服务器管理员

系统和网络管理员的问答

2
如何在CentOS上安装自定义CA证书?
我正在尝试在一系列CentOS系统上为我的内部证书服务器安装证书,并且我发现关于此的文档几乎不存在。 我的最终目标是能够使用git,curl以及其他针对内部安全的服务器上没有错误。 在Ubuntu上,它很简单,您将证书放在一个文件夹中,然后运行命令以生成一系列链接,以将CA证书添加到证书路径。 我一辈子都无法找到如何在CentOS上执行此操作的方法。(即:/etc/pki/tls/certs在PEM编码的证书文件中创建一个符号链接,以证书的哈希名称命名。不适用于我的CA,因为上述应用仍然无法验证由CA签名的证书)。 如何在CentOS系统上安装新的根CA?

3
如何在Puppet中有条件地存在文件/目录?
我试图在puppet中编写一个函数,fail如果传递的目录路径不存在,该函数将执行a 。 if File["/some/path"]始终返回true,并且if defined(File["/some/path"])仅在puppet中定义了资源时才返回true,无论它是否实际存在。 有没有一种简单的方法可以做到这一点if? 谢谢
18 puppet 

2
为什么ntpd监听这么多端口/地址?
我已经注意到了一段时间,这对我来说从来没有任何意义: 为什么ntpd需要收听那么多地址? 例如,一台Debian机器: $ netstat 原始本地地址外部地址程序名称 udp 0.0.0.0:123 0.0.0.0:* ntpd udp 127.0.0.1:123 0.0.0.0:* ntpd udp [LAN]:123 0.0.0.0:* ntpd udp [IPv4]:123 0.0.0.0:* ntpd udp6 ::: 123 ::: * ntpd udp6 :: 1:123 ::: * ntpd udp6 [本地链接] ::: * ntpd udp6 [IPv6] ::: * ntpd 此(已编辑的)netstat清单显示了nptd侦听IPv4和IPv6的广播,本地,LAN和全局地址。 为什么ntpd如此混杂?
18 linux  debian  ntp  ntpd 

3
同一局域网上可能有重复的MAC地址?
假设某人与我位于同一网络上,并且欺骗了他们的MAC地址以匹配我的: 这可能吗?具有相同MAC地址的两个或多个客户端可以同时在同一网络上并保持一致连接吗? 如果发生这种情况,如果同一网络上不允许重复的MAC地址,我是否最终将被取消身份验证并被踢出网络? 如果允许重复的MAC地址,我可能会遇到哪种行为?碰撞,比赛条件等?


2
Netstat连续刷新(监视更改输出)
我正在使用以下简单命令来监视我的Debian服务器上的连接(以处理最近的DoS攻击): netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 如何连续运行?因此它将每分钟刷新一次(当然,也可以是任何给定的时间)。我试着看: watch -n 30 "netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n" 但是它将输出从具有多个连接的漂亮列表更改为如下所示: 1 tcp 0 10015 [LOCAL IP] ... 1 …
18 linux  debian  netstat 

3
Memcached中意外的(?)高“浪费”内存
已更新,请参阅冗长(抱歉)问题的底部。 查看我们的内存缓存统计信息,我认为我发现了一个以前未曾意识到的问题。看来我们有一个奇怪的大量浪费空间。我检查了phpmemcacheadmin的更改,发现该图像盯着我: 现在我给人的印象是,最糟糕的情况是浪费了50%,尽管我是第一个承认不知道所有细节的人。我已经阅读(除其他外)此页面确实有些旧,但是我们的memcached版本也是如此。我想我确实了解系统的工作原理(例如),但是我很难理解如何才能达到76%的浪费空间。 phpmemcacheadmin显示的逐出率为2 ev/s,因此这里存在一些问题。 主要问题是:我该怎么做才能解决此问题。我可以为此增加更多的内存(我认为还有一些额外的可用空间),也许我应该摆弄平板配置(这个版本甚至可以吗?),也许还有其他选择吗?升级内存缓存版本不是一个快速可用的选项。 第二个问题是出于好奇,当然是,是否期望75%(并且还在不断增加)的浪费空间的比率是预期的,如果是这样,为什么。 系统:目前,这是我无能为力的事情,我知道内存缓存版本不是最新的,但是这些都是我所处理的。 内存缓存1.4.5 阿帕奇2.2.17 PHP 5.3.5 作为对@DavidSchwartz答案的回应:这是phpmemcacheadmin生成的平板统计信息:(比这些更多的平板) (我稍后还会以文本格式粘贴统计信息) 更新 我用-f 1.5重新启动了守护程序,它看起来真的很好。经过一番变暖,我们浪费了50/50。但是,与以前一样,我们一天的时间越长(一天中变得越来越忙),它开始回落到当前的水平:30/70,而浪费仍然在增加。除此之外,我仍然不知道“浪费”的来源。我看到这个平板: **Slab 5 Stats** Chunk Size 496.0 Bytes Used Chunk 77502 [24.6 %] Total Chunk 314986 Total Page 149 Wasted 117.3 MBytes Hits 30.9 Request/sec Evicted 0 它不完整,没有被逐出,但是浪费了117.3 MB。我所做的快速计算(如果我错了,请纠正我)是: 前一个平板的块大小为328,因此最坏的情况是此平板上装有329字节的块。 这意味着每个使用的块浪费167个字节= 12942834字节= 12.3 MB …
18 memcached 

3
Nginx代理域到另一个没有更改URL的域
我的问题在主题中。我有一个域,它是nginx的配置: server { listen 80; server_name connect3.domain.ru www.connect3.domain.ru; access_log /var/log/nginx/connect3.domain.ru.access.log; error_log /var/log/nginx/connect3.domain.ru.error.log; root /home/httpd/vhosts/html; index index.html index.htm index.php; location ~* \.(avi|bin|bmp|css|dmg|doc|docx|dpkg|exe|flv|gif|htm|html|ico|ics|img|jpeg|jpg|js|m2a|m2v|mov|mp3|mp4|mpeg|mpg|msi|pdf|pkg|png|pps|ppt|pptx|ps|rar|rss|rtf|swf|tif|tiff|txt|wmv|xhtml|xls|xml|zip)$ { root /home/httpd/vhosts/html; access_log off; expires 1d; } location ~ /\.(git|ht|svn) { deny all; } location / { #rewrite ^ http://connect2.domain.ru/; proxy_pass http://127.0.0.1:8080/; proxy_redirect off; proxy_hide_header "Cache-Control"; add_header Cache-Control …
18 nginx  proxypass 

5
Logrotate不起作用
我试图让logrotate在我的VPS上工作,以每周轮换我的apache文件。当前apache2配置文件的内容是这样的。 "/var/www/user/site.com/logs/*.log" { weekly missingok rotate 8 compress delaycompress notifempty create 640 root adm sharedscripts postrotate /etc/init.d/apache2 reload > /dev/null endscript } 我已经离开它两个星期了,据我所知,没有任何变化。当我从命令行模拟它时,将得到以下输出。 user@geneva:/var/lib/logrotate$ /usr/sbin/logrotate -d /etc/logrotate.d/apache2 reading config file /etc/logrotate.d/apache2 reading config info for "/var/www/user/site.com/logs/*.log" Handling 1 logs rotating pattern: "/var/www/user/site.com/logs/*.log" weekly (8 rotations) empty log files are not …
18 logrotate 

5
在FreeBSD的终端上按Ctrl +箭头键时获得; 5D
在centos上,我可以通过在终端中按ctrl +箭头(向左或向右)来跳过单词。当我进入FreeBSD盒并尝试相同的模式时,我得到: $ tail -f 20120412.log;5D;5D;5D (每次尝试= ; 5D) 有没有办法来解决这个问题?我正在使用Ubuntu 12.04 + Terminator。 提前致谢。

3
FreeBSD:如何知道启用压缩的zfs上的实际文件大小?
我在FreeBSD 9.0 x64上使用zfs并对此感到满意,但是我发现很难计算目录的真实大小,而不是压缩大小。 当然,我可以遍历目录并使用ls来计算每个文件的大小,但是我希望为此使用一些额外的密钥。 因此,如何确定压缩在zfs上的dir的目录大小? 提前感谢您的建议,我简单地记得没有“查找./ -type d -exec ls -l'{}'\“这样的“简单”方法。| 糟糕...'!
18 freebsd  zfs  find  ls  du 

7
远程服务器上vim / nano中的SSH garbling字符
...这让我发疯。 基本上(过去几个月来一直在发生这种情况),我登录了几台不同的CentOS服务器(一台Linode,另一台VPS以及我可以通过shell访问的共享主机),并分别从5.5、5.7和6运行使用终端运行Mac OS X Lion的Mac。 基本上: $ ssh username@example.com [remote-host] $ nano somefile.txt 一旦我开始编辑文件,如果我使用箭头键在光标周围移动,或开始删除,然后再次键入,则光标会跳一点,如果我保存文件并重新打开它,很明显光标是,实际上,没有明显的原因就可以跳到一条线上。 我最终得到诸如“这是一个新手文本”之类的东西。当我输入(向疯狂的光标编辑器输入)“这是一行文本”。 在编辑配置文件时,这是一个大问题,因为我经常不得不编辑一行,保存并关闭,然后重新打开以确保该行正确...然后编辑另一行...这变得非常烦人。 我发现Linode Lish Shell Vim和Nano渲染存在问题:线条不出现/光标位置错误,但是我不知道这是否有太大关系,因为这是专门针对lish的。
18 ssh  terminal  linux 

3
在Apache HTTP Server 2.2版httpd.conf中包含文件
我有一个很大的httpd.conf文件,其中大多数是虚拟主机。有没有办法制作一个文件,例如virtual_hosts.conf,并从httpd.conf包含它?我已经用谷歌搜索了一下,但是似乎找不到包括头文件在内的内容,仅仅是模块加载。

3
无法从Ubuntu上的外部IP访问Node.js
我敢肯定这是很讨厌的,所以请原谅我。我正在尝试在Ubuntu 10.04的端口8080上运行一个node.js服务器。 这是服务器上iptables -L的结果: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination 这是nmap -p 8080的结果(编辑了ip地址,因为一切都应该或应该完全打开) nmap 173.203.xxx.xxx -p 8080 -A Starting Nmap 5.00 ( http://nmap.org ) at 2011-05-19 22:52 PDT Interesting …


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.