Articles of linux

有用的Linux命令做一些在受损的Linuxnetworking服务器取证

什么是有用的Linux命令做一些在受损的Linuxnetworking服务器取证,以提供信息/证据/回溯? 例如检查日志,检查最后的文件编辑,可疑的开放端口和其他有用的自动命令取证?

将新分区附加到/ var目录后,为什么根分区不会减less?

在连接新虚拟磁盘之前,这是我的磁盘状态: Filesystem Size Used Avail Use% Mounted on /dev/xvde1 4.9G 4.6G 1.3M 100% / tmpfs 828M 0 828M 0% /dev/shm 当我连接新磁盘时,我创build了新的分区和逻辑卷,并挂载到/ var分区,这是当前状态: Filesystem Size Used Avail Use% Mounted on /dev/xvde1 4.9G 4.6G 1.3M 100% / tmpfs 828M 0 828M 0% /dev/shm /dev/mapper/vg_var-lv_var 49G 442M 46G 1% /var 为什么根分区是一样的,没有减less,又100%的使用?

su根与su –

交换机用户在Linux中有什么区别: su root 和 su –

是否有可能在MacOS上执行Linuxnetworking命名空间(netns)?

上下文 – 我试图得到在MacOSX上运行的docker集群。 部分docker运行的安装过程是安装pipe道 。 pipe道依赖于/var/run/netns 我的问题是: 是否有相当于Mac OS X的netns?

CentOS / Linux块外部端口

假设我有一个在端口7676上运行的内部服务,我将如何(在CentOS上)阻止来自外部源的端口7676,以便它只能在本地访问 – AKA 127.0.0.1,不使用例如64.222.33.44外部IP。

Linux服务器的Apache HTTPD进程采取I / O等待接近100%,并locking服务器

现在大概有5天了,而且看似突然间,我的linux服务器已经开始不时地locking了。 这个模式总是和我在top和iotop命令开始发生时所说的一样: 一个或多个httpd进程(通常是一个)挂起并开始占用100%的CPU功耗,%wa接近100%,在IO栏中,我看到IO列中有99.99%的httpd进程。 我也通过Apache在这台机器上运行一个SVN服务器,我一直能够重现这一点的一种方式是从这个服务器上的存储库执行SVN提交的新文件或SVN更新(我是只有一个使用这个SVN仓库)。 这总是能够成功地重现这个场景,但直到最近,我在SVN检入/检出方面都没有任何问题。 但是有时候它看起来似乎没有任何可检测的原因。 所以看起来像我的Apache有一些问题,导致它有进程使用了​​大量的读/写某些触发器。 我想知道是否有人能帮我发现这个问题。 编辑:好吧,现在它再次发生: 这是顶部: [root@server ~]# top top – 10:56:54 up 2:59, 5 users, load average: 171.46, 70.35, 27.01 Tasks: 328 total, 2 running, 326 sleeping, 0 stopped, 0 zombie Cpu(s): 1.9%us, 2.0%sy, 0.0%ni, 0.0%id, 96.1%wa, 0.0%hi, 0.0%si, 0.0%st Mem: 2021144k total, 1968192k used, 52952k free, 2500k buffers Swap: […]

在kvm中嵌套虚拟化

我正在寻找关于在Red Hat 6.5上configurationKVM的一些build议,以便它能够将Red Hat Hypervisor作为虚拟客户端运行。 当我将Red Hat虚拟化pipe理程序作为KVM客户端运行时,它不会分离底层硬件,从而显示虚拟化硬件未检测到的消息。 我确信有一种方法可以将Hypervisor作为嵌套KVM来宾运行,但是无法真正掌握确切的configuration。 任何人都可以在那里帮助。 谢谢,Sandeep

Linux分发有限带宽

我最近遇到了带宽有限(每月20GB)的情况,所以我想知道哪些Linux发行版(桌面或服务器)对更新有低带宽要求。 我仍然想保持相当的时间 – 但是,例如,一年更新几次软件包或内核将比每月更新几次更好。 每月更新用完的兆字节将是理想的。

有没有办法允许访问我的networking外的特定设备?

我试图让我的移动设备从任何地方连接,Wi-Fi或不连接到运行webmin服务的Linux服务器的特定端口。 我使用iptables来设置一些规则,IP地址可以连接到该端口,例如我的房子。 我没有任何其他设备或IP连接到我的服务器的webmin服务,所以我放弃与iptables每隔一个连接。 此外,我的房子ipadress变化,这是一个问题,因为我必须更新规则。 不过,我希望通过手机与移动数据或Wi-Fi连接。 MAC地址不是一个选项,因为该设备将改变互联网连接,这是不可通过浏览器。 所以问题是,有没有办法确定一个特定的设备请求,让它访问或不到我的服务器?

使用Linux / Dovecot的可扩展多服务器电子邮件设置

我的一个客户要求我build立一个多服务器,可扩展的电子邮件系统。 我可以configuration多个服务器来发送电子邮件。 通过使用基于PHP Mysql的login脚本,用户将通过logincookie被redirect到每个电子邮件服务器。 域名SPF拥有所有这些服务器,因此可以毫无问题地发送电子邮件。 (所有服务器都使用单个域名) 但问题是,当它收到电子邮件MXlogging只能转发电子邮件到单个服务器。 反正有电子邮件转发到选定的服务器。 或者有没有其他办法可以做到这一点? 我要使用Ubuntu / Debian Postfix,Dovecot,roundcube。 提前感谢任何答案。 注意 – 我认为postfix的传输地图是要走的路。 但我不知道如何configuration数据库和基于本地部分的中继路由。