我已经使用以下命令成功创build了一个SSH隧道到我们的本地linux服务器上的云postgresql服务器: ssh -N -f -L 5431:localhost:xxxx mycloudserver.com (其中xxxx是远程端口) 使用这个命令,我可以通过端口5431访问远程PostgreSQL数据库,但只能在这个Linux服务器上访问。 现在我想和networking上的其他PC“共享”这个连接,这样我就可以用ODBC驱动程序连接到linux_server:5431并读取云数据库,而不需要在客户端安装任何SSH软件。 用iptables打开端口5431没有工作。 iptables -A INPUT -p tcp -s 0/0 –sport 1024:65535 -d 192.168.128.5 –dport 5431 -m state –state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -p tcp -s 192.168.128.5 –sport 5431 -d 0/0 –dport 1024:65535 -m state –state ESTABLISHED -j ACCEPT 已经尝试过了 ssh -N -f -L 5431:0.0.0.0:xxxx […]
我有一个目前在Linode的Xen服务器上的linode。 我看到我有资格升级到KVM linode。 有一件令我担忧的事情是Linode的升级指导说,块设备将从/dev/xvda命名scheme更改为/dev/sda命名scheme。 我的/etc/fstab是: proc /proc proc defaults 0 0 /dev/xvda / ext3 noatime,errors=remount-ro 0 1 /dev/xvdb none swap sw 0 0 所以我会认为我将不得不以某种方式修改它与升级一起。 我应该在closures和升级之前编辑/dev/xvda和/dev/xvdb条目到/dev/sda和/dev/sdb吗? 我应该切换到声明设备的UUID=样式吗? (即使设备UUID保持不变,现在我想到了吗?) 我确实打开了Linode的支持凭单,他们所说的是“在升级之前在你的configuration文件中打开Distro Helper并且应该照顾它”。 剩下的机会不会,所以我宁愿主动去做一件好事。 相关地,我假定在pipe理UI(这是一个给出/dev/xvdN选项的下拉列表)中的configuration文件中的“根设备”选项将正确地将/dev/xvda映射到/dev/sda等等? 总而言之,我很乐意听到那些通过Xen-> KVM转换来放置他们的linode的人,看看这个问题(和其他我不知道的)如何摆脱。
我有一个运行在端口X上的Web服务。它从来没有打算在本地networking外运行,但我想通过互联网访问它。 因此,我需要将所有传入数据包的源IP地址更改为本地数据包(例如,192.168.2.100)。 否则,Web服务响应一个错误。 所以这里是我需要的: 如果我从我的家用电脑发送一个包含公共IP X的数据包到我的服务器的公共IP地址Y,则源IP地址(在这种情况下为X)需要更改为本地IP地址(例如192.168.2.1) 。 之后,数据包应该被传送到端口80上运行在同一服务器上的Web应用程序。
我已经成功地在centos7上使用pacemaker和corosync设置了HA集群,并且我也能够添加和启动资源。 其中一个资源是tomcat的一个实例,在当前的configuration中运行正常。 我唯一的问题是,tomcat正在以root用户身份运行。 我希望tomcat资源作为非root用户启动。 我一直在阅读文档,但我还没有find任何东西。 谁能在这里看到,如果他们有这个解决scheme? 提前致谢。
我们有一个简单的设置:一些工作站(Mac和Linux)和一个网关路由器。 出于统计和安全的目的,我想看我们的内部网完成的所有DNS查询。 不幸的是,网关路由器无法以足够的方式loggingDNSstream量。 什么是完成这个最好的方法?
我从test-ipv6.com发现我的VPN连接有泄漏,显示了我的VPN的IPv4地址,但是我的家庭路由器的IPv6地址。 我使用下面的.ovpn文件设置我的VPN连接,我从privateinternetaccess.com下载 client dev tun proto udp remote ireland.privateinternetaccess.com 1197 resolv-retry infinite nobind persist-key persist-tun cipher aes-256-cbc auth sha256 tls-client remote-cert-tls server auth-user-pass comp-lzo verb 1 reneg-sec 0 crl-verify crl.rsa.4096.pem ca ca.rsa.4096.crt disable-occ 我如何configuration和/或什么标志我传递到openvpn启用IPv6路由?
在新的基于Unix的服务器上设置php时,是否有任何默认的PHP设置,你总是会改变? 你会一直考虑根据特定的环境来改变吗?
当通过像Aptitude这样的软件包pipe理器来升级或安装一个软件包时,你会怎样确保一切正常? 如果软件包pipe理器在运行后会破坏某些东西,是否有清单或计划从中恢复? 有什么方法可以最大限度地减less更新包pipe理器时发生中断的风险,如果是这样的话:你是怎么做到的?
对我来说,做一个“适应性search等等”是很好的,而且只显示非graphics化的应用程序。 我知道这不是一个biggy,但文件似乎没有提到它,我会觉得有用的知道。 谢谢。
我正在刷新一个命令的输出,我只想返回特定的,严格的结果。 我记得grep的一些迭代有一个严格的选项-s / –strict 。 例如, grep -s bytes只会返回提及单词“bytes”的条目,而不是每个包含字节的单词,如“兆字节”,“千字节”等。