คำถามติดแท็ก linux

Linux เป็นคำศัพท์ทั่วไปสำหรับระบบปฏิบัติการโอเพนซอร์ซเหมือนโอเพนซอร์สที่ใช้เคอร์เนลลินุกซ์

1
กระบวนการ Linux เสียชีวิตแม้ว่าหน่วยความจำจะมีเพียงพอ
ฉันกำลังตรวจสอบว่าเหตุใดกระบวนการของเราสองรายการจึงถูกฆ่าโดยนักฆ่า Linux OOM - แม้ว่าดูเหมือนว่าจะมี RAM เพียงพอและมี SWAP มากมายให้เลือกทั้งสองครั้ง เมื่อฉันตีความมันตามคำตอบนี้คำขอหน่วยความจำแรกที่ขอ 2 ^ 2 = 4 หน้า (16KB) ของหน่วยความจำ (ค่าสถานะการสั่งซื้อ) และต้องการให้มันมาจากโซน "ปกติ" Jan 27 04:26:14 kernel: [639964.652706] java invoked oom-killer: gfp_mask=0x26000c0, order=2, oom_score_adj=0 และถ้าฉันแยกวิเคราะห์ออกอย่างถูกต้องมีพื้นที่มากกว่าพอ: Node 0 Normal free:178144kB min:55068kB low:68832kB high:82600kB ครั้งที่สองมีคำขอเดียวกันในไม่กี่นาทีต่อมา - และดูเหมือนว่าจะมีพื้นที่เพียงพอ แล้วทำไมนักฆ่า OOM ถึงถูกทริกเกอร์? ฉันแยกวิเคราะห์ข้อมูลผิดหรือเปล่า? ระบบนี้เป็น Ubuntu 14.04 …
9 linux  oom 

1
วิธีการกำหนดเส้นทางแบบหลายเส้นทางต่อแพ็คเก็ตบน Linux
เคอร์เนล Linux ก่อน 3.6 ใช้การแคชเส้นทางเพื่อทำเส้นทาง IPv4 หลายเส้นทางซึ่งหมายความว่าการกำหนดเส้นทางระหว่างสองสายแยก / ISP นั้นค่อนข้างง่าย จาก 3.6 อัลกอริทึมเปลี่ยนเป็นแพ็คเก็ตต่อหมายความว่าต้องใช้เทคนิคมาร์กเกอร์ตาราง / กฎ / iptables เพื่อให้บรรลุสองบรรทัด / ISP อย่างไรก็ตามหากคุณมีสองบรรทัดที่มี ISP เดียวกันซึ่งสามารถกำหนดเส้นทาง IP เดียวลงทั้งสองบรรทัดบนพื้นฐานต่อแพ็คเก็ตในรูปแบบที่สมดุล / ล้มเหลวจาก 3.6 คุณสามารถประสบความสำเร็จในการเชื่อมสาย (ระดับ IP) ได้อย่างง่ายดาย เส้นทางต่อแพ็คเก็ตในทั้งสองทิศทาง จาก 4.4 เคอร์เนลเปลี่ยนไปอีกครั้งเป็นโหลดบาลานซ์ที่อิงตามโฟลว์โดยใช้แฮชเหนือที่อยู่ต้นทางและปลายทาง ฉันกำลังใช้เคอร์เนล 4.4.36 และกำลังใช้การกำหนดเส้นทางแบบหลายเส้นทางผ่านการเชื่อมต่อ PPPoE ปริมาณการใช้งานดาวน์สตรีมของฉันจาก ISP ถูกกำหนดเส้นทางข้ามสองบรรทัดแยกกันตามแต่ละแพ็กเก็ต (หนึ่ง IP กำหนดเส้นทางลงทั้งสองบรรทัด) สิ่งนี้ทำให้ฉันมีความเร็วในการดาวน์โหลดเร็วกว่าความเร็วของแต่ละบรรทัด เกือบความเร็วของทั้งสองสายเข้าด้วยกัน มันใช้งานได้ดีมากวิดีโอ Skype, …

2
Baffling Memory รั่วไหล ระบบนี้ใช้หน่วยความจำอะไรประมาณ ~ 10GB?
หลังจากใช้เวลาประมาณ 18 ชั่วโมงระบบนี้ใช้หน่วยความจำ ~ 10GB ทำให้ OOM-killer ทำงานเมื่อเราทำงานตามปกติ: # free -h total used free shared buffers cached Mem: 14G 9.4G 5.3G 400K 27M 59M -/+ buffers/cache: 9.3G 5.4G Swap: 0B 0B 0B # cat /proc/meminfo MemTotal: 15400928 kB MemFree: 5567028 kB Buffers: 28464 kB Cached: 60816 kB SwapCached: 0 kB …

2
Hacker บายพาส iptables
(ย้ายจาก SO) ฉันมี iptables ปกป้องเซิร์ฟเวอร์ sip มันปิดกั้น IP ทั้งหมดยกเว้นที่ฉันเปิดขึ้นเป็นพิเศษและดูเหมือนจะใช้ได้กับทุกคน ฉันได้ทดสอบจากที่อยู่ IP จำนวนมากที่ไม่ได้อยู่ในรายการสีขาวและพวกเขาทั้งหมดได้ลดลงตามที่ควร แต่ฉันได้เลือก "แฮ็กเกอร์" ที่ดูเหมือนจะสามารถข้ามกฎ iptables ได้ INVITEs พิสูจน์ของเขาทำให้มันผ่านและฉันไม่มีความคิดอย่างไรหรือว่ามันเป็นไปได้ ใน 10 ปีฉันไม่เคยเห็นสิ่งนี้มาก่อน ฉันคิดว่ามันต้องเป็นสิ่งที่ฉันทำไปแล้ว แต่ฉันมองไม่เห็น iptables ที่สร้างเช่นนี้ (MYIP ที่กำหนดไว้ที่ด้านบน - redacted): iptables -F iptables -X iptables -N ALLOWEDSIP iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables …

2
วิธีกำหนดค่า iptables เพื่อให้พอร์ตที่ไม่ต้องการไม่ถูกรายงานว่าถูกกรอง
ฉันต้องการหยุดไม่ให้ผู้อื่นเห็นพอร์ตของฉันเป็นตัวกรองในการสแกนมาตรฐาน nmap (ไม่ได้รับสิทธิพิเศษ) สมมติว่าฉันเปิดพอร์ตต่อไปนี้แล้ว: 22, 3306, 995 และไฟร์วอลล์ที่ตั้งค่าไว้เช่นนี้: -A INPUT -p tcp -m tcp --dport 22 -j DROP -A INPUT -p tcp -m tcp --dport 3306 -j DROP -A INPUT -p tcp -m tcp --dport 995 -j DROP นี่คือผลลัพธ์ของการสแกน nmap: [+] Nmap scan report for X.X.X.X Host is up (0.040s …

3
SFTP พร้อม chroot ขึ้นอยู่กับพับลิกคีย์ของการเชื่อมต่อผู้ใช้
ฉันต้องการสร้างเซิร์ฟเวอร์ (เรียกใช้ Debian หรือ FreeBSD) ที่ได้รับการสำรองข้อมูลจากไคลเอนต์ที่แตกต่างกันผ่าน sshfs ไคลเอนต์แต่ละคนควรสามารถอ่านและเขียนข้อมูลสำรองของตัวเอง แต่ไม่ใช่ข้อมูลของลูกค้าอื่น ๆ ฉันมีความคิดต่อไปนี้: ไคลเอนต์แต่ละคนเชื่อมต่อผ่านกุญแจสาธารณะรับรองความถูกต้องเพื่อ backup@backupserver.local การสำรองข้อมูลผู้ใช้มีไฟล์ authorized_keys พิเศษเช่นนี้: command="internal-sftp" chroot="/backup/client-1/data" ssh-rsa (key1) command="internal-sftp" chroot="/backup/client-2/data" ssh-rsa (key2) command="internal-sftp" chroot="/backup/client-3/data" ssh-rsa (key3) etc... ข้อดีของการทำเช่นนี้คือฉันไม่ต้องการใช้ผู้ใช้แยกต่างหากสำหรับไคลเอนต์ทุกคนและฉันสามารถสร้างไฟล์ authorized_keys ที่ได้รับอนุญาตด้วยสคริปต์ได้อย่างง่ายดาย มีเพียงปัญหาเดียวคือ: ใช้งานchroot=...ไม่ได้ ไฟล์ authorized_keys ของ OpenSSH ดูเหมือนจะไม่เทียบเท่า ChrootDirectory (ซึ่งทำงานใน / etc / ssh / sshd_config ไม่ว่าจะเป็นแบบโกลบอลหรือในบล็อกผู้ใช้ตรงกัน) มีวิธีที่เรียบง่ายพอสมควรในการบรรลุสิ่งที่ฉันต้องการโดยใช้ OpenSSH …
9 linux  ssh  freebsd  sftp  ssh-keys 

4
เหตุใดอุปกรณ์ RAID 10 จึงต้องเริ่มต้นใหม่
เมื่อสร้างอุปกรณ์จู่โจมซอฟต์แวร์ linux เป็นอุปกรณ์ raid10 ฉันสับสนว่าทำไมต้องเริ่มต้น คำถามเดียวกันนี้ใช้กับ raid1 หรือ raid0 จริงๆ ในที่สุดคนส่วนใหญ่จะวางระบบไฟล์บางประเภทไว้ด้านบนของมันและระบบไฟล์นั้นไม่ควรถือว่าข้อมูลใด ๆ ของดิสก์ การเขียนแต่ละครั้งจะมีผลกับดิสก์ทั้งคู่ในการตั้งค่า raid10 หรือ raid1 ที่มีการเขียนมิรเรอร์ N ไว้ ไม่ควรมีเหตุผลใด ๆ ที่การโจมตี 10 จะเริ่มต้นได้ในตอนแรกเพราะจะเกิดขึ้นเมื่อเวลาผ่านไป ฉันสามารถเข้าใจได้ว่าทำไมสำหรับการตั้งค่า RAID5 / 6 ที่มีข้อกำหนดของความเท่าเทียมกัน แต่ถึงอย่างนั้นมันก็ดูเหมือนว่าจะทำได้อย่างเกียจคร้าน เป็นเพียงเพื่อให้ผู้คนรู้สึกดีขึ้นหรือไม่

3
ฉันควรใช้เวอร์ชันแพคเกจ CentOS ในที่เก็บ (เป็นทางการ) หรือเวอร์ชันที่เสถียรล่าสุดของแพ็คเกจ
นี่เป็นคำถามปลายเปิด แต่ฉันต้องการมีการอภิปรายที่สร้างสรรค์และเป็นประโยชน์ในหัวข้อนี้ ดังนั้นเพื่อชี้แจงเกี่ยวกับคำถาม: บนเซิร์ฟเวอร์ที่ใช้ CentOS 7 (หรือลินุกซ์ distro / รุ่นอื่น ๆ สำหรับเรื่องนั้น) เป็นวิธีที่ดีที่สุดที่จะยึดติดกับแพคเกจรุ่นใน Base / EPEL repo หรือดีกว่าที่จะได้รับเวอร์ชั่นเสถียรล่าสุด สร้างเว็บไซต์แพคเกจหรือไม่ ในกรณีนี้ฉันหมายถึงแพคเกจเช่น nginx, MariaDB และ PHP 7 มากขึ้นโดยเฉพาะตัวอย่างเช่นข้อดีและข้อเสียของการติดตั้ง nginx 1.8.0 บน EPEL เวอร์ชัน 1.6.3 คืออะไร มีความแตกต่างด้านประสิทธิภาพหรือความเสี่ยงด้านความปลอดภัยอย่างใดอย่างหนึ่งหรือไม่? ยินดีต้อนรับการอภิปรายและประสบการณ์ทั้งหมดกรุณาอ้างอิงแหล่งข้อมูลและข้อเท็จจริง

2
วิธีการตรวจสอบระยะไกล“ https” ด้วย Icinga รุ่น 2
ฉันมี icinga 2.3.11 บน Ubuntu 14.04.3 ใน VirtualBox ฉันกำลังพยายามตรวจสอบ "https" พอร์ต 443 เช่น " https://mail.google.com " ที่นี่ด้านล่างคือตัวอย่างข้อมูลของฉันจากไฟล์ host.conf เริ่มต้น object Host "mailserver-01" { import "generic-host" address = "74.125.136.17" /* ip for mail.google.com */ vars.os = "Linux" vars.http_vhosts["http"] = { http_uri = "/" } vars.http_ssl = "1" vars.http_warn_time = "5" vars.http_critical_time …

1
นิ้วจะเชื่อมต่อกับโดยค่าเริ่มต้นที่ไหน
ภายในเครือข่ายองค์กรของเราเมื่อฉันเรียกใช้finger(ไม่มีข้อโต้แย้ง) จากเครื่องไคลเอนต์ฉันจะแสดงรายชื่อผู้ใช้ที่มีชื่อและสิ่งที่คล้ายกัน แต่เมื่อฉันเรียกใช้finger @localhostฉันได้รับ "การเชื่อมต่อถูกปฏิเสธ" ดังนั้นนิ้วจะเชื่อมต่อกับโดยค่าเริ่มต้นที่ไหน
9 linux  defaults 

1
smartd จริง ๆ รายงานไดรฟ์นี้ร้อนเกินไปหรือไม่
"คุณสมบัติการใช้งาน SMART: 194 Temperature_Celsius เปลี่ยนจาก 146 เป็น 150" นี่คือ CentOS 6.6 สิ่งนี้หมายความว่าอย่างไร ไดรฟ์ร้อนจริงหรืออาจเป็นข้อบกพร่องของซอฟต์แวร์หรือไม่ ไดรฟ์เป็นไดรฟ์ eSATA 2TB และให้ความรู้สึกเย็นสบายเมื่อสัมผัสและเซิร์ฟเวอร์ที่อยู่ในชั้นใต้ดินคือ 70F # smartctl -A /dev/sdb smartctl 5.43 2012-06-30 r3573 [x86_64-linux-2.6.32-504.16.2.el6.x86_64] (local build) Copyright (C) 2002-12 by Bruce Allen, http://smartmontools.sourceforge.net === START OF READ SMART DATA SECTION === SMART Attributes Data Structure revision number: …
9 linux  smartctl 

1
cp -p จะเก็บเวลาสำหรับบางไฟล์ แต่ไม่ใช่ทั้งหมดหรือ
ฉันมีไดเรกทอรีแหล่งข้อมูลบนเครื่องที่มีไฟล์จำนวนมากซึ่งได้รับอนุญาตแบบเดียวกันทั้งหมดซึ่งฉันต้องการคัดลอกไปยังไดเรกทอรีอื่นซึ่งติดตั้งผ่าน SMB [tmark@dexter JR09141045 roche_454_transfer]$ ls -l /source_dir total 71348 -rwxrwxrwx 1 adminrig lifelabs 19768377 Mar 25 23:29 1.TCA.454Reads.fna -rwxrwxrwx 1 adminrig lifelabs 53093396 Mar 25 23:29 1.TCA.454Reads.qual -rwxrwxrwx 1 adminrig lifelabs 1035 Mar 25 23:29 454AllControlMetrics.csv -rwxrwxrwx 1 adminrig lifelabs 2657 Mar 25 23:29 454AllControlMetrics.txt -rwxrwxrwx 1 adminrig lifelabs …

1
การใช้งาน RAM บน Linux สูงด้วยสาเหตุที่ไม่ทราบสาเหตุ
หลังจากค้นหาสิ่งนี้และค้นหาเฉพาะโพสต์ของคนที่ไม่ตีความตัวเลข "แคช" อย่างถูกต้องฉันตัดสินใจถามคำถามนี้ ฉันมีเซิร์ฟเวอร์อยู่ในมือซึ่งทำหน้าที่แปลก กล่าวคือการใช้ RAM ของพวกเขานั้นสูงมากโดยไม่มีเหตุผลที่ชัดเจน ดูเหมือนว่ากระบวนการที่มองไม่เห็นมี RAM "ใช้แล้ว" จำนวนมาก (และฉันหมายถึง "ใช้แล้ว") นี่คือข้อมูลบางส่วน: เซิร์ฟเวอร์ทั้งหมดเรียกใช้ SLES 11 เคอร์เนลคือ 3.0.76 เซิร์ฟเวอร์ทั้งหมดทำงานในฐานะแขกภายใต้โครงสร้างพื้นฐาน VMWare ESX ฉันยังไม่ได้ตั้งค่าเซิร์ฟเวอร์และไม่ได้พูดในตัวเลือกระบบปฏิบัติการและฉันไม่สามารถเข้าถึงโครงสร้างพื้นฐานการจำลองเสมือนได้ เซิร์ฟเวอร์ทั้งหมดมีการตั้งค่าในทำนองเดียวกันและพวกเขารันซอฟต์แวร์ชุดเดียวกัน (เป็นคลัสเตอร์และใช่ฉันรู้ว่าคลัสเตอร์เสมือนจริง yada yada ดังที่ได้กล่าวไว้: ฉันมีและไม่มีการพูดถึงเรื่องนั้น) และเอาท์พุทเปลือกบางส่วน: root@good-server:# free -m total used free shared buffers cached Mem: 15953 14780 1173 0 737 8982 -/+ buffers/cache: 5059 10894 …

3
การตรวจสอบ Putty Kerberos / GSSAPI
ฉันกำหนดค่าเซิร์ฟเวอร์ลินุกซ์สองสามตัวให้รับรองความถูกต้องกับ Active Directory Kerberos โดยใช้ sssd บน RHEL6 ฉันยังเปิดใช้งานการตรวจสอบสิทธิ์ GSSAPI ด้วยความหวังว่าจะมีการลงชื่อเข้าใช้แบบไม่มีรหัสผ่าน แต่ดูเหมือนว่าฉันจะไม่ได้รับ Putty (0.63) ในการตรวจสอบสิทธิ์โดยไม่มีรหัสผ่าน GSSAPI ทำงานระหว่างระบบ Linux (ไคลเอนต์ openSSH) ที่กำหนดค่าสำหรับการตรวจสอบสิทธิ์โฆษณาโดยใช้การตั้งค่า. ssh / config เพื่อเปิดใช้งาน GSSAPI นอกจากนี้ยังใช้งานได้จาก Cygwin (ไคลเอนต์ openSSH) โดยใช้การตั้งค่า. ssh / config เดียวกันรวมถึงการรันคำสั่ง kinit เพื่อรับตั๋ว Samba ยังแชร์ในระบบ Linux ทั้งหมดรวมถึงโฮมไดเรกทอรีทำงานจาก Windows Explorer โดยไม่ต้องใช้รหัสผ่าน (ฉันไม่แน่ใจว่า GSSAPI เข้ามาเล่นที่นั่นหรือไม่) ฉันสามารถลองแก้ไขปัญหาอะไรได้บ้าง ผู้ใช้ส่วนใหญ่ของฉันใช้ผงสำหรับอุดรู นอกจากนี้ฉันไม่ใช่ผู้ดูแลระบบ …

2
ตรวจสอบว่าเส้นทางเกินขนาดสูงสุดสำหรับซ็อกเก็ตโดเมน Unix หรือไม่
ระบบปฏิบัติการจำกัดความยาวของเส้นทางของซ็อกเก็ตโดเมน Unix ฉันจะตรวจสอบว่าเส้นทางใดเส้นทางหนึ่งอยู่ภายในขีด จำกัด นั้นได้อย่างไร หรือเพื่อใช้อีกวิธีฉันจะตรวจสอบความยาวสูงสุดที่อนุญาตของพา ธ ของซ็อกเก็ตโดเมน Unix บนระบบ Linux หรือ Mac OS X ได้อย่างไร กรณีการใช้งานของฉันที่นี่สำหรับการทำ Multiplexing SSH: ถ้า ControlPath ยาวเกินไปการทำ Multiplex SSH จะไม่ทำงานเนื่องจากจะสร้างซ็อกเก็ตโดเมน unix ฉันต้องการตรวจสอบเส้นทางการควบคุมที่ถูกต้องโดยไม่ต้องเริ่มเซสชัน ssh และค้นหาข้อความแสดงข้อผิดพลาด
9 linux  ssh  mac-osx  socket 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.