我想按照这个指南在Ubuntu 12.04上设置openldap https://help.ubuntu.com/12.04/serverguide/openldap-server.html 当我试图通过创build一个自签名证书在上面的指南中描述的服务器上启用TLS时,我得到了以下错误 我跑的命令 ldapmodify -Y EXTERNAL -H ldapi:/// -f /etc/ssl/certinfo.ldif ldif文件的内容 dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem – add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/ldap01_slapd_cert.pem – add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/ldap01_slapd_key.pem 错误信息 ldap_modify: Inappropriate matching (18) additional info: modify/add: olcTLSCertificateFile: no equality matching rule 经过几个小时的谷歌search,我还没有发现任何说明这个错误的东西。 有没有人有关于此的更多信息?
我们有一个运行Nginx(1.5.2)的Linux机器(Ubuntu 12.04),它作为一个Tornado和Apache主机的反向代理/负载均衡器。 上游服务器在物理上和逻辑上接近(相同的DC,有时是相同的机架)并且在它们之间显示亚毫秒的延迟: PING appserver (10.xx.xx.112) 56(84) bytes of data. 64 bytes from appserver (10.xx.xx.112): icmp_req=1 ttl=64 time=0.180 ms 64 bytes from appserver (10.xx.xx.112): icmp_req=2 ttl=64 time=0.165 ms 64 bytes from appserver (10.xx.xx.112): icmp_req=3 ttl=64 time=0.153 ms 我们每秒接收到大约500个请求的持续负载,而且目前正在从互联网上看到正常的丢包/延迟峰值,即使从基本的ping也是如此: sam@AM-KEEN ~> ping -c 1000 loadbalancer PING 50.xx.xx.16 (50.xx.xx.16): 56 data bytes 64 bytes from loadbalancer: icmp_seq=0 […]
我有一个Ubuntu的服务器(serverA)有几个IPv6地址。 其中之一是基于它的MAC地址,是networking已知的,另一个我认为ubuntu创build为隐藏MAC地址的“私人”地址。 我有另一个服务器(serverB),它承载一个数据库,并要求来自serverA的传入连接。 serverB有一个防火墙,只允许来自serverA的传入连接。 我已经在serverB的防火墙例外中指定了serverA的基于MAC的IP地址,但是不知道私有地址,但是没有添加这个地址。然而,来自serverA的打包者似乎默认来自私有地址。 私人地址是确定性的吗? 我怎样才能禁用它? 我应该禁用它吗?
我想弄清楚为什么runit不会启动或给我的托pipe的应用程序的状态。 在Ubuntu 12.04上运行。 我创build了/ service,/ etc / sv / myapp(包含一个运行脚本,一个configuration文件,一个日志文件夹和一个运行脚本)。 我创build了一个从/ service /到/ etc / sv / myapp的符号链接 当我跑步 sudo sv s /service/* 我收到以下错误信息: warning: /service/myapp: unable to open supervice/ok: file does not exist 我的一些谷歌search透露,假设重新启动svscan服务可能会解决这个问题,但杀死它并运行svscanboot没有什么区别。 有什么build议么? 我在这里错过了一步吗?
我在Ubuntu 10.04上使用svnserve解决scheme,通过SASL授权svn用户到Active Directory(LDAP,而不是LDAPDB)。 configuration文件在底部。 升级服务器到12.04版本后,这不再起作用。 我可以通过SASL授权用户使用LDAP testsaslauthd -u ldap_username -p his_password => 0: OK "Success." 但是,当我尝试在同一台服务器上“svn更新”文件夹时,它会问我三次凭据,并以此结束 svn: Authentication error from server: SASL(-4): no mechanism available: 我不知道如何跟踪svn和sasl之间的通信。 情况: Ubuntu 10.04 + Subversion 1.6.6(支持Cirrus SASL)=>正常工作 Ubuntu 12.04 + Subversion 1.6.17(支持Cirrus SASL)=>不工作(具有相同的configuration) 文件/usr/lib/sasl2/svn.conf pwcheck_method: saslauthd auxprop_plugin: ldap mech_list: PLAIN 文件/usr/lib/sasl2/subversion.conf – >符号链接到/usr/lib/sasl2/svn.conf 文件/opt/svn/repos/conf/svnserve.conf [general] anon-access = none auth-access […]
我试图让我的Linux机器使用活动目录身份validation。 我相信我几乎所有的设置都正确。 我能够发出wbinfo -g和wbinfo -u ,分别查看所有组和用户。 简要介绍我的设置: 我用我的Linux机器上做用户名的用户名是nick 。 我的活动目录用户名是nwalke 。 他们有两个不同的密码。 我可以用nick和那个用户的密码login到nwalke ,我也可以用nwalke的密码login到nwalke 。 好奇的一点: 在创build活动目录用户的主目录后,我运行一个需要root权限的脚本。 这是为他们设置一些系统级的东西,比如一个samba共享。 当我以nwalke身份nwalke ,input我的nwalke密码并成功。 [sudo] password for nick: 。 如果我在这里input我的nwalke密码,它说Sorry, try again. 。 如果我input了nick的密码,那么说Sorry, user nick is not allowed to execute scriptname as root 。 如果我以nwalke身份进行nwalke ,我看到神奇的是我的用户被给予了组合。 现在,我不小心以为nick有一个100,而不是1000的UID。所以最初在我的smb.conf我有idmap uid 1000-10000 。 我能想到的唯一的事情就是我在nwalkelogin的同时仍然设置了,现在我只是被提出了一个1000的UID,迫使linux认为我是nick 。 我不确定该从哪里出发。 就像我说的,我相当确定活动目录正在与我的服务器通信,但是一定不能在linux端正确映射。 有什么想法吗? 这是我的smb.conf : [global] […]
我需要帮助。 我在找Monit文档,我需要帮助。 我在那里找不到我的答案。 我需要监视一个服务的日志文件,如果该日志文件停止增加大小,甚至更好日志文件中的东西停止进来(日志文件在一秒钟内获得约20个新的消息,它有旋转),然后监测会通过电子邮件提醒我。 这真的是需要! 谢谢!
我有一个连接在本地networking上的服务器集群(所有物理机器,不是虚拟的)。 当试图从服务器A ping到B时,我得到一个Desitination Host Unreachable 。 我可以ping通从B到A没有问题,然后允许我ping A到B一会儿。 由于这种行为,我相信我有一个ARP问题,但我不知道如何解决它。 当运行arp -a我得到以下结果? (10.0.0.105) at <incomplete> on eth1 ? (10.0.0.105) at <incomplete> on eth1 ,这是我想要ping的IP。 不知道它是否会有所帮助,但这里是我的两个机器(我正在运行的Ubuntu 12.04服务器)的/etc/network/interfaces文件。 Server A auto eth1 iface eth1 inet static address 10.0.0.102 netmask 255.255.255.0 Server B auto eth1 iface eth1 inet static address 10.0.0.105 netmask 255.255.255.0 每个其他服务器(我在这个networking中有7个)可以ping通/可以ping任何其他服务器。 这只是这两者之间的一个问题。 任何帮助将不胜感激。 编辑 Server A […]
可能重复: df和du的Linux根分区大小不同 在Ubuntu 12.04服务器上,普通用户无法再在/home创build或添加文件,遇到“设备上没有剩余空间”错误。 /home目录的容量为1.7TB,据我所知,在实际的数据存储或inode使用方面还远远不够。 df -h显示: Filesystem Size Used Avail Use% Mounted on /dev/md2 1.0T 18G 955G 2% / udev 7.7G 4.0K 7.7G 1% /dev tmpfs 3.1G 320K 3.1G 1% /run none 5.0M 0 5.0M 0% /run/lock none 7.7G 0 7.7G 0% /run/shm cgroup 7.7G 0 7.7G 0% /sys/fs/cgroup /dev/md3 1.7T 1.7T 0 100% […]
我正在尝试使用cgroups来限制进程的networking带宽,正如本答案所述 。 但是,我无法find他们所指的“文件”。 我使用安装了cgroup-bin的Ubuntu 12.04 LTS。 cgroups自动安装在/ sys / fs / cgroup下,但是,我只能看到以下子系统: $ ls -l /sys/fs/cgroup/ total 0 drwxr-xr-x 3 root root 0 Mar 8 09:51 cpu drwxr-xr-x 3 root root 0 Mar 8 09:51 cpuacct drwxr-xr-x 3 root root 0 Mar 8 09:51 devices drwxr-xr-x 3 root root 0 Mar 8 09:51 freezer drwxr-xr-x […]