Articles of linux

在FW之后的IPSec上的GRE

我有一个检查点S-Box,它是networking192.168.0.0/24的网关。 内部IP是192.168.0.1。 在S盒configuration的本地IP 10.xxx和远程10.yyy的静态VPN隧道,我需要创build一个本地10.zzz和远程10.www的GRE隧道; S-Box不支持GRE隧道的问题。 (但承认它,并可能转发)我可以创build一个隧道从Linux机器(debian,内核2.6.26)置于192.168.0.5? 我怎么做? 另外,对方希望我的地址是10.qqq / 24,我该如何提供这个? 先谢谢你。

硬件和操作系统为第一适当/简单的Linux服务器机器

我的networking上有大约10台Windows PC,以最直接(难看)的方式共享文件。 我想清理一下,安装一个简单和干净的Linux服务器,作为文件服务器,MySQL服务器,Web服务器(内部网)和备份存储库等等。 我正在考虑使用RAID 1的简单性和可靠性。 问题:HW和Linux发行版是否有“已被certificate”的build议? 我宁愿和戴尔一起去,但是他们的产品很大。 我可以使用他们简单的Vostro / Optiplex之一,与PowerEdge型号相比,我会失去什么? 至于Linux,即使我很确定任何RH / Ubuntu / Suse会这样做,有没有一个具体的build议? 谢谢…

防止Django应用程序导致Linux机器内存耗尽

我的一个Linuxnetworking服务器最近耗尽内存,挂在一个OOM杀死狂热,并不得不重新启动。 这是一个512 MB的VPS,但自从几个月前成立以来,它一直在运行。 我怎样才能防止这种情况再次发生? 我无法从日志中找出哪个过程是原因。 死亡的进程是mysqld,接着是apache2。 根据框上运行的内容,我认为Django应用程序(在apache和mod_wsgi下运行)中可能出现了问题。 将限制堆栈大小(与stack-size选项为wsgi)帮助? 一般可以限制wsgi或python或apache的内存使用情况吗? ( 这个问题的答案不是。)

如何在ADSL路由器上安装GNU / Linux来设置networking看门狗?

什么型号的主要市场品牌的ADSL调制解调器/路由器可以用来安装一些Linux发行版来设置一个看门狗来按需求初始化连接,以防万一主要的互联网连接失败的情况? 可能使用C#/ mono。

远程pipe理客户的Windows服务器,无需pipe理员访问

我经历了一些一般性build议,也许还有一些特定的工具/产品来帮助客户的Windows操作系统的自动化pipe理。 这是环境: 我们为客户提供一个Windows盒子,他们可以完全控制pipe理员帐户。 我们有一个二级login,它是pipe理员组的成员,但没有pipe理员密码。 他们的机器可能是一个域控制器,也可能只是在自己的工作组中。 2008盒子已经启用了UAC(我不能改变这个)。我们有串行控制台访问,我们可以使用我们的辅助帐户login。 我们从Linux完成所有的pipe理工作,所有的脚本都运行在我们可以login到控制台并访问数据库的后端系统上。 所以我的问题是,有时候,我需要做的事情,如复制文件到他们的机器,并安装新的软件。 目前,我编写Python脚本来从我们的数据库中提取数据,通过串行控制台login,发送一堆命令,装载一个中央共享,并从中复制文件等。在Windows 2003上这不是什么大问题,但是在Windows 2008上UAC阻碍了我们 – 我们最终做了手动的事情。 我希望自动化工作在2003年和2008年完全一样。我需要完全控制他们的盒子,而不必访问pipe理员帐户,没有RDP,也没有使用任何种类的GUI。 这可能吗? 你之前有没有必要解决这种限制? 谢谢!

Fedora 13发布内核/安全更新启动问题

大约一个月前,我在Fedora 13上安装了一个安全更新,它有2.6.33.x的Kernek 2.6.34.x),这是第一次出现问题。 安装电脑后根本无法启动,黑屏没有任何可见的硬盘活动(我给了它在黑屏上好30分钟,之前采取行动)…我在安装DVD pope并进入救援模式,以改变回引导选项旧内核(只是一个猜测问题的地方)。 在重新启动计算机加载的文件后,需要很长时间才能启动,因为SELinux目标策略重新标记是必需的 。 根据文件大小,重贴标签可能需要很长时间。 我认为更新搞砸了,并继续与修改启动选项。 几天前,还有另一个内核更新。 我安装了它,和以前一样的问题。 这就排除了损坏的更新理论…在BIOS加载之前,'BIOS'屏幕右边的黑色屏幕。 我不得不再次拯救系统…下面是我的grub.conf文件的副本。 我对LINUX相当陌生(几年的经验),主要是开发和基本configuration…没有什么疯狂的。 # grub.conf generated by anaconda # # Note that you do not have to rerun grub after making changes to this file # NOTICE: You have a /boot partition. This means that # all kernel and initrd paths are relative to […]

通过中继端口PXE引导?

当一个系统被连接到一个跨接交换机端口时,是否可以进行pxe boot(ala作为补鞋匠安装的第一步)? 我想我的问题是,pxe进程能不知不觉地意识到进入的vlan标签并使用其中之一?

恢复索引文件+覆盖或由SomeOne + Linux服务器入侵

有些机构覆盖了我在linux服务器上每个文件夹的索引文件。 是否有可能从服务器恢复所有的文件,使网站运行状态。

限制磁盘IO利用率到RAIDarrays分区的方法

我有一个raidarrays分区,由nfs服务器负载很重,最近它已经失败了好几次,需要干预,而在100%的利用率。 虽然我正在确定潜在问题的原因,但我想以某种方式限制使用率,并在系统磁盘IO的某个其他位置进行瓶颈。 服务器是debian lenny,磁盘是用xfs格式化的,硬件是HP proliant 欢迎任何build议。

iptables端口转发转发

我试图做一些简单的TCP端口转发 [root @ wcmisdlin02〜]#cat / proc / sys / net / ipv4 / ip_forward 0 [root @ wcmisdlin02〜]#/ bin / echo 1> / proc / sys / net / ipv4 / ip_forward [root @ wcmisdlin02〜]#cat / proc / sys / net / ipv4 / ip_forward 1 [root @ wcmisdlin02〜]#iptables –list 连锁input(政策接受) 目标人select源目的地 RH-Firewall-1-INPUT全部在任何地方 连锁FORWARD(政策接受) 目标人select源目的地 […]