Articles of linux

如何将正在运行的进程转换为nohup并保留日志文件

我有一个目前占领terminal的过程 ]$ command some_argument 我想从terminal退出并回家,但同时我不想杀死这个正在运行的进程。 对于上面的运行过程,我想实现如下所示: ]$ nohup command some_argument >& logfile &

在所有其他初始化脚本启动后立即运行

我正在运行一个CentOS6实例,并有一个依赖于sshd的暴发户作业已经在运行。 但是,当我启动盒作业无法启动,我猜,因为sshd实际上并没有运行。 有没有一种方法可以延缓启动工作,直到所有正常的初始化脚本启动?

以root身份运行EtherApe有多安全?

我需要监视networkingstream量和EtherApe似乎是很好的graphics工具。 但是维基百科条目这样说: Security: EtherApe requires root privileges to run. As such, there can be risks to the machine(s) running EtherApe when connected to the internet. 我没有得到这个,我们需要连接到互联网来监控它,如果我们不在线,我们根本不需要它,不是吗? 如果存在安全风险,可以如何正确使用?

报告工具auditd

我需要在我的环境中设置审计,特别是文件完整性监视。 我试过OSSEC ,但发现它很麻烦。 自从我发现了auditd (已经安装在我的CentOS 6系统上),发现它是一个简单但强大的审计解决scheme。 我知道命令行工具aureport用于生成统计信息或由auditdlogging的文件更改列表,它很好地工作。 不过,目前我已经有大约100台Linux主机,并且需要find一个更stream畅的方式来提醒重要文件的更改。 是否有任何开源报告工具或仪表板位于auditd之上,用于聚合networking中的多个主机? 在searchnetworking和github时我没有看到任何东西。 作为奖励,将auditd报告的文件更改与来自puppetmaster / puppetDB主机的木偶报告中的文件更改报告相结合以显示预期的更改并且不会触发警报或显示在报告。 现有解决scheme的任何build议或关于此文件完整性监测主题的提示?

在NFS文件夹上删除和复制文件变慢

我有一个服务器托pipe图像,并允许通过NFS访问一个客户端的一个目录。 该目录包含大约70K的图像,大小为12GB。 当我在服务器上执行像cp或rm这样的命令时,NFS服务器的性能非常好,但是在NFS目录命令中执行客户端上的cp或rm命令时, real time速度慢, user和sys时间快: real 1m33.409s user 0m0.000s sys 0m0.000s 我的假设是: 该目录得到某种程度上locking,从而导致漫长的等待 两台服务器之间的连接是不可靠的 这是客户端的nfsstat -c的转储 Client rpc stats: calls retrans authrefrsh 3018431 1 3018571

我应该在ESXi虚拟机中使用哪个NTP源?

我有一个ESXi主机运行~20个虚拟机(主要是EL6,但也有一个或两个Windows Server 2008 R2)。 在虚拟机上进行计时的最佳做法是什么? 我正在考虑三种不同的方式来做到这一点,但是我很难在互联网上find这种方法的优缺点。 1)ESXi与0.pool.ntp.org同步,然后在每个虚拟机上设置BIOS时间 2)每个客户操作系统与0.pool.ntp.org同步 3)每个客户操作系统与ntp.localdomain同步(我的ESXi服务器上的虚拟机充当caching代理到0.pool.ntp.org) 我认为第三个select是更好的select,因为它减less了来自我的WAN接口的输出networkingstream量,并且提供了所有VM之间的精确时间。 你能告诉我,如果有更好的select?

有没有Windows的版本,或类似的东西?

首先,我不确定这是不是问这个问题的最好的地方。 我在SF和SU之间被撕裂了,但是当我看到有关磁带驱动器的问题在SU中很less的时候我决定使用SF。 我需要从Windowspipe理磁带机。 我正在使用mtx,它工作的很好,但在边缘看起来有点粗糙。 我刚刚偶然发现了BSD的mt 文档 ,看起来正是我需要的。 我已经search了一个Windows版本无济于事。 有一个Windows版本? 如果没有,是否有任何类似的应用程序的Windows(这也希望为Linux的作品)呢?

DDoS攻击可以阻止我从SSH进入我的服务器?

DDoS攻击可以阻止我从服务器ssh'ing? 我的老板说不,所以一定是服务器有问题。 但是,即使使用robots.txt和.htaccess重写,我们也会受到4-5个不同的漫游器的攻击。 我的PHP人认为它的机器人,我倾向于同意,但是有可能是一个攻击,以防止我自己ssh到我的服务器?

Redhat初始化脚本启动

我安装了Redhat 6.4并创build了一个使用SVN更新项目的新脚本。 然后我在chkconfig中configuration脚本。 问题是每当我重新启动服务器我失去了SSH连接由于某种原因(连接拒绝后重新启动),我必须从快照恢复高清。 服务器位于EC2上的一个密钥文件,也许这与权限有关? 谢谢,

iptables中的“state RELATED,ESTABLISHED”是什么?

2064 871K ACCEPT all — * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 0 0 DROP tcp — * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00 0 0 DROP tcp — * * 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 state NEW 0 0 DROP tcp — * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x3F 0 0 ACCEPT all — lo * 0.0.0.0/0 0.0.0.0/0 […]