Articles of linux

磁盘传输速度慢

我有缓慢的磁盘传输速度的问题。 这是我们网站的静态文件服务器。 我正在做数据备份,并注意到焦油很慢。 所以我做了hdparm -t和… hdparm -t /dev/sda3 /dev/sda3: Timing buffered disk reads: 6 MB in 4.70 seconds = 1.28 MB/sec 现在在我们的网站上的stream量小时,所以巨大的I / Ostream量不是一个原因(iotop显示小于1 MB / s)。 这是RAID10设置(2×2 SATA驱动器)。 Unit UnitType Status %RCmpl %V/I/M Stripe Size(GB) Cache AVrfy —————————————————————————— u0 RAID-10 OK – – 64K 1396.96 W ON VPort Status Unit Size Type Phy Encl-Slot […]

Linux透明网桥

我试图build立一个半透明的桥梁。 我说半,因为我希望它作为一个透明的水龙头桥梁两侧的所有交通。 我还想要的是为网桥的Web界面提供“绿色区域”,以显示IDS和其他networking监控工具的所有结果。 我的例子会是这样的: eth0 <–> bridge(br0) <–> eth1 整个networking将在同一子集上,但是从eth0到eth1任何内容都将被接受。 如果eth0试图访问br0 ,唯一的情况就是丢弃。 如果有人试图通过eth1访问br0上的Web界面,它将成功。 我觉得我最大的问题是,如果我试图阻止从eth0到br0任何事情,这将会把桥梁全部放在一起。

SSH停止在“使用用户名”IPTables有效

我们使用UFW,但不能使源专用端口打开,这很奇怪,所以我们清除了UFW并切换到IPTables,使用Webmin进行configuration。 如果入站链在DENY和SSH端口打开(从Webmin判断),PuTTY将using username "root"并在那停止,而不是询问公钥pw。 入站链上的ACCEPT pw被问到。 UFW没有发生这个问题。 Webmin中IPTablesconfiguration的图片: http : //s284544448.onlinehome.us/public/PlusLINE%20Dedicated%20Server,%20Webmin,%20IPTables,%200.jpg 地址是以前的rautamiekka.org 。 编辑1:我意识到系统有Portsentry运行,但aptitude remove没有帮助。 我无法重新启动。 编辑2:尝试在Ubuntu 11.10 administrator@rauta-m1530-ubuntu:~$ ssh -v -v -v -v -v -v -i ~/<filename removed> -l root <IP removed> OpenSSH_5.8p1 Debian-7ubuntu1, OpenSSL 1.0.0e 6 Sep 2011 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug2: ssh_connect: needpriv 0 debug1: […]

Debian虚拟内存达到极限

作为系统的新手,我inheritance了Debian服务器,我注意到虚拟内存非常高(大约95%!)。 服务器运行缓慢大约6个月,我想知道你们中的任何一个人是否有任何提示,我可以尝试,特别是释放内存。 服务器托pipe各种网站,也是Postit电子邮件服务器。 以下是详细信息: 操作系统Debian Linux 5.0 Webmin版本1.580 系统时间Thu Apr 12 11:12:21 2012 在x86_64上的内核和CPU Linux 2.6.18-6-amd64 处理器信息Intel(R)Core(TM)2 Duo CPU E7400 @ 2.80GHz,2个内核 系统正常运行时间为229天,12小时,50分钟 运行进程138 CPU负载平均值0.10(1分钟)0.28(5分钟)0.36(15分钟) CPU使用率14%,1%内核,0%IO,85%空闲 实际内存总计2.94 GB,使用1.69 GB 虚拟内存总计3.93 GB,使用3.84 GB 本地磁盘空间总计142.84 GB,使用116.13 GB 免费m输出: 免费-m caching总共使用的空闲共享缓冲区 Mem:3010 2517 492 0 107 996 – / + buffers / cache:1413 1596 交换:4024 3930 93 最高输出: […]

试图限制我的iPhone / iPad看到的IMAP文件夹/邮箱

(注意:我在Ubuntu 8.04.4 LTS上使用dovecot 1.0.10 ,是的,我知道我需要在明年之前升级:) (注意:所讨论的SMTP / IMAP服务器仅仅服务于一些用户,当然,我在下面提出的,即使是这样,它也会成为任何大量用户的后勤噩梦)。 我已经注意到(并通过谷歌已经确认),iOS邮件应用程序在处理IMAP订阅,名称空间等方面是非常糟糕的。例如,我的iPhone和iPad将看到一切(所有邮箱,文件夹等),而客户端像雷鸟,高山等只看到我告诉他们看到。 这使得在邮箱之间移动邮件成为难以置信的痛苦,因为我必须滚动浏览一大堆事情。 mail_location中的dovecot.conf是: mail_location = mbox:%h/Mail/:INBOX=/var/mail/%u 为了解决这个问题,我一直在考虑为用户foo做下面的事情: 创build一个带有foo-ios虚拟用户的dovecot userdb ,其中的UID与真实(在/etc/passwd ) foo用户以及/home/foo-ios的homedir相同。 ln -s /var/mail/foo /var/mail/foo-ios mkdir -p /home/foo-ios/Mail cd /home/foo-ios/Mail ln -s /home/foo/Mail/mailbox-i-want-visible mailbox-i-want-visible 为我想让iOS邮件应用程序显示的剩余有限邮箱/文件夹创build符号链接。 chown -R foo:foo /home/foo-ios 更改iOS邮件应用程序设置以用户foo-ios而不是用户foologin。 这将工作或将有一些索引/文件损坏地狱,因为将有两组索引(一组居住在/home/foo-ios/Mail/.imap /home/foo/Mail/.imap和其他设置居住在/home/foo-ios/Mail/.imap )索引相同的底层mbox文件? 而且我更乐意听到更好的方式来与dovecot做到这一点! (或者听说dovecot 2.x在iOS设备上效果更好)。

Haproxy使用rsyslog将每个前端logging到不同的文件

我在haproxy中有很多前端,我打算将每个前端logging到不同的文件,例如,前端a / var / log / a.log,b到/var/log/b.log,但haproxy的日志工具必须是一个24个标准的syslog设施,是可以做到这一点的?

在Linux上运行多个后台Java进程

我有一个连续运行的jar文件,并作用于各种事件。 我需要创build这个jar的多个实例,在启动时将parameter passing给它,并让它在shell会话,重启等之间继续运行。我打算编写一个init.d脚本,该脚本包含每个实例的命令我需要,为每个传递适当的参数,并让它在启动时执行。 这听起来像是正确的做法吗? 有可能其中一个实例可能卡住或崩溃,我需要进入并手动重新启动它。 我也想知道是否有一种方法可以命名每个创build的进程,所以当我查看顶部时,我可以确定哪个进程是哪个进程?

如何克隆EC2上的Linux服务器

您好在EC2上有一个Linux服务器,我从该服务器创build了一个快照,快照已经被用来创build一个AMI,然后我从AMI创build一个实例。 我总是得到一个文件系统错误,无法挂载文件系统。 我如何用其他服务器中的数据启动一个新的EC2实例? 对于数据,我的意思是整个服务器的EBS,Apache,其configuration,其虚拟网站和网站的数据

用于小型办公室的networking网关选项:思科800系列路由器与Linux / * BSD(例如pfSense)在一个白色盒子与重新包装的DD-WRT / Tomato / OpenWRT

我们现有的networking网关的硬件刚刚失效(这是一个运行Debian + Shorewall的重新devise的台式机,我们扔在一起),我们正在寻找替代它。 就目前而言,我们已经开始使用现有的Buffalo WHR-G300N,我们已经使用DD-WRT进行了重新devise。 我们正在考虑用运行pfSense的新x86计算机或使用我们现有的Debianconfiguration来replace它。 或者,我的一个朋友build议购买Cisco 800系列路由器(就像他以前的工作一样)。 这是一个小规模的办公室,大约有30多个用户,为我们需要从互联网上访问的一些文件服务器和虚拟机提供DMZnetworking。 我们的改变了的桌面机器在做: 火墙 NAT DHCP DNS DMZnetworking 通过Squid的一些HTTP代理/caching QOS /stream量整形(针对VoIPstream量) 一些监控(主要是看谁在消耗带宽) 我可以没有HTTP代理,但我希望能够监控networkingstream量。 防火墙是必须的。 在进行诸如思科之类的购买之前,我希望得到一些意见。 是否值得为思科ISR淘汰?还是应该购买一个白色盒子,继续我们之前的工作? 我们当前的备用设置(DD-WRT闪存路由器)目前似乎无法处理我们的stream量负载,因为它也是我们无线接入点的双重任务。 这是我们以前的设置,当时我们是一个小得多的办公室。

dhcp服务器从windows 2008 server R2迁移到Linux服务器

现在我们在Windows 2008 R2服务器上运行dhcp服务器。 我们正计划将其迁移到基于debian / ubuntu的系统。 任何人都可以告诉我如何迁移目前在Windows服务器上的范围和filter到Linux系统。