LINUX.ORG.RU

Сообщения vel

 

firefox 52 двойная рамка для title

На более старых версиях текст для title, который выводился после наведения мышки на элемент, был без доп. рамок, а в 52 добавили двойную рамку.

Это можно как-то настроить?

 

vel
()

USB 3.0 VIA chipset

Есть впаянный «VIA Technologies, Inc. VL80x xHCI USB 3.0 Controller» образца 2011 года

Разные ядра 4.4/4.9

USB-3.0 флешки работают нормально.

Проблема: при активном обмене данных (iperf3) через usb сетевуху DUB-1312 (на гигабитном подключении) система мертво виснет.

С другими системами эта сетевуха работает замечательно.

Это в морг или есть рецепты приготовления ВИАшного usb3.0 контроллера?

 , ,

vel
()

Зачем огнелису пульса?

52 требует пульсу!

Нафига оно нужно ? Алса без него замечательно воспроизводило звук!

Уродцы! Советуют собирать самостоятельно с --disable-pulseaudio --enable-alsa!

 , , ,

vel
()

Как ходят смс между операторами ?

Счастливый абонента опсоса «Х» второй год подряд в январе месяце сталкивается с такой проблемой:

Смс от абонента опсоса «А» идет к абоненту опсоса «Х», идет день, второй, третий

Абонент опсоса «Х» три для долбает ТП опсоса вопросом - что за @#$%$! В ответ ТП заявляет, что все смс пришли и что это можно увидеть в детализации. В детализации их нет. ТП заявляет, что проблема телефона. В ответ на это абонент меняет все что можно (даже сим-карту). Выясняет, что нет связи только в одну сторону только между двумя опсосами из 4-х доступных в DC2 и только на этот номер.

И тут на 4-й день они все приходят! Правда отчеты о доставке приходят только для последним смс.

2 раза - это случайность.

А пока ждем следующего «замедления» смс хочется найти описание процесса передачи смс между операторами.

Чтобы от гугля получить полезный ответ, нужно правильно сформулировать вопрос, а я от gsm сетей стараюсь держаться подальше...

Может быть кто-то здесь знает подробности или поделится ссылками на полезные статьи?

Почему-то вспоминается фидошность образца 90-х, когда мессаги застревали на несколько месяцев.

PS Все телефоны на андройде.

 , ,

vel
()

squid странно жрет cpu

После апгрейда на 3.5.23 стала наблюдаться ситуация, когда сквид начинает жрать CPU. Может отожрать целое ядро.

Мониторинг использования cpu и активности клиентов показывает, что зависимости от числа запросов - нет. От трафика тоже не зависит.

perf натравленный на сквида говорит, что top-5 это

  43.06%  squid    squid                      [.] mem_node::dataRange
  23.61%  squid    squid                      [.] mem_hdr::freeDataUpto
  21.81%  squid    squid                      [.] mem_hdr::NodeCompare
   1.68%  squid    squid                      [.] SplayNode<mem_node*>::splay<mem_node*>
   0.91%  squid    squid                      [.] mem_node::operator<

Прекращает жрать cpu так же внезапно, в cache.log при этом нет никаких событий.

Вот я и думаю - в какую сторону копать...

 ,

vel
()

клиент nfs4 и tcp соединения

есть nfs-ная шара смонтированная так:

hdd-9k.local:/cyrus/spool on /opt/cyrus/spool type nfs (rw,intr,timeo=5,tcp,vers=4,addr=10.252.121.1,clientaddr=10.252.121.3)

после успешного «umount /opt/cyrus/spool» вижу

netstat  -tn | grep 10.252.121
tcp        0      0 10.252.121.3:23643      10.252.121.1:968        ESTABLISHED
tcp        0      0 10.252.121.3:910        10.252.121.1:2049       ESTABLISHED
Соответственно при ребуте, сетка уже в дауне, а соединения остались и ядро долго ругается «nfs: server hdd-9k.local not responding, timed out»

Почему они не закрываются сразу ? Как закрыть эти соединения быстро?

На другой машине повторить этот фокус не удается - после umount соединения закрываются сразу.

 ,

vel
()

Обнаружение ботнета для рассылки спама?

Реальная ситуация: Клиент продолбал пароль от почтового ящика.

Результат: через некоторое время с него начинают слать спам, что обнаручивается очень быстро (логины >3 разных стран за короткое время) и ящик заблокировался автоматом.

Дальше, все кто пытается им воспользоваться - однозначно участники ботнета?

 , ,

vel
()

грабли в squid 4.0

Интересные (документированные) грабли появились в сквид-4.0

Если у внешнего ACL нет в формате %DATA, то оно автоматически дописывается в конец формата и при отсутствии данных подставляется "-"

Так что имея формат «%SRC» acl получил на вход «xxx.xxx.xxx.xxx -» чем был сильно удивлен.

 ,

vel
()

php-fpm 7.0 медленнее php-fpm 5.6

Столкнулся со странностью: при переходе с php 5.6.28 на 7.0.13 скорость упала в разы.

оба php-fpm запущены одновременно на разных портах, в пуле разрешено только по 1 потоку. Свободной памяти дофига, свободных ядер дофига. Диск ssd, кеш приложения лежит в tmpfs

php-fpm -i отличается в 2-х пунктах:

1) в 7.0 «Virtual Directory Support» запрещен

2) в 7.0 «Thread Safety» запрещен (собран без --enable-maintainer-zts)

на 5.6 страничка формируется 1 сек, на 7.0 - 8 сек. (а без opcache - 11 сек.)

Есть «strace -ttt -T» для обоих запросов. Длительности запросов к БД практичестки не отличаются. Число syscall для 5.6 - 51k, для 7.0 - 49k

Как понять где регрессия ?

PS проект moodle ( moodle.org )

 ,

vel
()

плагин для nginx

Нет ли плагина который бы отдавал 403 если в каталоге есть определенный файл?

Грубо говоря хочу аналог .htaccess с одной строкой «Deny from all»

А если бы он умел проверять наличие такого файл от корня web-сервера, то это вообще было бы сказкой!

Перемещено leave из general

 ,

vel
()

libressl - замена openssl или еще рано ?

Собственно вопрос в чем - есть 1.5 проекта хотящих libressl

Насколько безопасно заменить openssl-1.0.х на libressl-2.5.1 ?

Интересует работоспособность openssh, squid-3.5, cyrus-imap-2.5, nginx-1.10, apache-2.4, nagios/nrpe

Или все нужно пересобрать с libressl?

Или собрать её куда-нибудь в /usr/local/libressl и отправлять туда всех желающих libressl ?

 ,

vel
()

FreeBSD - Linux"подобные :)

Цитата с forum.dlink.ru

Вопрос

Нужна WiFi PCIe карта для FreeBSD 11. Как минимум 802.11 b\g\n, но лучше 802.11 ac... 2-3 антенны.. Не подскажите какая идеально подойдёт, чтоб без танцев с бубном...

Ответ

На данный момент пока нет драйверов с новым ядром под Linux"подобные. Единственное, это собирать с гита - но стабильность работы никто не гарантирует

Кто-то из них троль...

 ,

vel
()

LiberOffice/calc и xls в 1251

В старом ОпенОффисе открывается без проблем, в новом - кракозяблы. Где можно изменить кодировку или это проблема со шрифтами?

Число символов совпадает, т.е. это не проблема utf

 , ,

vel
()

cisco wccp + squid v/s linux tproxy + squid

Нашел в сети описание wccp2 слайд 27

Если оно правда, то чем оно принципиально отличается от DNAT по обработке пакетов ?

Вопросы балансировки нагрузки не рассматриваем, интересует только обработка трафика клиента.

Есть знатоки wccp ?

 , , ,

vel
()

php-cli через php-fpm

Есть желание запускать некоторые php-скрипты (cli или в cron) через запущеный php-fpm.

Простое гугление полезных результатов не дает.

Есть готовое решение ?

 ,

vel
()

imq kernel 4.8 роняет ядро

k0ste

Посмотри комменты в https://github.com/imq/linuximq/pull/46

патч пока сделать не могу - у меня оно сильно отличается из-за поддержки netns.

 , ,

vel
()

сетевая активность процессов/сокетов

На дворе 2016 год. Вопрос «какой процесс активно использует сеть» до сих пор не имеет решения «из коробки» в ядре.

Собственно вопрос: а почему до сих пор не добавили счетчики принятых и переданых байтов в /proc/net/{tcp[6],udp[6],udplite[6],icmp[6],raw[6]}

Реализация проста и имеет минимальные накладные расходы. Мы и так считаем статистику для /proc/net/snmp.

Совместимость с чем может сломать добавление 2 колонок в /proc/net/tcp и ему подобные ?

Как вариант, можно добавить счетчики в /proc/<pid>/fdinfo/

Может есть еще варианты где можно показать счетчики? (типа добавить парку строк в /proc/<pid>/io)

Перемещено Shaman007 из talks

 , ,

vel
()

drbd: вопрос про split-brain и meta-info

Правильно ли я понял, что SB может случиться только в режиме dual-primary?

Когда есть смысл использовать для meta-info отдельный раздел, а не internal ?

 

vel
()

dns сервер (master,slave) через nat

Есть ли минусы у варианта, когда небольшой dns-сервера для нескольких публичных доменов (master или slave) размещается в серых адресах и через nat обеспечить доступность с публичных адресов ?

 ,

vel
()

информация о забаненных в fail2ban

Есть fail2ban c incremental ban time

Хочется получить инфу о забаненных. Доступ к файлу .sqlite есть.

Готовые решения есть? На перле. Или самому придется писать?

хочу табличку вида

ip country jail <число попаданий>[,jail <число попаданий>]
2-х буквенный country легко получается из geoip

Хорошо бы еще кол-во совпадений по фильтрам для ip, но это нужно править f2b или при ротации лога статистику собирать.

Без статистики трудно понять на сколько эффективно работает f2b.

 , ,

vel
()

RSS подписка на новые темы