Articles of linux

系统时钟漂移与hwclock和ntpd不同步

我目前的系统显着地从hwclock和ntpd漂移。 我看过很多论坛和post在线和SF,但还没有find合适的解决scheme。 这是我的ntpq -pn输出: 当轮询到达延迟偏移抖动时,远程反转 ================================================== =========================== 122.226.192.4 66.220.9.122 2 u 30 64 3 53.734 146507 127822。 120-88-46-10.sn 158.43.128.33 2 u 33 64 3 150.373 12823.5 127821。 suisho.attritio 133.100.9.2 2 u 29 64 3 34.351 148556 133910。 123.146.124.27 61.153.197.226 3 u 27 64 3 21.123 152572. 133909。 114.80.81.1 204.152.184.72 2 u 29 64 3 55.605 […]

如何让Linux的光驱挂载/卸载显示在系统日志

每次安装CDROM驱动器时,我都想要一个logging。 理想情况下,这将在系统日志。 系统是CentOS 5.5 linux。

设置新文件的默认权限(Linux)

目前,我正在使用networking服务器上的文件许可权进行一些噩梦。 服务器上安装了Apache,它使用组“apache”中的用户“apache”。 我也安装了FTP,它使用用户'ftp'从组'ftp'。 “ftp”用户可以访问服务器上名为“上传”的目录。 这由“ftp”用户和组“ftp”拥有。 这一切工作正常。 问题… 有“apache”用户拥有的脚本需要RWX访问相同的目录,“上传”。 为了实现这个目的,我把“apache”用户join到“ftp”组中,并将文件夹权限设置为775.这个工作正常,但是由'ftp'用户添加的新文件总是744,允许'ftp'用户完全访问但只允许“apache”用户读取访问权限。 我正在寻找的是总是允许“apache”用户RWX访问此目录中的所有文件/文件夹的能力。 如何设置新文件/文件夹的默认权限以获得不同的权限? 或者默认允许组权限为RWX。 还是我错过了一些明显的东西? 任何帮助将被大大收到。 谢谢,本

Linux – 限制每个IP的最大带宽使用量

我的networking服务器上遇到了DDoS攻击,一些IP使用超过50 Mbit / s。 现在,如果我想限制每个独特IP的最大带宽使用,比如说1 Mbit / s,那么最好的方法是什么?

强制鸽子不要logging连接/断开消息

我的/var/log/mail.log不断充斥着Dovecot连接/断开信息,如下所示: Mar 29 18:15:48 summit dovecot: IMAP([email protected]): Disconnected: Logged out bytes=63/2126 Mar 29 18:15:50 summit dovecot: imap-login: Login: user=<[email protected]>, method=PLAIN, rip=4.3.2.1, lip=1.2.3.4, TLS 这些重复无休止的(每天11MB的日志),他们模糊了更重要的authentication失败和Postfix交付/接收。 我已经检查了Dovecot的wiki页面进行日志logging ,但没有选项可以阻止这些消息。 是否有任何configurationvariables,我可以在dovecot.conf设置停止这些邮件发送到mail.log ? 澄清:我仍然希望Dovecotlogin到mail.log ; 我只是不希望它logging这些无聊的连接/断开信息。

apache sendmail:试图将用户“从”地址从apache更改为域帐户

我很抱歉,如果我问一个问题已经回答,但我的问题不是真的,我还没有find答案。 事实上,我已经为我的问题find了六种不同的“解决scheme”,并且尝试了所有这些方法,并且一直不成功。 目标 我所要做的就是将发自[email protected]的所有电子邮件的“发件人”地址更改为[email protected] 。 我已经做了 我在CentOS 5.5, [email protected]上运行Apache,PHP和sendmail。 我们有一个192.168.0.4的SMTP服务器。 该域的电子邮件帐户都在@ domain.org 。 我已经在sendmail.mc文件中使用这一行成功地设置了“智能主机”: define(`SMART_HOST', `192.168.0.4')dnl 然后我伪装起来,希望能解决这个问题。 我在.mc文件中有这个: FEATURE(`masquerade_entire_domain')dnl FEATURE(`masquerade_envelope')dnl FEATURE(`allmasquerade')dnl MASQUERADE_AS(`domain.org')dnl MASQUERADE_DOMAIN(`domain.org.')dnl MASQUERADE_DOMAIN(`localhost.localdomain.')dnl 这将重写“到”地址,但不是“从”地址。 从命令行testing: sendmail -v [email protected] 总是显示从本地用户(在这种情况下, 根 ,或我的本地用户帐户)。 我读过“sendmail”命令有时会绕过伪装。 尽pipe如此,使用“邮件”命令也有相同的结果。 之后,我探索了几个“解决scheme”,其中包括: 的mailertable 的virtusertable FEATURE(`accept_unresolvable_domains')DNL LOCAL_DOMAIN(`称作localhost.localdomain')DNL FEATURE(`genericstable')DNL / etc / mail / access文件 / etc / mail / local-host-names文件 / etc / […]

运行linux和windows的机器的备份

我有一个关于备份的问题。 我有一个networking(构build使用无线150Mbps和千兆以太网)至less有3台计算机(加上可能远程2)。 我有一个计划,build立一个Linux服务器{非常强大}这将做(非常): 媒体中心(录制/播放) FTP服务器在我的networking上提供文件 其他服务器开发应用程序(MySQL,Apache,…) BACKUPS 关于BACKUPS方面,要备份的机器正在运行: 3 x Linux> = 2.6.30(Gentoo和Archlinux) 1个Windows XP 32位 3个Windows 7 64位 1个Windows 7 32位 备份可能会使用smb文件共享{我现在还不是很幸运} / rsync / svn / tar /或者其他任何你可能会build议的组合。 function性(按优先顺序排列): 修订版本(SVN风格):每次修改文件时都必须进行备份(在服务器上可以存在同一文件的多个版本,实际上它们必须) 可伸缩性:如果我将USB驱动器连接到计算机,我希望它的数据也被备份(好吧…在Linux上可能很容易,只需备份所有/媒体/除了CD和DVD,但对于Windows? ) 接近实时(最多5分钟)的文件备份:我失去了乳胶报告,很难从头开始重build 无复制:例如,如果我从2台不同的计算机备份USB的磁盘内容,我不希望数据备份两次(最糟糕的情况下是符号链接而不是硬拷贝) 手动还原/自动还原:对我来说也是一样的(简直不像下面描述的那样) 我不想在1000个文件夹中find每次只有10个文件的相同的目录结构(我更喜欢在ONE目录中查找文件系统结构中的所有最新文件,例如/ media / BACKUPS / PC01 / home // …) 也许能够从备份中删除/排除大文件 好日志 服务器规格: 2 x 2TB的硬盘空间用于备份(实际上1用于备份,另一个将rsynced从第一个{我不喜欢RAID 1},以防万一…) 4至8GB内存DDR3 […]

Apache每月限制用户到某个虚拟主机

在apache中有一种方法来限制可以在某个月查看网站的用户数量吗? 我需要为个人虚拟主机做这个。 有些东西是: <VirtualHost *:80> ServerName website.com DocumentRoot "/var/www/website.com/public" **MONTHLY_USER_LIMIT** = 5000 </VirtualHost> Apache中有没有这样做(或Nginx的)? 谢谢!

我如何testingHTTP Pipelinning?

我试图testing如果网站/服务器/任何有能力pipe道HTTP请求。 到目前为止,我认为可以通过一个curl会话发送几个请求,例如: curl http://www.example.com/1.html http://www.example.com/main.css http://www.example.com/2.html 有可能使用下面提到的模拟stream水线,我怎么可以实际validation比使用stream水线? 我正在考虑使用netcat ,发送很less的请求,并validation它是否会以正确的顺序返回(按照RFC的要求) 你可以给我一些关于如何validation内容是stream水线的提示吗? (在Linux上最好,但没有必要。)

iptables从extnetworking转发端口到int

iface eth0上有两个ip地址: eth0 Link encap:Ethernet HWaddr 00:19:99:a4:14:08 inet addr:85.25.152.115 Bcast:85.25.152.255 Mask:255.255.255.0 inet6 addr: fe80::219:99ff:fea4:1408/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:233866 errors:0 dropped:0 overruns:0 frame:0 TX packets:145186 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:175800889 (167.6 MiB) TX bytes:38033903 (36.2 MiB) Interrupt:18 eth0:1 Link encap:Ethernet HWaddr 00:19:99:a4:14:08 inet addr:85.25.248.216 Bcast:85.25.248.255 Mask:255.255.255.192 UP BROADCAST […]