Articles of linux

硬盘或networking瓶颈?

我试图确定哪个硬件造成的服务器瓶颈,该服务器主要用于服务于交通繁忙的网站上的video文件。 我有dstat输出看起来像下面(高峰时间发送部分将达到500 +): 界面输出如下,显示最大速度为4000Mb / s: 以下是每天最多显示500Mbyets的mrtg: 硬盘信息使用:smartctl -a / dev / sda HDD info: Vendor: DELL Product: PERC H710P Revision: 3.13 User Capacity: 1,999,307,276,288 bytes [1.99 TB] Logical block size: 512 bytes Logical Unit id: 0x6b82a720d22304002116d6c01027fc4d Serial number: 004dfc2710c0d61621000423d220a782 Device type: disk Local Time is: Mon Sep 11 09:06:33 2017 CST Device does not […]

具有覆盖networking的Docker容器不能相互交叉跨主机通信

在AWS上,我在Docker主机上运行了一个consul容器和一个覆盖networking。 docker工人 容器ID图像命令创build状态端口名称 77b97d803d8c busybox“sh”5天前忙碌了5天 206af8b467c2 daocloud.io/library/httpd“httpd-foreground”5天前上载5天0.0.0.0:32768->80/tcp web1 b40d24fd8f91 progrium / consul“/ bin / start -serve …”5天前5天53 / tcp,53 / udp,8300-8302 / tcp,8400 / tcp,8301-8302 / udp,0.0.0.0:8500 – > 8500 / tcp领事 dockernetworking检查myoverlay [ { “名称”:“myoverlay”, “Id”:“a1752c608259d44a5bc0ad8b47e8b340d0252d026bf113cea681e8a92633e844”, “Created”:“2017-09-05T06:37:13.271539119Z”, “范围”:“全球”, “驱动程序”:“覆盖” “EnableIPv6”:false, “IPAM”:{ “驱动程序”:“默认”, “选项”:{}, “configuration”:[ { “子网”:“172.16.16.0/24”, “IPRange”:“172.16.16.128/25”, “辅助地址”:{ “ip2”:“172.16.16.2” } } ] }, “内部”:错误, […]

如何连接3 Openvpn Ubuntu服务器

我有三台Open VPN服务器,都为客户提供服务。 我怎样才能连接它们,让所有的客户都可以相互交谈? 基本上我正在寻找的是如何将数据包从tun0路由到tun1和tun2在同一台服务器上… 我已经成功尝试在这里转发,但我只能转发stream量到一个服务器(而不是2)。 我已经尝试从其他2台服务器发送每台服务器的ovpn文件。 这允许服务器A ping其他两台服务器(B&C)及其各自的客户端,但服务器A后面的客户端无法通过服务器A发送ping到其他隧道(客户端连接)。 我也尝试从这里创build两个自定义路由表,所以从服务器2(和客户端),所有从服务器3(和客户端)的IP地址都在服务器1中的两个自定义路由表。我的想法是客户端背后的服务器1可以发送一个ping,路由表将路由它们。 没有反应。 我使用tcpdump来监视tun0接口上的服务器1的数据包,但他们从来没有路由出站。 唯一的警告我有大量的stream量来自每个服务器的公共eth0,所以我通过eth1(内部nic)发送所有vpnstream量。

有关清漆文件存储引擎的问题

使用以下存储引擎configuration,我在一些网站前清除caching: 存储:文件 大小:130GB 安装它的服务器具有以下configuration: 内存:7.5 GB SSD 1:15GB(系统) SSD 2:150GB(光盘存储130GB) CPU:4 总结,它是AWS上的c4.xlarge。 目前,Varnish目前正在使用123GB的分配存储空间(130GB)。 那么,当Varnish使用全部130GB的分配存储时会发生什么? Varnish将删除storage.bin文件并创build一个新的? 它会停止工作吗? 或者会发生什么? 感谢您的帮助。

在SSH中恢复用户修改(usermod)

我跑了usermod -s /bin/false ftpuser2 ,现在我无法使用FTP服务与我的次要帐户。 我怎样才能恢复这个命令? 如果你问我试过了什么,什么都不要,也不要,因为我是新手,而且我可以永久地破坏东西,我的托pipe公司也不会给我提供帮助或备份。

反复出现的硬盘指示灯每隔2秒在ext4中闪烁

我已经安装了一个新的主板,然后我注意到硬盘指示灯每2秒闪烁一次。 那只是吓坏了我! 为什么这个重复的磁盘活动? 我以为我的硬盘即使在data = writeback和commit = 60的情况下也是一直使用的! smartctl并没有帮助我弄明白! 试图configurationAPM和其他,没有什么帮助! 这些链接和其他链接也没有任何线索: https : //bbs.archlinux.org/viewtopic.php ? id = 174729 https://bbs.archlinux.org/viewtopic.php?id=212854 请帮忙! 什么可能造成这个? 谢谢! PS:我发布这个供将来参考。 我花了2个星期才解决。

pipe理多个LUKS设备

我的Linux文件服务器有四个LUKSencryption的USB-3磁盘。 把所有的东西装上去都有点困惑:虽然他们可能会得到和上次一样的盘符,但是他们可能不会,这会导致一些反复试验。 为了安装它们,我通常会这样说(通常是c,d,e和f中的每一个): sudo cryptsetup open –type luks /dev/sdc d1 sudo mount /dev/mapper/d1 /d1 (请注意,这里的威胁场景是有人偷了我的硬件,目标是当它关机时,需要我重新启动它,文件服务器在我不在时不提供文件是可以接受的。 我可以在/dev/disk/by-uuid/看到UUID,尽pipe这些不是LUKS UUID。 我怀疑他们是稳定的。 我还会在/dev/disk/by-path/看到USB端口信息(不太好,取决于插入的位置)和WWID在/dev/disk/by-id/ 。 在这两种情况下,我都可以构造一个用于扫描熟悉名字的简短脚本(用于手动运行),使用sed来提取驱动器号,然后执行上面的两行来打开和安装卷。 但也许这个问题有更好的解决办法。 有什么build议么?

被黑客攻击的Centos 6服务器 – 正在生成的文件

我有3个服务器作为代理负载平衡。 有人已经获得了他们的访问,并以某种方式创buildindex.html在我的webroot包含广告和我的主要index.php文件的iframe。 我不确定他们是怎么做到这一点的,因为即使我在整个服务器上删除了index.html文件,我可以在半天后返回,看看它已经完成了。 我注意到在服务器上有一个web shell脚本,并将其删除。 我也改变了sshd_config,以便只有一个用户能够login,所有其他帐户不能。 不知何故,他们仍在访问服务器并进行这些更改。 历史不显示任何东西。 我需要尽快解决这个问题。 任何人都可以提出build议吗? 谢谢!

如何为不同服务器上的用户提供单一的ssh公钥/私钥对?

我正在努力在我们的环境中标准化不同的位,并且希望转向基于ssh密钥的身份validation。 目前我们在每台服务器上都有个人帐户(大约150-200个),幸好我们在大多数服务器上保持uid / gid / username相同。当有人join或离开时,很难在每台主机上添加/删除用户公司。 通常情况下,每个团队和团队成员都有一个软件帐户,通过input帐户密码ssh到服务器作为软件帐户。 为了方便我们的pipe理,我将在环境中引入puppet,并且想用ssh_authorized_key puppet资源用用户的公钥更新软件账户授权密钥文件。 在我的理解中,这将是: ssh_authorized_key {'Ram':user =>'',type =>'ssh-rsa',key =>'',} ssh_authorized_key {'Shyam':user =>'',type =>'ssh-rsa',key =>'',} 那么,如何确保这个公钥在所有服务器上都是相同的? 例如,如果用户'Ram'尝试从任何服务器ssh到服务器'hostA',则应该使用相同的公私密钥对。 任何指针,我怎么能保持? 请让我知道,如果有什么不清楚。 提前致谢。 -内存

在postfix maillog中多次发生同样的电子邮件是什么意思?

我们使用第三方电子邮件发送软件使用postfix邮件服务器发送电子邮件。 今天我看到后缀maillog怪事如下: – #grep "[email protected]" /var/log/maillog Oct 4 12:56:14 server postfix/smtp[165030]: 92EBD21B4436: to=<[email protected]>, relay=us-smtp-inbound-1.mimecast.com[205.139.110.141]:25, delay=10, delays=0.1/0/2.7/7.5, dsn=2.0.0, status=sent (250 [email protected] Received OK) Oct 4 12:56:14 server postfix/smtp[165030]: 92EBD21B4436: to=<[email protected]>, relay=us-smtp-inbound-1.mimecast.com[205.139.110.141]:25, delay=10, delays=0.1/0/2.7/7.5, dsn=2.0.0, status=sent (250 [email protected] Received OK) 这是否意味着电子邮件被发送两次到电子邮件“[email protected]”?