Wypowiedzi
-
Tadeusz Nowak:
FastCGI diametralnie zmieniło obciążenie (ok 50 - 60% podczas szczytu) aż ciekaw jestem jak będzie wyglądać spadek obciążenia jak będzie już uruchomiony eAccelerator.
Kilka razy czytałem o Nginx i Apache razem, czy warto na jednym serwerze zainstalować Nginx dla statycznych obiektów a dynamiczne nadal przepychać przez Apache?
Jeśli masz dużo plików statycznych, a optymalizacje są dalej potrzebne to warto. -
stty echo
(jeśli o to Ci chodzi). -
Krzysztof Pułapa:
Zadanie: jak poradzić sobie z montowaniem partycji /boot bez względu na awarię któregokolwiek dysku ?
Po co w ogóle montować /boot przy starcie? :)
LABEL=boot można zastąpić /dev/sda1 albo uuid. W tej chwili pewnie masz taki label na obu dyskach i stąd problem.Adrian Czerniak edytował(a) ten post dnia 16.04.10 o godzinie 23:11 -
Krzysztof Kania:
Co trzeba zrobić. Ano weryfikować w określonym przedziale czasu (powiedzmy co 3 minuty) czy łącze jest sprawne i płyną sobie przez nie pakiety. Jeśli któreś z łączy padnie należy cały ruch przekierować na sprawne powiadamiając o zdarzeniu administratora via mail. Oczywiście w ramach zmian należy:
- zmienić konfiguracje polis routingu
- zmienić access listy
- zmienić konfiguracje NAT
- zmienić konfiguracje firewalla aplikacyjnego
- zapewnić pasmo (QoS) dla pracowników zdalnych
To wszystko najlepiej w jednym zgrabnym tekstowym pliku konfiguracyjnym. Ktoś podejmuje wyzwanie?
A jakie wynagrodzenie proponujesz? ;) -
Sprawdź, czy skrypt nie wykonywał się dłużej, niż pozwala na to konfiguracja.
-
Bezpośrednio outputu scp nie przechwycisz, bo ono nie wysyła go jeśli miałoby pisać do pipe czy czegoś co nie jest tty. Możesz napisać sobie prosty skrypt w perlu, który pokaże Ci informacje na stdout używając Net::SCP, albo spróbować curlem, jeśli zainstalowany u Ciebie jest skompilowany ze wsparciem dla scp.
-
Zmień na mod_fcgid (tylko uważaj, w portach FreeBSD jest zepsuta wersja, trzeba nowszą zainstalować) i pobaw się parametrami PHP_FCGI_CHILDREN i PHP_FCGI_MAX_REQUESTS. Ponadto zainwestuj w workera zamiast prefork.
-
Widzę u Ciebie cgisock, upewnij się, że masz PHP jako fcgi, anie cgi.
-
Rzuć okiem, czy te powtarzające się szpilki w wykresie z SQL nie są powodowane przez coś, co jest odpalane cyklicznie, bo wyglądają na powtarzalne.
Dołączam do tego, co mówili inni, ciężko diagnozować nie dotykając systemu i nie oglądając konfiguracji. -
wget url >> log 2>&1
-
Zapytaj o andromeda.domain.pl, a nie o domain.pl.
-
Może być jeszcze potrzebne ChallengeResponseAuthentication no.
Kontynuuj. -
Paweł Rutkowski:
Tylko że jail nie wirtualizuje stosu sieciowego. Możesz przypisać IPki do jaili ale raw sockets (np.: dhcp) czy tablicy routingu nie zmienisz. Konfiguracja sieci jest dziedziczona z hosta (nawet IP trzeba bindować do interface hosta).
Raw Sockets: sysctl security.jail.allow_raw_sockets=1
Writualizowany stos sieciowy: VIMAGE -
Artur Frydel:
Jaasne.
A jak tam z zarządzaniem ruchem w OpenBSD? Można już filtrować w warstwie siódmej (jak w l-7), czy też dynamicznie przydzialać pasmo (jak w htb/hsfc)?
Tak w ogóle to OpenBSD jako router/brama dla sieci LAN IMO średnio się nadaje.
1) http://en.wikipedia.org/wiki/ALTQ
2) http://www.snortsam.net/
3) ng_tag, ng_bpf
4) Route servery PLIXa działające na OpenBSD dobitnie świadczą o tym, że nie masz racji.Adrian Czerniak edytował(a) ten post dnia 09.04.10 o godzinie 22:39 -
Krzysztof Pułapa:
Adrian Czerniak:
Ustawić shell na scponly (wcześniej zainstalować i skonfigurować), zahaszować Subsystem sftp w sshd_config.
Jedziesz dalej.
BTW, jakoś ciężko znaleźć gotowy na solka 9 :( Jest tylko na solka 10.
Kontynuując, proste pytanie z SSH:
jak wyłączyć możliwość logowania inną niż używając klucza? -
Ustawić shell na scponly (wcześniej zainstalować i skonfigurować), zahaszować Subsystem sftp w sshd_config.
-
Możesz zrobić jakiś streaming. Albo pójść inną drogą i na Linuksie zainstalować MPD, a na Windows klineta, jednak wtedy nie będzie to bezpośrednio to co chcesz uzyskać. Klient jedynie kontroluje to co robi mpd na Linuksie, więc dźwięk będzie odtwarzany na maszynie z Linuksem.
-
Opalenie procesu sprawdzanie w pętli co ileś sekund czy żyje, jeśli nie to kill -s 14, zrobienie trap na 14, z funkcją, która będzie wykonywała właściwy restart. Oprócz tego sleep 3600 && kill -s 14 $$ &. Późno jest, dlatego nie pokuszę się już o napisanie tego skryptu.Adrian Czerniak edytował(a) ten post dnia 08.04.10 o godzinie 23:36
-
Wpisać w nim odpowiednie opcje montowania tychże systemów plików :)
Niezbyt chce mi się wypisywać zestaw opcji dla wszystkich, a nie wymieniłeś o które Ci chodzi. -
Patrzysz zbyt egocentrycznie. Ty chcesz włączyć i "wszystkodziała", ale inni wolą podłubać, aby uzyskać dokładnie zamierzony efekt. Nie oszukujmy się, automaty nie robią optymalnych konfiguracji.Adrian Czerniak edytował(a) ten post dnia 06.04.10 o godzinie 20:17