pam_limits(sshd:session):could not sent limit for ‘nofile’
admin 7年前(2019-12-30) 2浏览
ssh 无法登陆, 日志如下 pam_limits(sshd:session):could not sent limit for 'nofile' 原因是因为, /etc/security/limits.conf nofile 大于 fs.nr_op...
admin 7年前(2019-12-30) 2浏览
ssh 无法登陆, 日志如下 pam_limits(sshd:session):could not sent limit for 'nofile' 原因是因为, /etc/security/limits.conf nofile 大于 fs.nr_op...
admin 8年前(2019-01-24) 0浏览
ssh登录相关日志 Apr 10 11:01:36 Linux sshd[14007]: Accepted keyboard-interactive/pam for usr_ins from 192.168.222.125 port 37472 ss...
admin 9年前(2017-10-21) 0浏览
前言 现在线上系统的架构大致是这样的,除去cache的proxy机器外,还有项目的nginx proxy机器,后面跟nginx webserver + php-fpm。有时候,会看到proxy nginx的日志里面会有各种异常状态码,比如499,50...
admin 10年前(2016-05-26) 1浏览
The “Out of socket memory” error Out of Socket memory 关于 Out of Socket memory 在服务端,连接达到一定数量,诸如50W时,有些隐藏很深的问题,就不断的抛出来。 通过查看dme...
admin 10年前(2016-04-23) 0浏览
Linux系统出现系统没有响应。 在/var/log/message日志中出现大量的 “echo 0 > /proc/sys/kernel/hung_task_timeout_secs” disables this message.” 和 “b...
admin 10年前(2016-03-24) 0浏览
Apr 23 22:43:21 rs1 kernel: […] Out of socket memory 两种情况会出发 “Out of socket memory” 的信息: 1.有很多的孤儿套接字(orphan sockets) 2.tcp so...
admin 11年前(2015-12-02) 0浏览
系统最大打开文件描述符数:/proc/sys/fs/file-max 查看 $ cat /proc/sys/fs/file-max 186405 设置 临时性 # echo 1000000 > /proc/sys/fs/file-max 永久性...
admin 11年前(2015-08-25) 0浏览
nf_conntrack 工作在 3 层,支持 IPv4 和 IPv6,而 ip_conntrack 只支持 IPv4。目前,大多的 ip_conntrack_ 已被 nf_conntrack_ 取代,很多 ip_conntrack_* 仅仅是个 a...
admin 11年前(2015-07-15) 0浏览
最近一直在忙着搞Ceph存储的优化和测试,看了各种资料,但是好像没有一篇文章把其中的方法论交代清楚,所以呢想在这里进行一下总结,很多内容并不是我原创,只是做一个总结。如果其中有任何的问题,欢迎各位喷我,以便我提高。 优化方法论 做任何事情还是要有个方...
admin 11年前(2015-07-08) 1浏览
在redhat网站查到下面的信息,说是因为内存不够的原因。我觉得这个可以当作出现这个问题的解释,但是却解释得不够“完美”,我仍旧还在疑惑中:如果是是因为内存不够的原因,那么在每次测试之前,只要保证机器状态一样,那么TCP: time wait buc...
admin 11年前(2015-07-08) 0浏览
对于一个server,我们一般考虑他所能支撑的qps,但有那么一种应用, 我们需要关注的是它能支撑的连接数个数,而并非qps,当然qps也是我们需要考虑的性能点之一。这种应用常见于消息推送系统,也称为comet应用,比如聊天室或即时消息推送系统等。c...
admin 11年前(2015-07-02) 0浏览
说明: 通常情况下:一个正常的TCP连接,都会有三个阶段:1、TCP三次握手;2、数据传送;3、TCP四次挥手 里面的几个概念: SYN: (同步序列编号,Synchronize Sequence Numbers) ACK: (确认编号,Acknow...
admin 11年前(2015-03-30) 0浏览
现象:内存高占用(cache)的情况下,机器宕机。 内核错误: 时间 机器Host kernel: : [56120114.072869] 进程名: page allocation failure. order:1, mode:0x20 时间 机器H...
admin 11年前(2015-03-25) 0浏览
SYN 包攻击是网络上比较老的一种攻击方式。在 Linux 中,可以通过开启 net.ipv4.tcp_syncookies = 1 来抵抗这种攻击。那么,在开启 syncookies 之后,Linux 系统做了些什么?如何做的?这是本文试图整理的内...
admin 11年前(2015-03-24) 0浏览
硬件 pcDuino V1 版本 Linaro 12.11 由于openvpn要用到NAT,但是pcDuino的内核是不支持的,首先要配置内核支持NAT,具体的配置如下: [] Networking support —> Networking ...
admin 11年前(2015-03-24) 0浏览
RHEL/CentOS 在 6.3 版本以后引入了一套新的系统调优工具 tuned/tuned-adm,其中 tuned 是服务端程序,用来监控和收集系统各个组件的数据,并依据数据提供的信息动态调整系统设置,达到动态优化系统的目的;tuned-adm...
admin 12年前(2015-03-17) 0浏览
网上的帖子,大多都写开启net.ipv4.tcp_tw_recycle这个开关,可以快速回收处于TIME_WAIT状态的socket(针对Server端而言)。 而实际上,这个开关,需要net.ipv4.tcp_timestamps(默认开启的)这个...
admin 12年前(2015-03-17) 0浏览
公司办公网络入口新增一接入带宽,接入网关是一 Linux 服务器,比较奇怪的是在 新增了相应的 IP 地址后,ping 其对应的网关总是失败。tcpdump 抓 ICMP 包根本 就看不到 ICMP 包出去。 arp -an 也没有看到该网关地址的 ...
admin 12年前(2015-03-17) 0浏览
对于LINUX SA来说,服务器性能是需要我们特别关注的,包括CPU、IO、内存等等系统的优化变得至关重要,这里转载一篇非常不错的关于IO优化的文章,供大家参考和学习: 一、关于页面缓存的信息,可以用 cat /proc/meminfo 看到。其中的...
admin 12年前(2015-03-17) 0浏览
做benchmark测试的过程中,总是会涉及到linux操作系统底层的设置导致无法充分利用机器的性能,在调试的过程中,不少资料没能和linux kernel版本对应上导致一些参数的设置错误。根据现有服务器的硬件条件和软件版本做相关优化,把一些实践的心...
admin 12年前(2015-03-16) 0浏览
前些天,一堆人在 TCPCopy 社区里闲扯蛋,有人提了一个问题:FIN_WAIT1 能持续多久?引发了一场讨论,期间我得到斌哥和多位朋友的点化,受益良多。 让我们热热身,通过一张旧图来回忆一下 TCP 关闭连接时的情况: 看图可知,主动关闭的一方发...
admin 12年前(2015-03-16) 0浏览
参考资料: 六步搞定centos 6下l2tp + ipsec VPN服务器配置 背景介绍: 近期,墙屏蔽了所有的Google服务,也加强了对翻墙工具的屏蔽,例如使用goagent和修改hosts的方法都很难奏效。 因为我一直使用着PPTP VPN,...
admin 12年前(2015-03-15) 0浏览
一.情况表现为 1.在公司内网对站点的http访问: linux主机出现故障:curl以及抓包分析,发现服务端不响应linux客户端的请求,无法建立TCP连接,浏览器返回“无法连接到服务器” windows主机正常 2.http访问质量下降: 基调显...
admin 12年前(2014-08-10) 0浏览
TCP是一个巨复杂的协议,因为他要解决很多问题,而这些问题又带出了很多子问题和阴暗面。所以学习TCP本身是个比较痛苦的过程,但对于学习的过程却能让人有很多收获。关于TCP这个协议的细节,我还是推荐你去看W.Richard Stevens的《TCP/I...
admin 12年前(2014-07-01) 0浏览
今早石祤同学发现了一个问题:同样的两台服务器,相同的OS版本、内核版本、CPU型号、CPU核数,只是厂家不同,但是机器启动后sysctl里的kernel.pid_max值,一台是128k,一台是32k。看了一下/etc/sysctl.conf,两台都...
admin 13年前(2014-03-12) 0浏览
SYN 包攻击是网络上比较老的一种攻击方式。在 Linux 中,可以通过开启 net.ipv4.tcp_syncookies = 1 来抵抗这种攻击。那么,在开启 syncookies 之后,Linux 系统做了些什么?如何做的?这是本文试图整理的内...
admin 13年前(2013-10-11) 0浏览
最近有位 VPS 客户抱怨 MySQL 无缘无故挂掉,还有位客户抱怨 VPS 经常死机,登陆到终端看了一下,都是常见的 Out of memory 问题。这通常是因为某时刻应用程序大量请求内存导致系统内存不足造成的,这通常会触发 Linux 内核里的...
admin 15年前(2011-07-02) 0浏览
Web服务器用了一段时间,随意间使用dmesg命令后竟然发现了一些奇怪的内核日志,如下: ip_conntrack: table full, dropping packet. 后来才知道, Linux TCP 的 ip_conntrack 模块会记录...
admin 17年前(2010-01-12) 0浏览
Oct 22 22:11:59 ha2 kernel: printk: 160 messages suppressed. Oct 22 22:11:59 ha2 kernel: ip_conntrack: table full, dropping p...
admin 17年前(2009-05-07) 0浏览
=============================================================== 所有rfc相关的选项都是默认启用的,因此网上的那些还自己写rfc支持的都可以扔掉了 ===================...