LINUX.ORG.RU

Сообщения alivecor

 

mongodb бэкап измененных данных.

Форум — Admin

Для резервного копирования базы была поднята реплика и на ней раз в сутки по средством mongodump делается пэкап и отправляется в облачное хранилище. Все работает хорошо. Но прошло время и база выросла до 240 gb и сейчас полный бэкап занимает много времени и много места.(12+ часов и 130+ gb архив) Как можно оптимизировать эту операцию? Нпример настроить раз в неделю полный бэкап и ежедневный бэкап только измененных данных? В виду того, что основной обьем базы храниться в нескольких большого обьема, и в них всегда происходят изменения, rsync не приносит особой икономии. Что можете посветовать в данной ситуачии?

 ,

alivecor
()

Wi-Fi в офисе ~70 сотрудников.

Форум — Linux-hardware

Компания в ~70 сотрудников. Рабочих ноутов ~15 + все наровят подключить свои смартфоны. Помещение офиса вытянутое. Длянный коридор и с двух сторон кабинеты. Стоит 4 точки Wi-Fi класса home/small office. С покрытием все хорошо. Утром и вечером, когда людей не так много, точки работают хорошо, но днем постоянные проблемы. То устроиства не подключаются к точкам, или подключаются но трафик не идет. Постоянно приходится перезагружать точки доступа. Подскажите, у кого есть опыт, какие точки могут справляться с подобными нагрузками. В час пик на точках висит около 20-35 подключений.

 ,

alivecor
()

centos 6, обновил OpenSSL до последней версии, ssllabs.com всеравно говорит, что уязвим

Форум — Security

Есть сервер под CentOS 6.5. Стоить связка Nginx + Apache. Проверил через http://www.ssllabs.com, показало что подвержен уязвимости OpenSSL CCS vulnerability (CVE-2014-0224). Установил из репозитория последнее обновление для OpenSSL, всеравно говорит что уязвим. Есть точно такойже сервер на этой же площадке, проверил на нем, уязвимости нет. Верстия пакета OpenSSL на обоих одинаковая:

Сервер №1
rpm -qi openssl
Name        : openssl                      Relocations: (not relocatable)
Version     : 1.0.1e                            Vendor: CentOS
Release     : 30.el6_6.5                    Build Date: Tue 20 Jan 2015 06:33:56 PM CET
Install Date: Fri 13 Mar 2015 07:27:33 PM CET      Build Host: c6b8.bsys.dev.centos.org
Group       : System Environment/Libraries   Source RPM: openssl-1.0.1e-30.el6_6.5.src.rpm
Size        : 4222195                          License: OpenSSL
Signature   : RSA/SHA1, Tue 20 Jan 2015 09:38:40 PM CET, Key ID 0946fca2c105b9de
Packager    : CentOS BuildSystem <http://bugs.centos.org>
URL         : http://www.openssl.org/
Summary     : A general purpose cryptography library with TLS implementation
Description :
The OpenSSL toolkit provides support for secure communications between
machines. OpenSSL includes a certificate management tool and shared
libraries which provide various cryptographic algorithms and
protocols.

Сервер №2
rpm -qi openssl
Name        : openssl                      Relocations: (not relocatable)
Version     : 1.0.1e                            Vendor: CentOS
Release     : 30.el6_6.5                    Build Date: Tue 20 Jan 2015 06:33:56 PM CET
Install Date: Tue 27 Jan 2015 09:20:46 AM CET      Build Host: c6b8.bsys.dev.centos.org
Group       : System Environment/Libraries   Source RPM: openssl-1.0.1e-30.el6_6.5.src.rpm
Size        : 4222195                          License: OpenSSL
Signature   : RSA/SHA1, Tue 20 Jan 2015 09:38:40 PM CET, Key ID 0946fca2c105b9de
Packager    : CentOS BuildSystem <http://bugs.centos.org>
URL         : http://www.openssl.org/
Summary     : A general purpose cryptography library with TLS implementation
Description :
The OpenSSL toolkit provides support for secure communications between
machines. OpenSSL includes a certificate management tool and shared
libraries which provide various cryptographic algorithms and
protocols.

Везде пишут, что в случаи уязвимости нужно обновить пакет openssl. Может я что-то упустил?

 , ,

alivecor
()

ubuntu/debian установить только обновления безопасности

Форум — General

В CentOS есть yum update --security а ubuntu/debian есть аналог? Что-то гуглю, никак нагуглить не могу.

 , , ,

alivecor
()

Chrome https «Запись общедоступного уадита отсутсвует»

Форум — Admin

Собственно Хром стал ругаться. Что-то в нете особо инфы не смог найти. В чем может быть проблема? С другими браузерами такой проблемы не возникает.

Прилогаю скрин.

 , ,

alivecor
()

Запуск python приложения в runit

Форум — Admin

Есть python приложение:

/usr/bin/python /usr/mongo-connector/mongo_connector/connector.py -m 10.10.10.18:27017 -t http://10.10.10.50:8080/solr-4.10.3/insights -n sphere_development.insights -g insights -d /usr/mongo-connector/mongo_connector/doc_managers/solr_doc_manager.py -o /usr/mongo-connector/oplogstatus_insights.txt -v --auto-commit-interval=0
Запускаю эту команду в шеле, все работает. Добавляю в runit фаил run с содержимым
#!/bin/sh
exec 2>&1
exec /usr/bin/python /usr/mongo-connector/mongo_connector/connector.py -m 10.10.10.18:27017 -t http://10.10.10.50:8080/solr-4.10.3/insights -n sphere_development.insights -g insights -d /usr/mongo-connector/mongo_connector/doc_managers/solr_doc_manager.py -o /usr/mongo-connector/oplogstatus_insights.txt -v --auto-commit-interval=0

Сделал симлинк из /etc/sv/mc_insights в /etc/service/mc_insights

Пробую запустить:

root@lochalhost:/etc/sv/mc_insights# sv start mc_insights
ok: run: mc_insights: (pid 3294) 1s
root@lochalhost:/etc/sv/mc_insights# sv status mc_insights
run: mc_insights: (pid 3590) 1s; down: log: 1s, normally up, want up

Вроде как стартует, но сразу падает. В папке /etc/sv/mc_insights/log создал фаил run

#!/bin/sh
LOG_FOLDER=/var/log/mc_insights
mkdir -p $LOG_FOLDER
exec svlogd -tt $LOG_FOLDER
но логи не появляются.

Пробовал в supervisor запустить, тоже не стартует. Выдает

mc_insights: ERROR (abnormal termination)
В логах supervisor
supervisor exit status 127; not expected

Если кто знает, подскажите в чем может быть ошибка.

 ,

alivecor
()

Хакнули сервер, не зна что делать

Форум — Admin

Взломали сервет по CentOS 6. Сейчас сервер активно рассылает покеты по другим серверам. Ни одна утилита не показывает какой процес занимается рассылкой. Только iftop показывает соединение с удаленным ip по tcpdump можно увидить порт. Борюсь закрывая исходящий порт или исходящий доступ к ip. Но это временно. Появляются новые «жертвы». Подскажите как это можно прикрыть, хотя бы на время пока инфа будет переноситься на другой сервер?

 , ,

alivecor
()

Сервер не доступен по имени из некоторых регионов

Форум — Admin

Есть удаленный сервер. Клиент стал жаловаться, что приложение на сервере не открывается по доменному имени, хотя ip по имени разрешается правильно. По ip все работает нормально. У меня доменное имя работает нормально. Проверил доменное имя через онлайн сервисы, вроде все нормально. Даже не знаю, куда смотреть. Подскажите у кого, какие мысли есть?

 ,

alivecor
()

Дистрибутив для старичка.

Форум — General

Вдохновленный постом Axon-а в галереи В бой идут одни старики вспомнил что у меня завалялся старичок Fujitsu lifebook E335, повидавший многое, но еще рабочий. Проц PII 233, 160 RAM (32 + 128 дополнительная планка), HDD 3.2 Gb. Стоит PCMCIA сетевая Xircom R2BE-100. Посленее что на нем стояло Windows 2000. Лет 6-7 назад я работал на нем XP sp2, подтормаживал, но терпимо. Есть желание посвятить пару вечеров, и установить на него Linux. Чисто ради спортивного интереса, так-как сейчас я его только демонстрирую любителям ретро :-) Какой из ретро дистрибутивов посоветуете для него.

 , ,

alivecor
()

Автозапуск приложения

Форум — Admin

Есть машина с установленной Ubuntu 14.04 x86_64 на нее установлено приложение написанное на phytone. Приложение запускается командой 'paster serve production.ini', дальше с ним работают по веб интерфейсу. Нужно заставить приложение запускаться во время загрузки системы. В rc.local почему-то не отрабатывает.

 , ,

alivecor
()

EXIM настроить отправку с конкретного IP

Форум — Admin

Есть сервер с несколькими сетевыми интерфейсами. На борту EXIM в качестве почтовика.На первый интерфейс настроена MX запись DNS. Когда с сервера отпровляешь письма, gmail заворачивает их как спам. В теле письма видно, что google сопоставляет отправителя с адресом другого интерфейса. Сам я с EXIM столкнулся первый раз. В нете вычитал что IP адрес для отправки задается следующим параметром:

remote_smtp:
driver = smtp
interface = IP Address 
Но в моем конфиге это выглядит как-то не так:
remote_smtp:
  driver = smtp
  interface = ${if exists {/etc/mailips}{${lookup{$original_domain}lsearch{/etc/mailips}{$value}{${lookup{$sender_address_domain}lsearch{/etc/mailips}{$value}{${lookup{${perl{g
et_sender_from_uid}}}lsearch*{/etc/mailips}{$value}{}}}}}}}}
  helo_data = ${if exists {/etc/mailhelo}{${lookup{$original_domain}lsearch{/etc/mailhelo}{$value}{${lookup{$sender_address_domain}lsearch{/etc/mailhelo}{$value}{${lookup{${per
l{get_sender_from_uid}}}lsearch*{/etc/mailhelo}{$value}{$primary_hostname}}}}}}}{$primary_hostname}}
Пробовал добавлять нужный IP в mailips, не помогло.

 , ,

alivecor
()

Обновление Ubuntu serever 12.10

Форум — Admin

На днях довелось мне настраивать удаленный сервер. Оказалось что там стоит Ubuntu server 12.10 x86_64 и не так давно закончилась поддержка. Пришлось подключать олдовые репозитории http://old-releases.ubuntu.com/ubuntu/. Сейчас думаю как обновить систему до актуальной версии, тоесть до 14.04 LST. Возник вопрос: можно ли сразу обновиться с 12.10 до 14.04? Или нужно пройти обновление последовательно через все релизы (сначала 13.04, затем, 13.10 и потом 14.04)? Уменя раньше был опыт обновления только до следующего релиза. Если надо обновляться последовательно через все релизы, то как обновиться это сделать, если 13.04 и 13.10 уже не поддерживаются?

 ,

alivecor
()

Дамп баз данных из mysql по шаблону

Форум — Admin

Как сделать выборочный дамп баз данных из MySQL по шаблону названия. С файлами обычно это выглядит так: main*. Как такое сделать с базами в MySQL? В нете, что-то нечего не нашел.

 , ,

alivecor
()

Nginx + apache проблемы с phpmyadmin

Форум — Admin

На ubuntu 12.04 веб сервер. Стоит связка Nginx + Apache. Php приложение работает нормально, проблем нет, но с phpmyadmin возникает проблема. Главная страница отображается нормально, но после входа в адресной сроке появляется порт 5555

http://192.168.3.96:5555/phpmyadmin/index.php?token=496f6ad56f4f3d7c34981bbb49a9d166
, корорый слушает apache. Но так така он слушает только localhost, страница не отображается. Если вручную убрать порт, то phpmyadmin нормально грузится и работает полноценно. Немогу понять откуда возникает этот порт?

Конфиги: Nginx:

( читать дальше... )

Apache

( читать дальше... )

 , ,

alivecor
()

Debian со временем падает скорость на одном из интерфейсов

Форум — Admin

Ситуация такая: самосборный сервер на нем стоит debian 7.0.3 amd64 и установлен PROXMOX 3.1. 4 сетевых интерфейсов. Все работает хорошо, но на интерфейсе eth3 все время падает скорость с 10 mb/s до 100 kb/s. В течении дня все работает нормально, утром приходишь на работу, скорость упала. Перезагрузишь сервер, все нормально. Из логов видно что интерфейс перезапускался.

( читать дальше... )

Пробовал менять сетевую, и пробовал ставить debian 6.0.8 с PROXMOX 2.6 не помогло

 , ,

alivecor
()

RSS подписка на новые темы