Articles of linux

无法使用身份validation密钥执行ssh(不询问passowrd)到远程系统

你好朋友。 I am using Rhel 5.4 on System1 and centos 5.4 on System2. I am able to do SSH from A1 user of System1 to A2 User of System2 by simple method.Now i want that i generates Keys for both user A1 & A2. I generated keys succesfully. IP of System1 – 200.0.0.1 IP of […]

Linux作为网关(没有NAT)

我试图configuration一个Linux服务器作为网关/路由器,但我无法得到它的工作,我设法find的所有信息是NAT相关的。 我有一个公共的IP网关和后面的设备,所以我想要网关简单地路由数据包到互联网 – 再次:没有NAT! 我已经设法成功地访问互联网的网关(这只是一个configurationIP和GW的问题),它后面的计算机可以与它通信。 [编辑:更多信息] 这实际上是一个IPv6块( 2800:40:403::0/48 )(但是我发现大多数实用程序和指令都可以很容易地从IPv4调整到IPv6)。 服务器也有端口: wan: 2800:40:403::1/48 lan: 2800:40:403::3/48 其中一台电脑通过交换机连接到它。 2800:40:403::7/48 服务器上的wan界面可以ping通www.google.com,不会有任何问题。 服务器和客户端上的lan接口可以相互ping通,没有问题(以及SSH等)。 我已经尝试将服务器设置为客户端的默认网关,没有运气: client # route -A inet6 add default gw 2800:40:403::3 dev eth1 server # cat /proc/sys/net/ipv6/conf/all/forwarding 1 我不想要任何过滤/防火墙/等,只是简单的路由。 谢谢。

没有明显的理由高负荷平均

我们有几台在亚马逊(ec2)c1.xlarge上通过Amazon AMI运行的networking服务器。 服务器是相互重复的,运行完全相同的硬件和软件。 每个服务器规格是: 7 GB的内存 20个EC2计算单元(8个虚拟核心,每个2.5个EC2计算单元) 1690 GB的实例存储 64位平台 I / O性能:高 API名称:c1.xlarge 几个星期前,我们已经在其中一台服务器上进行了yum upgrade 。 从此升级开始,升级后的服务器开始显示高负载平均值。 不用说,我们没有更新其他服务器,我们不能这样做,直到我们理解这种行为的原因。 奇怪的是,当我们比较使用top或iostat的服务器时,我们找不到高负载的原因。 请注意,我们已经将stream量从“有问题的”服务器转移到其他服务器,这使得“问题”服务器在请求方面不那么拥挤,而且他的负载仍然较高。 你有什么想法是什么,或者我们可以检查什么? # # proper server # w command # 00:42:26 up 2 days, 19:54, 2 users, load average: 0.41, 0.48, 0.49 USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT pts/1 82.80.137.29 00:28 14:05 0.01s […]

PXE启动Linux – 哪里去了?

我有一个可以通过PXE启动的x86-64机器,并且希望引导一个真实的Fedora 17.我不想安装它,我只想运行,就像启动Live CD一样。 对于我有一个服务器(读:坚持)一个Windows XP SP 3主机与DHCP和TFTP服务器上。 不是最佳的。 我提到我坚持了吗? 谷歌search了太多关于networking安装的信息,或者为我configuration基于Linux的服务器来find我需要的信号。 我只需要知道(1)在TFTP服务器的目录中放置什么文件,以及(2)在DHCP中什么名称的引导文件。 我手头上有live CD iso,还有一张烧毁的图像。 如果一些CD文件需要调整一下,使系统看起来像networking,而不是CD,我需要一种方法,如果可能的话,从窗口(或链接到预先调整的文件)。

iptables不允许在1194上传出数据包

我正在尝试安装openvpn并取得一些进展。 我还没有到达testing隧道的地步 – 我首先要确保通过防火墙正确设置端口。 如果我telnet 1194端口到iptables上的服务器,并运行tcpdump,我得到: 22:39:28.933049 IP xxx.56236 > ip.openvpn: S 4157464468:4157464468(0) win 8192 <mss 1460,nop,nop,sackOK> 22:39:28.934723 IP ip.openvpn > xxx.56236: R 0:0(0) ack 4157464469 win 0 但是如果我重新打开iptables,它似乎只得到数据包,但不发送回复: 22:39:28.933049 IP xxx.56236 > ip.openvpn: S 4157464468:4157464468(0) win 8192 <mss 1460,nop,nop,sackOK> 任何想法为什么? 我的iptables看起来像这样: [root@westc01-01-01 sysconfig]# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination […]

通过静态路由configuration两个网卡的网关

好的,我有两个网卡eth0和eth1 。 每个通过他们自己的默认网关。 我只能在eth0上访问networking,因为这是第一个添加了默认路由的网卡。 我如何configuration我的静态路由,以允许他们访问他们单独的子网。 eth0: 10.0.0.3 netmask 255.255.255.0 gw 10.0.0.254 eth1: 10.0.1.1 netmask 255.255.255.0 gw 10.0.1.26 编辑: 问题2 如果Linux上的路由表中没有路由,默认使用eth0 。

我的绑定区有什么问题?

我试图build立我自己的绑定服务器swic.me,但我不能让它响应该域名! 要求google.com等其他域的作品,所以基本的configuration应该没问题。 这是我的named.conf.local zone "swic.me" { type master; file "/var/lib/bind/swic.me.hosts"; }; 和我的/var/lib/bind/swic.me.hosts $ttl 38400 swic.me. IN SOA ns1.swic.me m.maciekish.com ( 1345843666 10800 3600 604800 38400 ) swic.me. IN NS ns1 swic.me. IN NS ns2 ns1 IN AAAA 2001:470:28:81:34:110 ns1 IN AAAA 2001:470:28:81:34:110 swic.me. IN AAAA 2001:470:28:81:34:110 swic.me. IN A 127.0.0.1 询问NS返回以下内容 ; <<>> DiG 9.8.1-P1 […]

有什么工具可以用来轻松地监控Linux上每个进程的内存使用情况吗?

这个问题与如何查看Linux进程的内存使用情况不一样。 另外, top命令并没有给出确切的内存使用情况,只是一个进程使用了​​多less百分比,那么是否有任何强大的工具可以用来轻松监视Linux上每个进程的内存使用情况?

Nginx和php由不同的用户运行。 这是一个坏主意吗?

我刚刚发现我的nginx用户与(“php-user”)返回的是不一样的。 这两个用户都不是root用户。 不过,我想知道这个configuration是否会导致未来的问题呢? 我正在使用Ubuntu 12.04。

是否有可能在默认的sendmail maillog中包含主题行?

CentOS 5.8 我希望能够根据主题行跟踪电子邮件。 SendMail中的默认日志9不包含该信息。 我的问题是: 包含此信息的最小sendmail日志级别是多less? 有没有办法添加主题行来在默认日志级别上logging事件?