Articles of linux

服务器攻击监视器

我想我们的服务器已经遭到了一些攻击,因为我们的服务器现在每天都在closures。 我想监视是什么导致服务器停机,或者是否有任何来自某个站点的攻击,或者它的抓取工具正在进行攻击。 有这个工具吗? 如果不是,我该怎么做才能找出造成问题的原因。 编辑 我的服务器是Linux 我有cPanel控制面板 我没有检查日志 我没有做任何事情,看看是什么造成的问题 这就是为什么我来这里问如何找出是什么原因造成的问题。 有人从我们的服务器,他说它的服务器内存,他们告诉我们扩大更多内存,但没有很多网站,并没有多less来自该网站的负载eaither,所以我不明白为什么我们的2GB内存正在使用。 所以我想找出:/ 再次编辑 什么版本的Linux(CentOS,Debian,Redhat等) 答: CentOS 解释你的意思是“服务器停机”。 这是否意味着整个服务器停止响应,你必须进去手动重新启动,或者你的意思是服务器继续运行,但只有网站停止响应? 是否ftp,ssh等继续工作? 答:好吧,我们头几次服务器被closures。 第一次当它下来,你可以ping它,但Apache不起作用。 然后再次服务器下来,家伙说这是因为服务器主机错了,所以他们修好了,它不会再下降。 然后再次发生,即使重新启动后,服务器没有得到修复,有人前往公升启动服务器。 第四次,我刚刚重新启动,它恢复了在线。 它现在每天都在发生,但通常在早上,服务器整天工作正常,但在早上它会下降 你是如何重新开始的,还是最终开始自己的工作? 答:不,我们必须手动重新启动,然后开始工作,否则它不会工作。

在linux上监视进程

我想了解在Ubuntu服务器上运行的一个特定进程的资源使用情况。 任何人都可以告诉我如何去做这件事。 谢谢

Windows客户端:Windows还是Linux域控制器?

我打算为我们的小型计算机实验室build立一个域控制器。 我对我们的域控制器使用什么操作系统有点困惑。 什么在实验室里: 该实验室有25个单元运行Windows 7和Windows XP的混合。 域控制器将只有2GB的RAM运行一个C2D E7200。 (这够了吗?) 我们想要什么: 域控制器也将运行一个git服务器。 域控制器也将被用作一般的开发机器(主要是Java,PHP)。 为Windows客户端集中更新的一种方法,以便他们不必从远程站点下载相同的修补程序。 机器只会从本地域控制器查询它们,并从那里获取更新。 我们的负责人build议我在Linux主机下虚拟化Windows Server 2008系统,并使用前者作为域控制器,后者用于开发或其他方式。 在这种情况下比较使用Linux发行版或Windows Server 2008的优缺点也是值得赞赏的。 正如你现在可能已经注意到的那样,我对于build立一个域名有点新,所以我希望你们能够帮助我。 谢谢。

OCFS2和GFS2文件系统与NFS的优缺点是什么?

我们需要build立一个可以从一堆计算机访问的SAN,无论是虚拟还是真实的。 我们有一个iSCSI SAN,我需要思考一些选项。 GFS2和OCFS2有什么区别? 他们是否准备好生产? 以及他们如何比较NFS? (我可以使用它与SAN)

在unix系统上移动实时文件

在数据中心最近发布的一个Unixpipe理员工作中,列出的要求是在数据中心设置中移动实时文件。 这是什么意思,如何移动文件?

Linux命令等待SSH服务器启动

我有一个脚本创build一个虚拟机,并给我一个IP地址。 然后我想要做这样的事情: waitforssh 192.168.2.38 && ssh 192.168.2.38 它将等待机器启动,ssh正在响应,然后ssh进入它。 waitforssh是我需要find的命令。 nmap,netcat,fping或ping会做这个工作吗? 我尝试了netcat,但是如果主机无法访问,它会在几秒钟内放弃。 它需要处理机器本身正在引导的事实,并且可能需要一些时间来响应networking数据包。

Linux服务器策略

我已经开始了一个新的工作,我的责任的一部分将会照顾〜6个Linux服务器(他们都是虚拟机)与更多的时间来。 在目前这些运行Ubuntu和CentOS的混合。 更多的机器可能会在一段时间内上线,我宁愿不继续使用当前的风味和版本的战略。 对我来说重要的是: 轻松安装新的服务器。 轻松安装新软件。 轻松更新现有的软件。 对称服务器(更新旧服务器和安装新服务器应导致两个相同的服务器),以便文档更容易编写,更重要的是维护。 一个好的发行版wiki或其他文档。 与VMWare很好地玩。 还有什么其他的东西应该在这个列表中? 我正在考虑的Linux是Ubuntu,CentOS和Gentoo(或者也许是Funtoo)(但我欢迎其他的build议)。 我是一个Solaris迷,对我来说,第二select是任何BSD的味道,所以我很多年前运行和维护Linux服务器的经验仅限于Debian和Gentoo(伍迪是新的和有光泽的),我怀疑今天有什么关系。

Linux:当用户具有静态定义的IP地址时,禁止访问networking

在我的networking中,我运行dhcpd3设置为只分配给特定的MAC地址的IP地址。 它奇妙的工作,我甚至整合了bind9自动创build一个自定义TLD和所有的直接和反向DNS主机名。 但有一件事我还没弄明白:如果用户在他的机器上设置了一个静态IP,他就可以访问networking。 使用iptables过滤不在dhcpd3指定的范围内的IP地址也没有什么帮助,因为如果IP地址为192.168.0.20的用户不在办公室,该IP地址仍然在允许列表中。 而当他插入电脑时,我们会遇到重复地址等问题。 一个解决scheme,其中dhcpd3(或其他DHCP服务器)运行一个外部脚本,调用iptables来解除阻塞地址将是非常好的,但我无法find一个DHCP服务器,这样做。 我考虑使用802.1X与RADIUS,但我有一些不支持它的打印机和IP电话,所以我需要告诉交换机,一些端口不会使用802.1X。 这就打开了一个漏洞,他们可以将小型8端口交换机添加到networking,并在那里插入他们的机器。 另外,IP电话还有一个embedded式2端口交换机。 我知道有一种叫做RADA的地方,允许特定的MAC地址绕过RADIUSauthentication,但是我的交换机不能很好地支持它。 我真的没有这个想法。 也许有一个非常简单和优雅的解决scheme,但我真的不能自己找出来。

我在哪里可以聘请某人的Linux内核黑客合同工作?

Linux核心学分在许多情况下已经有很多年了,即使你find了一个看起来合乎逻辑的人(如果你想要一个串行驱动程序,不要纠缠那些虚拟内存的人),联系信息就不再有效了。 这将是短期合同工作,对于USB /串行设备。 它在MPSSE模式下使用FTDI芯片组(与i2c无线电芯片对话)。 Linux当然会看到FTDI芯片,并把它作为两个普通的串口使用。 如果ftdi驱动程序被修改为识别特定设备,而不是将其视为普通的串口,并允许从用户空间进行一些基本的无线电configuration,那将是我所需要的。 访问Windows源代码(C#),这样做和硬件将被提供。 我只是不知道从哪里开始寻找某人。 内核代码不在我的联盟中。

CCISS中的字母是什么意思?

我知道CCISS是给COMPAQ / HP的RAID设备的名字,但为什么这个名字? 这有什么意义吗?