问题列表 - 第5015页

在 CentOS7 上使用 Yum 删除软件包时遇到问题

问题:从系统和 Yum 中删除 python-boto。它似乎不再安装,但仍然出现在 yum 中。

尝试过: yum clean all;百胜检查; rpm -e --noscripts python-boto 和 rpm -e --noscripts python-boto.noarch 但还没有解决。使用 find 来检查包是否存在。有关每个的详细结果,请参见下文。

问题:我还可以尝试什么以及尝试它有什么风险

# yum list | grep boto
python-boto.noarch                      2.25.0-2.el7.centos             extras
python-boto3.noarch                     1.4.6-5.el7                     base
python2-XStatic-roboto-fontface.noarch  0.4.3.2-4.el7                   epel
python2-boto.noarch                     2.45.0-3.el7                    epel
python2-boto3.noarch                    1.4.6-1.el7                     epel
python2-botocore.noarch                 1.6.0-1.el7                     epel


# yum remove python-boto
Loaded plugins: fastestmirror, product-id, search-disabled-repos, subscription-
              : manager
This system is not registered with an entitlement server. You can use subscription-manager to register.
No Match for argument: …
Run Code Online (Sandbox Code Playgroud)

yum rpm centos7

3
推荐指数
1
解决办法
5577
查看次数

在 1gb 网络上获得 10mb/s 的速度

我不知所措,我在互联网上搜索了答案,但似乎没有一个有效。我有一个 TP-LINK TL-SG108E 8 端口千兆简易智能交换机、一台台式机、一台笔记本电脑和我刚刚设置的新 Synology 918+,所有这些都通过交换机连接。然后将交换机连接到 Amplifi 路由器,但我没有将任何内容传输到路由器,我只是提到它以提供完整的图片。台式机和笔记本电脑都是 Windows 10。

我的桌面有一个 1GB 以太网连接,它以 1000 全双工连接。TCP 校验和卸载被禁用。我的笔记本电脑有一个 1GB 的 Intel 82579 内部网络适配器,它以 1000 全双工连接。我的 918+ 有它有的任何适配器,并且它以 1000 满的速度连接。我查看我的交换机,所有端口都协商为 1000 满。MTU 是我可以检查的默认值 1500。

当我复制文件时,我获得的最高速度是 10 或 11 mb/s。当我从我的笔记本电脑转移到我的台式机时,我并不介意,我已经学会忍受它,但我刚买了这个 NAS,我将向它转移大约 10TB 的数据,并且我不能让它以 10mb/s 的速度运行。

我应该接近 100,尤其是只有这几对设备,并且设备和交换机之间的电缆不到 10'。在互联网上搜索有很多人有这个问题,但很少有解决方案。

我希望在这里得到一些想法。

networking windows

5
推荐指数
1
解决办法
1384
查看次数

SSH 选择登录时的第二个因素

是否可以有多个 2FA pam 设置并让用户选择在登录时使用哪个?

我有google-authenticator设置。我已经成功地使用了我的 yubiko 密钥作为第二个因素。我希望可以选择在登录时使用哪个,以便我可以选择更方便的方法或将其用作备份方法。

linux ssh pam

6
推荐指数
1
解决办法
213
查看次数

Podman:将 docker-compose 文件转换为 systemd 单元文件的方法

我正在从 docker 迁移到 podman(不直接迁移到 kubernetes,因为在这一点上这肯定是矫枉过正的)。

现在,许多优雅的配置都可以作为 docker-compose 设置——但是 docker-compose 依赖于 docker 守护进程来启动(并保持运行)相互依赖的容器。

podman 的做法是让 systemd 单元文件相互依赖,并让 systemd 进行监控和启动(和关闭)。

现在,手动将 docker-compose 设置转换为单元文件很容易出错,而且有点乏味。

是否有一个已知的 docker-compose 兼容阅读器的已知来源,我可以设置它来生成 systemd 单元文件?

systemd docker-compose podman

5
推荐指数
1
解决办法
1074
查看次数

如何备份正在运行的 Linode 服务器?

我们想要备份我们的 Debian 服务器上的所有内容,该服务器在世界的另一端远程运行(由 Linode 托管),而无需关闭它。

这个系统运行 shell、电子邮件、XMPP/prosody 和 web,有几个简单的 nginx 设置。
为了安全起见,我们希望备份与这些内容相关的文件。例如,用户存储在其主目录中的文件。

我们不需要在每个 /etc 文件中完全复制现有的设置;相反,我们甚至首先进行备份的原因是我们可以将其全部移至新设置(较新版本的 Debian 仍在 Linode 上)。

我看到 Linode 提供备份服务。但从长远来看,我们也需要我们自己的备份,以防万一它们倒闭或发生其他奇怪的事情。

这个问题存在的原因是,当我过去尝试进行备份时,我一直在犯以下两个错误:

  • 我已经去了“好吧,我只是复制/它下面的所有内容”然后陷入一些奇怪的无限循环,因为我复制的驱动器安装在 /media/backup 下并且它正在递归复制自身 [obv该特定问题不适用于此处,因为我们将通过 rsync 或类似方式进行备份] 或者它在尝试复制 /proc 或 /var 或其他任何“活动”内容时卡住了,例如试图跟上不断变化的日志,或者
  • 我已经走了“好吧,我只会获取我们需要的最少的东西......嗯,每个人的主目录和我们的网络服务器目录(都在 下/var),让我们/etc在 /var/ 下获取一份和所有旧邮件的副本vmail”,然后我总是搞砸了文件权限或时间戳(确保这次我不会将 unix 文件备份到 FAT 驱动器)或忘记某些东西(“哦,拍摄,我在 /usr/ 中有一些自定义脚本/我从未在其他任何地方存储过的本地/垃圾箱,我忘了拿那些,我猜它们现在已经不见了”)。

因此,直接复制整个驱动器会导致陷阱,而选择性地复制目录会导致陷阱。我想知道如何正确地做到这一点。

服务器故障问题一个完整的备份系统需要什么?涵盖哲学和良好实践,但我正在寻找以下更具体的细节:

  • 我需要复制哪些目录,排除哪些目录(假设它是一个当前正在运行的系统,并提供 wiki、XMPP 聊天、电子邮件——在复制作业运行时有新消息进入)
  • 我需要提供哪些文件属性,例如时间戳、所有者和组,以及如何提供?? 我想我可以自己回答这一半的问题,比如……嗯……rsync -HXaz我认为对我们来说是一个不错的选择?该-zOBV没有真正涉及到这是“我该怎么维护”的问题

我看到的很多备份建议,例如使用dd,似乎都假定驱动器已卸载且未在使用中。但我我不应该排除“活”的目录,如/ proc和一些在/ var子目录(但是,一些在/ var我知道我们肯定的东西必要保持)和/安装?在这种情况下,我还需要考虑什么?然后我想我可以使用 rsync 并使用一堆--exclude标志来捕捉它。

或者有更好的想法,尤其是 FOSS 友好的想法?

linux backup linode upgrade debian-jessie

21
推荐指数
3
解决办法
2279
查看次数

错误 1236 与此从站具有相同 server_uuid/server_id 的从站已连接到主站

配置单主多从服务器时出现此错误。

Last_IO_Error : 从二进制日志读取数据时,主服务器出现致命错误 1236 : ' 与该从服务器具有相同 server_uuid/server_id 的从服务器已连接到主服务器;第一个事件“mysql-bin.xxxx”在 xx 处从 /var/lib/mysql/mysql-bin.xxx' 处读取,最后一个字节从“/var/lib/mysql/mysql-bin.xxx”处读取xxx。' 一名奴隶的截图

mysql-replication

3
推荐指数
1
解决办法
1万
查看次数

将 ssh 密钥限制为仅允许 rsync/文件传输?

我有2个服务器(AB),我需要从rsync的文件A,以Broot身份。允许 root ssh 登录是可能的 ( PermitRootLogin without-password),但我想尽可能地将其锁定。我正在使用 ssh 密钥,并且 (on B) 根 ssh 密钥 (in /root/.ssh/authorized_keys) 仅限于A的 IP 地址 ( from="x.x.x.x ...")。

但是我怎样才能更多地锁定(这个 ssh 密钥)呢?是否可以将该 ssh 密钥限制为仅允许 rsync/文件传输(最好仅限于某个目录)?

对此进行研究将我指向提及scponlyshell 或rrsync来自 rsync 或rssh来自 OpenSSH 的脚本的古老网页。但是我怎么能只为那个键设置它们,而不让我的整个 root 帐户成为rssh

security ssh rsync ssh-keys

2
推荐指数
2
解决办法
3297
查看次数

Mysql 在备份转储期间内存不足(Docker 容器)

我们有一个运行 MariaDB 的容器,以及主机上的一些其他小型容器。Mysql 容器被分配了 21G 内存(总共 32G),以及一些其他参数,在 docker-compose 中使用以下命令:

db:
command:
  - --innodb_buffer_pool_size=4294967296
  - --query_cache_size=268435456
  - --tmp_table_size=1073741824
  - --max_heap_table_size=1073741824
  - --table_open_cache=20000
  - --max_connections=1000
  - --performance_schema
mem_limit: 21g
Run Code Online (Sandbox Code Playgroud)

我们遇到的问题是,mysql 容器在某些例行备份操作(即命令)期间内存不足mysqldump,并且容器崩溃。

基本上,在大约一周的使用过程中,容器的内存使用量逐渐上升到 21G,我认为如果我们不启动任何“大”操作,就可以保持这个状态,但如果mysqldump启动命令,则在转储期间的某个时刻,它超过了分配的限制,并且崩溃了(当我们在本周早些时候没有达到约 95% 的内存使用量时,它就不会崩溃)。

我不明白为什么 MySQL 不能更好地管理其内存并释放其中一些内存来启动它需要执行的新命令?

我们尝试将mysqldump命令放在不同的容器中,试图“隔离”这个大操作,但这似乎没有改变任何东西,大部分工作仍然由 Mysql 容器完成,当其他容器执行时,它最终会崩溃倾倒。

我们应该研究什么?我们的设置是否完全不正常?我们在运行 mysqltuner.pl 后设置它们,如果您认为这就是问题所在,我可以重新运行。

我们有大约 700 个数据库,每个数据库大约有 40 个表,平均大约有 10 个并发 mysql 连接,峰值为 30 或 50 个。数据库运行大小在 10Mb 到 200Mb 之间。

任何帮助表示赞赏,谢谢!

mysql memory containers mysqldump

5
推荐指数
2
解决办法
7574
查看次数

Windows 10 客户端上的 Strongswan IKEv2 vpn“策略匹配错误”

我的 ubuntu 服务器上运行着最新版本的 Strongswan vpn。我在这里学习了本教程,并让它在我的 android 和 Iphone 上运行。

现在我想让它在我的 Windows 10 笔记本电脑上工作,但是当我尝试通过 Windows 中的 vpn 设置进行连接时,我只会收到“策略匹配错误”,并且事件视图给了我错误代码“13868”。

经过多次谷歌搜索,我仍然找不到任何可行的解决方案。

我能做什么?

vpn strongswan ikev2 windows-10

7
推荐指数
1
解决办法
2万
查看次数

是否可以设置 scp 命令的路径以供 OpenSSH sshd 守护程序使用?

我对 SLES 12 SP4 Linux 服务器中的 OpenSSH 有一个奇怪的问题。

我们在我们的服务器上安装了一个定制的 OpenSSH,所以在每台机器上我们都有两个版本的 OpenSSH,一个是操作系统的官方包,另一个是我们自己编译的。

对于 SLES 12 SP4,如果我们从另一台服务器运行以下命令

scp -r directory/. destination_server:/path/to/directory

出现以下错误

scp: error: unexpected filename: .

我们已经验证问题出在 /usr/bin/scp 下的 scp 二进制文件上,它由我们的 OpenSSH 运行,而不是它自己路径下的 scp。

经过搜索测试,解决方案是去掉 /usr/bin/scp 上的执行权限,所以我们版本的 OpenSSH 无法使用,客户端的 scp -r 完美运行。

是否有更优雅的方式告诉守护程序在其自己的路径下使用 scp 二进制文件而不是 /usr/bin/scp?

此致

linux ssh scp

2
推荐指数
1
解决办法
934
查看次数