суббота, 25 июня 2011 г.

торможение системы при копировании на флешку с диска на диск

баг 12309 (goo.gl/uMKEn)
проверка
dd if=/dev/zero of=/tmp/test bs=1M count=1M
и понаблюдать за отзывчивостью ос, особенностью графических приложений. Если подскочит wa (wa (Waiting for I/O) from top command - Cpu(s):  1.7%us,  1.5%sy,  0.6%ni, 94.7%id,  1.5%wa,  0.0%hi,  0.1%si,  0.0%st) (а с ним la - load average: 0.11, 0.11, 0.38) Если начнутся тормоза - баг пойман
Проявляется:
1). копирование больших объемов данных с винта на винт
2). нехватке оперативки
3). копировании на флешку
4). использование шифрованных разделов
Как можно попробовать решить
1). смена планировщика ввода-вывода на не-cfg. Посмотреть
cat /sys/block/cciss\!c0d0/queue/scheduler
noop anticipatory deadline [cfq] (cciss\!c0d0 - винчестер)
можно сменить и посмотреть на результат
echo deadline > /sys/block/cciss\!c0d0/queue/scheduler
чтобы он устанавливался при загрузке нужно ядру передать парамерт elevator=deadline. в Grub нужно изменить строку GRUB_CMDLINE_LINUX_DEFAULT в /etc/default/grub а затем обновить граб update-grub
2). настроить ос на менее агресивное использование swap
echo 10 > /proc/sys/vm/swappiness
теперь система начнет использовать подкачку если ОЗУ < 10% (по умолчанию 60%), можно добавить в /etc/sysctl.com
3). добавить ОЗУ если машина часто свапится
4). сменить ядро на старшое

переименование файлов неправильно кодировки

крякозябры в нелатинских именах файлов после разархивации rar и zip архивов, созданных под виндовз
convmv -f cp866 -t utf8 -r --notest *

пятница, 27 мая 2011 г.

nmap и его полезное исползование

сканирование сети на предмет живых хостов
nmap -sP 10.100.1.0/24 (можно 10.100.1.*)
Ключи вывода информации
-oN (по умолчанию)
-oG (в строку для применения grep - самый лучший для поиска)
-oX (XML формат - лучший для анализа ZenMap и т.п.)
-oA (в всех перечисленных форматах)
для преобразования XML в html
xsltproc file.xml -o file.html (xmlsoft.org/XSLT/xsltproc.html - качаем отсюда)

среда, 18 мая 2011 г.

DDoS как посмотреть

Покажет сколько конектов и откуда на вашем сервере:
netstat -anp|grep tcp|awk '{print $5}'| cut -d : -f1 | sort | uniq -c | sort -n

вторник, 10 мая 2011 г.

суббота, 7 мая 2011 г.

mssql 2005 не стартует под доменное учеткой на DC при загрузке системы

На Win2003 Std Rus такая проблема. Сервер - единственный контроллер домена. Проблема касалась службы SQL Server (mssqlserver) и службы агент SQ Server Agent . Запуск службы осуществлялся из-под специально созданной доменной учетной записи. После перезагрузки в журнале событий получали: 
Сбой при запуске службы "SQL Server (MSSQLSERVER)" из-за ошибки  
Имя учетной записи задано неверно или не существует, или же неверен указанный пароль. 
Вручную служба запускалась без проблем. Решение оказалось странным: в свойствах службы учетная запись была указана в виде user@domain.local. Стоило изменить на domain\user, как проблема исчезла.
(источник http://forum.ru-board.com/topic.cgi?forum=62&topic=17607)

четверг, 21 апреля 2011 г.

ip sla 2 канала интернет (один основной и широкий)

конфиги интерфейсов на провайдеров
interface GigabitEthernet0/0
ip address 21.18.173.89 255.255.255.240
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip policy route-map silver
duplex auto
speed auto
no mop enabled
!
interface GigabitEthernet0/1
ip address 18.13.23.34 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip policy route-map golden
duplex auto
speed auto
route-map нужны для ната поскольку если 2 канал нат и использование access-list не будет коректно работать посколько циска будет терятся через какой интерфейс натить конкретную сессию. Конфиг интерфейса локальной сети
interface Vlan1
description $ES_LAN$
ip address 192.168.41.1 255.255.255.0
ip nat inside
ip virtual-reassembly
Собственно конфиги route-map для провайдеров
route-map golden permit 10
 match ip address 110
 match interface GigabitEthernet0/1
!
route-map silver permit 10
 match ip address 110
 match interface GigabitEthernet0/0
при этом access-list
access-list 110 permit ip 192.168.0.0 0.0.255.255 any
и конфиг ната
ip nat inside source route-map golden interface GigabitEthernet0/1 overload
ip nat inside source route-map silver interface GigabitEthernet0/0 overload
собственно настройка ip sla (одна запись поскольку мы будет отслеживать основной канал только при его поднятии и падении будет удалятся или появляться маршрут по умолчанию - маршруты будут приведены дальше)
ip sla 1
 icmp-echo 20.85.18.13 source-interface GigabitEthernet0/0
 timeout 1000
 threshold 40
 frequency 3
ip sla schedule 1 life forever start-time now
теперь конфиг трака для ip sla
track timer interface 5
!
track 1 stub-object
!
track 100 ip sla 1 reachability
 delay down 15 up 10
и собственно маршруты на провайдеров
ip route 0.0.0.0 0.0.0.0 21.18.173.77 track 100
ip route 0.0.0.0 0.0.0.0 18.13.23.33 5
первый на основной канал и зависит от состояния трака (то есть появляется или исчезает в зависимости от состояния канал), 2 статический с метрикой 5 (метрика нужна для того чтобы при восстановлении основного канал опять маршрутом по умолчанию стал основной провайдер, если метрику не поставить основной маршрут не меняется поскольку если у маршрутов одинаковые метрики то никто из них не имеет приоритета и даже при возвращения основного маршрута дефолтом остается маршрут на беккапного провайдера и канал не возвращается на основного провайдера с широким доступом)