问题列表 - 第5218页

我无法让 iptables 显示跟踪日志

uname -a
Linux test 5.10.0-17-cloud-amd64 #1 SMP Debian 5.10.136-1 (2022-08-13) x86_64 GNU/Linux

# enable logging
sudo modprobe ipt_LOG
sudo modprobe nf_log_ipv4
sudo sysctl net.netfilter.nf_log.2=nf_log_ipv4

# Try to log traffic
sudo iptables -t raw -I PREROUTING -s 1.2.3.4 -j LOG
sudo iptables -t raw -I PREROUTING -s 1.2.3.5 -j LOG
# I see logs for these IPs
tail /var/log/kern.log

# Try to trace traffic
sudo iptables -t raw -I PREROUTING -s 1.2.3.4 -j TRACE
sudo iptables -t raw -I PREROUTING -s …
Run Code Online (Sandbox Code Playgroud)

debian iptables

6
推荐指数
1
解决办法
2125
查看次数

Android系统上如何获取CPU硬件ID?

我需要从中获取CPU电压和温度,/sys/class/hwmon但需要找到CPU ID才能找到正确的目录,例如:

$ ll /sys/class/hwmon/hwmon2/device
lrwxrwxrwx 1 root root 0 sep  3 13:05 /sys/class/hwmon/hwmon2/device -> ../../../0000:2f:00.0/
Run Code Online (Sandbox Code Playgroud)

如何查看是什么设备0000:2f:00.0?,我找到/sys/devices/cpu但找不到硬件id,lspci和lsusb无法显示CPU硬件。

这个想法是在 Ubuntu 或 Android 等 Linux 系统中无需非本机方法即可获取值。

monitoring central-processing-unit android devices

2
推荐指数
1
解决办法
1148
查看次数

MYSQL:崩溃或 innodb_fast_shutdown = 2 关闭后不支持升级

我有一个 mysql 服务器在 docker 容器中运行。我尝试将数据库从版本 8.0.29 升级到版本 8.0.30。但是启动时,出现了如下错误:

2022-09-06T13:13:39.928986Z 0 [System] [MY-010116] [Server] /usr/sbin/mysqld (mysqld 8.0.30) starting as process 1
2022-09-06T13:13:40.701091Z 1 [System] [MY-013576] [InnoDB] InnoDB initialization has started.
2022-09-06T13:13:40.954725Z 1 [ERROR] [MY-012526] [InnoDB] Upgrade is not supported after a crash or shutdown with innodb_fast_shutdown = 2. This redo log was created with MySQL 8.0.29, and it appears logically non empty. Please follow the instructions at http://dev.mysql.com/doc/refman/8.0/en/upgrading.html
2022-09-06T13:13:40.954752Z 1 [ERROR] [MY-012930] [InnoDB] Plugin initialization aborted with error Generic error.
2022-09-06T13:13:41.328075Z …
Run Code Online (Sandbox Code Playgroud)

mysql docker

6
推荐指数
1
解决办法
2万
查看次数

Linux端口耗尽预警

AFAIK,当主机尝试与另一台服务器建立大量连接并且会话耗尽了所有可用的临时端口时,就会发生端口耗尽。例如

192.168.1.1:端口 -> 10.20.30.40:443

这看起来并不常见,但对于负载均衡器来说这是一个问题。我的问题是,有没有办法获得即将到来的预警?

我知道我可以使用 netstat 来获取所有连接,但是如果有数万个连接。运行命令、对目标进行排序并计算共享相同客户端 IP、服务器 IP 和服务器端口的连接数将需要相当多的资源。并定期进行。

有更容易的方法吗?当 TCP 堆栈分配端口时,它是否可以知道它在散列未使用的端口并生成错误或日志时遇到问题?

port load-balancing netstat tcp linux-networking

5
推荐指数
1
解决办法
994
查看次数

所有 kube-system pod 不断崩溃,etcd 收到 sigterm

我正在尝试设置一个本地 Kubernetes 集群。首先,我使用 kubeadm 在一个节点上初始化我的控制平面。但所有 kube 系统 pod 都会不断崩溃。我通过 crictl 深入研究了 pod 日志,结果发现大多数 pod 崩溃是因为它们无法到达 上的 kube-apiserver <node IP>:6443。并且 kube-apiserver 似乎崩溃了,因为它无法到达 上的 etcd 127.0.0.1: 2379。etcd 会“崩溃”,因为几分钟后它会在没有任何明显原因的情况下收到 sigterm。在 etcd 容器进程上使用 strace 可以得到:

--- SIGTERM {si_signo=SIGTERM, si_code=SI_USER, si_pid=0, si_uid=0} ---
Run Code Online (Sandbox Code Playgroud)

我尝试过 flanneld、calico 和 weave net 作为 CNI,但没有成功。交换从一开始就被禁用了。防火墙没有任何自定义规则。作为一名 kubernetes 新手,我想不出其他可能的失败原因,如果有任何提示,我将不胜感激。

系统信息:

kubernetes etcd kubeadm containerd

4
推荐指数
1
解决办法
1879
查看次数

我的实例可以从 ipv4 地址和公共 DNS 访问。我希望只能通过域名访问它

我刚刚在 Amazon AWS(EC2 实例)上安装了 WordPress

问题是我的实例可以从我通过 DNS 分配给它的 ipv4 地址和域名向公众访问。就像我用于测试目的一样

解码与dude.ga

该域名可从 http://13.233.253.149/ 访问

https://ec2-13-233-253-149.ap-south-1.compute.amazonaws.com

https://decodewithdude.ga

这是正常现象还是应该担心?

我可以使其仅通过域名向公众开放吗?

谢谢

wordpress amazon-ec2 amazon-web-services

1
推荐指数
1
解决办法
431
查看次数

Kubernetes v1.24.3 升级破坏了 ingress-nginx

将 AKS kubernetes 集群从 v1.23.8 升级到 v1.24.3 后,我们的入口停止正常工作。事件中没有记录任何错误,并且 ingress-nginx pod 不会在控制台上报告任何错误。从集群内部看来一切都很好,但公共 IP 的所有端口在外部都是关闭的。

即使从集群内部卷曲在集群中运行的 Web 应用程序也可以正常工作。看来只是对外开放的端口坏了。Ingress-nginx 通过 helm release (HR v4.2.5) 进行部署。

我有一种感觉,一定是入口或控制器的某些配置需要更改。

更新:我们重新安装了一个普通的 AKS 集群,并helm install quickstart ingress-nginx/ingress-nginx在 1.23.8(有效)、1.24.0(无效)和 1.24.3(也无效)中进行了安装。

有什么想法或指示吗?

azure kubernetes helm nginx-ingress

13
推荐指数
1
解决办法
6302
查看次数

我怎么可能得到从伦敦到纽约 IP 的 13 毫秒 ping RTT?

我在纽约地区创建了一个 Digital Ocean - App Platform 应用程序。

当我 ping 我的域时,我得到这个 IP 地址:172.67.143.96和这个 RTT13.501ms

在此输入图像描述

如果这个 IP 地址实际上如我所愿位于纽约,则70ms根据https://wondernetwork.com/pings/New%20York来自伦敦的 ping 应该在附近

可能发生了什么?

networking ping latency

0
推荐指数
1
解决办法
299
查看次数

在Ubuntu上安装docker时,为什么不像apt-get install docker那么简单?

我已经按照 docker 网站上的说明在 Ubuntu 上安装了 docker 十几次(7 个命令,包括删除旧版本、添加 gpg 钥匙串等)。我总是直接通电,但今天我停下来想知道为什么这不仅仅是一个命令。apt 肯定足够聪明,可以做到这一切。当然,我通过肌肉记忆安装的数百个其他软件包并不更难管理。

这是一个关于官方 apt repo 注册如何工作、docker 有何不同以及哪些历史或业务决策导致 docker install 需要十几个步骤而不是一个步骤的问题。

ubuntu gpg repository apt docker

3
推荐指数
1
解决办法
1839
查看次数

firewall-cmd 删除现有连接

我想使用firewall-cmd暂时阻止mysql端口3306,包括现有的连接。

但是,在我删除 MySQL 服务后,只有新连接被阻止。现有连接完好无损。我是否也可以阻止/删除现有的 MySQL 连接?我不想用kill命令终止现有的MySQL连接。

mysql linux firewall firewalld

5
推荐指数
0
解决办法
256
查看次数