Maximum number of established connections per host 300
Maximum state entries per host 500
State Timeout in seconds 5
Traffic Shaper -> Limiter
ustawia się dwa dla IN i OUT
ważne by ustawić mask na source address
Firewall -> Rules -> LAN
dodaje się regułę dla TCP/UDP
i w Advanced IN / OUT podaje się powyższe limitery
pfctl -F state
resetuje wszystkie połączenia
http://forum.pfsense.org/index.php?topic=45951.0
Firewall Optimization Options = Aggresive
aby szybciej czyścił połączenia wiszące
Pokazywanie postów oznaczonych etykietą Linux. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Linux. Pokaż wszystkie posty
czwartek, 4 października 2012
niedziela, 18 grudnia 2011
Monitoring łącza i użytkowników w sieci
http://packages.debian.org/squeeze/ipwatchd
http://packages.debian.org/squeeze/nast
http://bandwidthd.sourceforge.net/
munin
http://www.debianhelp.co.uk/darkstat.htm
http://www.howforge.com/how-sniff-tcp-connection-linux
http://www.debianhelp.co.uk/networktools1.htm
http://www.howtoforge.com/tracking_tcp_connectios_with_tcptrack
http://webtechtalk.pl/threads/71-Przeglad-programow-monitorujacych-ruch-sieciowy-pod-systemy-Linux
http://www.ubuntugeek.com/bandwidth-monitoring-tools-for-linux.html
http://lazowski.wordpress.com/2010/03/23/ipcop-dystrybucja-do-zadan-specjalmych/
http://forum.freesco.pl/viewtopic.php?t=6562
Ogólnie to polecam zapoznanie się z fprobe i flow-tools.
IPFilter + ipmon. System to FreeBSD.
http://www.trzepak.pl/viewtopic.php?f=5&t=27311
http://forum.inet.one.pl/viewtopic.php?t=1142&highlight=log
apt-get install ulogd
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=495959
http://superuser.com/questions/67428/possible-to-catch-urls-in-linux
https://forum.openwrt.org/viewtopic.php?pid=82449
$ ps -a | sort | uniq | grep -v sh
http://packages.debian.org/squeeze/nast
http://bandwidthd.sourceforge.net/
munin
http://www.debianhelp.co.uk/darkstat.htm
http://www.howforge.com/how-sniff-tcp-connection-linux
http://www.debianhelp.co.uk/networktools1.htm
http://www.howtoforge.com/tracking_tcp_connectios_with_tcptrack
http://webtechtalk.pl/threads/71-Przeglad-programow-monitorujacych-ruch-sieciowy-pod-systemy-Linux
http://www.ubuntugeek.com/bandwidth-monitoring-tools-for-linux.html
http://lazowski.wordpress.com/2010/03/23/ipcop-dystrybucja-do-zadan-specjalmych/
http://forum.freesco.pl/viewtopic.php?t=6562
Ogólnie to polecam zapoznanie się z fprobe i flow-tools.
IPFilter + ipmon. System to FreeBSD.
http://www.trzepak.pl/viewtopic.php?f=5&t=27311
http://forum.inet.one.pl/viewtopic.php?t=1142&highlight=log
apt-get install ulogd
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=495959
http://superuser.com/questions/67428/possible-to-catch-urls-in-linux
https://forum.openwrt.org/viewtopic.php?pid=82449
$ ps -a | sort | uniq | grep -v sh
czwartek, 29 września 2011
poniedziałek, 8 sierpnia 2011
APC caching extension
http://www.blogcatalog.com/blogs/7php-dot-com
http://7php.com/linux-mint-how-to-install-apc-and-configure-apc-on-xampp-apc-caching-extension/
Found on the Internet - haven't checked yet ...
"To install APC (APC caching extension) for Xampp on your Linux Mint or Ubuntu distro, just follow the steps below:
# cd apc (to your apc folder you just extracted)
# sudo /opt/lampp/bin/phpize
# ./configure –enable-apc –with-apxs –with-php-config=/opt/lampp/bin/php-config
# make
# sudo make install
Next Step is to edit you php.ini and add the apc extension as follows:extension=apc.so
How To Configure APC In php.ini ?
I have been pretty comfortable with the following APC Settings so far with version PHP 5.3.2+ (I haven’t tested with lower PHP version)
In your php.ini, just add the following block:
NOTE:
=> There should be only one line of extension=apc.so
=> So either delete the one you added above, or remove the one in the block below.. your choice, but I prefer the one below, to keep things grouped by modules/extensions
[apc]
extension=apc.so
apc.enabled = 1
apc.shm_segments = 1
apc.shm_size = 32M
apc.optimization = 0
apc.num_files_hint = 512
apc.user_entries_hint = 1024
apc.ttl = 0
apc.user_ttl = 0
apc.gc_ttl = 600
apc.cache_by_default = 0
apc.filters = “apc\.php$”
apc.slam_defense = 0
apc.use_request_time = 1
apc.mmap_file_mask = /tmp/apc.XXXXXX
apc.file_update_protection = 2
apc.enable_cli = 0
apc.max_file_size = 2M
apc.stat = 0
apc.write_lock = 1
apc.report_autofilter = 0
apc.include_once_override = 0
apc.rfc1867 = 0
apc.rfc1867_prefix = “upload_”
apc.rfc1867_name = “APC_UPLOAD_PROGRESS”
apc.rfc1867_freq = 0
apc.localcache = 1
apc.localcache.size = 512
apc.coredump_unmap = 0
apc.stat_ctime = 0
Possible Errors During Execution Of phpize..."
http://7php.com/linux-mint-how-to-install-apc-and-configure-apc-on-xampp-apc-caching-extension/
Found on the Internet - haven't checked yet ...
"To install APC (APC caching extension) for Xampp on your Linux Mint or Ubuntu distro, just follow the steps below:
# cd apc (to your apc folder you just extracted)
# sudo /opt/lampp/bin/phpize
# ./configure –enable-apc –with-apxs –with-php-config=/opt/lampp/bin/php-config
# make
# sudo make install
Next Step is to edit you php.ini and add the apc extension as follows:extension=apc.so
How To Configure APC In php.ini ?
I have been pretty comfortable with the following APC Settings so far with version PHP 5.3.2+ (I haven’t tested with lower PHP version)
In your php.ini, just add the following block:
NOTE:
=> There should be only one line of extension=apc.so
=> So either delete the one you added above, or remove the one in the block below.. your choice, but I prefer the one below, to keep things grouped by modules/extensions
[apc]
extension=apc.so
apc.enabled = 1
apc.shm_segments = 1
apc.shm_size = 32M
apc.optimization = 0
apc.num_files_hint = 512
apc.user_entries_hint = 1024
apc.ttl = 0
apc.user_ttl = 0
apc.gc_ttl = 600
apc.cache_by_default = 0
apc.filters = “apc\.php$”
apc.slam_defense = 0
apc.use_request_time = 1
apc.mmap_file_mask = /tmp/apc.XXXXXX
apc.file_update_protection = 2
apc.enable_cli = 0
apc.max_file_size = 2M
apc.stat = 0
apc.write_lock = 1
apc.report_autofilter = 0
apc.include_once_override = 0
apc.rfc1867 = 0
apc.rfc1867_prefix = “upload_”
apc.rfc1867_name = “APC_UPLOAD_PROGRESS”
apc.rfc1867_freq = 0
apc.localcache = 1
apc.localcache.size = 512
apc.coredump_unmap = 0
apc.stat_ctime = 0
Possible Errors During Execution Of phpize..."
środa, 27 kwietnia 2011
CMS Made Simple i hosting na home.pl
Aby poprawić ostrzeżenia zgłaszane przez instalator należy utworzyć plik php.ini z poniższą zawartością:
max_execution_time = 60
magic_quotes_gpc = off
output_buffering = 4096
Niestety póki co CMS MS musi być umieszczony w jakimś podkatalogu ze względu na konflikt między jego architekturą, a polityką bezpieczeństwa home.pl (w skrócie chodzi o katalog /tmp, w którym CMS MS zamieszcza cache plików np. css, a serwer WWW home.pl nie pozwala na wyświetlanie/pobieranie z tego katalogu plików - 403 forbidden).
Przy okazji tuningujemy plik config.php:
$config['output_compression'] = false; // zmieniamy na true
$config['persistent_db_conn'] = false; // zmieniamy na true
Aby CMS poprawnie wysyłał maile, konieczna jest konfiguracja modułu CMSMailer:
Character set: utf-8
Mailer method: mail
From adress: indywidualnie
From username: j.w.
max_execution_time = 60
magic_quotes_gpc = off
output_buffering = 4096
Niestety póki co CMS MS musi być umieszczony w jakimś podkatalogu ze względu na konflikt między jego architekturą, a polityką bezpieczeństwa home.pl (w skrócie chodzi o katalog /tmp, w którym CMS MS zamieszcza cache plików np. css, a serwer WWW home.pl nie pozwala na wyświetlanie/pobieranie z tego katalogu plików - 403 forbidden).
Przy okazji tuningujemy plik config.php:
$config['output_compression'] = false; // zmieniamy na true
$config['persistent_db_conn'] = false; // zmieniamy na true
Aby CMS poprawnie wysyłał maile, konieczna jest konfiguracja modułu CMSMailer:
Character set: utf-8
Mailer method: mail
From adress: indywidualnie
From username: j.w.
wtorek, 26 kwietnia 2011
Monitoring bieżącego użycia dysku - Linux/Debian
http://packages.debian.org/lenny/sysstat
http://www.cyberciti.biz/tips/linux-disk-performance-monitoring-howto.html
.... albo prościej:
http://dag.wieers.com/home-made/dstat/
http://www.cyberciti.biz/tips/linux-disk-performance-monitoring-howto.html
.... albo prościej:
http://dag.wieers.com/home-made/dstat/
piątek, 22 kwietnia 2011
ImpressPages CMS / PHP 5.3 / home.pl - jak to pogodzić?
... jeśli domyślnie jest PHP 5.2?
W pliku .htaccess dodajemy:
:Location /*.php
Use php53
:Location
Natomiast instalator pluje się jeszcze, że magic_quotes_gpc są włączone.
Teoretycznie wystarczy wgrać plik php.ini z zawartością:
magic_quotes_gpc = off
ale dla 5.2 działa, a dla 5.3 jest ignorowane (?) Sprawa rozwojowa ....
W pliku .htaccess dodajemy:
:Location /*.php
Use php53
:Location
Natomiast instalator pluje się jeszcze, że magic_quotes_gpc są włączone.
Teoretycznie wystarczy wgrać plik php.ini z zawartością:
magic_quotes_gpc = off
ale dla 5.2 działa, a dla 5.3 jest ignorowane (?) Sprawa rozwojowa ....
środa, 20 kwietnia 2011
Tuning konfiguracji MySQL
http://forums.mysql.com/read.php?10,405575,405575
http://mysql.rjweb.org/doc.php/memory
http://mysql.rjweb.org/doc.php/memory
GRUB - Error 15
Grub Loading stage 1.5.
Grub Loading, please wait...
Error 15.
Rozwiązanie:
- ściągamy System Rescue CD
- bierzemy UNetBootin
- instalujemy na USB
- bootujemy SRCD
- wybieramy: SGD:Super Grub Disk
- .. enable grub's RAID support (inmod raid)
- .. j.w. dla LVM
- wybieramy Detect any Grub2 installation (even if MBR is overwritten)
- wybieramy pierwszą opcję i do przodu...
Jak już zbootowaliśmy nasz system, przeglądamy grub.cfg, a następnie w moim przypadku grub-install /dev/sda
Grub Loading, please wait...
Error 15.
Rozwiązanie:
- ściągamy System Rescue CD
- bierzemy UNetBootin
- instalujemy na USB
- bootujemy SRCD
- wybieramy: SGD:Super Grub Disk
- .. enable grub's RAID support (inmod raid)
- .. j.w. dla LVM
- wybieramy Detect any Grub2 installation (even if MBR is overwritten)
- wybieramy pierwszą opcję i do przodu...
Jak już zbootowaliśmy nasz system, przeglądamy grub.cfg, a następnie w moim przypadku grub-install /dev/sda
poniedziałek, 18 kwietnia 2011
Squid proxy dla pojedynczego hosta
visible_hostname jakas_nazwa
http_port 8118
icp_port 0
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
redirect_rewrites_host_header off
acl moj_host src ip.mojego.hosta/255.255.255.255
acl localhost src 127.0.0.1/255.255.255.255
acl Safe_ports port 80 443 210 119 70 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow moj_host
http_access allow localhost
http_access deny !Safe_ports
http_access allow CONNECT
http_access deny all
cache_mgr admin@jakas_domena.pl
log_icp_queries off
cachemgr_passwd my-secret-pass all
buffered_logs off
access_log /var/log/squid/access.log squid
http_port 8118
icp_port 0
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
redirect_rewrites_host_header off
acl moj_host src ip.mojego.hosta/255.255.255.255
acl localhost src 127.0.0.1/255.255.255.255
acl Safe_ports port 80 443 210 119 70 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow moj_host
http_access allow localhost
http_access deny !Safe_ports
http_access allow CONNECT
http_access deny all
cache_mgr admin@jakas_domena.pl
log_icp_queries off
cachemgr_passwd my-secret-pass all
buffered_logs off
access_log /var/log/squid/access.log squid
środa, 23 marca 2011
sobota, 28 sierpnia 2010
wtorek, 13 lipca 2010
wtorek, 22 czerwca 2010
iptables dla serwera WWW
Przykład firewalla dla prostego serwera WWW/SSH
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables --flush
iptables --delete-chain
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -A INPUT -i lo --source 127.0.0.1 --destination 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state "ESTABLISHED,RELATED" -j ACCEPT
iptables -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
iptables -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A INPUT -p tcp --dport ssh -j ACCEPT
iptables -A INPUT -p tcp --dport http -j ACCEPT
#iptables -A INPUT -p tcp --dport https -j ACCEPT
iptables -A INPUT -j LOG -m limit --limit 40/minute
iptables -A INPUT -j DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables --flush
iptables --delete-chain
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -A INPUT -i lo --source 127.0.0.1 --destination 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state "ESTABLISHED,RELATED" -j ACCEPT
iptables -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
iptables -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A INPUT -p tcp --dport ssh -j ACCEPT
iptables -A INPUT -p tcp --dport http -j ACCEPT
#iptables -A INPUT -p tcp --dport https -j ACCEPT
iptables -A INPUT -j LOG -m limit --limit 40/minute
iptables -A INPUT -j DROP
niedziela, 14 marca 2010
sobota, 27 lutego 2010
phpMyAdmin 3.2.5 i problemy
1) "nie udało się załadować modułu mcrypt,<br />proszę sprawdzić konfigurację PHP"
Jeśli coś takiego nam się pojawia, to na Debianie + Apache2 rozwiązaniem jest:
apt-get install php5-mcrypt
/etc/init.d/apache2 restart
2) "Plik konfiguracyjny wymaga teraz tajnej frazy kodującej (blowfish_secret)."
config.sample.inc.php kopiujemy do config.inc.php (jak nie mieliśmy)
Wypełniamy stałą jakąś dowolną treścią:
$cfg['blowfish_secret'] = 'Siaba daba da';
Jeśli coś takiego nam się pojawia, to na Debianie + Apache2 rozwiązaniem jest:
apt-get install php5-mcrypt
/etc/init.d/apache2 restart
2) "Plik konfiguracyjny wymaga teraz tajnej frazy kodującej (blowfish_secret)."
config.sample.inc.php kopiujemy do config.inc.php (jak nie mieliśmy)
Wypełniamy stałą jakąś dowolną treścią:
$cfg['blowfish_secret'] = 'Siaba daba da';
Chive 0.2 i problemy
1) Internal Server Error 500 / Undefined variable: bookmarks
Dodajemy do .htaccess linijkę:
php_flag error_reporting 0
2) The requested URL /chive/site/login was not found on this server. 404
Brakuje w Apache'u włączonego mod_rewrite
Dodajemy do .htaccess linijkę:
php_flag error_reporting 0
2) The requested URL /chive/site/login was not found on this server. 404
Brakuje w Apache'u włączonego mod_rewrite
piątek, 26 lutego 2010
Monitorowanie temperatury pod Debianem
----- płyta główna
modprobe ipmi_msghandler
modprobe ipmi_devintf
modprobe ipmi_si
ipmitool -I open sensor list | grep Temp
----- dyski
apt-get install hddtemp
hddtemp /dev/sda -n
hddtemp /dev/sdb -n
----- procesor / XEON
apt-get install lm-sensors
apt-get install bzip2 gcc g++ build-essential kernel-package libncurses5-dev
wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.32.tar.bz2
cp linux-2.6.32.tar.bz2 /usr/src
cd /usr/src
tar -jxvf linux-2.6.32.tar.bz2
ln -s linux-2.6.32 linux
make menuconfig
make
make-kpkg --revision 1.0 -initrd --initrd kernel_image
cd ..
dpkg -i linux-image-2.6.32_1.0_amd64.deb
reboot
modprobe coretemp
sensors | grep Core
Przykład użycia (koniec lutego):
Baseboard Temp | 38.000 | degrees C | ok | na | 5.000 | 10.000 | 83.000 | 90.000 | na
Front Panel Temp | 20.000 | degrees C | ok | na | 0.000 | 5.000 | 44.000 | 48.000 | na
/dev/sda: ST3250318AS: 25°C
/dev/sdb: ST3250318AS: 23°C
Core 0: +42.0°C (high = +90.0°C, crit = +100.0°C)
Core 1: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 2: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 3: +36.0°C (high = +90.0°C, crit = +100.0°C)
Core 4: +42.0°C (high = +90.0°C, crit = +100.0°C)
Core 5: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 6: +40.0°C (high = +90.0°C, crit = +100.0°C)
Core 7: +37.0°C (high = +90.0°C, crit = +100.0°C)
modprobe ipmi_msghandler
modprobe ipmi_devintf
modprobe ipmi_si
ipmitool -I open sensor list | grep Temp
----- dyski
apt-get install hddtemp
hddtemp /dev/sda -n
hddtemp /dev/sdb -n
----- procesor / XEON
apt-get install lm-sensors
apt-get install bzip2 gcc g++ build-essential kernel-package libncurses5-dev
wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.32.tar.bz2
cp linux-2.6.32.tar.bz2 /usr/src
cd /usr/src
tar -jxvf linux-2.6.32.tar.bz2
ln -s linux-2.6.32 linux
make menuconfig
make
make-kpkg --revision 1.0 -initrd --initrd kernel_image
cd ..
dpkg -i linux-image-2.6.32_1.0_amd64.deb
reboot
modprobe coretemp
sensors | grep Core
Przykład użycia (koniec lutego):
Baseboard Temp | 38.000 | degrees C | ok | na | 5.000 | 10.000 | 83.000 | 90.000 | na
Front Panel Temp | 20.000 | degrees C | ok | na | 0.000 | 5.000 | 44.000 | 48.000 | na
/dev/sda: ST3250318AS: 25°C
/dev/sdb: ST3250318AS: 23°C
Core 0: +42.0°C (high = +90.0°C, crit = +100.0°C)
Core 1: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 2: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 3: +36.0°C (high = +90.0°C, crit = +100.0°C)
Core 4: +42.0°C (high = +90.0°C, crit = +100.0°C)
Core 5: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 6: +40.0°C (high = +90.0°C, crit = +100.0°C)
Core 7: +37.0°C (high = +90.0°C, crit = +100.0°C)
Jak wyłączyć IPv6 w Debianie?
Wbijamy się do: /etc/modprobe.d/aliases
I zmieniamy linię na:
alias net-pf-10 off
Jeśli była zahashowana, to ją aktywujemy.
I zmieniamy linię na:
alias net-pf-10 off
Jeśli była zahashowana, to ją aktywujemy.
Subskrybuj:
Posty (Atom)