баг 12309 (goo.gl/uMKEn)
проверка
dd if=/dev/zero of=/tmp/test bs=1M count=1M
и понаблюдать за отзывчивостью ос, особенностью графических приложений. Если подскочит wa (wa (Waiting for I/O) from top command - Cpu(s): 1.7%us, 1.5%sy, 0.6%ni, 94.7%id, 1.5%wa, 0.0%hi, 0.1%si, 0.0%st) (а с ним la - load average: 0.11, 0.11, 0.38) Если начнутся тормоза - баг пойман
Проявляется:
1). копирование больших объемов данных с винта на винт
2). нехватке оперативки
3). копировании на флешку
4). использование шифрованных разделов
Как можно попробовать решить
1). смена планировщика ввода-вывода на не-cfg. Посмотреть
cat /sys/block/cciss\!c0d0/queue/scheduler
noop anticipatory deadline [cfq] (cciss\!c0d0 - винчестер)
можно сменить и посмотреть на результат
echo deadline > /sys/block/cciss\!c0d0/queue/scheduler
чтобы он устанавливался при загрузке нужно ядру передать парамерт elevator=deadline. в Grub нужно изменить строку GRUB_CMDLINE_LINUX_DEFAULT в /etc/default/grub а затем обновить граб update-grub
2). настроить ос на менее агресивное использование swap
echo 10 > /proc/sys/vm/swappiness
теперь система начнет использовать подкачку если ОЗУ < 10% (по умолчанию 60%), можно добавить в /etc/sysctl.com
3). добавить ОЗУ если машина часто свапится
4). сменить ядро на старшое
суббота, 25 июня 2011 г.
переименование файлов неправильно кодировки
крякозябры в нелатинских именах файлов после разархивации rar и zip архивов, созданных под виндовз
convmv -f cp866 -t utf8 -r --notest *
convmv -f cp866 -t utf8 -r --notest *
пятница, 27 мая 2011 г.
nmap и его полезное исползование
сканирование сети на предмет живых хостов
nmap -sP 10.100.1.0/24 (можно 10.100.1.*)
Ключи вывода информации
-oN (по умолчанию)
-oG (в строку для применения grep - самый лучший для поиска)
-oX (XML формат - лучший для анализа ZenMap и т.п.)
-oA (в всех перечисленных форматах)
для преобразования XML в html
xsltproc file.xml -o file.html (xmlsoft.org/XSLT/xsltproc.html - качаем отсюда)
nmap -sP 10.100.1.0/24 (можно 10.100.1.*)
Ключи вывода информации
-oN (по умолчанию)
-oG (в строку для применения grep - самый лучший для поиска)
-oX (XML формат - лучший для анализа ZenMap и т.п.)
-oA (в всех перечисленных форматах)
для преобразования XML в html
xsltproc file.xml -o file.html (xmlsoft.org/XSLT/xsltproc.html - качаем отсюда)
среда, 18 мая 2011 г.
DDoS как посмотреть
Покажет сколько конектов и откуда на вашем сервере:
netstat -anp|grep tcp|awk '{print $5}'| cut -d : -f1 | sort | uniq -c | sort -n
netstat -anp|grep tcp|awk '{print $5}'| cut -d : -f1 | sort | uniq -c | sort -n
вторник, 10 мая 2011 г.
nestat и фильтрация информации
netstat -ant | findstr "25" - как видите все просто
можно так использовать
etstat -np TCP | findstr "8181 8182 8183"
можно так использовать
etstat -np TCP | findstr "8181 8182 8183"
суббота, 7 мая 2011 г.
mssql 2005 не стартует под доменное учеткой на DC при загрузке системы
На Win2003 Std Rus такая проблема. Сервер - единственный контроллер домена. Проблема касалась службы SQL Server (mssqlserver) и службы агент SQ Server Agent . Запуск службы осуществлялся из-под специально созданной доменной учетной записи. После перезагрузки в журнале событий получали:
Сбой при запуске службы "SQL Server (MSSQLSERVER)" из-за ошибки
Имя учетной записи задано неверно или не существует, или же неверен указанный пароль.
Вручную служба запускалась без проблем. Решение оказалось странным: в свойствах службы учетная запись была указана в виде user@domain.local. Стоило изменить на domain\user, как проблема исчезла.
(источник http://forum.ru-board.com/topic.cgi?forum=62&topic=17607)
Сбой при запуске службы "SQL Server (MSSQLSERVER)" из-за ошибки
Имя учетной записи задано неверно или не существует, или же неверен указанный пароль.
Вручную служба запускалась без проблем. Решение оказалось странным: в свойствах службы учетная запись была указана в виде user@domain.local. Стоило изменить на domain\user, как проблема исчезла.
(источник http://forum.ru-board.com/topic.cgi?forum=62&topic=17607)
четверг, 21 апреля 2011 г.
ip sla 2 канала интернет (один основной и широкий)
конфиги интерфейсов на провайдеров
interface GigabitEthernet0/0
ip address 21.18.173.89 255.255.255.240
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip policy route-map silver
duplex auto
speed auto
no mop enabled
!
interface GigabitEthernet0/1
ip address 18.13.23.34 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip policy route-map golden
duplex auto
speed auto
route-map нужны для ната поскольку если 2 канал нат и использование access-list не будет коректно работать посколько циска будет терятся через какой интерфейс натить конкретную сессию. Конфиг интерфейса локальной сети
interface Vlan1
description $ES_LAN$
ip address 192.168.41.1 255.255.255.0
ip nat inside
ip virtual-reassembly
Собственно конфиги route-map для провайдеров
route-map golden permit 10
match ip address 110
match interface GigabitEthernet0/1
!
route-map silver permit 10
match ip address 110
match interface GigabitEthernet0/0
при этом access-list
access-list 110 permit ip 192.168.0.0 0.0.255.255 any
и конфиг ната
ip nat inside source route-map golden interface GigabitEthernet0/1 overload
ip nat inside source route-map silver interface GigabitEthernet0/0 overload
собственно настройка ip sla (одна запись поскольку мы будет отслеживать основной канал только при его поднятии и падении будет удалятся или появляться маршрут по умолчанию - маршруты будут приведены дальше)
ip sla 1
icmp-echo 20.85.18.13 source-interface GigabitEthernet0/0
timeout 1000
threshold 40
frequency 3
ip sla schedule 1 life forever start-time now
теперь конфиг трака для ip sla
track timer interface 5
!
track 1 stub-object
!
track 100 ip sla 1 reachability
delay down 15 up 10
и собственно маршруты на провайдеров
ip route 0.0.0.0 0.0.0.0 21.18.173.77 track 100
ip route 0.0.0.0 0.0.0.0 18.13.23.33 5
первый на основной канал и зависит от состояния трака (то есть появляется или исчезает в зависимости от состояния канал), 2 статический с метрикой 5 (метрика нужна для того чтобы при восстановлении основного канал опять маршрутом по умолчанию стал основной провайдер, если метрику не поставить основной маршрут не меняется поскольку если у маршрутов одинаковые метрики то никто из них не имеет приоритета и даже при возвращения основного маршрута дефолтом остается маршрут на беккапного провайдера и канал не возвращается на основного провайдера с широким доступом)
interface GigabitEthernet0/0
ip address 21.18.173.89 255.255.255.240
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip policy route-map silver
duplex auto
speed auto
no mop enabled
!
interface GigabitEthernet0/1
ip address 18.13.23.34 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
ip policy route-map golden
duplex auto
speed auto
route-map нужны для ната поскольку если 2 канал нат и использование access-list не будет коректно работать посколько циска будет терятся через какой интерфейс натить конкретную сессию. Конфиг интерфейса локальной сети
interface Vlan1
description $ES_LAN$
ip address 192.168.41.1 255.255.255.0
ip nat inside
ip virtual-reassembly
Собственно конфиги route-map для провайдеров
route-map golden permit 10
match ip address 110
match interface GigabitEthernet0/1
!
route-map silver permit 10
match ip address 110
match interface GigabitEthernet0/0
при этом access-list
access-list 110 permit ip 192.168.0.0 0.0.255.255 any
и конфиг ната
ip nat inside source route-map golden interface GigabitEthernet0/1 overload
ip nat inside source route-map silver interface GigabitEthernet0/0 overload
собственно настройка ip sla (одна запись поскольку мы будет отслеживать основной канал только при его поднятии и падении будет удалятся или появляться маршрут по умолчанию - маршруты будут приведены дальше)
ip sla 1
icmp-echo 20.85.18.13 source-interface GigabitEthernet0/0
timeout 1000
threshold 40
frequency 3
ip sla schedule 1 life forever start-time now
теперь конфиг трака для ip sla
track timer interface 5
!
track 1 stub-object
!
track 100 ip sla 1 reachability
delay down 15 up 10
и собственно маршруты на провайдеров
ip route 0.0.0.0 0.0.0.0 21.18.173.77 track 100
ip route 0.0.0.0 0.0.0.0 18.13.23.33 5
первый на основной канал и зависит от состояния трака (то есть появляется или исчезает в зависимости от состояния канал), 2 статический с метрикой 5 (метрика нужна для того чтобы при восстановлении основного канал опять маршрутом по умолчанию стал основной провайдер, если метрику не поставить основной маршрут не меняется поскольку если у маршрутов одинаковые метрики то никто из них не имеет приоритета и даже при возвращения основного маршрута дефолтом остается маршрут на беккапного провайдера и канал не возвращается на основного провайдера с широким доступом)
Подписаться на:
Сообщения (Atom)