阻止。 Chain INPUT (policy ACCEPT) num target prot opt source destination 1 fail2ban-courierauth tcp — 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 2 fail2ban-couriersmtp tcp — 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 3 sshguard all — 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT) num target prot opt source destination Chain OUTPUT (policy ACCEPT) num target prot opt source destination […]

Iptable l7-filter安装指南和块p2p

我会安装l7-filter来阻止P2P洪stream,首先,我有一个linux debian。 我通过下面的命令安装 apt-get install l7-filter-userspace 然后运行命令 iptables -I FORWARD -m layer7 –l7proto bittorrent -j DROP 但面对的错误: iptables v1.4.14:无法加载匹配`layer7':没有这样的文件或目录 试试`iptables -h'或'iptables –help'以获取更多信息。 我真的不知道我该怎么办?

MariaDB不升级,安装了2个版本

我有一台运行在Debian上的服务器,和MaraiDB和OwnCloud一起运行。 几天前,我想更新包,因为OwnCloud更新,但出了问题。 通常在这种情况下,我可能会尝试删除并再次安装有问题的软件包,但在不同的人使用的服务器上,它似乎不再是一个有效的解决scheme。 在这里你可以看到我的控制台输出: user@server:~$ sudo apt-get upgrade Reading package lists… Done Building dependency tree Reading state information… Done You might want to run 'apt-get -f install' to correct these. The following packages have unmet dependencies: libmariadbclient18 : Depends: libmysqlclient18 (= 10.0.4+maria-1~wheezy) but 10.0.5+maria-1~wheezy is installed libmysqlclient18 : Depends: libmariadbclient18 (= 10.0.5+maria-1~wheezy) but 10.0.4+maria-1~wheezy is […]

OpenLdap:为什么slapd告诉我有没有DB_CONFIG

当我在Debian 6上运行slapcat或重新启动slapd时,我看到这个警告: hdb_db_open: warning – no DB_CONFIG file found in directory /var/lib/ldap: (14). Expect poor performance for suffix "dc=i-tracing,dc=lan". 但是当我看看: [root@xxx-ldap:/etc/ldap]# ls -lh /var/lib/ldap total 5,8M […] -rw-r–r– 1 openldap openldap 3,1K 8 nov. 12:00 DB_CONFIG […] 和 ps aux | grep openldap openldap 22919 4.4 1.5 87204 5860 ? SLsl 12:20 0:02 /usr/sbin/slapd -h […]

将模块添加到nginx-light(Debian / dotdeb)

http://packages.debian.org/testing/nginx-light http://packages.debian.org/testing/nginx-full 我可以添加模块到nginx-light安装,只有在nginx-full中可用,无需重新编译?

将pip安装到自定义位置

在安装pip时,我有点卡住了。 Securely download get-pip.py. [2] Then run the following (which may require administrator access), to install (or upgrade to) the latest version of pip: $ python get-pip.py 麻烦的是,这种方法是安装到不同的path比预期。 所以我必须这样做: export PATH=$PATH:/usr/local/bin 有没有一种方法来安装它的path,或者我可以做这样的事情: /user/local/bin/pip install supervisor 最后,这比安装pip更好: apt-get install python-pip 易于安装的点子

系统日志信息从vmware主机到graylog不能正确收集

我有一个运行在debian上的graylog syslog服务器,运行良好。 我想从我们的Vmware ESX主机发送Syslog到Graylog。 我通过执行以下操作将ESX主机指向syslog: 我打开vSphere Client并select我的主机。 然后我selectconfiguration…高级设置,向下滚动并展开Syslog并select全局。 现在在Syslog.global.loghost下,我把我的服务器信息 – > udp:// ipaddressofgraylog2:514我打开防火墙的系统日志。 一切工作在这一端。 我去我的Graylog服务器,我看到大量的数据被发送。 我调整主机syslog输出 – > vCenter,在清单中select一个主机,然后在configuration选项卡 – >高级设置 – >configuration – >主机代理 – >日志。 将日志logging级别设置为“错误”(现在)。 我的问题:我更接近Graylog“HOSTS”: Graylog有31个主机上市,但实际上只有7个主机。 来自ESX主机的系统日志信息并不是一个更好的单词“整洁”。 我的问题是如何使它“整洁”? 如果我有3-4个ESX主机像这样发送他们的系统日志,parsing信息将是残酷的。 这是一个graylog问题? Vmware ESX v5.5的问题? 从mrlesmithjr 链接 / 脚本 解答 ! # Now we need to modify some things to get rsyslog to […]