Articles of linux

时区不准确

我们已经在Litespeednetworking集群中获得了时间同步的问题,那就是系统时间(我们正在使用CentOS)似乎认为EST(即“America / New_York”)时区的当前时间比当前时间提前3个小时。 现在佛罗里达州的时间是下午10点53分服务器报告:TZ ='America / New_York'将被使用。 当地时间现在是:星期二6月4日01:51:43 EDT 2013.世界时间是现在:星期二4月05:51:43 UTC。 什么会导致这样的事情? 这同样适用于我们的PHP.iniconfiguration。 这是一个完全相同的完美的networking服务器的响应:TZ ='America / New_York'将被使用。 当地时间现在是:星期一6月3日22:53:15 EDT 2013。 – 在WORKING服务器上更新1– ntp对等体: krillin.ecansol 184.164.149.162 2 u 52 64 1 35.631 110337. 7937.50 ntp.sunflower.c 184.164.149.162 16 u – 64 0 0.000 0.000 15937.5 triangle.kansas 184.164.149.162 2 u 50 64 1 55.125 110331. 7937.50 BROKEN服务器上的ntp对等端: fairy.mattnordh […]

强制服务器更改负载平均值

最近我们得到了一个石灰石networking公司的服务器,作为我们networking集群中的一名工作人员。 作为数据库和负载平衡器的集群背后的主要基础设施位于亚利桑那州凤凰城的菲尼克斯NAP,新员工在得克萨斯州的达拉斯。 在绕过路由之后,我们能够将这些方框之间的延迟减less到28毫秒,但问题在于,在负载平衡器,达拉斯工作人员和数据库之间,仍然会有太高的页面加载时间。 我们的负载均衡器基于服务于数据的服务器的负载平均值。 虽然我们仍然希望我们在Limestone的服务器能够作为冗余的备份操作,但是允许不需要服务的页面从服务器获得服务将会减慢速度。 所以我们要强制它的平均负载为10,这样负载均衡系统只允许其他工作人员停止工作,或者负载平衡系统负载太高,导致页面更慢加载。 我已经完成了我的研究,最好的我可以创build一个单独的加载平均文件(因为Linux真的只是文件),并从那里拉数据,但是,我们不能这样做,因为我们正在使用货架负载平衡器(Litespeed)。

为什么iptables在与–src-range一起使用时出错

我正在使用iptables v 1.4.8,并使用以下命令,但terminal上得到一个错误消息 # iptables -A INPUT -m iprange –src-range 10.0.4.92-10.0.4.99 -j DROP modprobe: module 'ip_tables' not found 之后,当我使用 iptables-save 那么也看到了同样的错误。 也使用时 iptables -L 同样的错误是terminal与iptables -L的结果,我想使用 – –src-range选项给我这个错误,因为我试过其他命令,但没有这个错误。 但它工作正常,但为什么这个错误来到terminal,我可以弄清楚。 请给一些解决scheme

推荐PHP-FPM pm.max_children,PHP-FPM pm.start_servers等

我有以下服务器: Intel® Xeon® E3-1270 v2 Single Processor – Quad Core Dedicated Server CPU Speed: 4 x 3.5 Ghz w/ 8MB Smart Cache Motherboard: SuperMicro X9SCM-F Total Cores: 4 Cores + 8 Threads RAM: 32 GB DDR3 1333 ECC Hard Drive: 120GB Smart Cache: 8MB 我使用的是Ubuntu 12.04 – nginx,php,mysql和ISPConfig 3。 根据ISPConfig 3 >>网站设置: 我有这个默认值: PHP-FPM pm.max_children […]

iptableslocking妥协服务器到单个ip

我有一个受损的Linux服务器,我可以看到使用root权限执行的令人讨厌的perl脚本。 在擦除之前,我想先关掉一些数据。 如何阻止除我的IP以外的所有入站和出站stream量? 这是一个Centos服务器,我认为我可以用iptables做到这一点? 我知道服务器是根源,有可能是攻击者可以在服务器上进行更改,以防止这个工作。 我正在进行testing,确保只有服务器在线之前几个小时才被删除。

需要高安全性的Linux服务器

我正在准备一个将用于监视系统的JAVA程序。 该程序使用UDP和TCP套接字通过使用VPN在Internet上接收和发送数据包。 我将专门为该计划奉献一台服务器。 我想知道是否有任何Linux服务器发行版被用于这种特定的原因,将尽量减less端口的使用,或不包括可能会导致安全漏洞的不必要的应用程序? 如果发行版并不重要,你能告诉我什么是提高服务器安全性(而不是安装防火墙)的好的应用程序,你可以简单地解释一下为什么?

暴露Azure的Linux虚拟专用networking

我有一个在Microsoft Azure云中运行linux的虚拟机, 虚拟机在Azure虚拟networking下,拥有私有IP和公有IP 我只想在私有networking中打开虚拟机的所有端口(禁用防火墙) 关于这个问题在Azure Linux VM上的每个文档都指出我允许端点,但我不想从互联网访问虚拟机,只是专用networking 我该怎么办 ? 谢谢。

如何SSH进入ec2实例作为一个新创build的用户运行centos?

我可以使用创build实例时生成的私钥.pem作为root用户ssh进入ec2实例。 $ ssh -i Desktop/key.pem [email protected] 然后我创build了一个新的用户 $ useradd dummy 当我运行以下命令以虚拟用户身份login时 $ ssh -i Desktop/key.pem [email protected] 我得到以下错误 Permission denied 如何作为虚拟用户ssh到新的实例?

手动编辑/ etc / passwd和/ etc / shadow后无法进行身份validation

在科学Linux 6.4(如CentOs6.4) 在configuration新服务器时,我手动编辑了文件/etc/shadow以复制密码。 现在我只能以root用户身份login,不能使用任何其他用户。 在启动时,服务器不显示login消息。 我把以前的影子文件,passwd和组gshadow不成功 列出文件权限: ———- 1 root root 9 July 1501 11:47 shadow ———-. 1 root root 9 July 1445 11:46 shadow- ———- 1 root root 914 July 9 11:46 gshadow ———-. 1 root root 901 July 9 11:46 gshadow- -rw-r–r– 1 root root 9 July 2835 11:46 passwd -rw-r–r–. 1 root […]

sorting“谁”命令的输出

我试图sorting谁的命令的输出,但我想我有点失落在这一个。 我想根据谁login进行sorting。 谢谢