LINUX.ORG.RU

Сообщения alivecor

 

mongodb бэкап измененных данных.

Для резервного копирования базы была поднята реплика и на ней раз в сутки по средством mongodump делается пэкап и отправляется в облачное хранилище. Все работает хорошо. Но прошло время и база выросла до 240 gb и сейчас полный бэкап занимает много времени и много места.(12+ часов и 130+ gb архив) Как можно оптимизировать эту операцию? Нпример настроить раз в неделю полный бэкап и ежедневный бэкап только измененных данных? В виду того, что основной обьем базы храниться в нескольких большого обьема, и в них всегда происходят изменения, rsync не приносит особой икономии. Что можете посветовать в данной ситуачии?

 ,

alivecor
()

Wi-Fi в офисе ~70 сотрудников.

Компания в ~70 сотрудников. Рабочих ноутов ~15 + все наровят подключить свои смартфоны. Помещение офиса вытянутое. Длянный коридор и с двух сторон кабинеты. Стоит 4 точки Wi-Fi класса home/small office. С покрытием все хорошо. Утром и вечером, когда людей не так много, точки работают хорошо, но днем постоянные проблемы. То устроиства не подключаются к точкам, или подключаются но трафик не идет. Постоянно приходится перезагружать точки доступа. Подскажите, у кого есть опыт, какие точки могут справляться с подобными нагрузками. В час пик на точках висит около 20-35 подключений.

 ,

alivecor
()

centos 6, обновил OpenSSL до последней версии, ssllabs.com всеравно говорит, что уязвим

Есть сервер под CentOS 6.5. Стоить связка Nginx + Apache. Проверил через http://www.ssllabs.com, показало что подвержен уязвимости OpenSSL CCS vulnerability (CVE-2014-0224). Установил из репозитория последнее обновление для OpenSSL, всеравно говорит что уязвим. Есть точно такойже сервер на этой же площадке, проверил на нем, уязвимости нет. Верстия пакета OpenSSL на обоих одинаковая:

Сервер №1
rpm -qi openssl
Name        : openssl                      Relocations: (not relocatable)
Version     : 1.0.1e                            Vendor: CentOS
Release     : 30.el6_6.5                    Build Date: Tue 20 Jan 2015 06:33:56 PM CET
Install Date: Fri 13 Mar 2015 07:27:33 PM CET      Build Host: c6b8.bsys.dev.centos.org
Group       : System Environment/Libraries   Source RPM: openssl-1.0.1e-30.el6_6.5.src.rpm
Size        : 4222195                          License: OpenSSL
Signature   : RSA/SHA1, Tue 20 Jan 2015 09:38:40 PM CET, Key ID 0946fca2c105b9de
Packager    : CentOS BuildSystem <http://bugs.centos.org>
URL         : http://www.openssl.org/
Summary     : A general purpose cryptography library with TLS implementation
Description :
The OpenSSL toolkit provides support for secure communications between
machines. OpenSSL includes a certificate management tool and shared
libraries which provide various cryptographic algorithms and
protocols.

Сервер №2
rpm -qi openssl
Name        : openssl                      Relocations: (not relocatable)
Version     : 1.0.1e                            Vendor: CentOS
Release     : 30.el6_6.5                    Build Date: Tue 20 Jan 2015 06:33:56 PM CET
Install Date: Tue 27 Jan 2015 09:20:46 AM CET      Build Host: c6b8.bsys.dev.centos.org
Group       : System Environment/Libraries   Source RPM: openssl-1.0.1e-30.el6_6.5.src.rpm
Size        : 4222195                          License: OpenSSL
Signature   : RSA/SHA1, Tue 20 Jan 2015 09:38:40 PM CET, Key ID 0946fca2c105b9de
Packager    : CentOS BuildSystem <http://bugs.centos.org>
URL         : http://www.openssl.org/
Summary     : A general purpose cryptography library with TLS implementation
Description :
The OpenSSL toolkit provides support for secure communications between
machines. OpenSSL includes a certificate management tool and shared
libraries which provide various cryptographic algorithms and
protocols.

Везде пишут, что в случаи уязвимости нужно обновить пакет openssl. Может я что-то упустил?

 , ,

alivecor
()

ubuntu/debian установить только обновления безопасности

В CentOS есть yum update --security а ubuntu/debian есть аналог? Что-то гуглю, никак нагуглить не могу.

 , , ,

alivecor
()

Chrome https «Запись общедоступного уадита отсутсвует»

Собственно Хром стал ругаться. Что-то в нете особо инфы не смог найти. В чем может быть проблема? С другими браузерами такой проблемы не возникает.

Прилогаю скрин.

 , ,

alivecor
()

Запуск python приложения в runit

Есть python приложение:

/usr/bin/python /usr/mongo-connector/mongo_connector/connector.py -m 10.10.10.18:27017 -t http://10.10.10.50:8080/solr-4.10.3/insights -n sphere_development.insights -g insights -d /usr/mongo-connector/mongo_connector/doc_managers/solr_doc_manager.py -o /usr/mongo-connector/oplogstatus_insights.txt -v --auto-commit-interval=0
Запускаю эту команду в шеле, все работает. Добавляю в runit фаил run с содержимым
#!/bin/sh
exec 2>&1
exec /usr/bin/python /usr/mongo-connector/mongo_connector/connector.py -m 10.10.10.18:27017 -t http://10.10.10.50:8080/solr-4.10.3/insights -n sphere_development.insights -g insights -d /usr/mongo-connector/mongo_connector/doc_managers/solr_doc_manager.py -o /usr/mongo-connector/oplogstatus_insights.txt -v --auto-commit-interval=0

Сделал симлинк из /etc/sv/mc_insights в /etc/service/mc_insights

Пробую запустить:

root@lochalhost:/etc/sv/mc_insights# sv start mc_insights
ok: run: mc_insights: (pid 3294) 1s
root@lochalhost:/etc/sv/mc_insights# sv status mc_insights
run: mc_insights: (pid 3590) 1s; down: log: 1s, normally up, want up

Вроде как стартует, но сразу падает. В папке /etc/sv/mc_insights/log создал фаил run

#!/bin/sh
LOG_FOLDER=/var/log/mc_insights
mkdir -p $LOG_FOLDER
exec svlogd -tt $LOG_FOLDER
но логи не появляются.

Пробовал в supervisor запустить, тоже не стартует. Выдает

mc_insights: ERROR (abnormal termination)
В логах supervisor
supervisor exit status 127; not expected

Если кто знает, подскажите в чем может быть ошибка.

 ,

alivecor
()

Хакнули сервер, не зна что делать

Взломали сервет по CentOS 6. Сейчас сервер активно рассылает покеты по другим серверам. Ни одна утилита не показывает какой процес занимается рассылкой. Только iftop показывает соединение с удаленным ip по tcpdump можно увидить порт. Борюсь закрывая исходящий порт или исходящий доступ к ip. Но это временно. Появляются новые «жертвы». Подскажите как это можно прикрыть, хотя бы на время пока инфа будет переноситься на другой сервер?

 , ,

alivecor
()

Сервер не доступен по имени из некоторых регионов

Есть удаленный сервер. Клиент стал жаловаться, что приложение на сервере не открывается по доменному имени, хотя ip по имени разрешается правильно. По ip все работает нормально. У меня доменное имя работает нормально. Проверил доменное имя через онлайн сервисы, вроде все нормально. Даже не знаю, куда смотреть. Подскажите у кого, какие мысли есть?

 ,

alivecor
()

Дистрибутив для старичка.

Вдохновленный постом Axon-а в галереи В бой идут одни старики вспомнил что у меня завалялся старичок Fujitsu lifebook E335, повидавший многое, но еще рабочий. Проц PII 233, 160 RAM (32 + 128 дополнительная планка), HDD 3.2 Gb. Стоит PCMCIA сетевая Xircom R2BE-100. Посленее что на нем стояло Windows 2000. Лет 6-7 назад я работал на нем XP sp2, подтормаживал, но терпимо. Есть желание посвятить пару вечеров, и установить на него Linux. Чисто ради спортивного интереса, так-как сейчас я его только демонстрирую любителям ретро :-) Какой из ретро дистрибутивов посоветуете для него.

 , ,

alivecor
()

Автозапуск приложения

Есть машина с установленной Ubuntu 14.04 x86_64 на нее установлено приложение написанное на phytone. Приложение запускается командой 'paster serve production.ini', дальше с ним работают по веб интерфейсу. Нужно заставить приложение запускаться во время загрузки системы. В rc.local почему-то не отрабатывает.

 , ,

alivecor
()

EXIM настроить отправку с конкретного IP

Есть сервер с несколькими сетевыми интерфейсами. На борту EXIM в качестве почтовика.На первый интерфейс настроена MX запись DNS. Когда с сервера отпровляешь письма, gmail заворачивает их как спам. В теле письма видно, что google сопоставляет отправителя с адресом другого интерфейса. Сам я с EXIM столкнулся первый раз. В нете вычитал что IP адрес для отправки задается следующим параметром:

remote_smtp:
driver = smtp
interface = IP Address 
Но в моем конфиге это выглядит как-то не так:
remote_smtp:
  driver = smtp
  interface = ${if exists {/etc/mailips}{${lookup{$original_domain}lsearch{/etc/mailips}{$value}{${lookup{$sender_address_domain}lsearch{/etc/mailips}{$value}{${lookup{${perl{g
et_sender_from_uid}}}lsearch*{/etc/mailips}{$value}{}}}}}}}}
  helo_data = ${if exists {/etc/mailhelo}{${lookup{$original_domain}lsearch{/etc/mailhelo}{$value}{${lookup{$sender_address_domain}lsearch{/etc/mailhelo}{$value}{${lookup{${per
l{get_sender_from_uid}}}lsearch*{/etc/mailhelo}{$value}{$primary_hostname}}}}}}}{$primary_hostname}}
Пробовал добавлять нужный IP в mailips, не помогло.

 , ,

alivecor
()

Обновление Ubuntu serever 12.10

На днях довелось мне настраивать удаленный сервер. Оказалось что там стоит Ubuntu server 12.10 x86_64 и не так давно закончилась поддержка. Пришлось подключать олдовые репозитории http://old-releases.ubuntu.com/ubuntu/. Сейчас думаю как обновить систему до актуальной версии, тоесть до 14.04 LST. Возник вопрос: можно ли сразу обновиться с 12.10 до 14.04? Или нужно пройти обновление последовательно через все релизы (сначала 13.04, затем, 13.10 и потом 14.04)? Уменя раньше был опыт обновления только до следующего релиза. Если надо обновляться последовательно через все релизы, то как обновиться это сделать, если 13.04 и 13.10 уже не поддерживаются?

 ,

alivecor
()

Дамп баз данных из mysql по шаблону

Как сделать выборочный дамп баз данных из MySQL по шаблону названия. С файлами обычно это выглядит так: main*. Как такое сделать с базами в MySQL? В нете, что-то нечего не нашел.

 , ,

alivecor
()

Nginx + apache проблемы с phpmyadmin

На ubuntu 12.04 веб сервер. Стоит связка Nginx + Apache. Php приложение работает нормально, проблем нет, но с phpmyadmin возникает проблема. Главная страница отображается нормально, но после входа в адресной сроке появляется порт 5555

http://192.168.3.96:5555/phpmyadmin/index.php?token=496f6ad56f4f3d7c34981bbb49a9d166
, корорый слушает apache. Но так така он слушает только localhost, страница не отображается. Если вручную убрать порт, то phpmyadmin нормально грузится и работает полноценно. Немогу понять откуда возникает этот порт?

Конфиги: Nginx:

( читать дальше... )

Apache

( читать дальше... )

 , ,

alivecor
()

Debian со временем падает скорость на одном из интерфейсов

Ситуация такая: самосборный сервер на нем стоит debian 7.0.3 amd64 и установлен PROXMOX 3.1. 4 сетевых интерфейсов. Все работает хорошо, но на интерфейсе eth3 все время падает скорость с 10 mb/s до 100 kb/s. В течении дня все работает нормально, утром приходишь на работу, скорость упала. Перезагрузишь сервер, все нормально. Из логов видно что интерфейс перезапускался.

( читать дальше... )

Пробовал менять сетевую, и пробовал ставить debian 6.0.8 с PROXMOX 2.6 не помогло

 , ,

alivecor
()

RSS подписка на новые темы