我按照下面的步骤构buildamazon ec2实例 http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/install-LAMP.html 也遵循这个: http://imperialwicket.com/aws-building-a-lamp-instance service httpd restart 说: [root@ip-21-31-3-19 ec2-user]# service httpd restart Stopping httpd: [ OK ] Starting httpd: [ OK ] 里面有index.php文件 /var/www/html/index.php 驱动器,但它给错误: The connection has timed out 可能是什么问题? UPDATE 我的例子是由我的美国朋友创build的。 我在印度。 他在创build实例之后向我发送了他收到的邮件。 Availability zone – us-west-2c Security groups – launch-wizard-1. view rules Scheduled events No scheduled events AMI ID – […]
我正在设置一个CentOS专用服务器,我想用LVM(这是正确的事情,不是吗?) 问题是,我不确定在安装时是否有启用LVM的选项。 我以后可以启用它吗? 如果可能,从头开始安装的时候启用它是可取的吗? 我的服务器有2个硬盘,目前没有用作RAID,但我想用它们作为RAID 1.但我想这是另一个问题 。
在我们的服务器上,我们有许多需要备份代码的用户(即客户端)。 他们的文件权限通常是650 ,用户和用户组是user:user ( user是实际的用户名)。 在crontab中,我们有一个用户backup ,通过tarsnap备份所有需要的文件path。 问题是,由于文件权限, backup无法访问这些。 我可以想到四个解决scheme: 设置cronjob以root身份运行。 这是最简单的修复,但我不知道这里是否有安全问题。 创build一个我们想要备份和backup所有用户都属于的组。 设置默认权限,将所有这些用户的组设置为该组… backup组似乎是一个组名的好select。 这似乎有点困难。 如何更改每个用户的默认权限,以便每个碰到的文件都具有用户user和组backup ? 修改我们要备份的所有文件的组权限。 这也很容易,但也意味着每次文件被触摸(即修改或创build),我们将不得不修改组。 不理想。 使文件世界可读。 这是一个安全问题吗? 什么将是一个合理的configuration,以便我可以轻松地备份这些文件? 只是想到了一个… 将backup用户添加到每个我希望备份的用户组。 这解决了共享访问的问题。 在做一些研究的时候,好像/var/backups的语义和backup用户不清楚。 在/var/backups放置备份似乎并不危险,但由于该行为没有logging(从2001年开始),所以build议不要将其用于用户备份。 实际上,很多进程使用/var/backups和backup用户(“用户”是错误的词来描述这个虽然…因为backup不是一个适当的“用户”与主目录等)所以在推荐使用它的时候,我们并不提倡新的东西。
我想保留几个我的主机mercurial的configuration,并支持,比方说,bitbucket。 比方说,我已经采取了一些预防措施 – 调整SSH只接受密钥,调整帕姆哈希密码更多次,当然,保持/ etc /阴影回购。 是否有任何让每个人都知道我的主机configuration的实际缺点?
我在我的服务器上有四个网卡,我已经分配了每个特定的IP现在我想为所有的接口设置一个不同的hostname ? 在文件/etc/sysconfig/network或/etc/hosts设置hostname什么区别?
我已经搭build了一个Xenserver来托pipe带有Zenoss Core 4.2.4的Debian VM 。 Xenserver的串行端口COM1上连接有西门子T35 GSM调制解调器 。 我使用ser2net +一些Xenserverconfiguration来使它工作。 (COM1绑定,SELinux,…)我创build了一个可以轻松发送短信的shell脚本。 我创build了一个触发器+通知,一切正常,除了消息是空的! 这是脚本: #!/usr/bin/expect # – VAR set ctrlz \032 set xt \135 set timeout 15 set host [lindex $argv 0] set port [lindex $argv 1] set number [lindex $argv 2] set message [lindex $argv 3] # – LOG log_file -a sms.log; send_log "$host $port […]
今天晚上跑了,我得到了这个结果: [04:17:34] System checks summary [04:17:34] ===================== [04:17:34] [04:17:34] File properties checks… [04:17:34] Files checked: 133 [04:17:34] Suspect files: 16 [04:17:34] [04:17:34] Rootkit checks… [04:17:34] Rootkits checked : 245 [04:17:34] Possible rootkits: 1 [04:17:34] Rootkit names : Slapper Worm [04:17:34] [04:17:34] Applications checks… [04:17:34] All checks skipped [04:17:34] [04:17:34] The system checks took: 2 minutes […]
我们有一个通过GoDaddy托pipe的Linux虚拟服务器,而且我们的网站最近运行缓慢。 我捅了一下服务器(我不是一个系统pipe理员,并有非常有限的Linux经验,主要是从C编程类)。 这里是free -m命令给我的东西: [~]# free -m total used free shared buffers cached Mem: 2048 2048 0 0 0 0 -/+ buffers/cache: 2048 0 Swap: 0 0 0 我对这个命令和结果的理解是,所有的内存都被使用了,没有一个是在缓冲区中,这让我觉得非常糟糕。 我注意到,我们的MySQL药水正在使用大约22%的内存,但是我不想惹恼这个,因为数据库很重要(不是我认为它会打破数据库,但它肯定会使它无法访问,这是坏)。 我想服务器重新启动是最好的,但是我的老板不想让这个站点停下来,所以现在已经不行了。 我还能做些什么来改善这种状况? 我不确定什么信息在这里是重要和有用的,所以如果得到请求,我会用信息更新这个信息。 这是一个生产服务器,所以我不想做任何事情,像下降caching。
我有一个Centos最低限度6.5充当路由器。 eth0连接到思科交换机中继端口,允许VLAN 200-213。 我有几个VLAN接口,正如这个链接所示: https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Deployment_Guide/s2-networkscripts-interfaces_802.1q-vlan-tagging.html 并且具有IPv4转发,所以来自任何networking200-213的我的所有networking设备都可以使用这个linux盒子作为它们的路由器彼此通信。 问题是,我需要他们访问互联网,所以我添加了以下规则: iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j SNAT –to 1.1.1.56 1.1.1.56是“外部”地址。 这工作正常,连接到内部networking的设备可以ping通Intertnet地址,但是,它们不能跨子网互相通话,所以192.168.211.55可以ping通8.8.8.8,但不能与192.168.213.5通信。 只要我做服务iptables重新启动删除规则,我可以开始再次跨内部子网交谈。 什么是正确的方法来设置多个私有子网的NAT? 或者,也许正确的方式来设置转发?
有一个支持NFS v3和4的linux服务器,以及一个运行NFS客户端服务的WinXP虚拟机。 XP可以ping服务器,但不能挂载NFS共享。 从/ etc / exports: /home/files 192.168.0.0/24(ro,all_squash,anonuid=1003,anongid=1003,insecure,no_subtree_check) –debug选项传递给nfsd ,但在/ var / log / messages中没有看到相应的输出。 看起来像请求没有来到服务器。 在我跑步的时候在窗户上 mount 192.168.0.1:\home\files Z: 我有 ERROR — Invalid command line argument mount 192.168.0.1:\home\files Z: ^^^^^^^^^^^^^^^^^^^^^^^ 如果我去 net use Z: 192.168.0.1:\home\files 它抛出 System error 67 has occurred. The network name cannot be found. 地址小改后 net use Z: \\192.168.0.1\home\files 它跳过一秒钟,然后给出另一个错误: […]