服务器管理员

系统和网络管理员的问答

3
允许FTP与IPTables
我当前的情况涉及允许各种规则,但是我需要可以从任何地方访问ftp。操作系统是Cent 5,我正在使用VSFTPD。我似乎无法正确理解语法。所有其他规则均正常运行。 ## Filter all previous rules *filter ## Loopback address -A INPUT -i lo -j ACCEPT ## Established inbound rule -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT ## Management ports -A INPUT -s x.x.x.x/24 -p icmp -m icmp --icmp-type any -j ACCEPT -A INPUT -s x.x.x.x/23 -p icmp …
26 linux  centos  iptables  ftp 


2
如何杀死一个永不消亡的进程?
问题 我的Java进程不会因SIGTERM或SIGKILL而死。 logstash 2591 1 99 13:22 ? 00:01:46 /usr/bin/java -XX:+UseParNewGC -XX:+UseConcMarkSweepGC -XX:CMSInitiatingOccupancyFraction=75 -XX:+UseCMSInitiatingOccupancyOnly -XX:+DisableExplicitGC -Djava.awt.headless=true -Dfile.encoding=UTF-8 -XX:+HeapDumpOnOutOfMemoryError -Xmx1g -Xms256m -Xss2048k -Djffi.boot.library.path=/usr/share/logstash/vendor/jruby/lib/jni -Xbootclasspath/a:/usr/share/logstash/vendor/jruby/lib/jruby.jar -classpath : -Djruby.home=/usr/share/logstash/vendor/jruby -Djruby.lib=/usr/share/logstash/vendor/jruby/lib -Djruby.script=jruby -Djruby.shell=/bin/sh org.jruby.Main --1.9 /usr/share/logstash/lib/bootstrap/environment.rb logstash/runner.rb --path.settings /etc/logstash 每当收到信号时都会重生。 Sep 15 13:22:17 test init: logstash main process (2546) killed by KILL signal Sep …

3
我可以使用rsync创建仅更改文件的列表吗?
我在bash脚本中使用rsync来使文件在一些服务器和NAS之间保持同步。我遇到的一个问题是尝试生成rsync期间已更改的文件列表。 这个想法是,当我运行rsync时,我可以将已更改的文件输出为文本文件-希望在内存中有一个数组-然后在脚本存在之前,我只能对更改后的文件运行chown 。 有没有人找到执行此类任务的方法? # specify the source directory source_directory=/Users/jason/Desktop/source # specify the destination directory # DO NOT ADD THE SAME DIRECTORY NAME AS RSYNC WILL CREATE IT FOR YOU destination_directory=/Users/jason/Desktop/destination # run the rsync command rsync -avz $source_directory $destination_directory # grab the changed items and save to an array …
26 bash  scripting  rsync 

7
如何使用CentOS 6监控Dell PERC H710 Raid Controller背后的硬盘状态?
我有一个CentOS 6使用PERC H710Raid 5设置的Raid Controller卡运行的Dell服务器,我想监视Raid Controller背后的硬盘故障/工作状态。 然后,我应该能够使用bash脚本监视硬盘状态,并在出现问题时发送警报电子邮件。 用于CentOS / Red Hat / Linux 的LSI MegaRAID SAS命令工具(关于LSI MegaRAID SAS Linux工具)不支持PERC H710,并且smartctl也不支持。 基于Dell网站,CentOS此服务器(NX3200 PowerVault)不支持IS,并且我无法下载任何Linux程序来监视硬盘。 [root@server ~]# lspci | grep RAID 03:00.0 RAID bus controller: LSI Logic / Symbios Logic MegaRAID SAS 2208 [Thunderbolt] (rev 05) [root@server ~]# smartctl -a /dev/sda smartctl 5.43 …

3
将Linux用户和密码复制到新服务器
我正在通过服务器迁移到新硬件。系统的一部分将被重建。需要复制哪些文件和目录,以便用户名,密码,组,文件所有权和文件权限保持不变? Ubuntu 12.04 LTS。
26 linux  passwd 

1
如何解决gunicorn关键工人超时错误?
我曾使用nginx和gunicorn在两个服务器上托管我的网站, 两台服务器具有相同版本的软件包,并且网站已成功托管, 但是在我的一台服务器中,gunicorn总是超时并且出现错误 [CRITICAL]Worker Timeout Booting worker with pid Worker cannot boot with pid 之后,我在网页中收到502 Badgateway错误。我必须重启gunicorn程序才能打开网站。 以下是错误日志: 2014-02-16 14:29:53 [1267] [CRITICAL] WORKER TIMEOUT (pid:4994) 2014-02-16 14:29:53 [1267] [CRITICAL] WORKER TIMEOUT (pid:4994) 2014-02-16 14:29:53 [22140] [INFO] Booting worker with pid: 22140 我收到这样的continueos错误, 2014-02-16 14:29:53 [22140] [DEBUG] Ignoring EPIPE Ignoring EPIPE 2014-02-16 …
26 nginx  gunicorn 

1
如何阻止所有流量* Tor除外?
在Linux系统上,除非通过Tor网络,否则有一种方法可以阻止所有入站和出站流量。这包括任何形式的IP通信,而不仅仅是TCP连接。例如,我希望UDP被完全阻止,因为它无法通过Tor。我希望该系统对Internet的使用完全是匿名的,并且我不希望任何应用程序泄漏。 我意识到这可能很复杂,因为Tor本身需要以某种方式与中继节点进行通信。
26 linux  iptables  tor 

4
无需登录即可永久安装网络共享?(视窗)
在Windows 2008 R2 Server(标准)上,我需要安装网络驱动器,而无需特定用户先登录计算机。有点像NFS通过fstabUnix计算机上的安装。网络驱动器将通过BlackArmor(Seagate)设备(我假设它运行Samba)进行共享。如果需要,设备可以是域的成员。 到目前为止,我已经尝试在执行它的地方使用Edit Group Policy-> Configuration-> Windows-> Scripts->Startup net use x: \\server\share /user:username password 没有成功。登录后,网络驱动器在Windows资源管理器中被视为断开的网络驱动器。

3
Nginx-如何将具有特定IP的用户重定向到特殊页面
我经营一个很大的图片库,每天有5位访客使用webcopiers下载整个网站,从而创造了巨大的流量。这些访问者似乎具有静态IP。我要实现的是,一旦这5个IP访问该网站,它们就会被重定向到某个页面(这说明了它们的行为有问题的原因)。所有其他访问者都应该能够正常浏览该站点。 该服务器正在运行CentOS(5.8)和Nginx(1.0.15)作为Web服务器。有什么方法可以通过您知道的nginx.conf中的条目来实现此目的? 预先非常感谢您的提示和支持! 亲切的问候-亚历克斯
26 nginx  ip  redirect 

2
iptables和多个端口
这对我不起作用: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. 但是,在手册页中有一个选项--dports...有什么想法吗?

5
通过yum安装Xvfb-Xvfb的yum存储库吗?
我正在尝试使用yum在RHEL 6.2系统上安装Xvfb。但是,我找到的所有帮助都要求键入: yum install Xvfb 要么... yum install xorg-x11-server-Xvfb 如果我配置了正确的存储库,我肯定可以使用,但是我猜我没有。因为我得到错误: No package Xvfb available. 我在该系统上拥有的唯一存储库是redhat.repo和rhel-source.repo。哪个仓库包含Xvfb软件包? 谢谢!


4
如何备份“ crontab -e”文件?
我想做一个完整的服务器备份。 我已经有了备份脚本,可以将Web应用程序的所有html / php文件和mysql数据库复制到.tar.gz文件中。 如何将crontab文件添加到该备份? 每当我保存crontab时,它都会转到/ tmp文件夹。.而当我随后立即检查该文件夹时,它为空。

3
是否在整个网站上启用基本身份验证,然后在子页面上禁用它?
我有一个相对简单的配置: upstream appserver-1 { server unix:/var/www/example.com/app/tmp/gunicorn.sock fail_timeout=0; } server { listen 80; server_name example.com; location / { proxy_pass http://appserver-1; proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; auth_basic "Restricted"; auth_basic_user_file /path/to/htpasswd; } location /api/ { auth_basic off; } } 目标是在整个网站上使用基本身份验证,除了在/api/子树上。虽然它确实适用于基本身份验证,但其他指令(例如)proxy_pass也未生效/api/。 是否可以仅禁用基本身份验证,同时保留其他指令,而无需复制粘贴所有内容?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.