Articles of linux

将特定区域绑定到另一台服务器

我试图在Ubuntu上设置2个DNS服务器,以避免中毒的特定领域。 我已经为所有非特定的域名configuration了3台服务器作为转发器,并将谷歌的DNS作为转发器添加了区域(如speedtest.net)。 但是当我使用nslookup进行testing时,我可以看到我的服务器仍在使用日志中的那三台服务器。 我在从服务器上testing,两者。 这是我的select: //======================================================================== dnssec-validation no; listen-on-v6 { any; }; // My main name server forwarders { 223.5.5.5; 223.6.6.6; 202.106.0.20; }; recursion yes; //allow-recursion { // any; // }; dnssec-enable yes; allow-query { any; }; statistics-file "/var/log/named/stats"; forward only; dnssec-lookaside . trust-anchor dlv.isc.org.;}; 以下是我想要转发给Google的DNS的一个区域: zone "speedtest.net" { type forward; forward only; forwarders { […]

通过NETDEV WATCHDOG对NIC日志进行故障排除

我有一台运行在全新戴尔PowerEdge R320上的CentOS 6.6服务器(Linux 2.6.32-504)。 就在那一天,我开始注意到与我的一个网卡相关的/ var / log / messages中的问题。 注意:这是一个服务器集群,要求在交叉networking中使用eth0到冗余备份服务器,所以我们使用eth1来与客户的networking和世界进行交stream。 因此,为了排除故障而切换网卡将是一件非常困难的事情。 但是我也会注意到我在eth0上看不到任何问题。 我想尽可能地解决这个问题〜是硬件故障,Linux内核不喜欢戴尔硬件等等? 我不是职业Linuxpipe理员,所以我在这方面是绿色的。 谷歌的search似乎给我提出了更多的问题,而不是答案(似乎只适用于其他发行版,但指出了内核/固件问题的可能性,我虚心求求这个社区的专业知识和想法! 我注意到的一件事是,接口以100Mb /半的速度恢复(当它实际上是1Gb /满的时候)。 我会尽我所能地提供,这是相当有希望的。 这里是/var/log/messages的片段,我注意到这个问题…这对任何人都意味着什么? Mar 22 16:10:07 ind1un043 kernel: ————[ cut here ]———— Mar 22 16:10:07 ind1un043 kernel: WARNING: at net/sched/sch_generic.c:261 dev_watchdog+0x26b/0x280() (Not tainted) Mar 22 16:10:07 ind1un043 kernel: Hardware name: PowerEdge R320 Mar 22 16:10:07 ind1un043 kernel: […]

需要80个422/485串口

我们需要在Linux机架服务器上有80个物理422/485串行端口。 自定义连接器是一个选项。 试图想到一个最好的方法来做到这一点。 那里有一些4或8端口的PCI卡。 也有USB到串行转换器,但它会很快凌乱。 还看到一些机架式设备服务器有16个422/485端口。 寻找任何已经完成了大量串行端口的人员,以及他们如何从硬件和软件的angular度来解决这个问题。 谢谢

没有读取/ etc / environment

很奇怪的问题,/ etc / environment中的variables没有设置。 $ cat /etc/environment PATH="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games" TEST="true" $ echo $PATH /usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games $ echo $TEST $ 请参阅TEST为空并且/ usr / local / games不存在于path中 。 Ubuntu 14.04.3 LTS,3.19.0-25-generic

在单个Linux机器上分离游戏服务器实例

亲爱的StackExchange社区,我需要你的帮助。 我试图想出一个最有效的方法来隔离一个盒子上的游戏服务器实例。 目前这个configuration包括一个debian linux发行版,让我们说我的世界bukkit服务器加上一个web服务器,显示每个实例的资源使用情况。 在这一点上,我正在考虑围绕每个过程构build一个包装,但这是最有效和灵活的方式吗? 现在这就是问题所在。 限制我可以处理,但我想不出一种方法来欺骗实例可用的资源。 有些人可能知道,bukkit允许使用插件,可以轻松查看系统规格。 我可能只是盲目的,忽略了明显的,所以请你,如果你有丝毫的build议,请继续,让我知道。 干杯

如何使用仅涵盖生产服务器的订阅修补开发和testing服务器?

我们的组织5年前购买了RedHat铂金支持订阅,并将其用于所有产品,开发和testing系统。 经过最近的组织变革,我们的pipe理层决定不支付生产系统以外的铂金支持,以降低成本。 作为系统pipe理员,我使用卫星服务器来修补所有的开发,testing和产品系统。 由于pipe理层决定不续订订阅,我如何修补RedHat dev和testing系统? 我还可以使用卫星服务器将RedHat补丁推送到testing环境吗? 另外,我知道我没有从开发和testing服务器获得RedHat的支持,但是我仍然可以使用已经订购了prod系统的卫星更新和修补开发和testing服务器吗? 我打算将这些补丁应用于开发和testing系统。 有没有其他方法可以修补testing和开发系统?

如何使用iptables阻止两个接口之间的stream量?

我想阻止我的两个接口之间的所有stream量。 我在eth1接口上使用erpxe,看来当我启动到erpxe时,它从eth0中拉出一个ip地址。 我怎么能通过iptables来完成这个? eth0 Link encap:Ethernet HWaddr 00:0f:b5:fb:d7:ca inet addr:192.168.2.129 Bcast:192.168.2.255 Mask:255.255.255.0 inet6 addr: fe80::20f:b5ff:fefb:d7ca/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:32094 errors:0 dropped:0 overruns:0 frame:0 TX packets:27377 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:22013025 (20.9 MiB) TX bytes:4120708 (3.9 MiB) eth1 Link encap:Ethernet HWaddr 00:0f:b5:f6:a2:dd inet addr:10.0.0.1 Bcast:10.0.0.255 Mask:255.255.255.0 inet6 addr: […]

linux red hat +如何从grub启动单用户模式

我在我的linux机器上有这个 grub> 怎么从这个我启动linux机器作为单用户模式? 以便在启动后更新一些文件

Exim:强制本地域用户的电子邮件validation

我用dovecot和postgresql为虚拟用户configuration了exim4,而且我遇到了一个问题,我无法解决,情况是这样的: 我需要,当一个'localdomain'用户试图发送电子邮件到另一个'localdomain'用户或外国用户,需要authentication,否则拒绝操作。 实际上,我试图避免任何types的smtp开放中继。 其实smtp工作正常,只需要设置该要求,我找不到正确的方式来configurationexim正确的获取此行为(是acl或路由或传输规则?) 我怎样才能定义这个configuration? 例1 220 my-server ESMTP Exim 4.84 2016年3月31日星期四22:26:28 +0000 ehlo localhost 250-my-server Hello localhost [192.168.1.X] 250-SIZE 52428800 250-8BITMIME 250stream水 250-AUTH PLAINlogin 250帮助 邮件来自:[email protected] 250 OK rcpt to:[email protected] 250接受 数据 input消息,以“。”结尾。 在一条线上 这一定不会发生,用户“[email protected]”没有被authentication, 他一定不能发送任何消息,直到使用 'auth login'或'auth plain',因为是本地域的用户。 。 250 OK id = 1all3Q-0004l2-V4 例2 220 my-server ESMTP Exim 4.84 2016年3月31日星期四22:58:56 +0000 ehlo […]

迫使代理stream量通过特定的3Gencryption狗接口进行路由

我已经search了如何做到这一点的细节,但我一直没有成功 – 我想知道是否有人可以提供一些build议。 我有2个网卡(我的情况是LAN和3G),LAN是我的主要接口(静态),3G是dynamic的。 我在机器上安装了自定义代理服务器,可以通过局域网的19000端口上的静态外部IP访问。它可以工作,但是通过我的主局域网接口路由,我需要通过3G接口路由这个代理服务器。 以下是我的接口和路由表的外观: eth0 Link encap:Ethernet HWaddr 0e:93:9f:f1:98:10 inet addr:10.100.9.35 Bcast:10.100.9.255 Mask:255.255.255.0 eth1 Link encap:Ethernet HWaddr 02:1e:10:1f:00:00 inet addr:10.226.59.139 Bcast:10.226.59.143 Mask:255.255.255.248 route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 10.100.9.1 0.0.0.0 UG 0 0 0 eth0 10.100.9.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 10.226.59.136 […]