Questions tagged «centos»

CentOS是一个免费的(如啤酒和演讲中的)GNU / Linux发行版,由社区驱动并基于从RedHat发行的源代码。

2
名称解析暂时失败
每当执行任何需要在CentOS服务器上进行DNS查找的操作时,我都会一直收到错误消息。例如: [root @ 15557等]#wget http://www.whitehouse.gov/sites/default/files/rss_viewer/birth-certificate-long-form.pdf --2011-05-03 20:55:35-- http://www.whitehouse.gov/sites/default/files/rss_viewer/birth-certificate-long-form.pdf 正在解析www.whitehouse.gov ...失败:名称解析暂时失败。 wget:无法解析主机地址“ www.whitehouse.gov” 如果我重新启动服务器,则此问题会在很短的时间内消失,但是一小时左右后总会再次出现。如果我更改其中列出的名称服务器IP resolv.conf,即使我用Google的通用名称服务器代替它们,问题也不会解决8.8.8.8。如果更改后刷新主机缓存resolve.conf,它也不能解决问题。重新启动服务器后,将resolv.conf其更改回其默认值(我猜是通过某些DHCP)。


5
带有256GB内存/ 48核的Linux-机器开始th动/窒息,仅剩大量内存
机器:Dell r815,CentOS 5.4、256GB RAM,4 x 12核。 我们有一个具有275GB文件的应用程序。它一次对20GB的数据进行就地排序,即它交换位并替换为同一文件。这一切都很好。 最后一步是读取整个文件,并对不同的20GB块进行合并排序,然后将它们输出到一个新文件中。 这个过程可以运行一段时间,最终将大约50GB刷新到磁盘。此后的某个时间,WHOLE机器开始崩溃。 简单的命令一样ps -ef,ls -al,挂了很长一段时间,并显示为以100%的CPU(这只是一个核心)。 查看上的内存统计信息top,我看到它正在使用大约120GB的RAM(因此128GB可用),并且在“缓存”部分下有120GB。 以前有没有人见过这种行为?在具有64GB内存的计算机上,相同的过程运行良好-因此,我认为这与计算机中具有的RAM装载有关。 (正如我们所说的,我正在除64GB之外的所有计算机上运行测试,以排除硬件问题)。 我也许会缺少一些vm参数/etc/sysctrl.conf吗? 谢谢!
12 linux  centos  memory 

3
在KVM / libvirt主机和来宾之间共享LVM卷组:这是一个坏主意吗?
我刚刚构建了一个新的基于KVM / libvirt的闪亮虚拟机主机,其中包含4个SATA II硬盘驱动器,并运行CentOS 5.5 x86_64。 我决定将虚拟机磁盘创建为作为libvirt存储池管理的LVM卷组中的逻辑卷,而不是通常将磁盘创建为qcow映像的做法。 我无法确定是在VM主机的卷组中还是在专用卷组中创建虚拟机逻辑卷。 我应该选择哪种方法,为什么? 方法1:使用VM主机的卷组 实现方式: md0包含/boot文件系统的小型RAID1 大RAID10 md1占用剩余空间,其中包含LVM卷组vghost。vghost包含VM主机的根文件系统和交换分区 vghost根据需要在逻辑卷中创建虚拟机磁盘 优点: 如果VM主机的根文件系统空间不足,我可以vghost相对轻松地分配更多空间 系统已经启动并且正在运行(但是重新开始没什么大不了的) 缺点: 尽管这种方法似乎行之有效,但我不能不觉得这是一个坏主意。我觉得: 这可能会带来安全风险 在将来的某个时候,我可能会对设置有所限制,并希望我使用一个专门的小组 系统(CentOS,libvirt等)可能并非真正设计为像这样使用,因此在某些时候,我可能会偶然损坏/丢失VM主机的文件和/或文件系统 方法2:使用专用的卷组 实现方式: 同样的md0,并md1在方法1,除了化妆md1只是大到足以容纳VM主机(如5至10GB) 大RAID10 md2占用剩余空间。md2包含一个LVM卷组vgvms,其逻辑卷将由虚拟机专用 优点: 我可以修补而vgvms不必担心破坏主机操作系统 这似乎是一个更优雅,更安全的解决方案 缺点: 如果VM主机的文件系统空间不足,则必须将其文件系统的某些部分(例如/ usr或/ var)移动到上vgvms,这看起来不太好。 我必须重新安装主机操作系统(如前所述,我并不介意这样做) 更新#1: 我担心方法2中的VM主机磁盘空间不足的原因之一是因为我不知道VM主机是否足够强大,无法在虚拟机中运行所有服务。我可能必须将部分/全部服务从虚拟机迁移到主机OS。 VM主机硬件规格: Phenom II 955 X4黑色版处理器(3.2GHz,4核CPU) 2x4GB金士顿PC3-10600 DDR3 RAM 技嘉GA-880GM-USB3主板 4个WD Caviar RE3 …

1
如何在Linux中显示连接的目标?
当我做 localhost:~# iscsiadm -m discovery -t st -p 192.168.0.4 192.168.0.4:3260,1 iqn.2004-04.com.qnap:ts-509:iscsi.linux02.ba4731 192.168.0.4:3260,1 iqn.2004-04.com.qnap:ts-509:iscsi.linux01.ba4731 192.168.0.4:3260,1 iqn.2004-04.com.qnap:ts-509:iscsi.linux03.ba4731 localhost:~# 我看到了可用的目标,但是如何查看CentOS5服务器上实际连接了哪个目标? 编辑: 当然可以这样做,但是像这样的程序不能iscsiadm告诉我吗? localhost:~# ls /dev/disk/by-path/ ip-192.168.0.4:3260-iscsi-iqn.2004-04.com.qnap:ts-509:iscsi.linux02.ba4731-lun-0@ pci-0000:00:1f.2-scsi-0:0:0:0-part2@ pci-0000:00:1f.1-ide-0:0@ pci-0000:00:1f.2-scsi-0:0:0:0-part3@ pci-0000:00:1f.2-scsi-0:0:0:0@ pci-0000:00:1f.2-scsi-1:0:0:0@ pci-0000:00:1f.2-scsi-0:0:0:0-part1@ pci-0000:00:1f.2-scsi-1:0:0:0-part1@
12 linux  centos  iscsi 

3
设置用于安全本地托管的Linux机器的A到Z
我正在将计算机重新安装操作系统的过程中,该计算机将用于为我们的业务托管几个应用程序。这些应用程序将仅在本地;来自外部客户端的访问将仅通过VPN。 先前的设置使用了主机控制面板(Plesk)来管理大多数管理员,而我当时正在考虑使用另一种类似的软件进行重新安装-但我认为我应该最终了解其所有工作原理。我可以做软件可以为我做的大部分事情,但是我对这一切的共生性还不清楚。这是所有尝试,如果可能的话,进一步使自己远离Configuration Programmer / Programmer。 我在任何地方都找不到完整的演练,因此我想我要提出这个问题,并且如果有人可以在我的帮助下帮助我编辑答案并记录进度/陷阱。希望有一天这将帮助某人。 细节: CentOS 5.5 x86_64 httpd:Apache / 2.2.3 MySQL:5.0.77(待升级) PHP:5.1(待升级) 要求: 安全!! 安全的文件传输 安全的客户端访问(SSL证书和CA) 安全的数据存储 安全连接到另一台本地计算机(MySQL) 虚拟主机/多个子域 本地电子邮件会很好,但并不重要 步骤: 下载最新的CentOS DVD-iso(种子对我来说很棒)。 安装CentOS: 在安装过程中,我检查了Server Components选项,以为我将要使用另一个类似Plesk的管理员。事后看来,考虑到我已经决定尝试自己的方式,这可能不是最好的主意。 基本配置: 设置用户,网络/ IP地址等。Yum更新/升级。 升级PHP / MySQL: 要将PHP和MySQL升级到最新版本,我不得不寻找CentOS之外的另一个仓库。IUS看起来很棒,我很高兴找到了它! 将IUS存储库添加到我们的包管理器中 cd /tmp wget http://dl.iuscommunity.org/pub/ius/stable/Redhat/5/x86_64/epel-release-1-1.ius.el5.noarch.rpm rpm -Uvh epel-release-1-1.ius.el5.noarch.rpm wget http://dl.iuscommunity.org/pub/ius/stable/Redhat/5/x86_64/ius-release-1-4.ius.el5.noarch.rpm rpm -Uvh ius-release-1-4.ius.el5.noarch.rpm yum …
12 apache-2.2  mysql  php  ssh  centos 

8
我每次使用sudo都会在完成之前挂起
不管是否提示我输入密码,它都介于接受身份验证和执行我要求的操作之间。换句话说,sudo ls将挂起大约60秒。 我对可能是什么原因感到困惑。这是在Centos 5上进行的,我已经研究过selinux并将其设置为“禁用”和“启用”,但这似乎没有任何效果。
12 linux  centos  sudo 

8
每小时,每天,每周使用crontab和/ etc / cron之间的区别
我有一个计划的脚本,该脚本每小时对我们的Subversion存储库进行svnsync备份。我从crontab根目录中的某个条目运行它没有问题,但是我决定从/etc/cron.hour来运行它,以获取更多的可见性(并且因为我们的一位工程师不小心删除了crontab,因为他认为“ crontab -r”的意思是“阅读crontab ;-)) cron.hourly脚本中的svnsync命令全部失败,并显示一条消息,指出需要接受SVN存储库的SSL证书(这是您在用户首次访问SVN存储库时以交互方式获得的消息,但是一旦我接受消息不会再出现)。 因此在我看来,从cron.hourly运行时与通过根crontab运行时,脚本是在不同的用户环境下执行的。谁能解释其中的区别? 更新:我应该提到我的发行版,我在CentOS 5.1上使用anacron。 更新2:感谢到目前为止的建议;我认为这更多地是一个Subversion问题。我总是尝试将环境封装到脚本中,但是这里的问题是我不确定在从以下位置运行脚本时,SVN要求接受SSL证书的环境中(或缺少该环境)的原因每小时一次。我猜想这与运行部件脚本的执行方式有关。
12 linux  centos  svn  cron 

1
SELinux重设root密码
免责声明:这个问题不是要解决SELinux处于活动状态时更改root密码的问题,因为已经有很多指南可以解决该问题。这更多地是SELinux在内部执行此操作的方式。 我最近是SELinux的用户,但最近我与它有了更多的联系。有一段时间,有人问我如何在忘记密码的情况下重设root密码。 所以我启动了CentOS,将grub条目编辑为类似 linux16 <kernel_location> root=/dev/mapper/centos-root rw init=/bin/bash 我跑了passwd,然后跑了,然后sync强制重启。重新引导后,使用新密码和旧密码登录均被拒绝。 再次重新启动并向内核传递参数以禁用SELinux(selinux=0)。尝试使用新密码登录并成功。之后,我强制进行fs自动重新标记(通过file .autorelabel),并且在激活SELinux的情况下现在可以登录。 我的问题是:为什么会发生?当仅更改密码而不更改用户或对象时,为什么重新标记会影响登录? 感谢您的关注。 TL; DR:通常的root密码重置在SELinux中不起作用。为什么? 编辑:这已在运行CentOS7且以KVM作为虚拟机管理程序的虚拟机上进行了测试。

4
谁是背后的Webtatic存储库,您信任它吗
Webtatic资料库有许多对CentOS和RedHat有用的软件包。但是,该存储库非常不透明,我很难找到谁在其中背后的信息。 他提供所有这些有用的软件包似乎做得很好。我需要在实时公司服务器上使用存储库,而使用非官方存储库会立即触发警报。 它是单人资料库吗? 有公司支持吗? 它似乎已经存在了几年,但是明天呢?(除了可以消灭我们所有人的巨型小行星之外) 它有多安全?我不想在旁边yum update下载木马。 提供的软件包的安全修补程序有多快部署?.... 现实生活中的CentOS / RedHat管理员的反馈将不胜感激。 提前致谢

5
下载RPM软件包以获取已安装的命令
我有一台CentOS机器,我已经在其中安装了openssl-devel $ yum install openssl-devel 它下载并安装了所有依赖包。现在,我需要所有这些RPM软件包。是否可以仅下载RPM软件包?当我这样做时: $ yum install openssl-devel -y --downloadonly 它说 Package 1:openssl-devel-1.0.1e-4.fc18.x86_64 already installed and latest version 因为它已经安装了。 有谁知道如何在同一系统上下载那些RPM软件包?
12 centos  yum  rpm 



6
通用的Nagios插件,用于检查特定进程/服务是否正在运行?
我在http://exchange.nagios.org上看到没有插件可以检查sendmail,xinetd,automount,ypserv,ypbind,mailscanner,mcafee,clamav,samba服务器和openvpn是否正在运行。 当然,所有这些程序都应该是稳定的程序,但是它们很关键,因此我想检查一下它们是否正在运行。 题 是否存在用于检查特定过程的通用插件?
12 linux  ubuntu  centos  nagios 

6
VSFTPD 530登录不正确
我正在尝试在CentOS 5.3 x64上设置vsftpd服务器。我无法获得任何本地用户登录名。这是我的vsftpd.conf: local_enable=YES write_enable=YES pam_service_name=vsftpd connect_from_port_20=YES listen=YES pam_service_name=vsftpd xferlog_std_format=NO log_ftp_protocol=YES chroot_local_user=YES 这是vsftp.log的输出: Mon Sep 13 23:34:44 2010 [pid 19243] CONNECT: Client "10.0.1.138" Mon Sep 13 23:34:44 2010 [pid 19243] FTP response: Client "10.0.1.138", "220 (vsFTPd 2.0.5)" Mon Sep 13 23:34:44 2010 [pid 19243] FTP command: Client "10.0.1.138", "USER dwelch" …
12 centos  ftp  vsftpd 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.