Категорії
FreeBSD Linux Routers, GW, Internet Solaris

Размеры очередей

FreeBSD

Переменная sysctl kern.ipc.somaxconn ограничивает размер очереди для приема новых TCP соединений. Значение по умолчанию 128 слишком мало для надежной обработки новых соединений для нагруженного web сервера. Для такого сервера рекомендуется увеличить это значение до 1024 или выше. Демон сервиса может сам ограничивать очередь приема новых соединений (например, sendmail(8), или Apache), но обычно в файле настройки демона есть директива для настройки длины очереди. Более длинная очередь также помогает избежать атак Denial of Service (DoS).

Категорії
FreeBSD Linux OpenBSD Solaris

Запуск приложения на конкретном CPU

FreeBSD

# cpuset -C -c -l 0,2 -p 1701

OpenBSD

cpu affinity

Linux

# taskset 0x00000001 google-chrome
# dplace -c 2 date

Рекомендую так же прочесть этот обзор

Solaris

# pbind -b 2 204 223

Категорії
FreeBSD Linux Solaris

Переименование сетевого интерфейса

Linux

Правим в файле /etc/udev/rules.d/70-persistent-net.rules строку, относящуюся к eth0:

SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:50:56:1f:xx:a1", ATTR{type}=="1", KERNEL=="eth*", NAME="netdev0"

Переименовываем файл /etc/sysconfig/network-scripts/ifcfg-eth0 в /etc/sysconfig/network-scripts/ifcfg-netdev0 и правим внутри строку DEVICE=”netdev0″

FreeBSD

Налету

# ifconfig bge1 name net1

permanent (добавляем в /etc/rc.conf):

ifconfig_bge1_name="net1"
ifconfig_net1="inet 192.168.0.1/24"

Solaris

dladm rename-link net0 lan0

 

Категорії
FreeBSD Linux Solaris

zfs_prefetch_disable = 1

Solaris

На постоянной основе отключается через внесение в /etc/system такой строки:

set zfs:zfs_prefetch_disable = 1

Налету так:

# echo zfs_prefetch_disable/W0t1 | mdb -kw

Посмотреть текущее значение:

# echo "::zfs_params" | mdb -k | grep zfs_prefetch_disable

Не забываем делать

# bootadm update-archive

иначе будет двойная перезагрузка.

FreeBSD

Налету:

sysctl vfs.zfs.prefetch.disable=1

permanent (добавляем в /etc/sysctl.conf):

vfs.zfs.prefetch.disable=1

Linux

Налету

echo 1 > /sys/module/zfs/parameters/zfs_prefetch_disable

permanent (добавляем в /etc/modprobe.d/zfs.conf)

options zfs zfs_prefetch_disable=1

и обновляем initrd:

update-initramfs -u

Категорії
FreeBSD Linux Solaris

cannot import ‘rpool’: I/O error

Если при импорте пула получаем такое сообщение

# zpool import -f rpool
cannot import 'rool': I/O error. Destroy and re-create the pool from a backup source.

то восстановить пул практически невозможно. Но можно хотя бы посмотреть, что случилось с ним.

Категорії
FreeBSD Linux Solaris

Малоизвестные свойства zfs

ZFS обладает многими свойствами и преимуществами. Некоторые редкий, но полезные особенности и свойства рассмотрим ниже.

1) Запрет удаления snaphot’a

Допустим, вам нужно запретить удалить снапшот по каким-либо причинам стандартным образом через zfs destroy. Для этого существует команда hold, которая “защищает” его от удаления. Пример:

Категорії
Linux OS distribution

SmoothSec – дистрибутив для быстрого развёртывания IDS/IPS

SmoothSec 3.2 – дистрибутив на пакетной базе Debian GNU/Linux 7 “Wheezy”, предоставляющий полностью готовое и преднастроенное окружение для развёртывания систем обнаружения и предотвращения атак. В состав включены такие приложения, как SnorbySnortSuricataPulledPork иPigsty. Настройка первичной конфигурации автоматизирована и предельно упрощена, что позволяет создавать системы IDS/IPS даже начинающими администраторами. Сборки дистрибутива подготовлены для архитектур i386 (789 Мб) и amd64 (714 Мб).

Категорії
FreeBSD Linux OpenBSD Solaris Windows

Подключаемся к COM-порту

Windows

– 98/XP

-Vista/7/8

Категорії
Linux

Восстановление повреждённых файлов

Данную статью взял из журнала Хакер. Она рассказывает о том, как в пакетных дистрибутивах восстановить повреждённые файлы. Имеем сервер, у которого побились файлы. Далее текст идёт от имени автора

Категорії
FreeBSD Linux OpenBSD Solaris

Просмотр сессий NAT (nat sessions)

iptables

Нужно ставить отдельное ПО netstat-nat

pf

pfctl -ss

ipf

ipnat -l

kernel nat

ipfw nat show

ipfw + natd

Пока вариантов нету

 

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP