Pokazywanie postów oznaczonych etykietą Linux. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Linux. Pokaż wszystkie posty

czwartek, 4 października 2012

pfSense - limity na użytkownika

Maximum number of established connections per host 300
Maximum state entries per host 500
State Timeout in seconds 5

Traffic Shaper -> Limiter
ustawia się dwa dla IN i OUT
ważne by ustawić mask na source address

Firewall -> Rules -> LAN
dodaje się regułę dla TCP/UDP
i w Advanced IN / OUT podaje się powyższe limitery

pfctl -F state
resetuje wszystkie połączenia
http://forum.pfsense.org/index.php?topic=45951.0


Firewall Optimization Options = Aggresive
aby szybciej czyścił połączenia wiszące

niedziela, 18 grudnia 2011

Monitoring łącza i użytkowników w sieci

http://packages.debian.org/squeeze/ipwatchd
http://packages.debian.org/squeeze/nast


http://bandwidthd.sourceforge.net/
munin
http://www.debianhelp.co.uk/darkstat.htm

http://www.howforge.com/how-sniff-tcp-connection-linux
http://www.debianhelp.co.uk/networktools1.htm
http://www.howtoforge.com/tracking_tcp_connectios_with_tcptrack


http://webtechtalk.pl/threads/71-Przeglad-programow-monitorujacych-ruch-sieciowy-pod-systemy-Linux

http://www.ubuntugeek.com/bandwidth-monitoring-tools-for-linux.html

http://lazowski.wordpress.com/2010/03/23/ipcop-dystrybucja-do-zadan-specjalmych/

http://forum.freesco.pl/viewtopic.php?t=6562

Ogólnie to polecam zapoznanie się z fprobe i flow-tools.

IPFilter + ipmon. System to FreeBSD.

http://www.trzepak.pl/viewtopic.php?f=5&t=27311

http://forum.inet.one.pl/viewtopic.php?t=1142&highlight=log

apt-get install ulogd

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=495959

http://superuser.com/questions/67428/possible-to-catch-urls-in-linux

https://forum.openwrt.org/viewtopic.php?pid=82449

$ ps -a | sort | uniq | grep -v sh

poniedziałek, 8 sierpnia 2011

APC caching extension

http://www.blogcatalog.com/blogs/7php-dot-com

http://7php.com/linux-mint-how-to-install-apc-and-configure-apc-on-xampp-apc-caching-extension/

Found on the Internet - haven't checked yet ...

"To install APC (APC caching extension) for Xampp on your Linux Mint or Ubuntu distro, just follow the steps below:

# cd apc (to your apc folder you just extracted)
# sudo /opt/lampp/bin/phpize
# ./configure –enable-apc –with-apxs –with-php-config=/opt/lampp/bin/php-config
# make
# sudo make install

Next Step is to edit you php.ini and add the apc extension as follows:extension=apc.so

How To Configure APC In php.ini ?

I have been pretty comfortable with the following APC Settings so far with version PHP 5.3.2+ (I haven’t tested with lower PHP version)

In your php.ini, just add the following block:
NOTE:
=> There should be only one line of extension=apc.so
=> So either delete the one you added above, or remove the one in the block below.. your choice, but I prefer the one below, to keep things grouped by modules/extensions

[apc]
extension=apc.so
apc.enabled = 1
apc.shm_segments = 1
apc.shm_size = 32M
apc.optimization = 0
apc.num_files_hint = 512
apc.user_entries_hint = 1024
apc.ttl = 0
apc.user_ttl = 0
apc.gc_ttl = 600
apc.cache_by_default = 0
apc.filters = “apc\.php$”
apc.slam_defense = 0
apc.use_request_time = 1
apc.mmap_file_mask = /tmp/apc.XXXXXX
apc.file_update_protection = 2
apc.enable_cli = 0
apc.max_file_size = 2M
apc.stat = 0
apc.write_lock = 1
apc.report_autofilter = 0
apc.include_once_override = 0
apc.rfc1867 = 0
apc.rfc1867_prefix = “upload_”
apc.rfc1867_name = “APC_UPLOAD_PROGRESS”
apc.rfc1867_freq = 0
apc.localcache = 1
apc.localcache.size = 512
apc.coredump_unmap = 0
apc.stat_ctime = 0

Possible Errors During Execution Of phpize..."

środa, 27 kwietnia 2011

CMS Made Simple i hosting na home.pl

Aby poprawić ostrzeżenia zgłaszane przez instalator należy utworzyć plik php.ini z poniższą zawartością:

max_execution_time = 60
magic_quotes_gpc = off
output_buffering = 4096

Niestety póki co CMS MS musi być umieszczony w jakimś podkatalogu ze względu na konflikt między jego architekturą, a polityką bezpieczeństwa home.pl (w skrócie chodzi o katalog /tmp, w którym CMS MS zamieszcza cache plików np. css, a serwer WWW home.pl nie pozwala na wyświetlanie/pobieranie z tego katalogu plików - 403 forbidden).

Przy okazji tuningujemy plik config.php:

$config['output_compression'] = false; // zmieniamy na true
$config['persistent_db_conn'] = false; // zmieniamy na true

Aby CMS poprawnie wysyłał maile, konieczna jest konfiguracja modułu CMSMailer:
Character set: utf-8
Mailer method: mail
From adress: indywidualnie
From username: j.w.

wtorek, 26 kwietnia 2011

Monitoring bieżącego użycia dysku - Linux/Debian

http://packages.debian.org/lenny/sysstat
http://www.cyberciti.biz/tips/linux-disk-performance-monitoring-howto.html


.... albo prościej:

http://dag.wieers.com/home-made/dstat/

piątek, 22 kwietnia 2011

ImpressPages CMS / PHP 5.3 / home.pl - jak to pogodzić?

... jeśli domyślnie jest PHP 5.2?

W pliku .htaccess dodajemy:

:Location /*.php
Use php53
:Location

Natomiast instalator pluje się jeszcze, że magic_quotes_gpc są włączone.

Teoretycznie wystarczy wgrać plik php.ini z zawartością:
magic_quotes_gpc = off

ale dla 5.2 działa, a dla 5.3 jest ignorowane (?) Sprawa rozwojowa ....

środa, 20 kwietnia 2011

Tuning konfiguracji MySQL

http://forums.mysql.com/read.php?10,405575,405575
http://mysql.rjweb.org/doc.php/memory

Narzędzia do monitorowania sieci / systemu

http://www.slac.stanford.edu/xorg/nmtf/nmtf-tools.html#flow

Conky http://conky.sourceforge.net/

GRUB - Error 15

Grub Loading stage 1.5.
Grub Loading, please wait...
Error 15.

Rozwiązanie:
- ściągamy System Rescue CD
- bierzemy UNetBootin
- instalujemy na USB
- bootujemy SRCD
- wybieramy: SGD:Super Grub Disk
- .. enable grub's RAID support (inmod raid)
- .. j.w. dla LVM
- wybieramy Detect any Grub2 installation (even if MBR is overwritten)
- wybieramy pierwszą opcję i do przodu...

Jak już zbootowaliśmy nasz system, przeglądamy grub.cfg, a następnie w moim przypadku grub-install /dev/sda

poniedziałek, 18 kwietnia 2011

Squid proxy dla pojedynczego hosta

visible_hostname jakas_nazwa
http_port 8118
icp_port 0
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
redirect_rewrites_host_header off
acl moj_host src ip.mojego.hosta/255.255.255.255
acl localhost src 127.0.0.1/255.255.255.255
acl Safe_ports port 80 443 210 119 70 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow moj_host
http_access allow localhost
http_access deny !Safe_ports
http_access allow CONNECT
http_access deny all
cache_mgr admin@jakas_domena.pl
log_icp_queries off
cachemgr_passwd my-secret-pass all
buffered_logs off
access_log /var/log/squid/access.log squid

sobota, 28 sierpnia 2010

Testy obciążeniowe aplikacji WWW

JMeter albo OpenWebLoad (http://openwebload.sourceforge.net/)

wtorek, 22 czerwca 2010

iptables dla serwera WWW

Przykład firewalla dla prostego serwera WWW/SSH

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables --flush
iptables --delete-chain
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -A INPUT -i lo --source 127.0.0.1 --destination 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state "ESTABLISHED,RELATED" -j ACCEPT
iptables -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
iptables -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A INPUT -p tcp --dport ssh -j ACCEPT
iptables -A INPUT -p tcp --dport http -j ACCEPT
#iptables -A INPUT -p tcp --dport https -j ACCEPT
iptables -A INPUT -j LOG -m limit --limit 40/minute
iptables -A INPUT -j DROP

sobota, 27 lutego 2010

phpMyAdmin 3.2.5 i problemy

1) "nie udało się załadować modułu mcrypt,<br />proszę sprawdzić konfigurację PHP"

Jeśli coś takiego nam się pojawia, to na Debianie + Apache2 rozwiązaniem jest:

apt-get install php5-mcrypt
/etc/init.d/apache2 restart

2) "Plik konfiguracyjny wymaga teraz tajnej frazy kodującej (blowfish_secret)."

config.sample.inc.php kopiujemy do config.inc.php (jak nie mieliśmy)
Wypełniamy stałą jakąś dowolną treścią:
$cfg['blowfish_secret'] = 'Siaba daba da';

Chive 0.2 i problemy

1) Internal Server Error 500 / Undefined variable: bookmarks

Dodajemy do .htaccess linijkę:
php_flag error_reporting 0

2) The requested URL /chive/site/login was not found on this server. 404

Brakuje w Apache'u włączonego mod_rewrite

piątek, 26 lutego 2010

Monitorowanie temperatury pod Debianem

----- płyta główna

modprobe ipmi_msghandler
modprobe ipmi_devintf
modprobe ipmi_si

ipmitool -I open sensor list | grep Temp

----- dyski

apt-get install hddtemp
hddtemp /dev/sda -n
hddtemp /dev/sdb -n

----- procesor / XEON

apt-get install lm-sensors

apt-get install bzip2 gcc g++ build-essential kernel-package libncurses5-dev
wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.32.tar.bz2
cp linux-2.6.32.tar.bz2 /usr/src
cd /usr/src
tar -jxvf linux-2.6.32.tar.bz2
ln -s linux-2.6.32 linux
make menuconfig
make
make-kpkg --revision 1.0 -initrd --initrd kernel_image
cd ..
dpkg -i linux-image-2.6.32_1.0_amd64.deb
reboot

modprobe coretemp
sensors | grep Core


Przykład użycia (koniec lutego):
Baseboard Temp | 38.000 | degrees C | ok | na | 5.000 | 10.000 | 83.000 | 90.000 | na
Front Panel Temp | 20.000 | degrees C | ok | na | 0.000 | 5.000 | 44.000 | 48.000 | na
/dev/sda: ST3250318AS: 25°C
/dev/sdb: ST3250318AS: 23°C
Core 0: +42.0°C (high = +90.0°C, crit = +100.0°C)
Core 1: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 2: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 3: +36.0°C (high = +90.0°C, crit = +100.0°C)
Core 4: +42.0°C (high = +90.0°C, crit = +100.0°C)
Core 5: +41.0°C (high = +90.0°C, crit = +100.0°C)
Core 6: +40.0°C (high = +90.0°C, crit = +100.0°C)
Core 7: +37.0°C (high = +90.0°C, crit = +100.0°C)

Jak wyłączyć IPv6 w Debianie?

Wbijamy się do: /etc/modprobe.d/aliases

I zmieniamy linię na:

alias net-pf-10 off

Jeśli była zahashowana, to ją aktywujemy.