Articles of linux

VPN客户端可以ping LAN机器,但是没有其他TCP / UDP服务工作

在成功configuration了我的VPN服务器以连接我的VPN客户端到我的LAN( 使用CentOS FirewallD公开内部LAN到VPN )之后,我发现ping是唯一可行的。 我无法访问任何可以ping通SSH,HTTP,FTP或其他服务的计算机。 一些背景信息: 在服务器上:该机器是运行Tinc VPN的CentOS 7安装。 #firewall-cmd –get-active-zones internal interfaces: eth0 (192.168.178.0/24) external interfaces: vpn (10.0.0.0/24) 客户端是一个Fedora 21机器,可以连接到不同地点的VPN服务器(例如3G)。 [root@chlorine hosts]# ssh 192.168.178.21 ssh: connect to host 192.168.178.21 port 22: No route to host [root@chlorine hosts]# wget 192.168.178.21 –2015-01-06 00:52:50– http://192.168.178.21/ Connecting to 192.168.178.21:80… failed: No route to host. [root@chlorine hosts]# ping 192.168.178.21 […]

这是逻辑/ dev / ___设备后面的物理设备

有时候我会遇到同样的问题:从linux逻辑块设备(在/dev/下面),我需要find它背后的实际硬件(可能在lspci上列出的东西)。 解决scheme总是对我正在处理的具体硬件进行一些检查,使用一些上下文或历史数据,或者仅仅通过消除,但是当您处理大型异构安装时,这可能非常难以实现。 我想find一个适当和更通用的方式来查询有关这个内核。 我的猜测是必须是major:minor设备号码与实际硬件之间的某种链接(以及查询它的方法)。

内存使用最佳实践

我正在运行几个基于Linux的虚拟机(实际上是vApp),这些虚拟机具有不同数量的内存分配给他们。 一些有数据库,一些networking服务器等等。虽然一些使用的内存less于40%,但一些使用率超过了90%,另一类使用了15%的交换空间。 我想重新平衡内存分配,并尽量使用大致相同的分数,但我应该瞄准什么? 90%? 75%? 我想在一次中断的时候这样做,所以我猜测我需要为使用交换空间15%的交换空间添加额外的空间(其他通常低于1%)。 我应该只将15%的交换空间大小添加到内存分配中,还是应该以某种方式对其进行亲评? 谢谢。

htop CPU使用率信息看起来不一致

请看下面的htop截图 你可以看到当前主机有两个CPU核心(或CPU)。 所有进程都按CPU使用率降序排列。 那么怎么可能有两个进程占用CPU摘要信息的10%,表明每个CPU内核的负载都超过了50%? 系统信息:CentOS 5,DigitalOcean UPDATE 内核线程不会隐藏在htop设置中。 在CPU使用率sorting时, top显示的是相似的信息(详细地显示CPU被系统显着加载(〜50%),列表中的顶级进程使用<10%的总结) 这是由服务器重新启动修复,但它仍然是有趣的,为什么会发生。

LVM:删除物理卷

我想重新分区我的磁盘。 我目前的分区表如下: Disk /dev/vda: 1 TiB, 1136018849792 bytes, 2218786816 sectors Units: sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disklabel type: dos Disk identifier: 0x9039e337 Device Boot Start End Sectors Size Id Type /dev/vda1 * 2048 224610303 224608256 107,1G […]

在Ubuntu上清理/启动

当我启动我的Ubuntu服务器时,我有这个警告信息: => /boot is using 100.0% of 235MB 而当我看着/ boot,我有很多依赖于内核版本的文件。 ls -al /boot/ abi-3.13.0-*-generic config-3.13.0-*-generic initrd.img-3.13.0-*-generic System.map-3.13.0-*-generic vmlinuz-3.13.0-*-generic *相当于24,35,36,37,39,40,41,43,44 我怎样才能安全地清理这个? 谢谢

Nginx – 在input不存在的服务器名称时打开第一个项目

我有一个运行nginx的服务器,在启用了站点的地方有多个项目。 问题来了,当试图访问和不存在的项目URL,Nginx将呈现第一可用。 例如,我有一个服务器与IP 111.222.333.444和NGINX与那些项目: aaa.test.com bbb.test.com ccc.test.com 我现在正在创build一个新的域,是ddd.test.com,并指向111.222.333.444当试图访问ddd.test.com,我的浏览器将打开aaa.test.com 任何想法为什么? 在我的nginx项目configuration我有aaa.test.com server { listen 80; server_name aaa.test.com; access_log /usr/local/nginx/logs/aaa.access.log; error_log /usr/local/nginx/logs/aaa.error.log; root /var/www/aaa/web; client_max_body_size 60M; location / { index app.php; if (-f $request_filename) { break; } rewrite ^(.*)$ /app.php last; } ## Parse all .php file in the /var/www directory location ~ \.php$ { fastcgi_split_path_info ^(.+\.php)(.*)$; […]

3warearrays限于6TB在Linux中

我有一台9650SE-24M8的服务器。 其中有一个7x2TB驱动器的RAID5arrays。 tw-cli显示如下: Unit UnitType Status %RCmpl %V/I/M Stripe Size(GB) Cache AVrfy —————————————————————————— u1 RAID-5 OK – – 256K 11175.8 RiW ON 但是我无法将其分区为大于6000.0GB: Model: AMCC 9650SE-24M DISK (scsi) Disk /dev/sdb: 6000GB Sector size (logical/physical): 512B/512B Partition Table: gpt 我正在运行的Ubuntu 14.04 x86 64位。 不确定这个信息是否相关: Firmware FE9X 4.10.00.021 Driver 2.26.02.014 BIOS BE9X 4.08.00.003 Boot Loader BL9X 3.08.00.001 […]

为什么这个服务器产生出站IRC连接?

我昨天注意到,同时在我们的防火墙上查看我们的活动会话列表,发现一个服务器正在生成出站IRC连接。 昨晚有大约60个连接,但今天早上它less得多。 [root@prod12 ~]# netstat -nputw | grep 6667 tcp 0 1 10.109.131.20:44242 66.198.80.67:6667 SENT 4280/bash tcp 0 1 10.109.131.20:46549 208.64.123.210:6667 SENT 4280/bash tcp 0 1 10.109.131.20:35862 208.83.20.130:6667 SENT 4280/bash [root@prod12 ~]# 有意识地在这个服务器上没有任何IRC相关的。 有谁知道什么病毒或不是这样看起来像这样我可以在网上search删除?

Windows 2012R2服务器的Linux身份validation(不推荐IMUangular色)

我一直在环顾networking,试图find一种在Windows 2012R2服务器上使用域用户帐户在Linux上validation用户身份的方法。 我过去的做法是在服务器上使用“Identity Management for Unix”angular色来获取Posix属性设置。 但是,Microsoft在2012R2服务器上已经“弃用”了此function。 有没有人知道另一种方式来validation(集中)的Linux帐户,而没有在Windows服务器上的广告中的Posix属性? 我试图按照hesling pdf和RedHat指南来整合AD和Linux,但这两篇文章,去年出版。 显然在AD上使用IMUangular色。 我本周尝试了Centrify Express ,但是除非我错过了一些东西,否则我无法使用它来pipe理AD中Linux帐户的任何Posix属性。