Articles of linux

如何设置SPFlogging?

我已经configurationpostfix使用mail.example.com 我有很多虚拟域名,如: domain1.com domain2.com domain3.com 我的问题是,如何设置SPF? 我必须为每个域设置SPF还是只为mail.example.com(MX)设置SPF? 这些域名必须通过mail.example.com发送电子邮件。

Powertop报告“坏”“PCI设备的运行时间PM”

我注意到powertop实用程序报告几个设备的“坏”“PCI设备运行时间PM”。 似乎powertop可以解决这个问题,但它不会告诉它究竟是什么修复它。 我该怎么办才能修复“运行时间PM”问题?

确定一个进程打开的文件(Linux)

我试图确定一个进程在运行时创build哪些文件。 我知道我可以通过查看/ proc或使用lsof来列出当前正在运行的进程的文件句柄。 但是,问题在于程序在不到一秒的时间内完成。 有什么办法可以得到它运行时打开的文件列表? 我正在使用CentOS。

Bash脚本从提示符工作,但不是从cron

从cron运行bash脚本时,会失败,并显示以下错误消息 /bin/sh: -c: line 0: unexpected EOF while looking for matching “' /bin/sh: -c: line 1: syntax error: unexpected end of file 奇怪的是从提示符执行的时候它是完美的 整个脚本 #!/bin/sh NOW=$(date +"%b-%d-%y") bu_PATH="/home/webserver/" curtime=$(date) echo "" echo "Starting backup: $curtime" echo "" echo "Moving to $bu_PATH" cd $bu_PATH BACKUP_FILE="backup_$NOW.tgz" echo "" echo "The backup file will be called $BACKUP_FILE" RUN_BACKUP="/usr/local/psa/bin/pleskbackup […]

nginx:使用fastcgi创build多个文档根

在我的http指令中使用单个文档根时,一切正常。 但是,我想添加一个额外的指令位置指令,我不能让fastcgi这个额外的根(我访问http:// localhost / sqlbuddy时,我收到一个白页)。 这是我的nginx.conf的摘录: server { root /home/tman/dev/project/trunk/data; index index.php; location /sqlbuddy { root /srv/http; index index.php; } location ~* \.php { fastcgi_pass 127.0.0.1:9000; include fastcgi.conf; } } 而我的fastcgi.conf: fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; fastcgi_param QUERY_STRING $query_string; fastcgi_param REQUEST_METHOD $request_method; fastcgi_param CONTENT_TYPE $content_type; fastcgi_param CONTENT_LENGTH $content_length; fastcgi_param SCRIPT_NAME $fastcgi_script_name; fastcgi_param REQUEST_URI $request_uri; fastcgi_param DOCUMENT_URI $document_uri; […]

可能阻止网站使用我的IP作为他们的域名服务器地址?

上个星期,在浏览我的日志文件的时候,我注意到一个站点每隔几秒就开始出现多次将他们的ns1 / ns2,www和两个子域的多个A和AAAA请求发送到我的DNS服务器,这些请求被拒绝了,configuration。 虽然请求被拒绝并被拒绝,但这并不是一个安全风险,但是,这会使我的日志文件非常快速地增长并使其难以阅读。 我发现这个域名把我的IP地址作为他们的NS1和NS2条目,所以除了试图访问他们的网站(来自埃及)的人们,他们也打我时,试图去我假设其他网站托pipe这埃及的网站。 现在,而不是每秒4-6个请求,我接近15-20。 我已经尝试创build此域的logging,并返回127.0.0.1 TTL为1年,以缓解命中,这在消除埃及主要域的日志条目工作,但现在我得到了其他域名尝试增加也打它。 有什么办法可以阻止这个主域名,而其他人在我的Linux / Plesk盒子上尝试点击DNS服务器而不禁用BIND(而不是在服务我的区域)? 我已经向域名Whois和注册服务机构滥用部门(Go Daddy,因此不会去任何地方)发送注册人的电子邮件,但是还没有收到任何回复。 我也在我的防火墙里封锁了来自埃及,中国等的所有IP地址,但是这个域名的很多请求都来自世界各地。 在这里抓我的头,任何帮助或想法,将不胜感激。

默认网关位于不同的子网中。 如何在RHEL6.2中进行configuration

我有两个子网从ISP路由到我的服务器。 我只有一个网关IP。 网关和我的IP地址在同一个VLAN上。 例如,netowrk 1是1.0.0.0/24,networking2是2.0.0.0/24。 两者都由我的ISP路由到eth0。 网关是1.0.0.1。 我的主机IP是2.0.0.1/24(eth0)所以我可以使用手动configuration默认网关 ip route add default dev eth0 ip route add default via 1.0.0.1 然后互联网连接正常工作。 如何在/ etc / sysconfig / network-scripts / ifcfg-eth0中configuration它? 我试图设置GATEWAY = 1.0.0.1,但它不起作用。 试图在/ etc / sysconfig / network中设置GATEWAY和GATEWAYDEV,并且它只做上面列出的第一个命令。

Linux绑定:802.3ad(LACP)与balance-alb模式

这是情况。 我想使用双链路将我的Linux服务器连接到单个networking,以实现容错和负载平衡的原因。 服务器有2个或更多个1Gig的网卡,并且我打算将它们中的每一个连接到位于单个堆栈(即单个虚拟交换机)中的不同交换机。 所有交换机都是Juniper EX4200或EX4500。 我知道我可以使用任何的Linux绑定模式,我不知道什么是最好的。 以前我使用的是主动备份模式,因为有些服务器连接到非堆栈交换机,但现在我们有了一个新的一致的networking,我想使用绑定模式,除了容错之外,还提供负载均衡。 我认为最好的方式是使用802.3ad(LACP),因为这是在所有networking设备上使用的标准,但是当我在交换机侧configuration一组端口作为LACP信道时,连接断开,直到我还要正确configuration服务器端。 这使得我们的系统pipe理任务变得更加困难,因为在安装新的服务器之前,我们必须删除交换机上的LACPconfiguration(因为PXE引导和networking安装等操作在LACP端口上不起作用),安装后我们需要更换交换机设置,但只能在服务器configuration为使用LACP之后,否则连接将会死亡。 其他绑定模式,如平衡白板不需要在交换机侧的任何特殊configuration,而在纸上提供相同的优点。 是否有理由select802.3ad而不是balance-alb?

DNS Query.log – 用于ripe.net的多个查询

目前我运行一个DNS服务器(bind9),最近通过互联网处理来自客户端的查询,我注意到来自所有不同地址的数百个查询,看起来像这样(服务器IP被删除) client 216.59.33.210#53: query: ripe.net IN ANY +ED (0.0.0.0) client 216.59.33.204#53: query: ripe.net IN ANY +ED (0.0.0.0) client 208.64.127.5#53: query: ripe.net IN ANY +ED (0.0.0.0) client 184.107.255.202#53: query: ripe.net IN ANY +ED (0.0.0.0) client 208.64.127.5#53: query: ripe.net IN ANY +ED (0.0.0.0) client 208.64.127.5#53: query: ripe.net IN ANY +ED (0.0.0.0) client 205.204.65.83#53: query: ripe.net IN ANY […]

日志文件系统和电源故障

我听说即使是像EXT3 / EXT4这样的日志文件系统,在电源故障期间也可能会损坏,例如维基百科[1]: In the event of a system crash or power failure, such file systems are quicker to bring back online and less likely to become corrupted. 任何人都可以提供更多的细节,举例说明什么时候 腐败可能发生 日志文件系统可以避免腐败 [1] http://en.wikipedia.org/wiki/Journaling_file_system