服务器管理员

系统和网络管理员的问答

3
后台的autossh无法正常工作
我已经通过autossh建立了一条隧道。 这有效: autossh -M 33201 -N -i myIdFile -R 33101:localhost:22 autossh@myhost.com 我想在后台运行autossh。使用该-f选项似乎很容易。 但是,这不起作用: autossh -f -M 33201 -N -i myIdFile -R 33101:localhost:22 autossh@myhost.com Autossh在后台正常运行,但是ssh连接似乎每次都失败。在/ var / syslog中,我看到以下多次出现: autossh[3420]: ssh exited with error status 255; restarting ssh 我究竟做错了什么?一个大胆的猜测是它与通过密钥文件进行身份验证有关。我该如何调试(将-v添加到ssh选项似乎不在任何地方记录)。 编辑: 我使用-y选项得到了一些ssh日志 /usr/bin/ssh[3484]: debug1: Next authentication method: publickey /usr/bin/ssh[3484]: debug1: Trying private key: …
12 ssh  ssh-tunnel 

2
如何在Debian上进行端口转发/重定向?
我有两个问题。 问题1:我的debian机器的eth3接口的IP地址为192.168.57.28。如果有人尝试连接到192.168.57.28:1234,如何将请求重定向到另一台计算机:192.168.57.25:80? 问题2:如果我的debian机器有两个接口:eth3(带有192.168.57.28)和ppp0(带有一些动态IP),并且有人尝试通过端口1234上的ppp0连接,如何将请求重定向到192.168.57.25:80? 我已经试过了: $ iptables -t nat -A PREROUTING -p tcp --dport 1234 -j DNAT --to-destination 192.168.57.25:80 $ echo 1 > /proc/sys/net/ipv4/ip_forward 但这不起作用。

2
使用HAProxy记录整个POST正文?
我正在尝试查找javascript客户端与应用程序服务器进行交互的方式的一些问题,并希望查看来回传递的整个http有效负载(标头,正文和所有内容)。 碰巧的是,在应用程序服务器之前已经有一个haproxy服务器,因此我希望能够使用haproxy提供相关的日志。显然,这在生产环境中很难打开,但是我有一个完整的环境克隆,可以在进行调试时将其隔离。 有没有办法让haproxy记录整个HTTP有效负载,以记录去往特定后端服务器的POST请求?
12 haproxy 


3
Debian'忽略'/etc/network/if-pre-up.d/iptables
我希望我的iptables规则在启动时自动加载。根据Debian上的Wiki,这可以通过在/etc/network/if-pre-up.d/中放置一个名为iptables的脚本来完成。 cat /etc/network/if-pre-up.d/iptables #!/bin/sh /sbin/iptables-restore < /etc/firewall/iptables.rules /sbin/ip6tables-restore < /etc/firewall/ip6tables.rules 该脚本有效:如果我以root用户身份运行,则应用防火墙规则。但是在重新启动时,没有防火墙规则。我究竟做错了什么? 根据要求:/ etc / network / interfaces(我没有触摸此文件) user@DebianVPS:~$ cat /etc/network/interfaces # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface …

2
将防火墙规则减少一半-TCP和UDP的一个iptables规则
我的防火墙上有许多iptables规则,如下所示: iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT 每个地址都有两条规则的捷径吗?一条规则用于tcp,一条规则用于udp?我的意思是我可以做这样的事情: iptables -A zone_lan_forward -p tcp,udp -d 1.2.3.0/24 -j ACCEPT
12 iptables  firewall  tcp  udp 

5
下载RPM软件包以获取已安装的命令
我有一台CentOS机器,我已经在其中安装了openssl-devel $ yum install openssl-devel 它下载并安装了所有依赖包。现在,我需要所有这些RPM软件包。是否可以仅下载RPM软件包?当我这样做时: $ yum install openssl-devel -y --downloadonly 它说 Package 1:openssl-devel-1.0.1e-4.fc18.x86_64 already installed and latest version 因为它已经安装了。 有谁知道如何在同一系统上下载那些RPM软件包?
12 centos  yum  rpm 

1
使用远程桌面连接到特定会话
我们有一台Windows 2008 R2没有活动目录的服务器,所有服务器只有一个凭证。 无需注销即可断开会话连接。 我知道有没有办法直接连接到断开的会话Session ID? 澄清:tscon很好,但是我想直接连接到会话。 目前,我登录到所有人,直到找到所需的会话。

5
如何在不重新启动引用过程的情况下恢复已删除文件的可用空间?
在服务器上删除大文件时,进程可能仍会引用这些文件,因此文件系统没有更多的可用空间。 我尝试使用lsof,但似乎没有列出已删除的文件。fuser -c可以做得更好,但是进程列表太长而无法检查每个进程,特别是因为每个进程都是Oracle进程。 bash-3.2# fuser -c /var /var: 105o 29999o 20444c 3528c 27258o 7715o 3864o 3862o 2494o 18205o 17450co 17445co 14912co 14824co 14818co 14816o 14814o 8532c 8530c 7633com 7118o 6958o 6790c 6784co 6734o 6693o 6689o 6684o 6675o 6635o 6594c 6548o 6547o 6546o 6545o 6544o 6543o 6542o 6541o 6540o 6537o 6535o …

4
如何找到所有锁定Unix用户帐户的方法
我有时会发现自己处于维护不足的系统帐户被锁定的情况。问题在于,可以通过多种方式锁定帐户,每种方式都有其自己的解锁方法。 这并不是说帐户被意外锁定,而是要找到正确的重置密码是困难的。 我最近对这个问题的攻击是在SUSE系统上进行的,结果证明密码已过期(最初不知道,因为登录尝试不是通过提供这种反馈的系统进行的),然后又锁定了由于登录尝试失败。 是否在所有可能的帐户锁定中都列出了清单,以及如何禁用它们?我打算将实际损坏(例如主目录访问问题,损坏的PAM库等)排除在这个问题之外。

2
高服务器负载-使用99.99%IO的[jbd2 / md1-8]
上周,我的负载一直在上升。这通常每天发生一次或两次。我已经设法从iotop确定[jbd2 / md1-8]正在使用99.99%的IO。在高负载时间期间,服务器没有高流量。 服务器规格为: AMD Opteron 8核心 16 GB RAM 2x2.000 GB 7.200 RPM硬盘软件团队1 Cloudlinux + Cpanel mysql已正确调整 除了尖峰,负载通常最多为0.80左右。 我到处搜索,但找不到[jbd2 / md1-8]的确切功能。有没有人遇到这个问题或有人知道可能的解决方案? 谢谢。 更新: TIME TID PRIO USER DISK READ DISK WRITE SWAPIN IO COMMAND 16:05:36 399 be/3 root 0.00 B/s 38.76 K/s 0.00 % 99.99 % [jbd2/md1-8]


3
CPU0被eth1中断淹没
我有一个在基于Ubuntu的Xen XCP内运行的Ubuntu VM。它在后面托管了一个基于FCGI的自定义HTTP服务nginx。 来自第一个CPU内核的负载ab 不足已达到饱和,其余的负载不足。 在/proc/interrupts我看到CPU0供应数量级的中断比任何其他核心订单。他们大多数来自eth1。 我可以做些什么来改善此VM的性能?有没有办法更均匀地平衡中断? 血腥细节: $ uname -a Linux MYHOST 2.6.38-15-虚拟#59-Ubuntu SMP Fri Apr 27 16:40:18 UTC 2012 i686 i686 i386 GNU / Linux $ lsb_release -a 没有可用的LSB模块。 发行人ID:Ubuntu 说明:Ubuntu 11.04 发行:11.04 代号:natty $ cat / proc / interrupts CPU0 CPU1 CPU2 CPU3 CPU4 CPU5 CPU6 CPU7 …

2
如何将许多日志文件每次旋转到另一个子目录中?
我有一个包含许多日志文件的目录,我想每天轮流浏览所有这些文件。出于组织目的,我希望能够将轮换后的日志移至按日期命名的其他目录(或子目录),并保留日志的最后一周。 我可以使用logrotate通过就地旋转文件甚至使用olddir指令将它们移动到单个不同的目录来实现大部分功能,但是我很难找到一种解决方案,该解决方案可以使每个旋转创建单个子目录。我该如何实现?: Logs to rotate: /var/log/example/* Desired target directories (keeping a week): /var/log/example/20121006/* [ ... ] /var/log/example/20121012/*

5
成功运行Powershell脚本后,为什么PsExec挂起?
该脚本相当简单。只需尝试启动一堆Windows服务。在目标计算机上时,本地执行可以正常工作。通过PsExec完成后,脚本实际上也可以很好地执行,直到我在CMD提示符上按“ enter”键后,脚本才永远不会返回。这是一个问题,因为这是从TeamCity调用的,它使代理挂起以等待PsExec返回。 我尝试了以下方法: 在Powershell脚本的末尾添加exit和exit 0 < NUL根据此SF问题中的答案,在PsExec调用的末尾添加a 添加>标准输出重定向 这就是我实际上打电话给psexec的方式: psexec \\target -u domain\username -p password powershell c:\path\script.ps1 无论我做什么,它都将挂起,直到我在本地出现在cmd提示符下为止。点击回车后,我收到消息: powershell exited on target with error code 0.

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.