タグ付けされた質問 「debian」

Debianは人気があり影響力のあるGNU / Linuxディストリビューションです。ここでの質問は一般にDebianサーバーに関するものです。

1
すべての着信接続と発信接続がファイアウォールでブロックされているのに、なぜpingが機能するのですか?
ufwDebian VPS を使用した着信接続と発信接続の両方を拒否しました。SSHポートへの接続を許可するルールが1つだけ定義されています。 ufw が有効で動作しています。 それでも、IPを使用してラップトップからサーバーにpingを実行できます。着信接続と発信接続の両方がブロックされている場合(SSHを除く)pingがまだ機能しているのはなぜですか?
17 debian  iptables  vps  ping  ufw 

3
ulimit値を永続的に設定する方法は?
Debian Wheezyでは、次ulimit -aを提供します。 open files (-n) 1024 これを/etc/security/limits.confに追加します * hard nofile 64000 その後再起動します。 またulimit -a、開いているファイルの最大数は1024です。だれでもそれに光を当てることができますか?
17 debian  ulimit 

3
/ varを別の既存のパーティションに移動する方法は?
/ varを含む/パーティションがあり、小さすぎます。十分なスペースがある別の既存のパーティションがあります。 ここに私のdfがあります: File system Size. Occ. Avai. %Ful. Monté sur /dev/sda1 5,0G 4,5G 289M 95% / tmpfs 242M 0 242M 0% /lib/init/rw udev 10M 2,7M 7,4M 27% /dev tmpfs 242M 0 242M 0% /dev/shm /dev/sda2 15G 406M 14G 3% /home / varフォルダをsda1からsda2に移動するにはどうすればよいですか?
16 debian  partition 

2
ログインシェルとして別のユーザーにsu中に「ターミナルプロセスグループを設定できません」
注:この投稿の中間地点近くの「編集」で始まる更新情報をお読みください-この問題の環境と背景が変更されました ここに沼地の標準Debian 6.0インストールがあり、Debianテストリポジトリにサイドグレードすることにしました。sources.listのSqueezeリポジトリへの参照を交換して、代わりにTestingリポジトリを使用することでこれを行いました。 パッケージをインストールして再起動した後、suを実行しようとすると次のエラーが表示されます-別のユーザーに対して: root@skaia:~# su joebloggs - bash: cannot set terminal process group (-1): Inappropriate ioctl for device bash: no job control in this shell -を省略すると、これは発生しません。 ユーザーが正しくrootになることができることに注意してください。これは、rootから他の誰かに切り替えて-を使用してそのユーザーの環境を取得する場合にのみ発生するようです。 Googleはここではほとんど役に立ちません。私が見つけることができるのは、2011年のsuxパッケージに関する参考文献だけです。これは、その間に修正されたようです。 これは、適切なパッケージを適切な方法で調整することで修正できるアップグレードエラーのように見えます。どこから始めればいいのかわからない-これを除けば、私のシステムは完全に正常に動作し、期待どおりに動作します。 編集 上記のように、Debianの安定したマシンでこれが起こっています。今回はアップグレードも何もありません。まっすぐ安定しています。 うん、一年後。一体何が問題なのかまだわかりません。 現在は次のようになっています(変更はほとんどありません)。 bash: cannot set terminal process group (-1): Inappropriate ioctl for device bash: no job control in …


6
Debian。apt-get-updateを実行できるように、debian-archive-keyringを安全に取得するにはどうすればよいですか?NO_PUBKEY
私は22をキャッチしようとしています: # apt-get update [... good lines omitted] W: GPG error: http://backports.debian.org lenny-backports Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA W: GPG error: http://http.us.debian.org stable Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA …
16 debian  apt  public-key 



4
OpenVASの管理者パスワードをリセット
OpenVASをインストールすると、パスワードの入力を求められましたが、プロンプトはエラーになりました。OpenVASをインストールしましたが、正常に動作していますが、管理者としてログインすることはできません(新しいユーザーを作成し、正常に動作します)。 管理者パスワードをリセットし、管理者パスワードを回復し、ユーザーのアクセスを管理者に変更する方法をグーグルで試しましたが、効果がありません。 Greenbone Security Assistantはバージョン4.0です。OpenVASは私が信じているバージョン6です(今日インストールしました) ホストOSはKali Linuxです。
16 debian  openvas 

2
特定のコマンドでsudoが機能しない
sudoDebian 8にはかなり奇妙な問題があります。ユーザーはでいくつかのコマンドを実行できません/etc/sudoers.d。Chefを使用して構成を配布するため、すべてのファイルが自動的に生成されます。 例: この構成は正常に動作します root@server:~# cat /etc/sudoers.d/nginx # This file is managed by Chef. # Do NOT modify this file directly. user ALL=(root) NOPASSWD:/usr/sbin/nginx そしてこれは失敗します: root@server:~# cat /etc/sudoers.d/update-rc.d # This file is managed by Chef. # Do NOT modify this file directly. user ALL=(root) NOPASSWD:/usr/sbin/update-rc.d user@www42:~$ sudo update-rc.d [sudo] password …
15 linux  debian  sudo  rbac 

2
すべてのDebianブートメッセージ
Debianシステムの起動時にスクロールするメッセージを後で確認するにはどうすればよいですか? 言い換えれば、どうすればそれらをすべて便利にレビューできますか?それが質問の重要なポイントです。それらのサブセットだけでは不十分です。 いくつかのブート時のメッセージはのみに書かれている/var/log/daemon.logと/var/log/syslog、私のようなメッセージを見てきました。ここでudevd[240]: SYSFS{}= will be removed in a future udev version。 スクイーズでは、これらはにありません/var/log/dmesg。また彼らはしている/var/log/boot設定とBOOTLOGD_ENABLE=yesして/etc/default/bootlogd、パッケージがbootlogdインストールされています。 詳細についてrsyslogdの様々な伐採場所はを参照してください/etc/rsyslog.conf。
15 debian  logging  boot  errors 

2
sftpを介したシンボリックリンクとfilezilla
私はdebianにかなり慣れていないので、サーバーをセットアップしようとしています。 自分のフォルダ/home/username(およびそのサブディレクトリ)にのみアクセスできるユーザーを作成しました。 今、私は設定したウェブサーバーにそのユーザーを使用したいと思います、そして彼にアクセスを与えました/var/wwwが/var/www、sftpを通して見ることができず、私はこのようなシンボリックリンクをしました: root@server:/home/username# ln -s /var/www www root@server:/home/username# cd www root@server:/home/username/www# chown username:username * さて、filezillaを使用すると、次のようなwwwフォルダーが表示されます。 しかし、開こうとすると、次のようになります。 私が間違っているのは何ですか?

7
Debianで開いているファイルが多すぎる
私はDebianで長い間プロセスを実行しています。ある時点でエラーをスローします: 開いているファイルが多すぎます。 ランニング: ulimit -a ショー: ファイルを開く(-n)1024 開いているファイルの数を2倍に増やしたい。実行後 ulimit -n 2048 制限はセッションが終了するまで有効です。これはタスクには適用されません。 開いているファイルの数を永久に増やすにはどうすればよいですか?

3
10GigEでのDRBDのひどい同期パフォーマンス
RAIDアレイ(8コア、16GB RAM、12x2 TB RAID6)、3つの10GigEインターフェイスを備えた同一サーバーのペアをセットアップして、可用性の高いサービスをホストしました。 システムは現在Debian 7.9 Wheezy旧安定版を実行しています(corosync / pacemakerは8.x安定版でもテスト版でも利用できないため)。 ローカルディスクのパフォーマンスは、書き込み約900 MB /秒、読み取り1600 MB /秒です。 マシン間のネットワークスループットは700MB / s以上です。 iSCSIを介して、各マシンは700 MB / s以上で相手のストレージに書き込むことができます。 ただし、DRBDの設定方法に関係なく、スループットは100MB /秒に制限されます。本当にハードコーディングされた制限のように見えます。設定を微調整することで確実にパフォーマンスを低下させることができますが、1Gbitを超えることはありません(一度に数秒で122MB / sに達します)。私は本当にこれで髪を引っ張っています。 プレーンバニラカーネル3.18.24 amd64 drbd 8.9.2〜rc1-1〜bpo70 + 1 構成は2つのファイルに分割されますglobal-common.conf。 global { usage-count no; } common { handlers { } startup { } disk { on-io-error detach; # …

3
TCPオフロードを無効にする{完全に、一般的かつ簡単に}
私のdebianサーバーでtcp-offloading( "TOE")を無効にしたいのですが。 ethtool -K ..... しかし、私はいくつかの願いがあります: Debianにきれいに統合する これは読み取ります:rc.localなし、擬似rcスクリプトを回避したい... ethtoolをインストールし、/ etc / network / interfacesのオプションを使用してTOEを構成解除するpre-up.d / -Hookを使用していると思います。 FAIを使用して、すべての(将来の)サーバーを一般的な方法で構成解除したいと思います。(faiはすでに設置されており、欲しかったからです!)一部のハードウェアでサポートされていないtoe-optionsはどうですか?存在しないオプションを無効にする必要がある場合、ネットワークは失敗しますか?そうしないことは堅牢であるべきだと思いますが、これも私の希望するソリューションではないようです。 atmには11のオプションがあるため、設定が非常に乱雑です!複数のNICを使用すると、エラーが発生しやすくなります。 より一般的なソリューションはありませんか?sysctlを念頭に置いていますが、まだ見つかりませんでした。私の願いは: echo 0 > /proc/sys/net/core/enable_tcp_offloading PS:このため、デフォルトでTOEが有効になっている「新しいハードウェア」を見つけて驚いた:http : //www.linuxfoundation.org/collaborate/workgroups/networking/toe

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.