Articles of linux

avahi-daemon绑定到eth0 udp端口5353和53791

avahi-daemon继续绑定到eth0端口5353和53791.有什么办法告诉avahi-daemon只绑定到localhost而不是eth0? /etc/avahi/avahi-daemon.conf use-ipv4=yes use-ipv6=no allow-interfaces=lo deny-interfaces=eth0 netstat -nap udp 0 0 0.0.0.0:53791 0.0.0.0:* 3145/avahi-daemon: udp 0 0 0.0.0.0:5353 0.0.0.0:* 3145/avahi-daemon:

将用户归入“无人”组是安全的

我创build了一个名为“开发者”的组织。 我们所有的编码器都被分组在“开发者”之下,以便他们可以访问我们在public_html文件夹下的所有网站。 我把public_hml组改成了“devs”,但是,服务器好像覆盖了这个,现在文件夹组被设置为“nobody”。 我正在考虑将我们的编码器分组在“无人”之下,但这是个好主意吗? 还是有安全风险? usermod -a -G nobody coder-username

如何在发生高CPU负载的情况下优先使用SSH工作

我遇到一个奇怪的问题,Fedora Linux VPS服务器报告100%的CPU,并且实际上变得无法使用,但我不知道为什么,因为高负载阻止了我通过SSH进入它看看有什么问题。 如何优先化或configurationSSH,以便即使某个进程正在占用其他所有CPU,仍能够连接?

新的KVM访客不能访问外部LAN

我有一个KVM主机(在192.168.0.10 ),当前有一个工作的KVM来宾(在192.168.0.12 )。 在今天试图安装一个新的KVM guest虚拟机时,我遇到了一个问题:新guest虚拟机的networking只能部分工作。 我可以从新访客访问的唯一东西是networking中的资源。 尝试访问任何其他networking资源(包括通过网关的资源)会导致目的地100%的数据包丢失。 客户端通过使用eth2的桥接器连接到networking。 主机networking按预期工作,而另一个(当前只有一个)客户机的networking也通过同一个网桥连接。 closures工作的客人并不能解决问题。 两位客人都通过DHCP获取他们的networking详细信息。 在guest虚拟机的虚拟接口上从主机运行tcpdump显示guest虚拟机试图与外部世界进行通信,只能从主机和网关获取响应。 主办 有问题的客人目前正在通过vnet0连接。 # ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 1000 link/ether […]

下一代文件系统:磁盘空间使用情况日志?

当服务器硬盘(Linux)快速填满很多小文件时,我偶尔遇到问题。 当发生这种情况时,我必须弄清楚有多less空间正在被占用,以及这些空间占用的文件在哪里。 这可能是令人惊讶的令人沮丧的任务,因为: 只是做一些简单的事情,比如在一个包含大量文件的目录中运行ls可能需要很长时间。 df速度快,但不准确,不准确 杜是准确的,可以告诉你所有的空间在哪里,但永远跑 我想快速准确地知道,我的空间都放在硬盘上,数百万个小文件可能会占用太字节的空间。 传统的文件系统似乎是不可能的(如果没有的话,我想知道) 我的问题是Linux上是否有任何新的文件系统(btrfs,zfs,reiserfs等)具有可以帮助解决这个问题的超级聪明function。 例如,我可以想象某种日志 – 在每次写入时都会不断更新 – 包含文件系统中每个分支占用的空间量的logging。 然后问我的问题只是阅读日志的问题。 这只是这种function的一个例子,但是我要求提供任何可能有助于回答这个问题的function的例子: 快速准确地告诉我,我的硬盘上的空间在哪里磁盘 。 谢谢,汤姆

ZFS等价于lvdisplay snap_percent

我一直在使用LVM快照来备份MySQL数据库。 FLUSH TABLES WITH READ LOCK被发出,然后lvcreate –snapshot –size 4G等。由于数据库在快照处于活动状态时处于活动状态,因此snap_percent (用于跟踪文件系统原始状态的快照存储量拍摄快照的时间)开始增加。 这个snap_percent是每天都进行监控的,如果达到80%,这个–size就会增加。 我的问题是ZFS中是否有等效的统计信息或属性,用于确定快照消耗的空间量占池中剩余空间的百分比? 很明显,我不需要将–sizeparameter passing给zfs snapshot但是如何确定基于该快照的克隆是否接近池的限制。 希望这是有道理的,现在看来,这听起来像是一个复杂的问题。

高艾奥瓦因不明原因

我很难找出在我的服务器上导致高iowait的原因。 这是iostat -xm 5 5日志 Linux 2.6.32-358.6.1.el6.x86_64 (prod-1.localdomain) 09/28/2013 _x86_64_ (16 CPU) avg-cpu: %user %nice %system %iowait %steal %idle 6.98 0.05 3.72 3.54 0.00 85.71 Device: rrqm/s wrqm/sr/sw/s rMB/s wMB/s avgrq-sz avgqu-sz await svctm %util sdb 0.08 120.88 30.27 1.72 0.96 0.48 92.20 0.34 10.67 3.79 12.13 sda 7.63 37.19 8.96 4.89 0.35 0.16 76.40 […]

Centos 6.4只允许用户绑定到某个端口?

如何configurationCentOS 6.4服务器,以便某些用户只能在某些端口上运行服务器? 例如,如果我有一个用于运行服务器的用户,我只希望他能够绑定到端口1036。

使用ServerName作为httpd.conf文件中的variables

我目前的httpd.conf文件看起来像这样: <VirtualHost *:443> DocumentRoot /var/www/html/www.example1.com ServerName www.example1.com SSLEngine on SSLCertificateFile /var/www/ssl/www.example1.com/certificate.crt SSLCertificateKeyFile /var/www/ssl/www.example1.com/private.key SSLCACertificateFile /var/www/ssl/www.example1.com/bundle.crt </VirtualHost> <VirtualHost *:443> DocumentRoot /var/www/html/www.example2.com ServerName www.example2.com SSLEngine on SSLCertificateFile /var/www/ssl/www.example2.com/certificate.crt SSLCertificateKeyFile /var/www/ssl/www.example2.com/private.key SSLCACertificateFile /var/www/ssl/www.example2.com/bundle.crt </VirtualHost> 我希望能够将“ServerName”存储在某种types的variables中,以便能够简化文件(如下所示): Define server_name = ServerName <VirtualHost *:443> DocumentRoot /var/www/html/${server_name} ServerName ${server_name} SSLEngine on SSLCertificateFile /var/www/ssl/${server_name}/certificate.crt SSLCertificateKeyFile /var/www/ssl/${server_name}/private.key SSLCACertificateFile /var/www/ssl/${server_name}/bundle.crt </VirtualHost> 有什么办法可以做这样的事吗? 我环顾四周,找不到任何解决办法,但我可能会采取错误的做法。

服务器找不到XXX.in-addr.arpa:NXDOMAIN

我configurationBIND DNS播种服务器时遇到问题无法findXXX.in-addr.arpa:NXDOMAIN而反向DNS检查! 一切工作正向DNS查找,但反向DNS查找失败。 在这里我的configuration文件 named.conf中 options { listen-on port 53 { 192.168.10.1; }; // listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion no; allow-recursion { localhost; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; /* Path to ISC DLV key */ bindkeys-file "/etc/named.iscdlv.key"; anaged-keys-directory "/var/named/dynamic"; […]