搜索""的结果
ftp服务是最常见的,最经常使用的,问的问题也是最多的。ftp种类很多,如vsftp、pureftp、proftp等等。各位站长经常使用ftp,也经常搞不定ftp。下面零起点配置vsftp。1. 安装# yum -y install vsftpd2. 启动服务# service vsftpd start3. 自启动# chkconfig vsftpd on4. 添加ftp账号# useradd –d /data/wwwroot/www.ttlsa.com/webroot -g nobody –s /sbin/nologin ttlsa_ftp[warning]如果后面不加–s /sbin/nologin参数,建立的用户为普通系统用户,有登陆服务器的权限,这是非常危险。[/warning]注释:-s /sbin/nologin 是让其不能登陆系统。-d 是指定用户目录为/data/wwwroot/www.ttlsa.com/webroot,根据你的需求换成任何你要的目录。-g nobody 把用户加入到nobody组中。(我这里是添加到nobody组,是为了web可以运行)ttlsa_ftp 是ftp用户名,换成你的ftp用户名。执行该命令后,如果出现下面的提示:useradd: warning: the home directory already exists.Not copying any file from skel directory into it.这说明用户的目录已经存在,并非添加用户失败,可以忽略。5. 创建密码# passwd ttlsa_ftp6. 修改目录属性# chown -R ttlsa_ftp /data/wwwroot/www.ttlsa.com/webr...
在iptables开启的状态下, 最让人烦恼的事情就是ip_conntrack table full dropping packet,丢包严重,有时服务器都连接不上的,要重启系统,严重影响线上业务。在ubuntu12.04/centos6.4系统下,更改net.ipv4.ip_conntrack_max会报错error: “net.ipv4.ip_conntrack_max” is an unknown key。因为改名字了哈。同时,如果没有加载ip_conntrack模块、iptables 不要配置状态的规则也会报这个错误的。在ubuntu12.04/centos6.4系统下:vi /etc/sysctl.confnet.nf_conntrack_max = 6553600sysctl –p
当我们开启iptables后,会有这么个现象发生,丢包。ping的话会断断续续的丢包,ifconfig 会看到网卡dropped:XXX一直在增加,messages日志有以下内容:ip_conntrack表满导致的,iptables开启后会加载ip_conntrack模块,来跟踪包。默认情况下ip_conntrack_max大小为65536。iptables导致ftp列表失败一例参见:pureftp读取目录列表失败解决查看ip_conntrack最大大小:# cat /proc/sys/net/ipv4/ip_conntrack_max查看当前ip_conntrack大小:# wc -l /proc/net/ip_conntrack解决方法:1. 更改ip_conntrack大小# /etc/sysctl.conf net.ipv4.netfilter.ip_conntrack_max = 6553600net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 300net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait = 12net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait = 60net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait = 120# sysctl -p 使其生效这种解决方案,需要在每次iptables重启后,都要执行一遍sysctl -p, 也可以将sysctl -p写入到iptables启动脚本中。 不过ip_conntrack满的隐患还是存在的。2. 不加载ip_conntrack模块修改 /etc/sysconfig/iptables-co...
FTP是初学linuxer最经常用到的,要么遇到ftp连接超时,要么是ftp打开目录失败,要么是用户没权限。今天遇到的ftp读取目录列表失败,状况如下图:打开目录列表失败我们公司都是使用后台开通ftp账号,pure-ftp到mysql中认证,但是提示读取目录列表失败,问题一般出在服务器上,怀疑是否为iptables的问题service iptables stop然后连接FTP,不再提示失败.查看iptables,并未禁止20,21端口. 修改iptables-config文件cat /etc/sysconfig/iptables-config | grep ip_nat_ftp
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack_ftp ip_nat_ftp"重启iptables,打开目录列表成功,ftp正常使用。
用yum来安装软件包非常方便快捷,有几个由CentOS以及其他第三方开发者提供的软件库,具有base和updates这两个缺省软件库以外的软件组件,可以满足你的需求,这些软件库在CentOS社区内有不同程度的稳定性、支持和合作。下面来具体列举几个软件库:1. RPMForge这个软件库主要由Dag维护的,提供超过10000个CentOS组件,包括mplayer、xmms-mp3和其他受欢迎的媒体工具。这个软件库稳定安全。缺省的RPMforge软件库不会取代任何CentOS的基本组件。以往有些组件会这么做,但现在被收录在一个独立rpmforge-extras、缺省停用的软件库中。1.1 CentOS/RHCE 6的RPMforge根据你的系统结构下载合适的rpmforge-release组件i386: http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.i386.rpmx86_64: http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm1.1.1 安装GPG密钥:# rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt如果出现error:http://apt.sw.be/RPM-GPG-KEY.dag.txt: key 1 import failed.说明密钥已经安装过的。1.1.2 安装rpmforge组件:推荐将i386和x86_64都安装上# rpm -i rpmforge-release-0.5.2-2.el6....
想要体验虚拟机除了要求CPU要支持以及硬件存储需识别外还要对网卡有要求,正常情况下是无法加载Realtek系列的板载网卡的(有关ESX的兼容列表可以参考http://www.vmware.com/resources/compatibility/search.php?deviceCategory=io)。从列表中可以清楚知道哪些网卡可以驱动哪些是不受支持的,如下图所示。 但既然ESX的内核用的是linux,那么理论上是完全可以定制驱动程序的,只要方法正确应该就没问题(Linux下GA-945GZM-S2网卡驱动安装http://waringid.blog.51cto.com/65148/52013)。试过后才发现和linux下加载驱动的方式还真有点不同,以下是详细方法。需说明的是此次测试的主板是GA-EP45-DS5。上传驱动文件 先通过远程SSH或是ESX主机查看主板上所需驱动的网卡芯片类型。 lspci -n 可以从此看出板载网卡的ID是10ec:8168(最后一条),可以通过相关的网站来查询ID号(http://www.pcidatabase.com/search.php?vendor_search_str=10ec&vendor_search.x=0&vendor_search.y=0)如下图所示。 找到正确的驱动后可以直接去牛人很多的国外网站上下载(http://www.vm-help.com/forum/viewforum.php?f=11&sid=a2328391dae10f2ecb94a7f2fde62685)。然...
一、架构1.1现有网络 现有网络架构如图一所示,其中服务器网段为192.168.0.x使用专门线路接入internet,192.168.88.x为网络设备网段,其它都是办公网段使用另外的线路接入internet。图一、现有网络结构图1.2 VPN架构 在图一所示的网络架构中搭建一台VPN服务器(192.168.0.x网段),在专门的安全设备上映射该服务器的内网地址(外部VPN拨入输入外网地址)。远程用户成功拨入后,办公网络的用户可以正常访问已拨入的VPN客户端。如图二所示。VPN服务器配置如下: 1、单网卡:192.168.0.47 2、VPN客户段:172.16.0.0 3、Office办公网段:192.168.10.x-192.168.17.x图二、VPN网络结构图1.3 VPN方案 通过使用CentOS6.3(64bit) +OpenVPN(VPN服务器)+OpenSSL(CA证书)+MySQL(验证)的方式组建VPN方案。二、安装配置linux系统2.1安装CentOS系统 通过正常方式安装CentOS6.3的64位版本。可以不安装图形界面,字符界面的组件中建议选上基本的开发工具。可通过以下指令查看系统版本,如图三所示。12cat/etc/issuecat /proc/version图三、linux系统版本2.2配置系统yum源 完成安装后配置系统的yum源有助于后续软件的安装配置,结合国内实际情况采用16...
备份原有的yum[root@ns1 ~]# find /etc/yum.repos.d/ -name '*.repo' -exec mv {} {}.back \;#配阿里云yum源[root@ns1 ~]# vim /etc/yum.repos.d/aliyun.repo [aliyun]name=centos6baseurl=https://mirrors.aliyun.com/centos/6/os/x86_64/enabled=1gpgkey=https://mirrors.aliyun.com/centos/6/os/x86_64/RPM-GPG-KEY-CentOS-6gpgcheck=1 [epel]name=Extra Packages for Enterprise Linux 6 - $basearchbaseurl=http://mirrors.aliyun.com/epel/6/$basearch http://mirrors.aliyuncs.com/epel/6/$basearchfailovermethod=priorityenabled=1gpgcheck=0gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6安装前端web[root@ns1 ~]yum -y install httpd PHP php-MySQL mysql-server [root@ns1 ~]service httpd start修改数据库配置文件,把编码改为utf8[root@ns1 ~]vim /etc/my.cnf[mysqld]default-character-set=utf8[root@ns1 ~]service mysqld start加入开机自启动[root@ns1 ~]chkconfig httpd on[root@ns1 ~]chkconfig mysqld on安装zabbix服务端[root@ns1 ~]#yum -y install zabbix22-server初始化数据库[root@ns1 ~]# &n...
I couldn’t find any decent documentation online about getting Zabbix configured with an Oracle backend so I decided to write one myself. The oracle installation section of this guide is based on John Smileys guide (available here), but has been adapted for 11GR2.As usual I’ll be basing this on a CentOS 5.4 i386 installation. Please note that to install Oracle you need to have X11 installed. The requirements for an x64 installation are a little different. I prefer to use X11 forwarding over SSH when it’s available I also need to note here that you can’t use su and then have X11 forwarding work.For the record, I’ve never used the Oracle Database product before this week, so I’m sure there’s bad practices all over the place. If there is leave a comment and I’ll sort out my mistakes.Oracle OverviewFor those of you, who like me haven’t had to touch oracle before, I’ve drawn up a pretty picture which outlines how Oracle hangs together in terms of database design and storag...
zabbix下的oracle监控一、orabbix说明 orabbix是一个用来监控oracle数据库性能的zabbix插件工具,通过安装在被监控服务器上客户端上收集数据并传给zabbix服务器端,然后通过调用图形显示。具有以下功能:1、数据库版本2、归档文件3、等待的事件(如文件的I/O,单块的读,多块的读,直接读,SQLNet消息,控制文件I/O,日志写等)4、HitRatio(监控Hit Ratio的触发,表/存储过程,SQLArea,Body)5、逻辑I/O(当前读操作,持续的读操作,块的更改)6、PGA7、SGA(固定的缓冲,JAVA pool,Large Pool,Log Buffer,Shared Pool,Buffer Cache)8、物理I/O(重写操作,数据文件写操作,数据文件读操作)9、SharePool(Pool Dictionary Cache, Pool Free Memory, Library Cache,Sql Area ,Misc.)10、Pin Hit Ratio (monitor Hit Ratio on Trigger, Tables/Procedures, SQLArea,Body)11、Session/Processes (monitor Sessions and processes)12、Session (Active Session, Inactive Sessions, System Session)二、 orabbix安装2.1、Java环境 首先在被监控的服务器安装java环境,可以直接到oracle官网下载对应的包安装。12wget http://download.oracle.com/otn-pub/java...
最新评论