一次磁盘IO高的问题处理已关闭评论
2015年10月27日
⁄ Linux管理
⁄ 共 265字 ⁄ 被围观 12,045 views+
问题现象:
开发测试环境的kubernetes master服务器,磁盘读写速率很高,达200多M/s,IOPS超过8000/S,系统操作出现卡顿(还好硬盘是SSD,否则系统早卡死掉了),截图如下:
解决思路:
1、使用iotop查看IO高的进程,并kill,问题依旧
2、重启系统后正常,但一段时间后问题重现
3、查看内存,发现物理内存已基本使用完,并且在大量使用swap,因此问题原因可以确定:
IO高是因为进程大量使用swap交换页所导致!!!
注:因为是...
IOPS, iotop, SWAP阅读全文
Linux Glibc幽灵漏洞紧急修补方案已关闭评论
bash漏洞修复办法已关闭评论
1、确认漏洞是否存在:
最近刚刚爆出Bash安全漏洞,SSH bash紧急安全补丁!重要!测试是否存在漏洞,执行以下命令:
# env x='() { :;}; echo vulnerable' bash -c "echo this is a test" vulnerable this is a test
2、修复办法:
如果是Redhat或CentOS系统,直接执行如下命令即可:
yum -y update bash
然后重新执行上述测试命令,如果提示如下:
# env x='() { :;}; echo vulnerable' bash -c &qu...
阅读全文
在Linux中为非SSH用户配置SFTP环境已关闭评论
2014年08月29日
⁄ Linux管理
⁄ 共 1622字 ⁄ 被围观 10,167 views+
在某些环境中,系统管理员想要允许极少数用户在可以传输文件到Linux机器中,但是不允许使用 SSH。要实现这一目的,我们可以使用SFTP,并为其构建chroot环境。
SFTP & chroot背景:
SFTP是指SSH文件传输协议(SSH File Transfer protocol)或安全文件传输协议(Secure File Transfer Protocol),它提供了可信数据流下的文件访问、文件传输以及文件管理功能。当我们为SFTP配置chroot环境后,只有被许可的用户可以访问,并被...
阅读全文
ext4文件系统里恢复删除的文件已关闭评论
Linux被入侵检查实用指令已关闭评论
2014年08月20日
⁄ Linux管理
⁄ 共 5156字 ⁄ 被围观 8,845 views+
发现服务器异常,并初步判断是被攻击后如何处理呢?
1、得出filename正在运行的进程
#pidof filename
2、通过文件或者tcp udp协议看到进程
#fuser -n tcp port
3、看文件修改时间,大小等信息
#stat filename
4、看加载模块
#lsmod
5、看rpc服务开放
#rpcinfo -p
6、看网卡是否混杂模式(promiscuous mod)
#dmesg|grep eth0
7、看命令是否被更改,象md5sum一样
#rpm -Vf /bin/ls
rpm -Vf /bin/ps 正常无输出...
阅读全文
巧用tmpfs加速你的linux服务器已关闭评论
巧用rsync同步已关闭评论
linux安全小技巧已关闭评论
对于系统管理员,让产品的系统更安全,免于骇客和黑客的攻击,一直是一项挑战。这是我们关于“如何让Linux系统更安全” 或者 “加固Linux系统“之类话题的第一篇文章。本文将介绍 25个有用的技巧和窍门 ,帮助你让Linux系统更加安全。希望下面的这些技巧和窍门可以帮助你加强你的系统的安全。
1. 物理系统的安全性
配置BIOS,禁用从CD/DVD、外部设备、软驱启动。下一步,启用BIOS密码,同时启用GRUB的密码保护,这样可以限制对系统...
阅读全文
我所理解的性能测试是什么?已关闭评论