Questions tagged «debian»

Debian是一种流行且有影响力的GNU / Linux发行版。这里的问题通常应该与Debian Server有关。

6
SSH失败:通道0上的PTY分配请求失败
因此,我搜索了错误并检查了serverfault,但解决方案不适合。大多数结果是/ dev / pts的问题,但这已安装。其他结果是git出错,但是机器上没有git。 我的帐户未被阻止,我仍然可以在控制台上登录。其他用户也有此问题,因此我认为这与.ssh /中的内容无关。 我用ssh -vv得到这个响应: <snip> debug1: Next authentication method: password rogier@server's password: debug2: we sent a password packet, wait for reply debug1: Authentication succeeded (password). debug1: channel 0: new [client-session] debug2: channel 0: send open debug1: Requesting no-more-sessions@openssh.com debug1: Entering interactive session. debug2: callback start debug2: …
11 ssh  debian 

3
我如何要求apt-get跳过所有安装后配置步骤?
在Debian / Ubuntu机器上安装某些软件包(例如RabbitMQ)时,该post-install步骤默认为启动服务。 尽管这在大多数情况下都很好,但在某些情况下(例如,当您已经在需要的端口上运行了服务时),此操作将失败,这将apt-get导致完全失败。 有没有办法告诉apt-get您跳过所有这些post-install步骤,以便仍然可以正确安装? 注意这与安装过程中的问题无关,即使在交互式会话中,这些安装也会失败,因为post-install步骤失败失败无法正确处理
11 ubuntu  debian  apt 

11
许多服务器的系统更新
我们有许多服务器,但仍想全部更新。实际的方法是,任何系统管理员都需要从一个服务器到另一个服务器,并创建一个aptitude update && aptitude upgrade-仍然不酷。 我正在寻找一种更好,更智能的解决方案。木偶可以做这项工作吗?你怎么做呢?

7
我的网络服务器上的nmap显示TCP端口554和7070已打开
我有一个网络服务器,可以为我托管各种网站。外部可以访问的两个服务是SSH和Apache2。它们分别在非标准和标准端口上运行。所有其他端口都通过arno-iptables-firewall明确关闭。主机正在运行Debian测试。 我注意到使用nmap扫描主机会从不同的PC产生不同的结果。从我的家庭网络中的笔记本电脑(BT Homehub的后面),我得到以下信息: Not shown: 996 filtered ports PORT STATE SERVICE 80/tcp open http 554/tcp open rtsp 7070/tcp open realserver 9000/tcp open cslistener 而从具有nmap 5.00的美国服务器和在挪威运行nmap 5.21的Linux机器进行扫描时,我得到以下信息: Not shown: 998 filtered ports PORT STATE SERVICE 80/tcp open http 9000/tcp open cslistener 所以我希望是我的内部网络或ISP正在发挥作用,但我不确定。 运行a netstat -l | grep 7070不会产生任何结果。对于端口554同样如此。 谁能解释我所看到的特点?
11 security  debian  port 

5
计算两个主机上安装的软件包之间的差异列表
我只是在Debian虚拟服务器上添加了一些问题,然后添加了从头开始重新安装所有这些问题。但是,我仍然可以访问旧版本,并且可以检索已安装软件包的列表。 为了便于将来还原虚拟服务器的过程,我想为我的每台服务器创建一个特定软件包的列表。 为了更好地解释我想要实现的目标。我已经有一个自动化的过程来创建一个新的虚拟服务器,并在各处使用一些基本的软件包和配置。现在,我想用此“骨架”保存增量,以简化特定服务器的重新安装。 一个真正的好处是还可以保存更改后的默认配置文件,但是我只能使用软件包列表。 简而言之,我想要一种方法来创建一个安装在主机上而不是另一个主机上的软件包的列表。 如果该列表仅包含手动安装的软件包,而不包含所有依赖项的列表,那将非常好。 如果您有一些旨在完成此特定任务的现有工具,请随时提出这些建议,但我想使依赖性尽可能小。有关信息,它们并非完全是虚拟服务器,而是LXC容器。

5
进程终止后如何自动重启?
我有一个golang程序,它在Debian Squeeze盒上终止后要重新启动。事情是在Apache 2 mod_proxy设置背后提供HTTP服务。我不认为该过程会失败,但是我想对此有所保证。 在Ubuntu上,我会使用upstart来保持该进程的生命。Debian不喜欢Upstart,因为它是一个init替代品。 是否有一种替代方法可以在终止后重新启动一个或多个进程,该进程可在Squeeze上运行并与init配合使用?

2
Debian 6.0(Squeeze)是否具有缓冲区溢出保护机制?
我的问题是:在Debian 6.0(Squeeze)中默认启用了哪些缓冲区溢出/堆栈粉碎防御(如果有)? Ubuntu有一个方便的摘要表,显示每个Server版本的主要安全功能,但是我还没有找到Debian的类似信息。Ubuntu提到: 堆栈保护器(gcc的-fstack-protector) 堆保护器(GNU C库堆保护器) 指针混淆(混淆存储在glibc中的某些指针) 地址空间布局随机化(ASLR)(堆栈ASLR;库/ mmap ASLR; Exec ASLR; brk ASLR; VDSO ASLR) 内置为位置独立可执行文件(PIE)的几个守护程序 使用Fortify源代码“ -D_FORTIFY_SOURCE = 2”构建的某些守护程序(?) Debian 6.0在何种程度上使用了类似的技术(默认情况下)?

1
迁移实时服务器
我遇到了麻烦,我的服务器在运行,并且具有常规服务(httpd,mail,sql),并且看起来必须非常快才能防止总数据丢失(我的RAID阵列出现故障,所以我只能依靠一个硬盘)。 整个系统都建立在HowtoForge的howto上,当我在Squeeze上阅读该系统时,看起来可以轻松进行吗?将我的(虚拟)用户迁移到新框中。 我真的知道这是一个非常具体的问题,但是您能告诉我整个迁移过程中的一些重要问题吗?哪些事情可能最棘手,我最多应该把重点放在哪里?您将如何开始该过程? 一些背景信息: 两台服务器相距200公里,因此应通过Internet进行迁移 两台服务器均为Debian,旧服务器为Etch,新服务器为Squeeze 关键服务是邮件,网站可能会暂停一段时间 RAID表示RAID 1中的两个磁盘(均为机器) 旧框是所有托管域的DNS1 我的(基本)基本概述: 建立一个类似于旧系统的系统(相似的虚拟邮件结构,使用相同加密类型存储的密码,因为我无法告知旧系统) 创建一个可以检查一切正常的域名(DNS,电子邮件,www都可以) 迁移域,直到旧域无所作为 我的盲点: 找不到有关如何在Squeeze上进行RAID-1的简要说明(一个Lenny howto就足够了吗?) 在需要时如何复制具有特定用户权限的特定文件夹(例如,用户的邮件文件夹)?(rsync会这样做吗?) 如何在新计算机上设置DNS (旧计算机是DNS1)(新计算机也应该是DNS,并且迁移的域应将自身用作DNS1?) 我如何防止电子邮件丢失(由于DNS刷新时间)(我需要将新计算机设置为MX?)

1
cron:无法锁定/var/run/crond.pid,otherpid可能是3759
昨晚我使用cron -r清除了一个cron作业设置。 今天早上,我尝试再次启用它,每次都收到此错误: cron:无法锁定/var/run/crond.pid,otherpid可能是3759:资源暂时不可用 我尝试重新启动,但没有帮助。操作系统= Debian。
11 debian  cron 

5
WGET无法解析主机
我在运行Debian 5.0的同一子网上有2台计算机。它们使用相同的DNS(/etc/resolv.conf),路由到相同的网关(#route),并且具有相同的iptables设置(#iptables -L)。我可以从这两个ping通到IP地址和主机名。我可以运行#host www.google.com并在两者上获得相同的结果。但是问题是,在其中之一上,我无法理解或卷曲。 因此,在机器1上一切正常,但是在机器2上(与机器1设置相同),我无法获取或卷曲。 我得到的错误是: # wget google.com --2009-10-20 16:38:36-- http://google.com/ Resolving google.com... failed: Name or service not known. wget: unable to resolve host address `google.com' 但是在机器1上,wget或curl并返回并没有问题: # wget google.com --2009-10-20 16:43:55-- http://google.com/ Resolving google.com... 74.125.53.100, 74.125.45.100, 74.125.67.100 Connecting to google.com|74.125.53.100|:80... connected. HTTP request sent, awaiting response... 301 Moved …

6
如何在多台计算机上有效地管理apt?
我使用p管理大约30台Ubuntu服务器。我已经看到许多关于cron-apt和apticron的信息,这些信息可以使它们的软件包保持最新状态,但是我一直无法找到一种集中管理进程的方法。使用cront-apt / apticron,我仍然需要登录到每个主机并运行aptitude update以执行更新。每当更新核心软件包时,更不用说来自所有30台计算机的审阅通知。 一定有更好的方法。有什么建议?
11 ubuntu  debian  apt 



20
如何确定我的Linux盒是否已渗透?
我最近阅读了一篇有关分析恶意SSH登录尝试的文章。这让我开始思考,我的Debian机器上的SSH用户名和密码组合不常见吗?我是否曾受到暴力字典攻击的攻击?让我们看一下/var/log/auth.log.0: Sep 23 07:42:04 SLUG sshd[8303]: Invalid user tyjuan from 210.168.200.190 Sep 23 07:42:09 SLUG sshd[8305]: Invalid user tykeedra from 210.168.200.190 Sep 23 07:42:14 SLUG sshd[8307]: Invalid user tykeem from 210.168.200.190 Sep 23 07:42:19 SLUG sshd[8309]: Invalid user tykeshia from 210.168.200.190 Sep 23 07:42:25 SLUG sshd[8311]: Invalid user tyla from …
11 linux  security  ssh  debian 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.