Próbuję dostroić wydajność Snorta na routerze opartym na Debianie. Widziałem takie rzeczy jak: snort packet recv contents failure: No buffer space available Więc podniosłem bufory do 8M, a kiedy to nie zadziałało, wypróbowałem 16M, zgodnie z instrukcją tuningu na http://fasterdata.es.net/fasterdata/host-tuning/linux/ : #!/bin/sh -e # # rc.local # # This script …
Pracuję w sieci z ~ 10 pulpitami kubuntu (oraz licznymi serwerami i telefonami IP) i próbuję przekonać dnsmasq, aby określił inny serwer dns jako tryb failover. Próbowałem użyć server=192.168.0.90 ale to właśnie dodało pojedynczy serwer dhcp / dns do /etc/resolv.conf na mojej maszynie testowej (dynamiczny adres IP i świeżo zrestartowany …
Chciałbym globalnie ustawić format daty Linuksa na ISO, który wygląda mniej więcej tak: YYYY-MM-DD HH:MM:SS 2009-03-16 15:20:00 Z różnymi poziomami szczegółowości, takimi jak pomijanie czasu, sekund itp. Wiem, że w przypadku niektórych aplikacji możesz to skonfigurować ręcznie, ale chciałbym, aby było ono ustawiane automatycznie dla każdego programu. W szczególności używam …
Jak mogę określić obsługiwane MAC, szyfry, długość klucza i KexAlogrithms obsługiwane przez moje serwery ssh? Muszę utworzyć listę do zewnętrznego audytu bezpieczeństwa. Szukam czegoś podobnego do openssl s_client -connect example.com:443 -showcerts. Z moich badań sshużywa domyślnych szyfrów wymienionych w man sshd_config. Potrzebuję jednak rozwiązania, którego mogę użyć w skrypcie i …
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 3 lata temu . Konfiguruję witrynę i kupiłem certyfikat SSL dla domeny witryny. Kiedy zapytałem firmę hostingową, dlaczego https://www.example.comodmawia połączenia, odpowiedzieli, że dostęp do protokołu …
Wiem, że wa(in top) mierzy czas pracy procesora podczas oczekiwania na I / O. Wiele artykułów tak mówi. Ale jestem zdezorientowany, że w oparciu o 2 punkty wiedzy: jeśli proces korzysta z wywołania systemowego do odczytu dysku, proces jest blokowany. Jeśli proces jest zablokowany, nie można go zaplanować na procesor. …
Pomocny byłby wgląd kogoś, kto ma trochę doświadczenia w systemie Linux IO. Oto moja historia: Niedawno pojawił się klaster sześciu Dell PowerEdge rx720xds do obsługi plików przez Ceph. Te maszyny mają 24 rdzenie na dwóch gniazdach z dwiema strefami num i 70 nieparzystymi gigabajtami pamięci. Dyski są formatowane jako rajdy …
To jest proponowane pytanie kanoniczne dotyczące zrozumienia i debugowania zapory programowej w systemach Linux. W odpowiedzi na odpowiedź EEAA i komentarz @ Shog, że potrzebujemy odpowiedniego kanonicznego pytania i odpowiedzi, aby zamknąć typowe stosunkowo proste pytania dotyczące iptables. Jaka jest strukturalna metoda debugowania problemów z zaporą programową dla systemu Linux, …
Rozglądałem się wokół, ale nie mogłem znaleźć prostej odpowiedzi, jeśli ktoś mógłby to wyjaśnić, byłbym bardzo wdzięczny, dzięki! location ~ \.php$ { try_files $uri = 404; fastcgi_pass unix:/run/php-fpm/php-fpm.sock; fastcgi_index index.php; include fastcgi.conf; } ALBO I? upstream php { server unix:/run/php-fpm/php-fpm.sock; } Dzięki!
Moja baza danych MongoDB napotkała problemy pod obciążeniem, z następującymi błędami spamującymi dzienniki: [initandlisten] pthread_create failed: errno:11 Resource temporarily unavailable [initandlisten] can't create new thread, closing connection Doszedłem do wniosku, że muszę podnieść ustawienie „ulimit -u” lub „Max procesy”, które wynosiły 1024, a użycie mogło przekroczyć to, biorąc pod uwagę …
W RHEL zamiast używania service network restartpolecenia, w jaki sposób mogę zrestartować określony interfejs sieciowy, powiedzmy „eth1”, używając tylko jednego polecenia. „Tylko jedno polecenie”, ponieważ jest to jedyny interfejs, nad którym sshrównież pracuje mój . Więc jeśli mam zamiar użyć: ifdowni wtedy ifupnigdy nie będę w stanie nacisnąć ifuppolecenia, ponieważ …
Jestem ciekawy, czy możliwe jest posiadanie VPS, który zawiera dane, które nie są odczytywane przez dostawcę hostingu, ale nadal są użyteczne na VPS. Oczywiście są pewne rzeczy, które możesz zrobić, aby uniemożliwić im przeczytanie czegokolwiek ... Możesz zmienić wszystkie hasła, w tym root. Ale nadal mogą użyć alternatywnego rozruchu, aby …
Obecnie mamy kilka problemów z naszym serwerem, gdzie sporadycznie wydaje się, że otrzymujemy procesy Apache, które po prostu działają i działają, zajmując 100% procesora. Podczas uruchamiania góry widzimy: PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 20788 www-data 20 0 318m 18m 3984 R 100 0.0 …
Próba połączenia SSH z komputerem zdalnym, ale wciąż prośba o hasło. Mam kilka komputerów z systemem SElinux i tylko jeden z nich sprawia mi trudności z używaniem ssh bez hasła. Zrobiłem ssh-copy-id i widzę mój klucz w .ssh / Author_keys. I chmod 700 .ssh i chmod 600 wszystkie pliki w …
Wyobraź sobie, że będziesz zarządzać wieloma serwerami za pomocą różnych usług, z których korzysta wiele osób. Teraz powiedz, że chcesz zmienić konfigurację lub wymienić oprogramowanie na jednym z tych serwerów. Oczywiście nie chcesz pracować na serwerach, które są w produkcji. Gdyby to była zmiana kodu, jako programista dokonałbym tej zmiany …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.