启动时的自动NFS挂载不起作用。 这是我的fstab行: nas:/backups /mnt/nas_backups nfs rw,_netdev,auto 0 0 使用mount -a它工作,但在启动它不起作用。 经过一番调查,我认为问题在于/etc/network/run/ifstate :我这样说是因为/etc/init.d/mountnfs.sh调用了/etc/network/if-up.d/mountnfs ,它包含了这个码: exit_unless_last_interface() { grep "^[:space:]*auto" /etc/network/interfaces | \ sed -e 's/[ \t]*auto[ \t]*//;s/[ \t]*$//;s/[ \t]/\n/g' | \ while read i; do if [ `grep -c $i /etc/network/run/ifstate` -eq "0" ]; then msg="if-up.d/mountnfs[$IFACE]: waiting for interface $i before doing NFS mounts" log_warning_msg "$msg" # […]
我有一个旧的SUSE 8.1服务器,刚刚开始疯狂。 如果我一次启动一个程序: /usr/local/jdk1.6.0_21/bin/java -cp example-ser-0.8.jar:/usr/local/lib/java/slf4j-api-1.6.1.jar:/usr/local/lib/java/logback-core-0.9.24.jar:/usr/local/lib/java/logback-classic-0.9.24.jar:/usr/local/lib/java/jcl-over-slf4j-1.6.1.jar:/usr/local/lib/java/commons-cli-1.2.jar:/usr/local/lib/java/commons-lang-2.5.jar:/usr/local/lib/java/mysql-connector-java-5.1.13-bin.jar:/usr/local/lib/java/xBaseJ-20091203.jar:/usr/local/lib/java/Translator-0.7.0.jar:/usr/local/lib/java/antlr-3.2.jar:/usr/local/lib/java/joda-time-1.6.jar -Dlogback.configurationFile=logback-test.xml example.ser.Scanner abc12345 将会有10个实例运行(相同的用户,相同的参数),如ps ax -l | grep Scanner ps ax -l | grep Scanner : FS UID PID PPID C PRI NI ADDR SZ WCHAN TTY TIME CMD 000 S 502 20228 20227 0 75 0 – 98222 rt_sig pts / 11 0:00 /usr/local/jdk1.6.0_21/bin/java -cp /usr/local/lib/java/example-ser-0.7.jar:/ USR / […]
你如何修改plesk / apache,以便它不logging资源的访问日志像.png .ico而不是页面? -ie .php .html
我从假期回来找一个“有帮助”的实习生在Linux服务器上安装了一些Mandriva 2011.0更新,并且他已经在Windows XP机器上更新了Cygwin到1.7.16。 在更新之前,我可以使用类似ssh user@johnny5 ssh从cygwin进入linux ssh user@johnny5 ,我可以用我的Linux用户/密码login。 (使用本地证书为sshdconfiguration了RSA公钥authentication。) 现在,当我尝试login之前,我得到: $ ssh user@johnny5 Windows Authentication Password: Domain: 在sshd_config中什么都没有改变,所以我不知道是什么打破了我平常的login方法。 (我试图在Linux方面责怪 – 但我想这可能是Cygwin的更新)。 有什么build议么? 谢谢…
我是通过UDP端口的同步淹没攻击的受害者。 这来自许多不同的IP。 该机器是一个专用的服务器,是一个hlds游戏服务器,攻击者将UDP端口过载,这对游戏中的每个用户造成很大麻烦,造成数据包丢失和高ping。 服务器是在Linux下,iptables激活,现在,有一些规则来阻止这种攻击,但没有发生我的幸运。 TCPDUMP日志(不是全部) No. Time Source Destination Protocol Length Info 1012 6.134039 111.90.151.22 MYIP UDP 60 Source port: ezmeeting-2 Destination port: 27024 Src: 111.90.151.22 (111.90.151.22), Dst: xxxx (xxxx) Version: 4 Header length: 20 bytes Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00: Not-ECT (Not ECN-Capable Transport)) Total Length: 33 Identification: 0x117f (4479) […]
有没有办法使默认的SSH位置是上次登出时的当前文件夹? 我使用bash和Ubuntu,所以看起来我可以使用.bash_logout文件来设置一个variables,但是想知道是否有更好的(/更正确的)方法。
我有一些目前使用Openwise的系统集成到AD环境中,但是这会创build与其他系统使用的Unix UID / GID不兼容的UID / GID。 一个build议是使用中央AD作为LDAP和Kerberos服务器,并且在NIS上共享用户和组(具有正确的UID / GID)的本地信息。 由于NIS服务器不会发出任何密码哈希值 ,这仍然是非常不安全的? (据我所知,NIS没有进行主机authentication,信息通过未encryption的线路传播,但是由于这个信息本质上是公开的,所以在这种情况下我并不认为这是个问题)
我有一个glassfish服务器运行一些web服务,我注意到有一个来自日本(150.70.xx)在我的iptables日志文件的exceptionstream量,我没有任何用户在这个国家。 直到现在这个IP没有成功连接到我的web服务。 项目蜜jar检测到这些IP是恶意的,所以我想挖掘更多的东西,理解这个黑客正在做什么。 如何从这些IP中logging完整的数据包来分析它们? 谢谢。
我在一家拥有一定数量的传统批处理stream程的公司工作。 当涉及到数据库连接时,其中一些东西实际上是泄漏的。 我需要logging系统中的每个进程,这会打开一个数据库连接。 Strace不是一个选项,有太多的stream程,它们太短暂,我需要审计多个框。 IPtables不是一个选项,你可以匹配进程path/用户,但是你不能logging这些信息(据我所知) 通常的工具,如lsof / netstat等,只包含有关进程的信息,他们正在使用什么连接。 另一方面,这些批处理作业已经死了 – 所以我不能将进程与套接字相关联。 所以这是学习systemtap的好时机。 或者编写一个定制的内核模块。 但是我没有专业知识/时间来开始入侵syscall表,另外,我想学习systemtap,因为它似乎是非常有用的工具。 我的最终目标是写一个探针, 打印尽可能多的信息,关于本地连接到MySQL的每个进程。 但恶魔是在细节..我无法得到它安装在Debian(wheezy)(所有),我得到更糟糕的错误在Ubuntu 12(精确)。 在Ubuntu上,一个基本的systemtap探针工作得很好(这些是基本的复制和粘贴示例)。 #! /usr/bin/env stap probe begin { println("hello world") exit () } 它产生预期的输出。 sudo stap -v stapinit.stp Pass 1: parsed user script and 76 library script(s) using 22792virt/13512res/2224shr kb, in 90usr/0sys/93real ms. Pass 2: analyzed script: 1 […]
在使用PC之前,我正在使用KNOPPIX擦除一些HD。 这个命令很简单: dd bs=4096 if=/dev/zero of=/dev/hda (或者也许/dev/sha ,取决于它是什么样的驱动器。) 当我最初启动KNOPPIX时,它似乎完全响应。 但是,在一两分钟的擦除活动之后,系统变得无法响应。 就像屏幕变得空白一样,所以我按了一个键让它回来,实际上我可以看到系统将每个字符拖到屏幕上,每秒几个。 在这种情况下没有CD活动,也没有定义交换分区,所以我不知道为了显示一些文本而花了太长时间。 同样,如果按下大写locking键,键盘上的指示灯将会响应约15秒钟。 这是一个很长的时间,IME。 我运行在runlevel 2,如果这有什么区别。 有人知道这么久吗? (而且,理想的情况下,我怎么能做到这一点。)