LINUX.ORG.RU

Сообщения glorsh66

 

Кто может посоветовать хороший гайд по парсингу ФИАС/ГАР или OSM, для заливки в Postgres или оракл?

Форум — Development

Кто может посоветовать хороший гайд по парсингу ФИАС/ГАР или OSM, для заливки в Postgres или оракл?

желательно для полного нуба, который не конвертил XML в sql. Особенно с такой не очень человечной структурой)

 

glorsh66
()

Unbound и systemd-resolved. Вообще для чего нужен локальный DNS резолвер в линуксе и особенно в убунте.

Форум — General

Немного нубский вопрос - но зачем нужен локальнй резолвер в линуксе? Разве все приложения когда резолвят адрес обращаются вначале к 127.0.0.53:53 Или тот же самый браузер сразу лезет на указанный в сетевых настройках адрес?

Как работает если используется SNAT или MASQURADE

Также как лучше и разумнее всего поменять резолвер если используется Unbound.

Или это все появилось только в SystemD и до этого резолвилось все по другому - файл host и если нет то dns который указан в сети? Или это networkmanager виноват?

 

glorsh66
()

Может кто поделиться конфигом(гайдом) для Unbound dns резолвера/прокиси с DoH или TLS на cloudfare или google

Форум — Admin

Может кто поделиться конфигом(гайдом) для Unbound dns резолвера/прокиси с DoH или TLS на cloudfare или google. С нормальным размером кэша.

А то во всех статьях настраивают для использования корневых DNS серверов. А это большая задержка.

 

glorsh66
()

Какие лучшие варианты VPN или Proxy с обфускацией? (желательно с сылками на гайды) Stunnel + openvpn vs shadowsocks?

Форум — Security

Какие лучшие варианты VPN или Proxy с обфускацией? (желательно с сылками на гайды) Stunnel + openvpn vs shadowsocks? Может быть cloak? Что посоветуете из самых хороших решений? - условно говоря цель скрыть факт использования vpn,proxy

Нашел несколько используемых решений - stunnel + openvpn (клиент работает под виндой. под андроид не получилось заставить работать).

shadowsocks - но тут я понимаю что нужна библиотека/плагин для обфускации. Без нее смысла нет? Какая самая лучшая? Нашел Obfs-proxy и GoQuiet. Но они староваты.

Еще нарыл такой проект (но не успел затестить) https://github.com/cbeuw/Cloak

Какие есть еще варианты? Кто что использует?

Также вопрос - Насколько важен DNS? Есть ли смысл заморачиваться с dns proxy и шифрованным dns? (В том плане что трафик все равно должен идти через vpn, в том числе и dns запросы).

 , ,

glorsh66
()

Аналог Acronis true image для linux, с возможностью сохранения образа в файл. Т.е. не CloneZilla

Форум — General

Есть ли какой то аналог Acronis true image для linux который позволяет сохранять систему в файл образа. У Acronis true image проблема в том что ломается загрузчик. CloneZilla или парагон делают образ в формате клонирования диска, но проблема в том что это занимает весь диск целиком. Что не очень эффективно.

 

glorsh66
()

Ubuntu: Buff / cache съедает всю память. каковы возможные значения vm.vfs_cache_pressure

Форум — General

На моем сервере установлено проприетарное программное обеспечение, которое включает в себя множество баз данных - postgress, tarantool, Memcached и несколько проприетарных приложений с высокой нагрузкой. Система ubuntu 16.04 4.15.0.76-generic

Также на той же машине у меня установлена ​​виртуальная машина (quemu / kvm), на которой установлено все то же программное обеспечение, но другая версия (это причина, по которой она установлена ​​на виртуальной машине). гостевая система ubuntu 18.04 5.4.0-84-generic

Главное в этом программном обеспечении то, что у меня очень ограниченное количество доступных опций, и, самое главное, у него довольно строгие значения тайм-аута , которые я не могу увеличить. (менее полсекунды).

Итак, проблема в том, что через какое-то время вся свободная память уходит в буфер / кеш, и после этого система начинает использовать swap.

Я пытался установить vm.swappiness = 3 по умолчанию было 60 , это как-то помогло, но система работает не очень стабильно, так что это больше похоже на то, что я продлил ее агонию ) Использование свопа приводит к увеличению таймаутов, что, в свою очередь, приводит к неработающему приложению. По какой-то причине система предпочитает начинать использовать своп, чем очищать cache/buff.

Прочитав еще немного, я обнаружил, что могу вручную очистить cache/buff. Поэтому я попытался использовать / bin / sync && / bin / echo 3> proc / sys / vm / drop_caches Я сделал это в задании crontab, которое выполняется каждые два часа для хост-системы и каждые шесть часов для гостевой системы. Я пробовал это в течение недели, система работает стабильно, я еще не нашел никаких поврежденных файлов. Я пробовал использовать его на хосте и гостевых машинах.

Безопасно ли использовать / bin / sync && / bin / echo 3> proc / sys / vm / drop_caches ? Таким образом, источники говорят, что это может привести к потере данных (в основном из-за некоторого времени между sync && echo 3> proc / sys / vm / drop_caches ).

Как связаны vm.swappiness и vm.vfs_cache_pressure ? Как vm.swappiness работает одинаково для этих версий: Ubuntu 16.04 4.15.0.76-общий Ubuntu 18.04 5.4.0-84-общий

Если установлено vm.swappiness = 0 , означает ли это, что система вообще никогда не будет использовать своп и завершит все процессы, если памяти недостаточно? Я где-то читал, что разработчики ядра Linux изменили поведение vm.swappiness = 0 , начиная с некоторой версии ядра, поэтому, если установлено значение 0, это просто убивает процесс.

Каковы возможные значения для vm.vfs_cache_pressure В некоторых источниках говорится, что это от 0 до 200. В разных источниках говорится, что он определяет количество страниц памяти, которые могут быть выделены для баффа / кеша. Что на самом деле означает vm.vfs_cache_pressure? Какие возможные значения я могу установить для vm.vfs_cache_pressure? Поможет ли установка vm.vfs_cache_pressure = 200 решить мою проблему? есть ли способ полностью запретить использование cache/buff, если это приводит к использованию подкачки?

Какие еще варианты я могу попробовать? Как я могу увидеть, какие файлы и какие объекты кешируются?

Существуют ли какие-либо другие опции, кроме vm.vfs_cache_pressureи vm.swappiness, которые могут изменить использование, приоритет баффа / кеша?

Идея состоит в том, чтобы не использовать swap, если есть некоторая доступная память (aviable), и отдать приоритет очистке Buff/cache, и только если это невозможно, и только тогда использовать подкачку (чтобы предотвратить завершение процесса) и конечно, не завершайте процессы, если есть доступный своп.

 

glorsh66
()

Сетевые носители информации Помогите выбрать HBA-1адаптер с hardware RAID для дисковой полки Supermicro cse-826be1c-r741jbod

Форум — Linux-hardware

Кто может помочь выбрать HBA-адаптер с возможностью хардварного RAID. 12 * 12tb дисков SAS Задача - большая файлопомойка и база данных oracle.

На текущий момент LSI SAS 9300-8e. Но у него нет raid, а производительность в софтварном рейде оставляет желать лучшего. Можете посоветовать 100% совместимый контроллер?

 

glorsh66
()

Samba и права пользователей на папки

Форум — General

Может кто ни будь относительному новичку в Linux (особенно в samba) рассказать по права пользователей на samba. потому что получается есть

  • Linux пользователь/группа на сервере самбы
  • пользователь самой самбы smbpasswd -a john
  • пользователь который использует самбу. Т.е. когда монтируется папка к ней тоже применяются права записи. Но какие они?

Например на сервере - я создаю пользователя useradd john Создаю папку mkdir /johnshare Меняю пользователя chown johnshare:johnshare /johnshare

И после этого создаю пользователя в самбе smbpasswd -a johnshare

И делаю конфиг.

Вопрос должен ли пользователь создаваемый в самбе smbpasswd -a johnshare существовать в системе? Или можно настроить так что бы системе не существовало такого пользователя? Как настроить права на папку в данном случае? Как установить права на папку если несколько пользователей шары пользуются одной папкой, что бы у всех были права на все (в рамках данной папки?

Вопрос другой: На клиентской машине я подключаюсь к сетевому диску Либо через GUi smb://host-or-ipaddress/sharename либо через консоль mount -t cifs //hostname-or-ipaddress/sharename -o username=‘username’,domain=‘domainname-or-workgroup’ /mnt/mysamba

Как будут работать права на папку? Нужно ли на клиентской машине создавать пользователя johnshare? Или нет? Или система работает с ID и может быть у случайного пользователя случайные права (ну после получения доступа к папке). Можно ли не создавать пользователя на клиентской машине что бы всю настройку производить только на сервере, а пользователям только говорить логин/пароль имя шары.

Какие тут есть тонкости?

 ,

glorsh66
()

RSS подписка на новые темы