标签: ubuntu

iptables 没有按名称匹配的链目标

大家好,进入我的 Ubuntu 服务器,我想阻止所有人的 ftp 端口,但我在启动命令时:

iptables -A INPUT -p tcp --destination-port 21 -j DROP
Run Code Online (Sandbox Code Playgroud)

返回此错误:iptables: No chain/target/match by that name

命令行:

root@webanddesignsrl-one:/# iptables -A input -p tcp --destination-port 21 -j DROP
iptables: No chain/target/match by that name.
Run Code Online (Sandbox Code Playgroud)

我看到很多关于它的问题:

iptables:没有该名称的链/目标/匹配
https://serverfault.com/questions/422103/iptables-no-chain-target-match-by-that-name iptables 错误:没有该名称的
链/目标/匹配?

没有人帮助我。我该如何解决?

服务器是 Ubuntu 10.04

lsmod 的输出是:

binfmt_misc             7960  1 
act_police              4620  0 
cls_flow                7754  0 
cls_fw                  4283  0 
cls_u32                 6698  0 
sch_htb                15660  0 
sch_hfsc               15167  0 
sch_ingress             2098  0 
sch_sfq                 5863  0 
xt_time                 2181  0 …
Run Code Online (Sandbox Code Playgroud)

ubuntu iptables

-2
推荐指数
1
解决办法
5579
查看次数

删除磁盘映像时VM运行完美?

有没有人有这样的经历,在虚拟机运行时不小心删除了使用过的磁盘映像?

我预计虚拟机会立即失败,但令人惊讶的是,它仍然可以完美运行。我曾尝试执行许多 I/O 命令,甚至通过“dd”创建非常大的文件,这些文件完全大于 vm 的内存大小。但它仍然活着。

谁能解释为什么?

服务器信息:ubuntu 12.04,从默认仓库安装了 KVM 和 libvirt。VM 的磁盘映像为 qcow2 格式。

ubuntu image libvirt kvm-virtualization

-2
推荐指数
2
解决办法
1051
查看次数

我应该如何托管一个不经常出现计划负载峰值的网站?

我有一个很小的网站,我希望每个月有几个小时的并发流量非常高。我正在尝试找出哪种托管解决方案可以确保网站永不宕机。

以下是详细信息:

  • 基于 LAMP 的站点。(3 个由 db 驱动的页面),最好是 Ubuntu Linux。
  • 在高峰时段,我们预计每月有大约 200 万并发用户,大约 3 小时。这个数字很高,因为每个月都有一个产品发布活动(如 iPhone 发布活动)直播到主页。流本身是嵌入的 YouTube 流。
  • 在非高峰时间,流量可能是 100 个并发用户。
  • 用户将主要位于英国、欧洲和美国。

有人可以给我一些建议吗?还有关于我应该如何负载测试的任何提示?

我听说过负载平衡、专用服务器、Amazon AWS 和 Rackspace 之类的东西,但真的很困惑,不确定什么是最佳行动方案。

ubuntu performance load-balancing amazon-web-services apache-2.2

-2
推荐指数
1
解决办法
80
查看次数

为什么我不能以 root 身份 ssh?

我是同一防火墙下的两台服务器 A 和 B。我可以使用 root 帐户从服务器 A 登录到 B,但无法从 B 登录到 A。我的 ssh 密钥已正确配置,但我无法弄清楚我们出了什么问题。

这是我尝试从服务器 B 连接到 A 时的详细信息。

root@web04:~# ssh -v -i.ssh/id_rsa root@11.11.11.4
OpenSSH_5.9p1 Debian-5ubuntu1.4, OpenSSL 1.0.1 14 Mar 2012
Warning: Identity file .ssh/id_rsa not accessible: No such file or directory.
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to 11.11.11.4 [11.11.11.4] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_rsa-cert type -1 …
Run Code Online (Sandbox Code Playgroud)

ubuntu ssh root

-2
推荐指数
1
解决办法
1199
查看次数

Zabbix Appliance 3.0 的默认 root 密码是什么?

我似乎无法在全新安装的 Zabbix Appliance 3.0 上找到 root 用户的默认密码。尝试了许多常见的默认密码,但没有奏效。

还尝试了其他可能工作的用户名(如zabbixadmin),但运气不佳。

linux ubuntu monitoring login zabbix

-2
推荐指数
2
解决办法
6万
查看次数

Ubuntu 服务器时间不正确

我使用 14.04.1-Ubuntu。date在命令行中执行时,我得到的时间与格林威治标准时间或其他来源相比大约有 1 分钟的差异。sudo ntpdate -s time.nist.gov几个月前我用它同步了它,但它又跳了。为什么会发生?如何在 Ubuntu 上持续保持准确的时间?

ubuntu time time-synchronization date timestamp

-2
推荐指数
2
解决办法
1820
查看次数

阻止 IP 地址连接到 ubuntu 18.04 服务器的最有效方法

由于我无法访问其他层,我想知道阻止 IP 地址连接到 Ubuntu 18.04 服务器的最有效方法。对于盒子本身,它们很可能连接到端口 80。但是我想阻止所有端口访问此 IP 地址。

我知道在 iptables 中添加记录。最有效的意思是,数据包经过的层数最少。有点像使用 iptables 阻止发生在使用 web 服务器本身上的 apache 配置阻止之前。

还有其他更好的方法吗?

谢谢

linux ubuntu ip tcp ip-address

-2
推荐指数
1
解决办法
299
查看次数

modprobe:致命:在目录中找不到模块 nf_conntrack_ipv4

任务 [kubernetes/节点:Modprobe nf_conntrack_ipv4] ********************************************* ********************************************** 致命:[节点1]:失败的!=> {“已更改”:false,“msg”:“modprobe:致命:在目录/lib/modules/5.4.0-91-generic\n中找不到模块nf_conntrack_ipv4”,“name”:“nf_conntrack_ipv4”,“params ": "", "rc": 1, "state": "present", "stderr": "modprobe: 致命: 在目录 /lib/modules/5.4.0-91-generic\n 中找不到模块 nf_conntrack_ipv4\n", "stderr_lines": ["modprobe: FATAL: 在目录 /lib/modules/5.4.0-91-generic 中找不到模块 nf_conntrack_ipv4"], "stdout": "", "stdout_lines": []} ...忽略致命:[节点2]:失败!=> {“已更改”:false,“msg”:“modprobe:致命:在目录/lib/modules/5.4.0-91-generic\n中找不到模块nf_conntrack_ipv4”,“name”:“nf_conntrack_ipv4”,“params ": "", "rc": 1, "state": "present", "stderr": "modprobe: 致命: 在目录 /lib/modules/5.4.0-91-generic\n 中找不到模块 nf_conntrack_ipv4\n", "stderr_lines": ["modprobe: FATAL: 在目录 /lib/modules/5.4.0-91-generic 中找不到模块 nf_conntrack_ipv4"], "stdout": "", "stdout_lines": []} ...忽略致命: [node3]: 失败!=> {“已更改”:false,“msg”:“modprobe:致命:在目录/lib/modules/5.4.0-91-generic\n中找不到模块nf_conntrack_ipv4”,“name”:“nf_conntrack_ipv4”,“params ": "", "rc": 1, "state": "present", "stderr": "modprobe: 致命: 在目录 /lib/modules/5.4.0-91-generic\n 中找不到模块 nf_conntrack_ipv4\n", “stderr_lines”:[“modprobe:致命:在目录/lib/modules/5.4.0-91-generic中找不到模块nf_conntrack_ipv4”],“stdout”:“”,“stdout_lines”:[]}

linux ubuntu linux-kernel kubernetes ubuntu-20.04

-2
推荐指数
1
解决办法
5705
查看次数

我不更新服务器有什么坏处吗?

我在 Nodejs 的帮助下在我的服务器上运行一个应用程序,它有许多依赖项,例如 Chrome。

我已经两年没有更新我的服务器了。我担心如果这样做,我的代码将会失败,并且我无法将其恢复到更新之前。

不更新服务器是不好的做法吗?在生产环境中应该做什么?

linux unix ubuntu

-2
推荐指数
1
解决办法
57
查看次数

Virtualbox FreeNAS VM 是否可靠(带有 UPS)?

我开始研究 - FreeNAS 可靠吗? 我会对 TV10 的评论提出异议:“比 UPS 处理的时间更长”(但我还没有足够高的评级)。

我正在使用笔记本电脑(带有 2GB 内存)运行带有 USB 供电的 500GB 驱动器的 FreeNAS 进行试验 - 笔记本电脑为我提供了一些 UPS 类型支持,但是当 FreeNAS 挂起时我丢失了 zfs 磁盘 - 论坛都说我需要 8GB 内存来可​​靠地运行 ZFS,所以我现在使用 UFS。

我想购买一个小型 FSP UPS 并为我的办公室服务器 PC(运行 Ubuntu)添加内存,但在 Virtualbox VM 中运行 FreeNAS - 使用由 UPS 触发的脚本(通过“网络 UPS 工具”(NUT))关闭 FreeNAS然后是主机 PC。所以 UPS 只需要保持足够长的时间就可以干净地关闭...... FreeNAS 会给我 NAS 功能,它将与主机服务器上的磁盘同步过夜,并从那里备份。我想在主机上运行一些其他功能,而不必在主机 FreeNAS 的监狱中运行。

我计划向 VM 提交 8GB 内存,大约 2TB zfs 磁盘/秒(可能使用 raid-1)。

有没有人建议设置这个?


  • 我接受 VirtualBox 是一种开销和复杂性,我不需要添加。
    • 我不完全接受 VirtualBox 本身就是一个问题,因为我已经使用它一段时间没有问题(甚至从备份 VDI 文件中恢复 Windows VM,当 Windows 导致损坏时......) …

ubuntu virtualbox ups freenas nut

-3
推荐指数
1
解决办法
3466
查看次数