可能重复: SSH隧道只能访问 我正在考虑使用TightVNC的Java客户端来允许客户访问虚拟服务器。 TightVNC支持使用SSH隧道连接。 为了使事情更安全,我希望使用这个帐户只允许隧道,但没有别的(即没有shell)。 什么是需要隧道工作,但阻止其他一切?
今天上午,当我要在Ubuntu Linux 10.04.1中使用谷歌浏览器浏览时,我收到了以下错误消息: Error 118 (net::ERR_CONNECTION_TIMED_OUT): The operation timed out. networking没有问题,我的同事可以没有问题地访问互联网。 在过去的两天里,我已经把笔记本电脑开了,只有在我把它带回家或办公室的时候才会睡觉(暂停)。 重新启动系统时问题消失。 任何人都知道如何在不重新启动整个系统的情况下“刷新”networking?
我使用的是tigerVNC,对此我非常满意,但似乎无法改变质量水平。 追加$ vncviewer后面的参数(如QualityLevel = 4)并没有帮助,因为它是根据您的带宽自动select的 CConn: Throughput 1275 kbit/s – changing to quality 6 质量6太过分了。 更多我没有1275 kb / s,但1024 kb / s。 它令人难以置信的缓慢。 不能像这样使用它。
我们不得不将硬盘传输到新机器,现在我无法通过相同的IP访问它。 本地IP(我试图通过访问它)是静态的,并且Linuxconfiguration没有改变。 它连接到路由器上的同一个地方,所有这一切。 ifconfig只显示lo而不显示eth0 。 这是否意味着linux没有看到板载以太网卡? 更新 我无法ping www.google.com – 未知的主机
与朋友分享虚拟服务器的最佳方式是什么? 更确切地说,我有以下资产: 一个虚拟专用服务器(Debian Lenny)为我自己的根访问,正在运行… SSH 的Apache2 MySQL的 一些未使用的磁盘空间 有些朋友需要托pipe 问题 我现在想要做以下事情: 为每个朋友托pipe一个或多个域名 例如,我的朋友应该可以完全访问他们的域名,包括运行PHP脚本 我的朋友不应该能够在其他目录中徘徊 我的服务器的安全不应该由错误的PHP脚本妥协 澄清一下:我相信我的朋友,他们不是想用他们的访问做坏事。 我只是不相信他们将要运行的程序。 那么,你有什么build议来build立这样的情景? 部分解决scheme 我已经提出了以下计划: 为我的朋友添加chroot SSH用户 为每个用户添加Apache虚拟主机(将目录指向家目录的子目录,即/home/alice/example.com / /home/bob/example.net等 但是我怎么能为这些虚拟主机中运行的脚本实施一个类似chroot的环境呢? 任何指针将不胜感激。
我想debugging一个Linux(Debian稳定版)服务器的问题,但是我正在想出如何确认任何诊断。 一些背景:服务器正在两个磁盘之间运行硬件RAID的DL160类。 他们正在运行大量的服务,主要是利用networking接口和CPU。 有8个CPU和7个“主”,大多数cpu饥饿进程通过cpu亲和力绑定到一个核心。 其他随机背景脚本不会强制任何地方。 文件系统一直在写〜1.5k块/秒(在高峰时间上升到2k / s以上)。 这些服务器的正常CPU使用率在7核上是〜60%,最后一些是最小的使用率(通常在shell上运行)。 实际发生的情况是,“主”服务在某个时刻开始使用100%的CPU,主要滞后于内核时间。 几秒钟后,洛杉矶超过400,我们失去了任何方式连接到框(KVM是在它的方式,但还没有)。 有时我们看到一个内核报告挂起的任务(但并不总是): [118951.272884] INFO: task zsh:15911 blocked for more than 120 seconds. [118951.272955] "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message. [118951.273037] zsh D 0000000000000000 0 15911 1 [118951.273093] ffff8101898c3c48 0000000000000046 0000000000000000 ffffffffa0155e0a [118951.273183] ffff8101a753a080 ffff81021f1c5570 ffff8101a753a308 000000051f0fd740 [118951.273274] 0000000000000246 0000000000000000 00000000ffffffbd 0000000000000001 [118951.273335] Call Trace: […]
我正在运行一个基于wsgi的应用程序,并发用户访问它。 对于我的日志需要我尝试logrotate,但发现logrotate是不太友好的Python应用程序,所以我尝试使用RotatingFileHandler,甚至更糟的是发现我的日志全部砍掉,一部分失踪! 我正在考虑ConcurrentRotatingFileHandler,我的问题是,有任何人在那里经历了同样的事情,更好的但你有任何经过testing的解决scheme的Python wsgi,同时访问的应用程序?
我刚在这个Fedora系统上安装了SmartSVN。 该应用程序启动(运行./smartsvn.sh )与其通常的用户界面,但许多事情不起作用。 创build新的资料档案库 尝试创build一个新的存储库configuration文件(存储库 – >存储库configuration文件 – >添加) An Error occurred while processing an SVN command – Cannot connect to 'svn+ssh://192.168.0.103': There was a problem while connecting to 192.168.0.103:22 快速结帐 试图做快速结帐(lessconfiguration) An Error occurred while processing an SVN command – Malformed XML. 一些观察 当我像这样运行smartsvn.sh文件: ./smartsvn.sh 它在控制台中显示 – Warning: /bin/java does not exist Could not […]
我有一个我开发的Ubuntu Server 10.04应用程序,通过UDP端口接收消息。 这个应用程序的最终目的是接收工作人员的3G调制解调器在现场发出的消息。 如果在其他的ubuntu服务器或我的Vista笔记本电脑上使用netcat(与我的testing机器都在同一个局域网上)发送消息,则消息正确到达并出现在我的应用程序中。 但是,如果我出门到我的车,并使用其3G调制解调器发送来自相同的Vista笔记本电脑的消息,它不起作用。 如果我运行tcpdump -A,我看到邮件正确到达,但它从来没有传递到我的应用程序。 显然,操作系统是一个select不传递消息(否则它们不会出现在tcpdump中,也不会从我的应用程序从本地机器接收它们)。 我没有在这台机器上安装任何防火墙软件,也不知道默认安装的任何东西会阻止stream量。 sudo iptables –list返回 Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination 我不太熟悉iptables,但是在我看来,这是告诉它不要做任何事情。 可能会发生什么,阻止了我的消息被传递? 用请求的信息编辑: 我的本地地址是10.222.110.79/24。 我的tcpdump命令是 sudo tcpdump -i eth0 udp port 6203 -A -f -n […]
我用xinetd设置了VNC服务器。 还configuration了GDM,以便启用XDMCP。 VNC连接似乎没问题,但GDMlogin屏幕没有显示。 相反,我只能看到旧的裸X屏幕(灰色网格背景和X形的鼠标指针),我不能做任何交互。 我能做些什么来解决这个问题? 没有日志写在/ var / log /下面。 服务器分布:Ubuntu marverick /etc/xinetd.d/vnc如下所示: service vnc1024 { disable = no socket_type = stream protocol = tcp wait = no user = nobody server = /usr/bin/Xvnc server_args = -inetd -query localhost -geometry 1024×768 -depth 24 -once securitytypes=none port = 12345 } /etc/gdm/custom.conf: [daemon] [security] DisallowTCP=false [xdmcp] Enable=true […]