postfix+mysql и безопасность
Я тут заметил, что в RHEL4 postfix собран без поддержки mysql.
Кто-нибудь знает почему это сделано? Неужели поддержка mysql в postfix влияет на безопасность последнего?
Я тут заметил, что в RHEL4 postfix собран без поддержки mysql.
Кто-нибудь знает почему это сделано? Неужели поддержка mysql в postfix влияет на безопасность последнего?
Странный эффект обнаружил.
Вот так я получаю кукесы:
my %cookies = Apache::Cookie->fetch($r);
my $v = $cookies{'cook_name'}->value;
Если кукес cook_name пустой, то мне выдается ошибка 500 и в логе при этом:
[Tue Jun 14 08:17:46 2005] [error] Use of uninitialized value in subroutine entry at /usr/lib/perl5/site_perl/5.8.5/i386-linux-thread-multi/Apache/Cookie.pm line 132.\n
Что-то я не пойму в чем проблема. Может кто знает? :(((
Сделал я себе каталог, который монтируется с сервера по NFS. В нем присутствует 3 подкаталога с правами root:root 777. Монтируется он через autofs:
/etc/auto.master:
/mnt/auto /etc/auto.auto
/etc/auto.auto:
home -rw,soft fs:/dfs
После некоторого времени работы, когда при неиспользовании фс отключается, при следующем обращении все нормально монтируется, но при этом оказывается что один из подкаталогов при этом недоступен. В MC он показывается с вопросом в начале.
Подскажите, плиз, из-за чего такое может быть? А то я даже не представляю причины такого странного глюка. :(
Вроде банальный вопрос, а ответа по документации не нашел. :(
Каким образом нужно писать скрипт для Apache::Registry что-бы в нем только один раз создавать определенный объект, а при следующих запросах его только использовать?
Подскажите, плиз, каким образом в этой клаве можно задействовать мультимедиа кнопки.
Т.к. на ней нет стандартных лампочек, интересует - софтовые их заменители. Может кто подскажет название или урл программки, которая показывает текущее состояние Caps Lock, Scrool Lock и Num Lock где-нибудь в трэе kde?
Подскажите, плиз, как избежать отключения сетевушек на серваке при выполнении 'halt -p'. У меня на них висит ipmi, и при команде ipmitool ... chassis power soft линух корректно завершается и все отрубает. В том числе и сетевушки. Соответственно, я не могу получить доступ к ipmi что-бы его назад включить. :(
Подскажите, плиз, какие аппаратные SSL акселераторы поддерживаются в OpenSSL? Может быть у кого-то есть опыть использования? Какие там ньюансы?
Планируется поставить несколько серверов mysql с репликацией данных. Какие есть средства для балансировки нагрузки в такой системе? Ссылки приветствуются.
Задача сделать систему, обеспечивающую следующее: http (динамика, статика, кэширование, авторизация), БД mysql используемые в http, почтовые сервисы smpt/pop3, приложения по обработке данных (основная нагрузка на проц и винты), приложения по обработке внутренней статичтики системы. Все сервисы тесно связаны друг с другом.
Дело в том, что у меня и у начальства возникли разногласия по поводу того, какого типа кластер нужно делать.
Я считаю что нужно сделать несколько кластеров специализированных под каждую задачу.
Начальство считает, что нужно сделать один кластер с полностью одинаковыми серверами в кластере.
Рассудите нас, пожалуста.
Подскажите, плиз, какую ФС лучше поставить на несколько серверов учитывая следующее:
1. Авторизация не важна. Файлы будут использоваться только другими серверами.
2. Максимальная скорость.
3. Распределение файлов по всем серверам с дублированием.
3.1. Как следствие п.3. - незаметное для клиентов отключение одного из серверов в случае сбоя.
4. Распределение нагрузки при обращении клиентов по всем серверам.
Машина - P4/4Gb RAM. Ядро 2.4.29+openwall+libata+bcm5700(net)+e1000+hpt без smp, acpi=off, режим памяти в ядре - 4Gb.
Винты:
hda - обычный IDE 120 Gb рутовый раздел
sda, sdb - SATA винты 160Gb (драйвер sata_sil)
sdc, sdd - такие-же винты как под рутовым разделом, но подключены к встроенному в материнку HPT372 контроллеру.
Проверил память, отрубил подозрительные винты (оставался только рутовый и SATA), отключил HypherTreading, скомпилил ядро без smp.
Ничего не помагает! Сервак стабильно виснет при высокой нагрузке. :(((
Последний раз при зависании я оказался подконнекченым по ssh с запущеными несколькими сессиями screen. На одном из них был запущен top, на другом через wich отслеживал температуру проца. Так вот эти периодические задачи зависли, но на соседнем скрине работала задача, которая обрабатывала удаленную mysql базу без обращения к винту - она отлично работала. Переключение между скринами в этот момент тоже работало. Как только на свободном скрине пытылся запустить любую команду - она сразу висла.
Подскажите, пожалуста, на что похожи эти симптомы и что можно сделать?
В результате исследования причин падения сервака нашел в логе вот такое сообщение:
Mar 9 15:03:24 localhost kernel: kernel BUG at page_alloc.c:142! Mar 9 15:03:24 localhost kernel: invalid operand: 0000 Mar 9 15:03:24 localhost kernel: CPU: 0 Mar 9 15:03:24 localhost kernel: EIP: 0010:[<c013bfc4>] Not tainted Mar 9 15:03:24 localhost kernel: EFLAGS: 00010286 Mar 9 15:03:24 localhost kernel: eax: c031e674 ebx: c2646030 ecx: c031e674 edx: c031e3e0 Mar 9 15:03:24 localhost kernel: esi: c2646030 edi: 00000000 ebp: df5a1400 esp: f0d73ecc Mar 9 15:03:24 localhost kernel: ds: 0018 es: 0018 ss: 0018 Mar 9 15:03:24 localhost kernel: Process httpd (pid: 10743, stackpage=f0d73000) Mar 9 15:03:24 localhost kernel: Stack: 00004000 00001000 c2646030 eca32744 00001000 c0133525 c013aaac 00000000 Mar 9 15:03:24 localhost kernel: 00000000 00001000 c2646030 eca32744 0000002a c0132f0b f0d73f74 c2646030 Mar 9 15:03:24 localhost kernel: 00000000 00001000 00001000 00000001 00000000 00000000 eca32680 c0133450 Mar 9 15:03:24 localhost kernel: Call Trace: [<c0133525>] [<c013aaac>] [<c0132f0b>] [<c0133450>] [<c013360d>] Mar 9 15:03:24 localhost kernel: [<c0133450>] [<c0144bb8>] [<c0108f07>] Mar 9 15:03:24 localhost kernel: Mar 9 15:03:24 localhost kernel: Code: 0f 0b 8e 00 32 99 2d c0 8b 73 08 85 f6 74 08 0f 0b 90 00 32
Ядро 2.4.29 с openwall патчем. Подскажите, пожалуста, что это за сообщение и как его исправить?
Я уже неделю с этм сервером мучаюсь. :(((
Как сделать, что-бы при загрузке, если рутовый раздел нужно проверять, fsck его проверял-бы и при наличии ошибок сразу фиксил ошибки? А то сервак удаленный и когда он находит ошибки - требует в интерактивном режиме запустить его вручную. :(
Так и не получается обнаружить в чем проблема. :( Падения возможны в произвольный момент времени. Привязать его к какой-либо задаче не получается. :(
Файловые системы все проверил. Софт почти весь обновил. Ядро тоже поставил последнее 2.4.29 с openwall патчем.
Когда саппорт смотрит консоль во время зависа - она погашена и по клавишам не оживает. Как можно вообще отключить гашение консоли? Вроде есть команда 'setterm -blank=0', но т.к. я работаю удаленно - непонятно куда ее вводить. Но вроде-бы для аналогичных установок есть exc-коды для консоли. Может быть что-нибудь знает какие именно нужны для отключения гашения консоли и куда их нужно прописать что-бы они при загрузке активировались?
Может быть что-то еще можно сделать для определения того, что происходит? У меня уже идеи кончаются. :(((
Распространяются-ли исходники LOR форума в каком-либо виде? Я имею ввиду ПО.
Есть удаленный сервак. Ядро 2.4.26 с патчами openwall, bcm5700 и 2.4.26-rc1-libata3. На нем работают apache, nginx, postfix, tpop3d, inn, named, socks (для внутр. использования) и nfs (для локалки - две сетевушки). Все что не нужно выставлять наружу прикрыто через ipchains.
В последнее время довольно часто (раз в 1-2 суток) сервак начал падать. Что было на экране посмотреть нет возможности. По симптомам - вроде как кернел паник (сервак пингуется, нужные порты открыты, но обращение ни на один невозможно). Однако, у меня в /proc/sys/kernel/panic стоит 1, т.е. сервак при кернел паник вроде как сам должен перезагрузиться. В логах все чисто - ничего подозрительного. :(
Подскажите, плиз - могут-ли быть подобные симптомы (пинги, открытые порты) не при кернел паник? Что вообще можно сделать в этой ситуации хотя-бы что-бы диагностировать проблему?
Подскажите, плиз, как можно организовать контроль трафика к конечным юзерам в inn. Я так понимаю, что нужно крутить nnrpd, но в какую сторону что-то понять не могу. :(
Конкретно - мне надо как-то поулчать информацию о том, какой объем скачал каждый авторизованный юзер. Как можно получить эту информацию?
Есть два одинаковых сервака с Adaptec SATA RAID 2810S.
На одном из серваков после некоторого премени работы на попытку запустить любую команду выдается что-то типа "-bash: Input/Output error".
В логе контроллера куча вот таких сообщений:
*** HISTORY BUFFER FROM CONTROLLER *** [01]: dEvent event bus 0 = 63 (unknown event). [02]: 06:44:38 HDMCHIM HIM_EVENT Freeze Queues we may have lost a drive [03]: 06:44:38 HDMCHIM HIM_EVENT WATCH DOG look to see if the device comes back [04]: 06:44:38 ID 4 was RESET kick off in 1 second [05]: 06:44:38 MpdEvent event bus 0 = 63 (unknown event). [06]: 06:44:38 HDMCHIM HIM_EVENT Freeze Queues we may have lost a drive [07]: 06:44:38 HDMCHIM HIM_EVENT WATCH DOG look to see if the device comes back [08]: 06:44:38 ID 4 was RESET kick off in 1 second ...
Я что-то не могу понять что то значит. :( Кто работал с Adaptec RAID - подскажите, плиз.
Есть два удаленных сервера. Ядро 2.4.28+grsec с настройками по максимуму. Два сетевых интерфейса на каждом - один смотрит в инет через провайдера, один - через хаб соединяет их друг с другом.
Все настройки аналогичные. Единственная разница, что используется drbd, на первом сервере в режиме Primary, на втором в режиме Secondary.
Первый сервер отлично работает и с инетом и с локалкой.
А вот второй - с локалкой работает отлично, а в инет что-то ходить не хочет. Пинги на гейт по умолчанию прерываются каждые секунд 30 на те-же 30 секунд, потом возобновляются. В начале пингования выдается сообщение:
WARNING: failed to install socket filter : Protocol not available
Причем - только на втором сервере. iptables на обеих серверах есть, но отключены. Из сетевых сервисов запущен только sshd.
Могут-ли быть проблемы со связью связаны с вышеприведенным предупреждением? Или может быть наоборот?
А может это банальная проблема с контактами на сетевушке?
Ситуация такая. Есть postfix. Есть виртуальные юзеры из mysql базы. Все они соотвествуют одному реальному юзеру linux. Домашние каталоги у каждого виртуального юзера отдельные. В таком каталоге для определенного юзера задаю файл .forward. Поле домашнего каталога в базе юзеров присутствует.
Как мне сказать postfix-у брать домашние каталоги юзеров из mysql?
← назад | следующие → |