Категорії
FreeBSD Linux

Централизованное управление копьютерами через puppet.

Кто знаком с миром Windows, скажет, что это легко делается с помощью Active Directory и групповых политик. А как же дела обстоят в мире свободного програмного обеспечения? Неужели нет достойного конкурента “мелкомягким”? Ответ на это даёт статья, речь о которой пойдёт ниже.

Категорії
FreeBSD Linux

Смотрим состояние системы

Небольшая How-To’шка для определения узких мест в системе.

1) vmstat (показывает состояние виртуальной памяти, буфера. )

Наиболее часто используется в следующих комбинациях:

vmstat 2 – вывод статистики виртуальной памяти (в режиме realtime обновление каждые 2 секунды).
vmstat -z – просмотр состояния буфера
vmstat -i – просмотр состояний прерываний

Категорії
FreeBSD Linux Solaris

Тюнинг zfs под разные задачи

Базы данных, web сервера

Если вы используете mysql+memcached, то возникает процесс двойного кеширования: zfs и memcached – каждый из них кеширует. Выход один: разрешить кешировать только метаданные.

Возможные значения для обоих свойств – allnone и metadata. При установке на all выполняется кэширование данных пользователя и метаданных. При установке на none кэширование данных пользователя и метаданных не выполняется. При установке на metadata выполняется кэширование только метаданных. Значением по умолчанию является all.

Категорії
Linux Solaris

Установка и настройка NFS (клиент-сервер)

Так уж сложилось, что протокол NFS разработала компания SUN и поэтому, этот протокол включён в базовый набор сервисов на ОС Solaris. Подробнее о самом протоколе можно прочесть на википедии.

Тестовый стенд: Solaris 10/11 (сервер), Kubuntu Linux,  kernel 3.0.0-12-generic-pae (клиент)

Категорії
FreeBSD Linux Solaris

Init (run) level в системах *nix

Оказывается, что в разных системах он может быть разным, причём не просто наличием других опций, а и вообще иметь разные назначения при одних и тех же значениях.

Будем рассматривать такие системы: Linux, FreeBSD, Solaris.

Категорії
Linux OS distribution

Liberté Linux: Live-дистрибутив для настоящих анонимусов

7-го ноября обновился Liberté Linux — легковесный (≈200 MiB), устанавливаемый в виде директории live-дистрибутив для анонимусов, основанный на Hardened Gentoo. Мажорный выпуск 2011.2 несет новую функциональность, которую давно ждали анонимусы, и знаменует смену статуса с beta на stable.

Категорії
Linux Security

Защита от флуда, DDoS’a, повышение производительности

В статье будет рассмотрен тюнинг системы при помощи sysctl. Так же защита от разного рода сканнирования, DDoS’a.

Все значения используйте на свой страх и риск.

Категорії
Linux

iptables и динамические правила (keep state)

Такого понятия как динамические правила в iptables не существует. Правильно называть – отслеживание состояния keep state.

В Iptables существуют такие типа состояния (доступно, если модуль ‘state‘ загружен с помощью ‘-m state‘):

NEW – Все пакеты устанавливающие новое соединение (Например, запрос на установление соединения)

ESTABLISHED – Все пакеты принадлежащие установленному соединению (Например, GET ответ web-сервера)

Категорії
FreeBSD Linux Solaris

Рейд массивы в ZFS

RAID-Z представляет собой схему организации данных и четности, подобную RAID-5, но использующую динамический размер сегмента. По сути, каждый логический блок файловой системы – это сегмент RAID-Z, независимо от размера блока. Это значит, что каждая запись RAID-Z – это запись полного сегмента. Добавьте к этому копирование при записи в транзакционной семантике ZFS, и вы полностью избавитесь от “окна уязвимости” RAID. Кроме этого, RAID-Z быстрее обычного RAID, так как здесь не требуется читать данные, менять их, а потом снова записывать.

Категорії
Linux OS distribution

IPCop

Это один из старейших Linux-дистрибутивов для создания межсетевых экранов для небольших организаций и домашних сетей. Управления работой производится через web-интерфейс. В 2009 году IPCop стал лауреатом премии Best of Open Source Software Awards в номинации “Лучшее открытое сетевое ПО”.

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP