Articles of linux

Ran chkconfig,但是crond没有在Amazon Linux上重新启动

我试图让cron守护程序在Amazon Linux(Linux版本3.14.57-34.46.amzn1.x86_64)的一个实例上重新启动时启动。 我跑了: $ sudo chkconfig crond on 如果我运行: $ chkconfig –list crond 我得到: crond 0:off 1:off 2:on 3:on 4:on 5:on 6:on 系统的默认运行级别是3。 手动启动/停止crond工作正常,并执行我的crontab中的命令。 $ sudo service crond <start|stop|restart> 重启之后, /var/log/cron中没有警告或错误日志(手动启动/var/log/cron有非错误日志)或/var/log/messages 。 我错过了什么吗? 我怎样才能debugging呢?

linux tc qdisc饼图(aqm)configuration,带宽有限

我想用tc-qdisc来configurationAQM PIE,但同时我想限制带宽为1Mb / s。 我已经使用了类似的configuration与fq_codel,即我已经限制带宽通过使用htb,后来configurationfq_codel为叶类,在这个例子中完成https://www.linux.com/community/blogs/133-一般的linux / 879656的QoSfunction于Linux的与-TC-和filter 所以馅饼我做: tc qdisc add dev eth0 handle 1: root htb default 11 tc class add dev eth0 parent 1: classid 1:1 htb rate 1000kbit ceil 1000kbit tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1000kbit ceil 1000kbit tc qdisc add dev eth0 parent 1:11 pie […]

通过SSH限制rsync只读/只从远程主机复制

我希望备份主机能够从远程主机提取备份。 备份主机使用ssh密钥身份validation在远程主机上以受限用户身份进行身份validation,该用户仅限于使用authorized_key文件的rsync命令。 /etc/sudoers允许用户以超级用户身份执行rsync。 备份主机在逻辑上应该只能够从远程主机读取文件/复制文件,而不是将文件/复制文件写入远程主机,因为它可能通过覆盖/etc/passwd轻易破坏远程主机或只是篡改文件如果它本身受到损害。 我怎样才能做到这一点? 我已经阅读了关于rrsync ,但没有看到一个允许这个选项。

Zabbix:监控儿童产卵率

我们build立了zabbix来监视我们的基础设施,我们的安全团队否认我们通过zabbix运行自定义脚本。 这使我们的生活更难find不需要定制脚本的解决scheme。 我一直在研究一段时间,我们如何监测subprocess的产卵率,但目前为止没有运气。 据我所知,zabbix检查不包括产卵率检查,你能build议我们如何能做到这一点?

我如何确定我的CentOS盒子上的哪个特定的进程/服务正在产生过多的DNS查询?

CentOS 5.x 我的一个CentOS服务器正在生成大量的DNS查询(正如我的DNSpipe理员所指出的那样)。 不幸的是,从服务日志中我不清楚哪个进程在我的服务器上负责这个。 我原本以为我可以只是查询自己的线索查询,但他们是stream行的IP反向DNS查询 – 所以我不能根据search条件轻松识别查询的来源。 有没有可用于确定哪个进程/服务发出查询的命令或方法?

当使用pip安装linux二进制带错误:没有足够的空间的程序标题,尝试与-N连接

在Amazon Linux的某些目标文件上使用strip时,会出现以下错误: $ sudo strip dfitpack.so BFD: st6qqyd2: Not enough room for program headers, try linking with -N strip:st6qqyd2[.note.gnu.build-id]: Bad value 目标文件由pip install创build,软件包包括numpy,sklearn,pandas,xgboost,numexpr。 我们正在尝试去除代码和目标文件,以适应AWS Lambda 250MB的限制。 谷歌search在GNU邮件列表上find对binutils的引用,但是大多数提示是为开发人员构build自己的代码以及对头文件等进行更改而devise的。 我怀疑有一个生成configuration的变化,我可以在运行pip install ,并希望有更好的理解binutils的人可以帮助。 规格: $ uname -a Linux … 4.4.5-15.26.amzn1.x86_64 #1 SMP Wed Mar 16 17:15:34 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux $ yum info binutils … Version […]

备份石墨耳语数据库最安全的方法是什么?

备份石墨密语数据库最安全的方法是使用焦油安全吗?还是有其他方法来防止腐败?

确定Linux操作系统是否从USB启动

我需要确定(用bash脚本)Linux操作系统是否从USB启动。 我们可以通过一些命令来找出答案吗?

EXT4文件系统损坏

我有一台CentOS 6x服务器并在其上运行Java应用程序,应用程序正在使用一个挂载点/ javapp,这是一个EXT4文件系统。 突然我在系统日志中出现以下错误: 内核:尝试访问超出设备端 内核:dm-2:rw = 0,want = 34359697536,limit = 112984064 我发现这个错误可能是由两种可能的情况之一造成的: 存储大小调整(例如,LVM或SAN) 腐败者文件系统 所有的指针都表明文件系统损坏,因为我没有改变任何支持磁盘的大小。 我的问题是,应用程序是否能够破坏文件系统?

select卡夫卡的分区数量

我读了apache kafka的文档,但我找不到在任何情况下应该使用多less个分区的示例。 例如,假设我每分钟有5000个信息/条目,对于这种情况我应该有多less个分区(或者你推荐)? 或者有什么办法来计算这个? 也许有一张我可以参考的价值表?