LINUX.ORG.RU

Сообщения AndreyKl

 

Нужна помощь срочно.

Форум — Talks

Доброго времени суток.

Модераторам: пжл, не удаляйте. Помощь нужна очень срочно, а в админе тихо как в гробу.

Проблема: после перезагрузки пропало очень много файлов. И появился один бооольшой файл на 48 ГБ. Что делать со всем этим добром ума не приложу. Трындец. Сервак боевой. Был. Бэкапа нет. ФС ext3, centos 5. :(

бьюсь головой о монитор и плачу.

Может кто идейку подкинет?

>>>

AndreyKl
()

проблема с файлами.. пропали файлы - появились вопросики!

Форум — Admin

Доброго времени суток.

Проблема: после перезагрузки пропало очень много файлов. И появился один бооольшой файл на 48 ГБ. Что делать со всем этим добром ума не приложу. Трындец. Сервак боевой. Был. Бэкапа нет. ФС ext3, centos 5. :(

бьюсь головой о монитор и плачу.

Может кто идейку подкинет?

>>>

AndreyKl
()

кде4: первые вопросы

Форум — Talks

Где взять сборку сабжа под винду? Вроде обещали..

ЗЫ: сильно не пинайте, у меня товарищ - вендузятнег.. Очень думаю хорошо это для ознакомления..

>>>

AndreyKl
()

Где и как прописать настройки для сетевого интерфеса?

Форум — Admin

собственно, ввёл такие команды для ограничения скорости скачивания

tc class add dev eth1 parent 1: classid 1:1 cbq rate 80Mbit allot 1500 prio 5 bounded isolated tc filter add dev eth1 parent 1: protocol ip prio 16 u32 match ip dst 192.168.0.25 flowid 1:1 tc qdisc add dev eth1 root handle 1: cbq avpkt 1000 bandwidth 100mbit

Теперь хотелось бы чтобы после загрузки эти команды выполнялись автоматически. Вопрос где и что прописать?

дистр Альт.

>>>

AndreyKl
()

роутинг. 2 соединения. одно отвалилось. Как бросить весь трафик во второе?

Форум — Admin

Собственно, вопрос в теме вопроса. Более расширено. Есть роутер на базе обычного писюка и линукс. Роутер имеет подключение к двум провайдерам и к локалке. Для определённости пров1 через eth1 (192.168.1.5), пров2 eth2 (192.168.2.5), локалка eth0 (192.168.0.5).

через eth1 ходят только на один адрес, остальные ходят через eth2 реализовано так:

route add 70.70.70.70 gw 192.168.1.1 dev eth1 route add default gw 192.168.2.1 dev eth2

Задача: если первое соединение будет недоступно, заставить автоматически идти трафик через второе.

В ручную всё ясно.

route del default route add default gw 192.168.1.1 dev eth1

А вот как определить что соединения не стало и направить трафик по новому маршруту автоматически? А ещё было бы великолепно затем определить что соединение восстановлено и направить трафик по основному маршруту.

Возможно ли это, и если да, то как?

>>>

AndreyKl
()

Локалка - cifs, nfs .. что выбрать?

Форум — Talks

Собственно, небольшая (3 компа) домашняя сеть. Какой протокол выбрать?

>>>

AndreyKl
()

mysql vs postgres vs mssql vs ...

Форум — Admin

собственно, не флейма ради а пользы для:

mysql, табличка вида

table t1 (
`id_picture` int(11) NOT NULL auto_increment,
`public` tinyint(1) NOT NULL,
`activ` tinyint(1) NOT NULL default '1',
`date` datetime NOT NULL,
`album` int(11) NOT NULL,
`views` int(11) NOT NULL,
PRIMARY KEY (`id_picture`),
KEY `public` (`public`),
KEY `activ` (`activ`),
KEY `date` (`date`),
KEY `album` (`album`),
KEY `views` (`views`),
KEY `album_2` (`album`,`activ`,`public`),
KEY `date_2` (`date`,`album`,`public`,`activ`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 COLLATE=utf8_unicode_ci ;

миллион записей. В 300 000 из них album равен 2.

Запрос вида

SELECT id_picture,user FROM pictures USE INDEX(date_2) WHERE album=2 and activ=1 and public=1 ORDER BY date DESC LIMIT 299900, 1

выполняется непомерно долго. Запрос вида

SELECT id_picture,user FROM pictures ORDER BY date DESC LIMIT 299900, 1

выполняется втрое быстрее, результат устраивает.

собственно, проблема понятна. Mysql, видимо, строит индекс так, что в данном случае после выборки по WHERE приходится сортировать по дате "вручную", т.е. невозможно использовать индексы. А там 300 000 строк. Ну она и старается, как может. По моему скромному мнению (я не специалист в создании СУБД ником боком), возможно можно попытаться строить индекс по другому и использовать данные индекса по дате чтобы сортировать результат. Я в этом не уверен.

Так вот, к чему разговор. Я сейчас постгрес ставлю. Хочу поглядеть чего там и как. Больше ничего поставить возможности нет. А результаты сравнения были бы интересны. Посему просьба: если у кого есть тестовая машинка с поднятым mysql, oracle, mssql, db2 etc, прошу провести тест, если есть возможность. За единицу измерения времени запроса предлагаю взять средний результат MySQL для 20 запросов и измерять в my.

mysql5.0.22
Если кому интересно - присоединяйтесь.
Спасибо.

>>>

AndreyKl
()

Две идеи. Мнение сообщества. ?

Форум — Talks

Пять утра...

Уже некоторое время я обдумываю две идеи. Мне они кажутся довольно интересными. Решил поинтересоваться, кажутся ли они сообществу такими же интересными, как и мне.

1) Навеяно открытием драйверов ати. Игры без инсталяции на диск. Идея проста - создаём ливсд с иксами (без кадэёв, гнумов и прочего). Записываем на него игру. При загрузки с диска автоматически запускаем игру. Предусмотреть сохранение состояния игры на флешке и на винчестере. Плюсы: полная независимость от ОС, никаких проблем ни с директхем ни с опенгелем.. всё, что нужно есть в системе на диске. Добавляем возможность простой установки на компютер пользователя(может прям систему копировать а потом в цэашруте запускать игру, например). Минусы - пока дрова закрыты - делов не будет. Для компьютерных клубов проще установить, чем с дисками возиться. Диск поцарапался - трында.

2) Модуль для iptables, чтобы рабтал в fuse и использовал расширение owner. Модуль мог бы перехватывать весь трафик от пользовательских програм в систему и обратно, запрещая или разрешая определённой программе выход в интернет.

Порядок прохождения трафика к пользовательскому приложению:

сеть -> kernel_iptables -> user_iptables -> приложение

Порядок прохождения трафика от пользоваетльского приложения:

приложение -> user_iptables -> kernel_iptables -> сеть

Это позволило бы легко каждому пользователю контролировать собственные приложения легко манипулируя названиями программ. Например, схватил юзер червь для опенофиса(гипотетически), тот в инет ломится, модуль видит, что опенофиса нет среди доверенных приложений и рапортует юзеру, юзер решает разрешить или нет. Особенно полезно для терминалов по моему мнению. Когда на одном сервере приложений работает туча народу. Админ не может контролировать всё. Поэтому он настраивает iptables как обычно. А пользователи могут вносить дополнительные запрещения для приложений. Так же полезно для домашних пользователей: минимальная безопасная конфигурация iptables из каробки + гуёвая фронтенда для fuse-iptables могут значительно повысить защищённость домашней системы, предоставить каждому пользователю хороший способ конролировать происходящее и избавить от гемора с iptables.

Что думаете?

ЗЫ. Кто нить знает как решить проблему с неработающей клавишей контекстного меню? Помогите, плиз. А то походу в desktop никто не ходит..

http://www.linux.org.ru/jump-message.jsp?msgid=2163449&lastmod=1190855864549

AndreyKl
()

Клавиша контекстного меню

Форум — Desktop

Собственно, сабж. Не работает. Как настроить? Alt 4.0 , KDE. В центре управления КДЕ лазил, там есть клавиша "меню" и она стоит на действии "контекстное меню". Но не работатет.

AndreyKl
()

Вот интересно, какой редактор юзают признанные гуру?

Форум — Talks

Ну, напрмер, торвальдс?

с РМС всё и так ясно ))

предполагаю, что Тео юзает вим..

кто нибудь знает?

AndreyKl
()

ААА, где тема с главной странички где тупой анонимус-виндузятник рассказывал про преимущества НТФС?

Форум — Talks

Я столько буков написал, а мне говоря : нельзя, тема удалена... :(

Анонимус, иди сюда, расскажи мне тут про НТФС, быстрый как молния.

AndreyKl
()

печать нескольких страниц на одной странице в ООо

Форум — General

как распечатать несколько страниц в ОпенОфис на одной страничке? Что то ковыряю-ковыряю, не найду никак.. где это?

ЗЫ, может плохо объяснил: нужно, например, чтобы странички документа с номерами 1 и 2 размещались на одной бумажной странице А4.

AndreyKl
()

закрыть релеи?

Форум — Admin

У меня мэйлсервер - постфикс. Мыло используется для отправки сообщений с сайта. (Форма обраной связи и т.п.). Слышал, что нужно закрыть релеи, т.е., как я понял, запретить пересылку почты . как это сделать? где и что надо прописать? Можно ли добавить запись в днс или нужно настраивать постфикс? Ткните плиз в ссылку носом, а то в гугле на "закрыть релеи" что то непотребное вываливается.

Спасибо.

AndreyKl
()

Типовой договор. На основании чего я действую?

Форум — Talks

Нашё в инете типовой договор на оказание услугю. Там написано, что:

"Заказчик, ООО "моёлюбимое ООО", действующий на основании устава, и исполнитель, Андрей, действующий на основании.."

На основании чего я действую в данном случае? У меня ведь, как у физического лица, нет устава.. подскажите, пжл. А то завтра идти устанавливать, нужно подготовиться.. я понимаю, что если заниматься этим серьёзно, лучше пойти к юристу.. но к юристу смысла даже подходить нет, поскольку консультация юриста ине обойдётся дороже, чем вся моя работа по этому поводу вместе взятая... если дело пойдёт, то и смысл идти к юристу появится.. в общем, опка прошу помощи сообщества. Раньше не встречался с такими вопросами.

AndreyKl
()

К кому приходили люди в форме, расскажите, какова их реакция на линукс?

Форум — Talks

Собственно сабж. Есть ли у кого нибудь такой опыт?

AndreyKl
()

договор на разовую установку?

Форум — Talks

Нужно установить линукс на малое (очень малое) предприятие (1 компьютер). Раньше никогда этим не занимался. Хотел бы заключить договор, что я им поставил линукс, чтобы в случае чего они могли сказать - нам ставил линукс человек, вот документы, всё легально.. есть ли смысл? какого вида договор нужно заключить? И хоть примерный текст договора.. ума не приложу, в какую сторону смотреть. Кто ставить линукс, как выходите из положения?

AndreyKl
()

Мининформсвязи, похоже, за внедрение свободного программного обеспечение в России

Новости — Linux в России
Группа Linux в России

Депутату В. И. Алкснису пришёл ответ на его запрос о возможности создания российской ОС. В ответе говорится, что мининформсвязи рассматривает возможность использования свободного ПО, а так же упоминается, что использование несвободого ПО ставит заказчика в зависимость от производителя ПО и позволяет производителю ПО диктовать цены.

>>> ссылка на отсканированный ответ

AndreyKl
()

Как запретить пользователю выполнять любую команду кроме разрешённой?

Форум — Admin

Доброго времени суток.
Собственно, вопрос в теме.
Немного пояснений:
поставил knockd. Создал специального пользователя knocker. Только knocker'у позволено заходить по ссш, после того, как он правильно постучится. У кнокера 16-ти символьный случайный пароль. Что хотелось бы: для пущей безопасности хотелось бы чтобы кнокер не мог выполнять ни одной команды, кроме

su - allowedForKnockerUser

. Возможно ли? И если да, то как?

AndreyKl
()

bonding не запускается.. ругается страшным матом

Форум — Admin

бондинг мод 0 для увеличения пропускной способности сети. настроил бондинг на лольном тестовом сервере. Всё работает. настроил на боевом. получаю жуткие тормоза. При этом характерно что после ifdown eth0 and ifup bond0 сервер некоторое время (более минуты) не отвечает на запросы совсем. Затем отвечает с жуткими тормозами. После ifdown bond0 and ifup eth0 та же исмтория. молчвние около минуты, а затем нормальная работа. "зивисания" гораздо дольше времени выполнения ifup ifdown.. при ifdown eth0 ifup bond0 dmesg | less матерится так:

AndreyKl
()

Не хватает пропускной способности сети, есть дополнительная карта. как?

Форум — Admin

Собственно, вопрос в теме, поясню немного чтобы не было неясностей.

есть сетевой интерфейс eth0 100Mbit. Трафик в пике стал превышать 100Mbit. На сервере есть ещё один сетевой интерфейс, eth1. Тоже 100Mbit.
Для однозначности дальнейших рассуждений обозначим основной ip сервера (тот, который в dns прописан) как 200.200.200.199 . Два дополнительныx ip для eth0 и eth1 соответственно 200.200.200.200 и 200.200.200.201. 200.200.200.198 - роутер.

Вопросы:

1) как настроить сервер так, чтобы обе сетевые карты имели один и тот же ip адрес, и чтобы обе карты знали, что они работают "в паре". Вот что нашёл/услышал/понял.

Ну для начала естесственно

ifconfig eth0 200.200.200.200
ifconfig eth0:1 200.200.200.199

ifconfig eth1 200.200.200.201
ifconfig eth1:1 200.200.200.199

ifconfig eth0 hw ether 01:00:5e:01:02:03
ifconfig eth1 hw ether 01:00:5e:01:02:03

Затем

iptables -A INPUT -p tcp -d 200.200.200.199 --dport 80 -i eth0 -j CLUSTERIP --new --hashmode sourceip --clustermac 01:00:5e:01:02:03 --total-nodes 2 --local-node 1
iptables -A INPUT -p tcp -d 200.200.200.199 --dport 80 -i eth1 -j CLUSTERIP --new --hashmode sourceip --clustermac 01:00:5e:01:02:03 --total-nodes 2 --local-node 2


После этого, если я правильно уловил мысль, ip 200.200.200.199 должен стать "виртуальным" и делится между двумя картами.

2) Как заставить исходящий трафик использовать те же 2 интерфейса поровну? я думаю наде делать что то вроде этого:

ip route del default
ip route add default scope global via 200.200.200.198

либо

ip route del default
ip route add default scope global nexthop via 200.200.200.198 dev eth0 weight 1 nexthop via 200.200.200.198 dev eth1 weight 1


подскажите? попробовать пока негде, а время пожимает.

AndreyKl
()

RSS подписка на новые темы