Articles of linux

Samba Winbind无法查找“域用户”组

Debian samba服务器通过主动目录“#id username”进行身份validation,能够查找所有组ID,但只是“域用户”间歇性丢失,导致(servername \ none) # id test.user uid=16793(test.user) gid=10513(servername\none) groups=10513(servername\none),10512(domain admins),16100(accesslibrarypatiodetailsread) 有趣的是,我们有这个“域用户”组的问题,其他人仍然很好,每次发生时,“净caching刷新”将有助于解决方法(基于此Samba Winbind用户的解决scheme ),但这是肯定的不是解决scheme # net cache flush # id test.user uid=16793(test.user) gid=10513(domain users) groups=10513(domain users),10512(domain admins),16100(accesslibrarypatiodetailsread) 除了cron“net cache flush”之外,还有什么解决scheme吗? 我正在考虑一些caching设置,但不太确定

了解桥接模式接口的接口TX和RX计数器

我有一个Linux网关以透明桥接模式运行接口。 这里eth0 = WAN,eth1 = LAN。 理想情况下,我相信eth0 RX = eth1 TX字节和相同的方式eth1 RX = eth0 TX字节。 但是这些接口似乎有巨大的差距。 br0接口计数器如何影响这里? root@###########:/# ifconfig br0 Link encap:Ethernet HWaddr ########## inet addr:######### Bcast:########## Mask:255.255.255.240 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:47262194 errors:0 dropped:4614 overruns:0 frame:0 TX packets:41869458 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:13170460498 (12.2 GiB) TX bytes:70134118715 (65.3 […]

具有相同MTU的不同供应商的不同TCP MSS值

我在与一家特定的DSL提供商进行互联网连接时遇到了一个问题,经过大量的研究,我们可以归纳如下。 假设有两个提供商A和B通过PPPoE连接(在Ubuntu 14.04上,相同的configuration选项,相同的标准MTU 1492) 提供者:A ppp0 Link encap:Point-to-Point Protocol inet addr:192.168.100.1 PtP:192.168.100.2 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:422406 errors:0 dropped:0 overruns:0 frame:0 TX packets:383588 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:410702336 (410.7 MB) TX bytes:76099873 (76.0 MB) 提供者:B ppp0 Link encap:Point-to-Point Protocol inet addr:192.168.200.1 PtP:192.168.200.2 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP […]

如何通过VPN客户端网关路由来自OPENVPN访问服务器的stream量?

我有一个Linux防火墙的OpenVPN访问服务器,并连接到互联网。 然后我有另一个单独的互联网连接与另一个防火墙和客户端Windows机器后面。 我的意图是能够通过我创build的VPN隧道在客户端机器的同一本地子网上执行端口扫描。 我已经在所述的Windows客户端机器上build立了路由,与主机VPNnetworking进行通信,反之亦然。 我能够从访问服务器ping到客户端IP,但不能收到任何ICMPstream量。 我在客户端机器上做了一个Wireshark捕获,并能看到ICMP数据包进来,但是表示没有响应被发现,因为它没有回复。 如果有人有任何经验,请帮助!

Tomcat:会话持久性不与MySQL一起使用

我正在使用MySQL在Tomcat中添加会话持久性,但不幸的是,它不工作。 数据库中没有什么 我试图保存会话信息,以便用户即使在tomcat重新启动后也能login。 这是我有的configuration: 表格: create database tomcat; create table tomcat$sessions ( id varchar(100) not null primary key, valid char(1) not null, maxinactive int not null, lastaccess bigint, data mediumblob ); context.xml: <Manager className="org.apache.catalina.session.PersistentManager" debug="3" saveOnRestart="true" maxActiveSessions="-1" minIdleSwap="-1" maxIdleSwap="-1" maxIdleBackup="-1"> <Store className="org.apache.catalina.session.JDBCStore" driverName="org.gjt.mm.mysql.Driver" connectionURL="jdbc:mysql://localhost/tomcat?user=USERNAME&amp;password=PASSWORD&amp;useSSL=false" sessionTable="tomcat$sessions" sessionIdCol="id" sessionDataCol="data" sessionValidCol="valid" sessionMaxInactiveCol="maxinactive" sessionLastAccessedCol="lastaccess" checkInterval="60" debug="99" /> </Manager> logging.properties: […]

为什么我的unix套接字使用不同的ACL掩码创build到其他文件?

我正在部署一个Nodejs Express应用程序。 它将在与Nginx服务器相同的框中运行,该服务器将通过unix套接字向其请求代理。 但是,这个问题并不是针对Nodejs的。 快速应用程序以用户nodejs运行,而nginx以nginx运行。 我的计划是创build一个由nodejs for Express拥有的/sockets目录来插入套接字,并通过目录上的默认ACL授予对这些套接字的nginx访问权限。 随意告诉我这是否是一个愚蠢的想法,但请记住,这不是我的核心问题。 我通过以root用户身份运行目录来创buildACL, setfacl -Rd –mask -m nginx:rw /sockets setfacl -R –mask -m nginx:rwX /sockets 然后该目录具有以下ACL:(由我在表格中清晰可见) # file: /sockets # owner: nodejs # group: root user: : rwx user: nginx: rwx group: : rx mask: : rwx other: : rx default: user: :rwx default: user:nginx:rw- default:group: :rx default: […]

什么是轻量级的方式来监测机架中的服务器的温度和负载

我知道Nagios和Sensu,但是我正在寻找一个简单,轻量级的解决scheme来监视和logging负载和温度数据。 感兴趣的指标(按重要性排列): CPU温度 HDD温度 GPU温度(nvidia) CPU负载 花哨的仪表板来显示数据是不需要的。 电子邮件警报,如果温度超过一定值,也是需要的。 我已经读过,lm-sensors可以和cron作业一起使用来监测温度,并在超过阈值时发送电子邮件。 不幸的是,我读过的教程基本上是过时的,或者有一个脚本没有什么解释。 监控机架中服务器温度和负载的轻量级方法是什么?

Centos 5.4不会启动

我有一个centos服务器中的三个磁盘,但它赢得启动,我根本没有grub。我试图安装grub与超级grub和修复rescatux系统,但徒劳无功。有没有办法启动到centos?这是报告 ============================= Boot Info Summary: =============================== => install-mbr/Testdisk is installed in the MBR of /dev/sda. => Lilo is installed in the MBR of /dev/sdb. => Grub2 (v1.97-1.98) is installed in the MBR of /dev/sdc and looks at sector 1 of the same hard drive for core.img. core.img is at this location and looks for (md/0)/boot/grub […]

在DirectAdmin服务器上安装CXS

我在我的服务器上安装了CXS,但是我有这个错误: 代码:错误ClamAV套接字[]找不到 You must install ClamAV (Clamavconnector on cPanel) or ensure clamd is running to use this product correctly If the clamd socket is not automatically detected, and to clear this message, you must set clamdsock=/path/to/socket in /etc/cxs/cxs.defaults to the live socket location 不幸的是我无法findclamavsockets!

Cgroups blkio:我应该限制读取和写入bps或iops?

我需要减less一个进程的磁盘I / O,我试图找出是否最有意义的做法,使用bps或iops。 有没有特别的情况会比另一种更有利于一种select? 针对评论进行编辑:所涉及的过程是日常维护脚本,其中包括执行日志轮换。 (这是脚本的I / O密集部分。)运行时,服务器陷入困境,尤其是数据库查询无法完成。 本质上,服务器每天都不能为用户提供短时间的服务。