คำถามติดแท็ก linux

Linux เป็นคำศัพท์ทั่วไปสำหรับระบบปฏิบัติการโอเพนซอร์ซเหมือนโอเพนซอร์สที่ใช้เคอร์เนลลินุกซ์

1
เครื่องหมายคำถามหมายความว่าอย่างไรเมื่อแสดงรายการบริการทั้งหมด
หลังจากดำเนินการคำสั่งservice --status-allฉันจะได้รับรายชื่อของบริการทั้งหมดในเครื่องของฉัน ฉันได้ผลลัพธ์เช่นนี้ [ ? ] acpi-fakekey [ ? ] acpi-support [ + ] acpid [ - ] anacron [ + ] apache2 [ + ] atd [ - ] bootlogd สิ่งที่ไม่ได้?หมายถึง? ฉันได้สันนิษฐานเสมอว่า+หมายถึงกระบวนการเริ่มต้นขึ้นและ-หมายถึงกระบวนการหยุดชะงัก บริการใดที่นำหน้าด้วย?ใน นี่คือเนื้อหาของ/proc/versionไฟล์ของฉันในกรณีที่ช่วยให้ทุกคนตอบฉัน Linux version 2.6.32-5-amd64 (Debian 2.6.32-45) ขอบคุณล่วงหน้า!
9 linux  debian  service 

1
rsync จะลบไฟล์ภายในเครื่องหรือไม่หากไฟล์นั้นถูกลบในโฟลเดอร์ต้นทาง
นี่คือสิ่งที่ฉันพยายามทำ: โดยพื้นฐานแล้วรับไฟล์จากอุปกรณ์จัดเก็บข้อมูลเน็ตหนึ่งที่ซิงค์กับอุปกรณ์จัดเก็บข้อมูลเน็ตอื่น การแก้ปัญหาคือการ rsync จากแหล่งเก็บข้อมูลสุทธิไปยังเครื่องท้องถิ่น จากนั้น rsync จากเครื่องท้องถิ่นไปยังที่เก็บข้อมูลปลายทางสุทธิ แต่มันก็โดนฉัน ฉันต้องการไฟล์ที่ถูกลบออกจากแหล่งเก็บข้อมูลสุทธิเพื่อที่จะถูกลบในเครื่องท้องถิ่น rsync ทำมิเรอร์ฉันหรือไม่ลบไฟล์ที่ไม่ได้อยู่ในปลายทางหรือไม่ หรือลดปริมาณการถ่ายโอนข้อมูลที่จำเป็นเท่านั้นหรือไม่ หวังว่าฉันจะทำให้ชัดเจน
9 linux  backup  rsync 


5
ฉันจะแปลงเอนทิตีพิเศษ HTML ได้อย่างง่ายดายจากอินพุตสตรีมมาตรฐานใน Linux ได้อย่างไร
CentOS มีวิธีง่ายๆในการแปลงเอนทิตีพิเศษ HTML จากสตรีมข้อมูลหรือไม่ ฉันกำลังส่งข้อมูลไปยังสคริปต์ทุบตีและบางครั้งข้อมูลนั้นมีเอนทิตีพิเศษ ตัวอย่างเช่น: "ทดสอบ" & amp; ทดสอบ $ ทดสอบ! ทดสอบ @ # $% ^ & amp; * * * * ฉันไม่แน่ใจว่าทำไมตัวละครบางตัวถึงแสดงได้ดีและอื่น ๆ ไม่ได้ แต่น่าเสียดายที่ฉันไม่สามารถควบคุมข้อมูลที่เข้ามาได้ ฉันคิดว่าฉันอาจจะสามารถใช้ SED ได้ที่นี่ แต่ดูเหมือนว่าจะยุ่งยากและมีแนวโน้มที่จะเกิดผลบวกปลอม มีคำสั่ง Linux ที่ฉันสามารถใช้กับที่เชี่ยวชาญในการถอดรหัสข้อมูลประเภทนี้หรือไม่?
9 linux  bash  scripting  sed  html 

2
Linux: ป้องกันการท่วม TCP ขาออก
ฉันทำงานกับผู้ให้บริการเว็บหลายร้อยคนที่อยู่เบื้องหลัง loadbalancer โฮสต์หลาย ๆ ไซต์ด้วยแอปพลิเคชั่นมากมาย (ซึ่งฉันไม่สามารถควบคุมได้) ประมาณหนึ่งครั้งต่อเดือนหนึ่งในไซต์ที่ถูกแฮ็กและมีการอัพโหลดสคริปต์เพื่อโจมตีธนาคารหรือสถาบันทางการเมืองบางแห่ง ในอดีตสิ่งเหล่านี้คืออุทกภัย UDP เสมอซึ่งได้รับการแก้ไขอย่างมีประสิทธิภาพโดยบล็อกการรับส่งข้อมูล UDP ขาออกบนแต่ละเว็บเซิร์ฟเวอร์ เมื่อวานนี้พวกเขาเริ่มท่วมธนาคารสหรัฐขนาดใหญ่จากเซิร์ฟเวอร์ของเราโดยใช้การเชื่อมต่อ TCP จำนวนมากไปยังพอร์ต 80 เนื่องจากการเชื่อมต่อประเภทนี้ใช้งานได้อย่างสมบูรณ์แบบสำหรับแอปพลิเคชันของเรา ฉันกำลังพิจารณาทางเลือกต่อไปนี้ คุณจะแนะนำแบบไหน คุณได้ใช้สิ่งเหล่านี้และอย่างไร จำกัด บนเว็บเซิร์ฟเวอร์ (iptables) แพ็กเก็ต TCP ขาออกพร้อมพอร์ตต้นทาง! = 80 เหมือนกัน แต่มีการเข้าคิว (tc) อัตรา จำกัด ทราฟฟิกขาออกต่อผู้ใช้ต่อเซิร์ฟเวอร์ ค่อนข้างเป็นภาระของผู้ดูแลระบบเนื่องจากมีผู้ใช้มากกว่า 1,000 คนต่อแอพพลิเคชันเซิร์ฟเวอร์ อาจเป็นเช่นนี้: ฉันจะ จำกัด แบนด์วิดท์ของผู้ใช้ได้อย่างไร? มีอะไรอีกไหม โดยธรรมชาติฉันยังมองหาวิธีที่จะลดโอกาสที่แฮ็กเกอร์จะเข้ามาในเว็บไซต์ที่โฮสต์ของเรา แต่เนื่องจากกลไกดังกล่าวจะไม่กันน้ำ 100% ฉันจึงต้องการ จำกัด ผลกระทบจากการบุกรุกอย่างรุนแรง อัปเดต: ฉันกำลังทดสอบกฎเหล่านี้ซึ่งจะป้องกันการโจมตีนี้โดยเฉพาะ …

2
ปัญหาประสิทธิภาพของ iptables / conntrack Linux
ฉันมีการตั้งค่าการทดสอบในห้องปฏิบัติการด้วย 4 เครื่อง: เครื่อง P4 เก่า 2 เครื่อง (t1, t2) 1 Xeon 5420 DP 2.5 GHz RAM 8 GB (t3) Intel e1000 1 Xeon 5420 DP 2.5 GHz RAM 8 GB (t4) Intel e1000 เพื่อทดสอบประสิทธิภาพของไฟร์วอลล์ linux เนื่องจากเราถูกกัดจากการโจมตีของ syn-flood ในช่วงหลายเดือนที่ผ่านมา เครื่องทั้งหมดใช้ Ubuntu 12.04 64 บิต t1, t2, t3 เชื่อมต่อผ่านสวิตช์ 1GB / …
9 linux  firewall 

3
SSH ไม่อนุญาตให้ใช้คีย์ที่มีสิทธิ์อ่านได้แบบกลุ่ม
ฉันมีเซิร์ฟเวอร์คอมไพล์การพัฒนาที่ปรับใช้กับเซิร์ฟเวอร์สดเมื่อliveสาขาถูกส่งไป ผู้ใช้ทุกคนมีการเข้าสู่ระบบของตัวเองและดังนั้นpost-receiveตะขอซึ่งการปรับใช้สดจะถูกเรียกใช้ภายใต้ผู้ใช้ของตนเอง เพราะฉันไม่ต้องการที่จะรักษากุญแจสาธารณะของผู้ใช้ในฐานะกุญแจที่ได้รับอนุญาตบนเซิร์ฟเวอร์ระยะไกลสดฉันได้สร้างชุดของคีย์ที่เป็นของระบบ git เพื่อเพิ่มไปยังเซิร์ฟเวอร์สดระยะไกล (ในpost-receiveเบ็ดฉันกำลังใช้$GIT_SSHเพื่อตั้งค่าไพรเวตคีย์ด้วย-iตัวเลือก) ปัญหาของฉันคือเนื่องจากผู้ใช้ทุกคนอาจต้องการปรับใช้เพื่อใช้งานจริงคีย์ส่วนตัวของระบบ git จะต้องเป็นกลุ่มอย่างน้อยสามารถอ่านได้และ SSH ไม่ชอบสิ่งนี้ นี่คือตัวอย่างข้อผิดพลาด: XXXX@XXXX /srv/git/identity % ssh -i id_rsa XXXXX@XXXXX @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ Permissions 0640 for 'id_rsa' are too open. It is required that your private key files are NOT accessible by others. This private …

2
มีข้อผิดพลาดอะไรในการอัปเกรด GLIBC
ฉันเพิ่งติดตั้งซอฟต์แวร์ชิ้นหนึ่งที่กลุ่มของฉันต้องการสำหรับโครงการวิจัยเริ่มในเดือนกันยายนปีหน้า ปรากฎว่าซอฟต์แวร์มีข้อผิดพลาดที่ทราบเมื่อใช้กับ glibc 2.12.1 เจ้านายของฉันถามว่าเราสามารถอัพเกรด glibc บนเซิร์ฟเวอร์ที่ควรรันหรือไม่ คิวความเงียบสงสัยของฉัน .... เมื่อถึงจุดหนึ่งฉันได้รับมันในสมองของฉันที่ยุ่งกับ glibc เป็นความคิดที่ดีเป็น messing กับ puma หิว; อย่างไรก็ตามฉันไม่สามารถระบุที่มาของความเชื่อนี้ได้ ดังนั้นถ้าฉันไปข้างหน้ากับสิ่งนี้: ฉันกำลังทำอะไรโง่ ๆ อย่างโจ่งแจ้ง (เช่นฉันจะไม่แก้ไขปัญหาของฉันฉันจะทำลายเซิร์ฟเวอร์ของฉันหรือฉันจะเริ่มต้นการเปิดเผยซอมบี้)? มีอะไรผิดพลาด? มีแนวโน้มที่จะผิดพลาดอะไร ฉันจะหลีกเลี่ยงคำตอบของ 2 และ 3 ได้อย่างไร
9 linux  glibc 

4
บังคับให้เซิร์ฟเวอร์ DHCP ต่ออายุที่อยู่ IP ของเครื่องไคลเอนต์โดยไม่ต้องทำอะไรในเครื่องไคลเอนต์
ฉันอยากจะรู้ว่าถ้ามีวิธีที่ฉันสามารถบังคับให้เซิร์ฟเวอร์ DHCP ต่ออายุที่อยู่ IP ของเครื่องไคลเอนต์ได้ทันทีโดยไม่ต้องไปที่เครื่องไคลเอนต์? ในความเป็นจริงลองนึกภาพฉันไม่สามารถเข้าถึงเครื่องไคลเอนต์ ดังนั้นนี่คือสถานการณ์ของฉัน ไคลเอ็นต์จะได้รับที่อยู่ IP สุ่มว่า A จากเซิร์ฟเวอร์ DHCP เริ่มแรกเมื่อเชื่อมต่อกับ LAN ลองนึกภาพมีคนเชื่อมต่อไคลเอ็นต์กับ LAN และเขาไม่ได้แมปที่อยู่ IP ใด ๆ กับที่อยู่ MAC ใน dhcpd.conf เพื่อเริ่มต้น ฉันอยากจะพูดถึงที่นี่ว่ามีเครื่องอื่น ๆ ในซับเน็ตเดียวกันที่มีที่อยู่ IP ไปยังการแมปที่อยู่ MAC ที่กำหนดค่าใน dhcpd.conf ต่อไปฉันจะแก้ไขไฟล์ dhcpd.conf เพื่อจับคู่ที่อยู่ IP ใหม่ B สำหรับไคลเอนต์กับที่อยู่ MAC แต่ตอนนี้ฉันต้องการที่อยู่ IP เก่า A เพื่อเปลี่ยนเป็น B ทันที ฉันไม่ต้องการปรับแต่งค่าเริ่มต้นเวลาเช่าหรือยุ่งกับเวลาเช่าใน …

3
“ sshd: ข้อผิดพลาด: connect_to …ล้มเหลว” ใน auth.log หมายถึงอะไร
ฉันสังเกตเห็นข้อความแสดงข้อผิดพลาดซ้ำหลายครั้ง/var/log/auth.logบนเซิร์ฟเวอร์: Aug 10 09:10:16 hostname sshd[661]: error: connect_to 1.1.1.1 port 25: failed. ฉันเปลี่ยนที่อยู่ IP จริงแล้วเป็นที่อยู่ภายนอกซึ่งมักเป็นของเซิร์ฟเวอร์เมล ส่วนที่ฉันไม่เข้าใจคือผู้ที่พยายามเชื่อมต่อกับที่อยู่เหล่านั้นและสิ่งที่ sshd เกี่ยวข้องกับมัน sshd กำลังทำงานอยู่ที่พอร์ต 22 ไม่มีอะไรทำงานบนพอร์ต 25 บนเซิร์ฟเวอร์นั้น บรรทัดนี้หมายความว่าอะไรใครเป็นผู้เริ่มต้นการเชื่อมต่อและทำไม sshd เกี่ยวข้อง?
9 linux  ssh 

1
การเพิ่มประสิทธิภาพ Apache prefork - การเลือกค่า `MaxRequestsPerChild` ที่ถูกต้อง
ฉันพยายามเพิ่มประสิทธิภาพเว็บเซิร์ฟเวอร์ของเราเพื่อจัดการการเชื่อมต่อให้มากที่สุด ฉันอ่านบทความมากมายและบันทึก Apache ฉันพยายามเข้าใจว่าควรเลือกสิ่งMaxRequestsPerChildใด ตอนแรกฉันพยายามตั้งค่าเป็น 4,000 แต่เซิร์ฟเวอร์มีปัญหาในการจัดการคำขอจำนวนมากดังนั้นฉันจึงเริ่มเพิ่ม ในขณะที่การตั้งค่าของฉันคือ: <IfModule prefork.c> StartServers 8 MinSpareServers 5 MaxSpareServers 20 ServerLimit 256 MaxClients 256 MaxRequestsPerChild 40000 </IfModule> หลังจากตั้งค่าเป็นMaxRequestsPerChild40,000 เซิร์ฟเวอร์สามารถจัดการการเชื่อมต่อได้มากขึ้นในขณะที่ไม่ได้ใช้หน่วยความจำ / cpu มากขึ้น ใครช่วยบอกฉันหน่อยได้ไหมว่าค่านี้สูงเกินไปหรือว่าโอเคที่มีมูลค่าสูงเช่นนี้? ขอบคุณ! ข้อมูลระบบปฏิบัติการ: [root@web06 ~]# uname -a Linux web 2.6.18-164.el5PAE #1 SMP Thu Sep 3 04:10:44 EDT 2009 i686 i686 i386 GNU/Linux …

2
VMware vCenter / ESXi พร้อม FreeIPA แทนที่จะเป็น Active Directory?
vCenter สามารถรับรองความถูกต้องกับ FreeIPA แทนที่จะเป็น Active Directory ได้หรือไม่ ถ้าเป็นเช่นนั้นคุณจะตั้งค่าอย่างไร เรามีสภาพแวดล้อม Linux ที่บริสุทธิ์ (CentOS) และจำเป็นต้องมี vCenter และ VM ของเรามีผู้ใช้เดียวกัน vCenter ถูกปรับใช้เป็นอุปกรณ์ Linux ไม่ต้องการมีเครื่อง Windows ในสภาพแวดล้อมของเรา

4
ติดตั้ง ssconvert (ส่วนหนึ่งของ gnumeric) บนเซิร์ฟเวอร์ที่ไม่มี GNOME
ฉันจำเป็นต้องใช้เครื่องมือแปลงไฟล์ของ gnumeric ssconvert บนเซิร์ฟเวอร์ ปัญหาคือ gnumeric เป็นแอปพลิเคชั่น gnome และไม่สามารถติดตั้งได้หากไม่ได้ติดตั้งเดสก์ท็อป นอกจากนี้ยังไม่มีแพ็คเกจแยกต่างหากสำหรับ ssconvert และฉันไม่สามารถรวบรวมจากซอร์สโค้ด ... ฉันต้องการเครื่องมือแปลงเฉพาะนี้เพราะสามารถแปลงจากรูปแบบ Excel XML เป็น CSV ซึ่งฉันไม่สามารถทำกับเครื่องมือแปลง Excel อื่น ๆ ได้ ฉันทำงานบนเซิร์ฟเวอร์อูบุนตู 12.04 ฉันขอขอบคุณความคิดใด ๆ

2
ฉันจะตั้งค่าพารามิเตอร์เคอร์เนลเริ่มต้นใน CentOS สำหรับเมล็ดที่มีอยู่และในอนาคตได้อย่างไร
ฉันต้องการลบพารามิเตอร์rhgbและquietเคอร์เนลที่ใช้เป็นค่าเริ่มต้นเมื่อเคอร์เนลถูกบูทใน CentOS 6 แต่ฉันต้องการให้มันใช้กับเมล็ดทั้งหมดที่ติดตั้งอยู่ในปัจจุบันรวมถึงเมล็ดที่ติดตั้งในอนาคต ฉันต้องทำสิ่งนี้จากสคริปต์ดังนั้นการแก้ไขไฟล์ด้วยตนเองจึงไม่ใช่ตัวเลือกและการเปลี่ยนแปลงไฟล์ใด ๆ ควรทำอย่างหมดจดที่สุด ใน Debian / Ubuntu ฉันจะเปลี่ยนGRUB_CMDLINE_LINUX_DEFAULTในและเรียกใช้แล้ว/etc/default/grub update-grubฉันไม่พบการตั้งค่าดังกล่าวใน/etc/sysconfig/grubหรือ/etc/sysconfig/kernelไม่และไม่มีupdate-grubสคริปต์

3
การเมานต์ NFS ที่เมาท์ภายในเมานต์ NFS อื่นจะหายไปแบบสุ่ม
ฉันมีปัญหาค่อนข้างแปลกที่ NFS ที่ซ้อนกันของฉันเพิ่งหายไปแบบสุ่มเป็นครั้งคราว รายการ fstab มีลักษณะดังนี้: nfs:/home /home nfs rw,hard,intr,rsize=32768,noatime,nocto,proto=tcp 0 0 nfs:/bigdir /home/bigdir nfs rw,hard,intr,rsize=32768,noatime,nocto,proto=tcp,bg 0 0 ปัญหาคือในบางครั้งโฟลเดอร์ "/ home / bigdir" จะว่างเปล่าแม้ว่า mtab จะคิดว่าการแชร์ยังคงอยู่ nfsstat และ อัล ยังคิดว่าส่วนแบ่งยังคงติดตั้งอยู่ มีเพียงสิ่งเดียวที่ทำงานได้โดยการถอนติดตั้งแล้วติดตั้งส่วนแบ่ง bigdir อีกครั้ง ฝั่งเซิร์ฟเวอร์คือ NetApp ฝั่งไคลเอ็นต์คือ RHEL5.5, 2.6.18-194 เคอร์เนล (ใช่ฉันรู้ว่า 5.8 ออกมาแล้ว แต่เท่าที่ฉันเห็นว่าไม่มีข้อผิดพลาดสำหรับปัญหานี้โดยเฉพาะ) ฉันสามารถใช้แฮ็กต่างๆเช่น automount หรือติดตั้งไปยังเส้นทางอื่นแล้วใช้ - ผูกติด แต่ฉันต้องการที่จะแก้ไขปัญหาพื้นฐาน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.