AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-972566

xperator's questions

Martin Hope
xperator
Asked: 2019-09-16 11:43:12 +0800 CST

如何创建具有最少特权/权限但足以进行 ssh 隧道的用户?

  • 7

我想在我的本地机器上使用 SSH 隧道来绕过政府限制。我说的是使用 ssh 连接创建一个 socks 代理服务器。

ssh -f -N -D 1080 [email protected]

这现在完美无缺。但我想将此传递给其他少数人(朋友和家人)。事情是现在我正在使用管理员用户来执行此操作。我想我可能应该为每个人创建一个非管理员/访客用户。

如果他们决定正常 ssh 并弄乱服务器,或者如果他们丢失了登录凭据或者它落入了黑客的手中,我有点担心。

那就是我想更进一步,将它们限制在它们实际上无法做任何事情或有害的程度,但具有足够的功能来运行 ssh 隧道。

那我之后该怎么办adduser <username>?

permissions ssh users
  • 1 个回答
  • 4979 Views
Martin Hope
xperator
Asked: 2019-09-12 16:10:08 +0800 CST

当没有记录/日志时,您如何调查系统崩溃?

  • 5

TL;博士

  1. 当日志没有显示任何内容时,如何实际调查系统崩溃?
  2. 其次,我如何为未来的崩溃做准备?是否有可能进行更积极/更准确的日志记录?以防系统以一种甚至没有时间记录的方式出现恐慌或冻结。

几周前,我从供应商那里得到了 3 台 VPS 机器 (KVM),其中 2 台在一周后崩溃(随机/不同时间)。他们都有 512MB 内存(带有 512MB 交换空间)。

其中一个实际上已关闭,并且在提供商的管理面板中有一个“离线”标签,另一个有点冻结,面板显示“在线”,但我无法通过 Web 控制台 SSH 或访问它。

他们都没有运行任何 CPU/内存密集型任务。一个只是一个 openvpn 服务器(有 2-3 个用户),另一个只是为静态站点提供服务的 nginx+php。他们俩一直都有大约 200-300 的可用内存,并且 cpu 的使用率低于 10%。

我安装了 Netdata 监控。所以我对几乎所有事情都有历史。在崩溃之前,我查看了每一个图表和图表。CPU/内存/磁盘/网络/进程/防火墙使用率没有峰值或突然增加。

我在/var/logs/. 我逐行阅读它们(在崩溃发生之前)。我也用过journalctl。没有错误,没有警告,没有内存不足,没有进程终止,只是正常事件。

崩溃的两台服务器都有一个syslog如下所示:

在此处输入图像描述 如您所见,ufw 只是在崩溃前阻止随机垃圾邮件发送者,然后就没有日志了。此外,您看到的引导20:41:02是我们在崩溃发生后所做的硬/强制重新引导,只是为了让系统重新联机。

当我询问供应商时,他们说一切看起来都不错,我的服务器崩溃的原因是因为 512MB 内存太低,我不得不升级。

另外,我在互联网上随机阅读了两件事,我想我在这里问它们是否是真实的。

  • “微型 RAM 峰值,例如将 ram 表旋转到磁盘等”
  • 一个参数称为journal_data_writeback,如果启用,系统可能会在崩溃期间错过将日志写入磁盘。
server log crash
  • 1 个回答
  • 7107 Views
Martin Hope
xperator
Asked: 2019-09-12 12:47:50 +0800 CST

为什么 update-notifier 需要安装大量额外的软件包?

  • -1

我看到有些人有这些motd脚本向他们显示信息,例如:

23 packages can be updated.
0 updates are security updates.

我做了一些研究,发现这些是由一个名为“update-notifier”的包提供的

所以我做了一个sudo apt install update-notifier,我得到了这个:

在此处输入图像描述

呃……我的意思是……我只是想知道我是否有更新。我需要所有这些吗?

顺便说一句,这将在几个小型远程服务器上进行。可以说,它不是资源无限的台式机。

updates motd update-notifier
  • 1 个回答
  • 476 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve