问题列表 - 第5011页

在 RedHat/CentOS 中将二进制文件作为服务运行

我创建了一个脚本来将二进制文件作为服务执行。但是该服务不会启动该服务,但是当我停止该服务时,它会显示多个 pid。

我正在使用 RHEL 7.Here 是完整的细节

NAME="CentOS Linux"
VERSION="7 (Core)"
ID="centos"
ID_LIKE="rhel fedora"
VERSION_ID="7"
PRETTY_NAME="CentOS Linux 7 (Core)"
ANSI_COLOR="0;31"
CPE_NAME="cpe:/o:centos:centos:7"
HOME_URL="https://www.centos.org/"
BUG_REPORT_URL="https://bugs.centos.org/"

CENTOS_MANTISBT_PROJECT="CentOS-7"
CENTOS_MANTISBT_PROJECT_VERSION="7"
REDHAT_SUPPORT_PRODUCT="centos"
REDHAT_SUPPORT_PRODUCT_VERSION="7"
Run Code Online (Sandbox Code Playgroud)

通常我们运行脚本如下 ./pipeline --config pipeline.conf

[Unit]
Description=Pipeline service

[Service]
Type=simple
User=cisco
ExecStart=/hfqp/bin/pipeline --config /hfqp/bin/pipeline.conf
Run Code Online (Sandbox Code Playgroud)

并且做了以下事情

systemctl daemon-reload
systemctl start pipeline.service
Run Code Online (Sandbox Code Playgroud)

即使这样也行不通。

这是错误日志

? pipeline.service - Pipeline service
   Loaded: loaded (/etc/systemd/system/pipeline.service; disabled; vendor preset: disabled)
   Active: failed (Result: exit-code) since Tue 2019-04-16 06:29:34 GMT; 19s ago
  Process: 10195 ExecStart=/home/cisco/bigmuddy-network-telemetry-pipeline/bin/executePipeline.sh --daemon (code=exited, status=1/FAILURE)
 Main PID: 9962 (code=exited, …
Run Code Online (Sandbox Code Playgroud)

bash service shell-scripting

1
推荐指数
1
解决办法
1103
查看次数

潜在攻击者发现 IPv6 地址和 AAAA 名称的可能性有多大?

每天都会收到大量的小型黑客尝试,尝试使用 SSH 和 SMTP 等服务的通用用户名/密码,这是相当标准的。我一直认为这些尝试是使用 IPv4 的“小”地址空间来猜测 IP 地址。我注意到尽管我的域的 AAAA 名称记录反映了每个 A 名称记录并且所有 IPv4 服务也对 IPv6 开放,但我在 IPv6 上的黑客尝试为零。

假设一个公共 DNS(AWS 路由 53)有一个模糊的子域,指向一个合理随机的 /64 后缀;是否可以在不尝试 /64 位前缀中的每个地址或很长的常用名称列表中的每个子域的情况下远程发现 IPv6 地址和 / 子域?

我当然知道爬网查找列出的(子)域名很简单。我也知道同一子网上的机器可以使用 NDP。我对 DNS 或 IPv6 的底层协议是否允许远程发现/列出未知域和地址更感兴趣。

domain-name-system ipv6 autodiscovery discovery

26
推荐指数
3
解决办法
2840
查看次数

Nginx 入口 504 超时 - 带有 ELB 的 EKS 连接到 nginx 入口

我们在 AWS 中使用 NLB,通过 nginx 入口控制器连接到我们的 EKS 集群。我们的一些请求会随机出现 504 网关超时。

我们认为我们将问题调试到了我们的 nginx 入口。根据 Stackoverflow 的一些建议,我们使用了 Connection 标头。

  1. 我们将连接设置为“关闭”这没有效果
  2. 我们再次设置 Connection "keep-alive" 没有效果

我们还注意到我们proxy_read_timeout在 60 秒时的另一种行为,我们的浏览器请求将在 60.xx 秒完成。当我们将它减少到 30 时,它变成了 30.xx,20 变成了 20.xx。我们去了 1,但仍然随机出现 504 网关超时,并且不明白为什么proxy_read_timeout在我们的环境中会有这种行为。

我们想了解什么是影响proxy_read_timeout以及为什么我们会得到上述行为?还有一种方法可以在我们的 nginx 入口上将 Connection 设置为“”(我们无法通过nginx.ingress.kubernetes.io/connection-proxy-header: ""

提前致谢!

nginx ingress

6
推荐指数
1
解决办法
6529
查看次数

Azure Web 应用程序 (Linux):“错误:容器未响应端口:8080 上的 HTTP ping” - 使用时:“start”:“pm2 start server.js”

如果我的节点应用程序使用启动脚本,我的应用服务 Linux 实例会崩溃"start": "pm2 start server.js"

2019-04-15 11:36:34.432 ERROR - Container crime-digest__6ea5_0 for site crime-digest__6ea5 has exited, failing site start
2019-04-15 11:36:34.489 ERROR - Container crime-digest__6ea5_0 didn't respond to HTTP pings on port: 8080, failing site start. See container logs for debugging.
Run Code Online (Sandbox Code Playgroud)

容器日志只有上述错误。如果我只使用:"start": "node server.js",应用程序启动得很好。

我知道如果容器没有通过 8080 响应,则容器会停止,但我已将其process.env.PORT设置为服务器的端口,因此我无法弄清楚为什么 pm2 启动脚本会使容器崩溃。

process.env.PORT如果使用上面的启动脚本,我有一种不确定的感觉,因为在过程中有些混淆,但找不到任何调试它的方法,因为在容器崩溃后,我无法再通过 ssh 进入它来检查它。

我真的很感激任何建议,谢谢。

azure node.js docker azure-app-services azure-devops

5
推荐指数
1
解决办法
5306
查看次数

什么是绑定状态为 0.0.0.0 的套接字

我知道 0.0.0.0 上的监听套接字正在监听所有 IPv4 接口。但如果我们在 powershell 中检查,我们也会在 0.0.0.0 上看到很多“绑定”库存Get-NetTCPConnection。全部位于高端口号 (63000+) 上,本地和远程地址均为 0.0.0.0,远程端口为 0。

这可能是什么类型的插座?我们在 Windows Web 服务器 (2016) 上看到了这一点,该服务器为许多网站 (IIS) 提供服务。该服务器还托管 ASP.NET 状态服务器,也可以从同一网络中的另一台服务器访问该服务器。

当这些站点上有大约 50-100 个活跃用户时,大约有 1000 个套接字处于打开状态。当活动增多时,这些套接字的数量也会增加。

powershell socket windows-server-2016

5
推荐指数
1
解决办法
3200
查看次数

如何使用 UEFI 将我的 linux 磁盘从 MBR 转换为 GPT?

我有一个 linux 机器(Ubuntu 16.04),它的启动盘是使用 MBR 进行分区的。如何将其转换为 GPT+UEFI?

linux mbr uefi gpt

14
推荐指数
1
解决办法
5万
查看次数

为什么其中一个虚拟 NIC 称为 bond0?

刚接手一个很老的网络集群(没有文档和手册),只能自己想象配置的意义。一些服务器的 IP 配置如下(当我发出 ifconfig 时)

bond0: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST>
        inet 10.1.237.11  netmask 255.255.255.192  broadcast 10.1.237.63
        ether 6c:90:af:68:5a:28  txqueuelen 0  (Ethernet)

bond0.901: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>
        inet 147.146.67.13  netmask 255.255.255.240  broadcast 147.146.67.15
        ether 6c:90:af:68:5a:28  txqueuelen 0  (Ethernet)

bond0.901:1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>
        inet 147.185.211.5  netmask 255.255.255.0  broadcast 147.185.211.255
        ether 6c:90:af:68:5a:28  txqueuelen 0  (Ethernet)

eth2: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>
        ether 6c:90:af:68:5a:28  txqueuelen 1000  (Ethernet)

eth3: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>
        ether 6c:90:af:68:5a:28  txqueuelen 1000  (Ethernet)

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        loop  txqueuelen 0  (Local Loopback)
Run Code Online (Sandbox Code Playgroud)

从同一个mac地址,我可以看到只有一个网卡。有人告诉我,bond0 用于内部 IP,bond0.901 用于互联网 IP,bond0.901:1 用于任播 IP。所以我的问题是 eth2 和 …

ethernet

1
推荐指数
1
解决办法
324
查看次数

对 iproute2 rt_tables 感到困惑

我在文件中找到以下内容:/etc/iproute2/rt_tables

255 local
254 main
253 default
0 unspec
#1 inr.ruhep
126 anycast_test_1
127 anycast_test_2
Run Code Online (Sandbox Code Playgroud)

我确实阅读了一些关于rt_tables的文档,但我仍然无法理解这些数字是什么意思,例如: 255,254,254,0,126,127

文字(右侧)是否代表iptables,例如:local,main,default,unspec,anycast_test1 ... 如果是,我在哪里可以找到这些表?我的意思是有一个名为 local 或 main 的文件,其中包含一些路由项/规则,就像路由器设备中的路由表一样。

routing

3
推荐指数
1
解决办法
5301
查看次数

AWS:来自私有子网的仅出站连接

我确信之前有人问过这个问题,并且 AWS 提供了许多文档,但它似乎对我不起作用。但找不到我的问题的直接答案,所以再次在这里提问。

我在私有子网中有一堆 EC2 实例,我不需要来自互联网的传入连接,但需要传出 apt-get 更新等。因此,如果我执行以下操作:

  1. 创建子网和EIP
  2. 然后利用这两个创建一个 NAT 网关
  3. 然后创建一个路由表:
    1. 目的地 0.0.0.0/0 => NAT 网关(目标)
    2. 关联子网(上图)
  4. 在上述子网中启动实例

应该为该实例提供仅出站连接吗?我在这里遗漏或做错了什么吗?提前致谢!!

-S

nat amazon-ec2 amazon-web-services amazon-vpc

4
推荐指数
1
解决办法
1260
查看次数

debian/ubuntu 如何知道软件包有更新版本

如果我的理解是好的,apt updateDebian 下载一个发布文件和这个文件,它可以判断一个包是否需要升级以及哪些依赖项。它是如何做到这一点的?发布文件似乎只是一个哈希列表,所以我不太明白。

对不起,我的英语不是很好。

ubuntu debian apt

9
推荐指数
2
解决办法
1172
查看次数