Articles of linux

如何pipe理第三方Nagios / Icinga插件?

pipe理已安装的Nagios(或Icinga)插件的build议方法是什么? 目前我的系统上的所有插件都是从Debian / Ubuntu软件包安装的,所以这需要更新,文件完整性和干净的卸载。 有没有类似的方式来pipe理插件,例如在http://exchange.nagios.org上提供? 我目前的印象是,我必须从网站手动下载脚本文件,并将其放置在/ usr / local /中的某处。 但我必须手动检查这些脚本的更新和错误修正,我必须手动跟踪这些文件的下载位置,而且我必须手动跟踪依赖项,以防插件由多个文件组成。 有没有更好的方法来pipe理这些插件?

在linux平台上添加什么步骤来跟踪新的磁盘空间?

我正在尝试学习linux环境。 我有一个基于RHEL 6.6 64位的虚拟机。 系统工程师之一告诉我,他给虚拟机增加了20GB的磁盘空间。 如果我想正确使用磁盘空间,我应该遵循哪些步骤? 我的意图是在完成一些干净的工作后,将给定的磁盘空间挂载到现有的文件系统(root?),然后在其上安装一个软件。

如何计算Solr所需的内存量

我在41G内存的虚拟机上运行solr应用程序,我发现solr的内存很大。 尽pipe那个solr在30分钟内完成了所有的内存,我还是把16G加到了虚拟机上。 我的问题是肯定有一个调整需要请问是什么,如何计算所需的内存Solr节点?

由于磁盘I / O问题,我们的应用程序“随机”滞后?

我们制作了一个应用程序,需要每天为每个用户下载数百个图像。 我们的基本服务器设置如下:Loadbalancer – > Nginx – > Databaseserver 但是,我们的应用程序“随机”滞后。 它似乎与磁盘I / O有关系。 每当它出现尖峰,应用程序滞后。 这里有一些图像来显示问题。 什么可以导致这个? 而最重要的是: 我该如何解决这个问题? 我真的不知道从哪里开始。 任何帮助是极大的赞赏! 🙂

ARP在SUSE Linux中发布

我正在处理一个非常奇怪的问题。 我有一个在VMware环境中运行SLES 11 SP4的虚拟机。 机器有两个网卡。 突然第二个NIC停止工作。 它甚至不能ping通网关。 networkingconfiguration似乎没有改变,而且与环境中的另一台服务器完全相似。 所以我现在有点失落,需要帮助解决这个问题 第二个NIC使用10.183.22.x系列进行configuration。 它应该ping网关10.183.22.1 我尝试从vmware中删除第二块网卡 – 重新连接了几次 – 重新configuration了IP地址 – 使用了另一个IP地址范围 – 多次closures了第二块网卡 – 停止了SUSE防火墙服务 – 重新启动了networking服务 但似乎没有任何工作。 OS可以检测networking适配器上的链接。 Ifconfig也显示RX / TX数据包。 所以我不认为这是一个VMware的问题。 这是更多的操作系统相关的问题。 这里是ethtool的输出 ethtool eth3 Settings for eth3: Supported ports: [ TP ] Supported link modes: 1000baseT/Full 10000baseT/Full Supports auto-negotiation: No Advertised link modes: Not reported […]

Apache有时不会回复请求

我有一个奇怪的问题与另一个Apache的反向代理后面的apache。 我们的设置是这样的: client -> haproxy -> pfsense firewall -> apache cluster -> vm with apache (hosting a wordpress) 我们在apache集群(大量的tomcat)之后托pipe了apache集群通过ajp连接的其他东西。 现在需要能够举办一个简单的WordPress的网页出现了。 我刚刚在vm上安装了一个带有php的apache,并告诉我们的apache集群作为一个反向代理。 一切工作正常。 除非没有。 有时,当客户端发送请求时,它会logging在apache集群上。 但wordpress虚拟机从来没有回答,客户端得到一个“坏的网关(HTTP错误:502)。该请求没有logging在wordpress虚拟机,但当我看着tcpdump我可以看到传入的请求。 我研究了WordPress的Apache负载和可用的工人。 Apache应该能够响应,它几乎没有负载。 这里还有什么可能是错的? 我完全没有想法。

如何增加用于32位Linuxcaching的内存量?

我有一台运行32位Debian GNU / Linux v7.9的64位内存的服务器: # uname -a Linux srv1 3.2.0-4-686-pae #1 SMP Debian 3.2.68-1+deb7u5 i686 GNU/Linux # free -m total used free shared buffers cached Mem: 64203 8352 55850 0 134 5861 -/+ buffers/cache: 2356 61847 Swap: 8582 0 8582 问题在于, 内存可以被用于caching ,因此可以提高系统性能。 我有另一台服务器与运行64位Debian GNU / Linux v8.1相同的硬件,并没有这样的问题: # uname -a Linux srv2 3.16.0-4-amd64 […]

(PCI-DSS,APF)防火墙UDP数据包源端口53规则集旁路?

我正在处理由PCI-DSS扫描器报告的漏洞,其中一个对我来说是新的: 标题 防火墙UDP数据包源端口53规则集旁路 概要: 防火墙规则集可以被绕过。 影响: 通过发送源端口号为53的UDP数据包,可以绕过远程防火墙的规则。攻击者可以使用这个漏洞将UDP数据包注入远程主机,尽pipe存在防火墙。 也可以看看 : http://archives.neohapsis.com/archives/fulldisclosure/2003-q2/0352.html http://www.nessus.org/u?4368bb37 第一个链接的文章给出了exploit命令的certificate, nmap -v -P0 -sU -p 1900 ${IP} -g 53 ,如果源端口是nmap -v -P0 -sU -p 1900 ${IP} -g 53 ,它实际上会返回一个56字节的数据包。但为什么呢? 在这个例子中,它报告端口1900是“closures的”,但是返回了一个56字节的回复。 相比之下,端口1900与UDP源端口123(也是打开的)的请求返回0字节。 # # Source port 53: # $ sudo nmap -v -P0 -sU -p 1900 ${IP} -g 53 Starting Nmap 6.47 ( http://nmap.org […]

在hotplug脚本中的OpenWRT上获取hotplugged设备名称,用于特定的接口调用hopplug脚本

我试图在安装设备时在OpenWRT(Barrier Breaker 14.07)中更改打印机设备的权限。 我无法在调用hotplug脚本时获取装载设备的path。 这个版本的openWRT使用procd来监视热插拔的设备。 我在/etc/hotplug.d/usb设置了一个debugginghotplug脚本 logger "hotplug usb: action='$ACTION' product='$PRODUCT' type='$TYPE' interface='$INTERFACE' devicename='$DEVICENAME' devname='$DEVNAME' devpath='$DEVPATH'" 其输出如下所示: Sat Nov 28 17:42:15 2015 kern.info kernel: [64593.800000] usb 1-1: new full-speed USB device number 10 using ehci-platform Sat Nov 28 17:42:15 2015 user.notice root: hotplug usb: action='add' product='4b8/84d/100' type='0/0/0' interface='' devicename='1-1' devname='bus/usb/001/010' devpath='/devices/platform/ehci-platform.0/usb1/1-1' Sat Nov 28 17:42:15 […]

Linux – 包装来监视应用程序的文件访问?

是否有任何用户级封装的脚本/程序,可以观察应用程序访问什么文件,而不影响性能? 我试图捕获由自动化工作stream程生成的文件,以便后处理它生成的文件(以及仅生成它生成的文件)。 我试图从字面上只是映射文件前后运行,但这将无法正常工作,因为这些文件是在一个共享的NFS挂载,所以当另一个主机/进程写入相同的领域(他们需要)会混淆后期处理。 我也尝试了一些成功的inotify (因为在NFS挂载上使用时,它不检测其他主机写入的文件),但不幸的是它不会检测到由其他主机创build的新目录,本地进程可能会写入到,但不会收到通知。 所以我还想知道是否有任何程序可以从字面上捕获/logging应用程序所做的文件系统调用,类似于tsocks ( 1 )对networking调用的作用。