Покажи Публикации - wfw
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: 1 [2] 3 4 ... 17
16  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: Intel security проблем -: Jan 03, 2018, 13:13
Интересното е, че AMD не са поразени което е поредната добра новина за EPYC.

Мярнах в една от новините, че кръпката на ядрото, която в момента е качена не прави разлика между интел и амд, т.е. и за двата производителя ще има забавяне, ако се качи кръпката.

Интересно ми е колко е напечено при клауд провайдерите, защото доколкото видях ще има масов рестарт на виртуалки...
17  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: Intel security проблем -: Jan 03, 2018, 10:14
Нищо ново под слънцето... Не се ли наблюдава навсякъде? Съкратен цикъл на производство, намаляване на разходите, малко тестове... Дали е умишлено или не е въпрос на спекулация.

Да не казвам голяма дума, но за Интел е почти идеална ситуацията - всички текущи системи са афектед :) до -30% надолу за виртуалните машини. Изведнъж продават "новите" си процесори без въпросния бъг, които реално са 5% по-бързи, само че сега стават до 35% по-бързи :)
18  Linux секция за напреднали / Хардуерни и софтуерни проблеми / проблем с рутирането към виртуална машина -: Dec 02, 2017, 12:50
Здравейте,
имам много проста схемичка, знам, че е нещо лесно, но не мога да се сетя как да го намеря и реша:

Интернет -> Хипервайзор (br0) с IP 77.88.99.100 -> виртуална машина gateway с 2 интерфейса (77.88.99.101 към br0) и 10.11.12.1 към br1. -> виртуална машина във вътрешната мрежа - 10.11.12.2 към br2, на която работи един ДНС сървър

машината 10.11.12.2 си работи идеално, порт форуърда работи от реалното ИП към услугата, която предоставя, машината има интернет с MAQUERADE, но когато се опитам от гейта да направя telnet 10.11.12.2 53 с tcpdump виждам, че source IP адреса е 77.88.99.101, т.е. публичния адрес на гейта. Не е ли нормално да бъде вътрешния адрес, след като двете машини имат интерфейси в една и съща мрежа и той да се ползва за връзка м/у тях?

Освен това в arp таблицата на вътрешната машина виждам срещу мак адреса на гейта, че има 2 IP адреса, което очевидно не е така.

Идеи какво съм омазал?
19  Linux секция за напреднали / Хардуерни и софтуерни проблеми / apache2 динамични виртуални хостове + SNI + Lets Encrypt? -: Nov 29, 2017, 15:55
Здравейте,

най-общо казано искам да си пусна един уеб сървър, на който да си направя няколко (хиляди) HTTPS сайта, като всеки си има отделен VHOST. В идеалния случай, конфигурацията ще приема новите VHOST-ове без рестарт на уеб сървъва.

Ако сайтовете работят на HTTP няма никакъв проблем, ползваме mod_vhost_alias:

https://httpd.apache.org/docs/2.4/vhosts/mass.html

Не обичам, когато в документацията на HTTPD нещо е написано с червено: mod_rewrite is not the best way to configure virtual hosts. You should first consider the alternatives before resorting to mod_rewrite. See also the "how to avoid mod_rewrite document.
Затова изключвам тази опция.

mod_macro може да ми направи конфигурацията четима, но не решава проблема ми, защото след създаването на всеки VHOST ще се налага рестарт на уеб сървъра, а и редакция на конф. файл, което създава предпоставки за "фатална" грешка :)

Главния проблем е, че искам HTTPD да търси за SSLCertificateFile когато дойде заявка, а той го прави по време на първоначалното зареждане.

Обмислям и вариант с HAPROXY, който го играе SSL offloader и след него да пращам HTTP до уеб сървъра, но това е усложняване на схемата, което бих предприел само, ако нямам избор.

Та, някой да е правил нещо подобно? Някоя хитра идея, която му убягва? :)
20  Linux секция за начинаещи / Настройка на програми / Re: apache2 mailman проблем -: Oct 22, 2017, 21:14
Какво пише в access_log и error_log?
Какво става като отвориш страницата? 404 или друга грешка?
21  Хардуер за Линукс / Сървъри / Re: SSD + TRIM + RAID -: Jun 20, 2017, 23:29
Закачи дисковете в JBOD режим и си направи софтуерен RAID1 с mdadm. В новите кернели има поддържка на трим върху софтуерен раид1.
22  Хардуер за Линукс / Десктопи / Re: Препоръчайте ми модел SSD -: May 20, 2017, 21:38
Зависи за колко пари? Бих ти препоръчал интелските - 540s и dc s5320, дори по-евтиния по спомен имаше повече от 3 пъти TBW гаранция от тези на Samsung.
TRIM мисля, че не ти е проблем при нов кернел. Става мазало, ако имаш стар кернел или хардуерен RAID с SSD-та. Гледай да не държиш SSD-то твърде пълно и може да караш и бая време без TRIM.

Неавтоматичния TRIM се лекува с един прост cronjob. Дори при бозата е реализирано по този начин при Intel-ските дискове.
23  Хумор, сатира и забава / Живота, вселената и някакви други глупости / Re: Звукът в Линукс -: Apr 07, 2017, 22:11
Не знам дали е тук мястото или да пусна друга тема, но тия дни чакам да ми пристигне стерео усилвателя, който ползва един дак на texas instruments - PCM1795.

Усилвателя е бая "як", но е мислен и правен за стерео. Проблема идва оттам, че трябва да си пускам музиката през комп и USB, защото няма мрежов интерфейс. Някой има ли опит с въпросния чип? видях, че някакви хора са писали някакъв пач в средата на 2016, за да добавят поддръжка в кернела, но не знам дали е приет :)

На сайта има драйвер за Уиндоус и Мак. Всъщност за Мак няма нужда от драйвер, което ме изненада.

Та идеята ми е да си взема нещо от рода на raspberry pi и да го направя като мрежов плеър, още не съм изчистил точно концепцията, но няма да дам 800лв за мрежов плеър със съмнителни качества на същата марка като усилвателя ;)
24  BSD секция / Настройки на софтуер / Re: haproxy и нещо като rewritebase ;) -: Mar 01, 2017, 09:48
Благодаря,
работи, точно тази функция ми е трябвала :)

Уеб сървъра не е апаче и не поддържа такива екстри.
25  BSD секция / Настройки на софтуер / haproxy и нещо като rewritebase ;) -: Feb 27, 2017, 23:28
Здравейте,
опитвам да направя следното нещо:
Имам един сайт на адрес http://localhost/very/long/address и в него няколко поддиректории и файлове.

Иска ми се целия този адрес да го публикувам пред хората като https://mydomain.com/ като запазя поддиректориите.

Настройката на SSL offloader-a не ми е проблем, нещо не успявам да напиша правилото, което да добавя /very/long/address при свързване с бекенда и тъй като нищо не разбирам от тази работа, нямам си идея каква точно функция трябва да ползвам :)

Допускам, че е нещо на 1-2 реда... бих се радвал и само на указание коя функция трябва да ползвам :)
26  Програмиране / Общ форум / Re: Centos 6.8 4 IP от DHCP към 4 мрежови карти трябва да работят едновремменно -: Feb 19, 2017, 17:20
Имаше някакъв модул, с който можеше да вдигнеш на една и съща мрежова карта няколко събинтерфейса с различни мак адреси.

Адресите, които ти е раздал DHCP сървъра в една мрежа ли са и един и същ или различни гейтове ти е задал?
27  Сигурност / Системна Сигурност / Re: unauthorized login по ssh от tor мрежите -: Dec 09, 2016, 17:33
Какво би направил като разбереш? :)

По-скоро въпроса е какво ти правиш, за да не успеят да влязат :)
28  Трудова борса / Предлагане / Re: Работа в София като системен администратор -: Nov 14, 2016, 19:15
Ако става дума за теб: нека го кажа така - самото име "линукс админ" е един вид ограничаващо понятие. Не ограничавай така възможностите си. Опитай се да се развиваш всестранно, само тогава ще имаш поглед върху цялата картинка - разгледай уиндоус администрация, разгледай мрежи, виж как се правят едни и същи неща при различните ОС или "вендори".

Най-често хората търсят "работници", а не "архитекти". Инфраструктурата им е вдигната и често повечето задачи са вече автоматизирани. Търсят се интелигентни хора, които могат да мислят и вземат решения. Както пише по-горе, за 3-6 месеца хората се разбира дали стават стават или си заминават.

Като заплати - всичко е въпрос на договорка. По мои наблюдения, нормална стартова заплата за junior без отличен английски (или не е необходимост) от около 1000-1200лв в голяма фирма. Ако владееш друг език освен английския е още по-добре и конкуренцията е значително по-малка.

29  Нетехнически теми / Идеи и мнения / Re: "Бизнес" със сървър машина и по-общо казано VPS и игрални сървъри -: Oct 07, 2016, 22:21
Каква е машината? някакъв proliant gen8?
Тия caddy-та колко инча са? 3,5" ли? размера на сървъра 1U ли е, щом имаш само 4 диска?

Сметката е проста - 30 сървъра по 50ГБ = 1500ГБ х 2 = 3ТБ RAW storage / 4 = 750GB на диск. Бих мъчил 4 диска, по възможност 600ГБ на 15К оборота. Втора ръка бяха към 50 доларес. може да видиш servershop24.de, аз от там пазарувам доста често за сървъри извън гаранция.

Бих мъчил и кеш модул за този контролер, трябва да има такава опция и разбира се РАИД10 за 4те диска по-горе.

Ако не ти харесва този вариант, може да вземеш и обикновени дискове 1-2TB, 7,2К оборота, но ще правят много малко IOPS.

RAM-а е много евтин, вземи си още 32, тези сигурно са ти набутали платки по 4ГБ... Пробвай да разбереш колко плочки има вътре и дали имаш място за разширение.
30  Нетехнически теми / Идеи и мнения / Re: "Бизнес" със сървър машина и по-общо казано VPS и игрални сървъри -: Oct 03, 2016, 00:20
Вида на хипервайзора няма да те бърка твърде много в сметките.

Трябва да сайзнеш цялата работа, постави си рамки. Разбрахме, че явно ще се ползва за CS сървъри, какви други сървъри ще има? Някои сървъри използват много процесор, други сървъри използват много дискови операции (като сървърите с бази данни).

Съвсем хипотетично, ако приемем (поправи ме в сметките), ще предлагаш услуга само за 50 броя CS сървъри и 1 сървър ще работи на 1 виртуално ядро и 2GB RAM и няма почти никакви дискови операции, но все пак заделиш 25ГБ място. ще ти трябват:
50 процесорни ядра, при коефициент за оvercommiting около 0,5 ще ти трябват поне 24 процесорни ядра
100GB RAM, като сложиш 2ГБ за хипервайзора и по 16МБ за всяка виртуална машина - 128ГБ ще ти стигнат.
25 ГБ диск по 50 = 1250ГБ + малко за хипервайзора, това ще ти трябва в някакво разумно RAID ниво, в зависимост от контролера, но в най-лошия случай RAID1 (RAID10), което прави 2500GB RAW storage.

Предвид броя ядра и големината на RAM паметта бих казал, че ще ти трябва двупроцесорна машина с поне 128ГБ РАМ. Според мен процесорите няма да се натоварват много и ще има аванс за още виртуални машини, но това ще го разбереш в реална среда.

С много голяма условност, ако си много бюджетен, ще ти стигнат (с голяма доза късмет) 4 диска в софтуерен RAID10. Тук може да се играе много - ако има бази данни ще е хубаво да имаш SSD дискове, можеш да сложиш сървърни дискове 15К оборота. Aко имаш желание да ъпгрейдваш желязото ще е хубаво да е поне 2U. Ако ползваш 2,5" дискове има кутии на 2U за по 24 диска... Това ще ти даде възможност да си гъвкав в бъдеще.

Задължително 2 захранвания в кутията.

Както казах трябва задание :)

и една безплатна сметка от мен: да кажем, че съм намерил такава машина като за теб и струва точно 5500лв. Да кажем, че за 2U колокация струва 150лв на месец, нямам идея колко е наистина, но сигурно не съм далеч от истината. Да кажем, че си много добър и успееш да напълниш на 50% машината точно в първия месец (за по-лесна сметка) и да кажем, че за една виртуалка вземаш 20лв/месец (което не е много далеч от истината) ще ти трябват 16 месеца да излезеш на нула. Това е без поддръжка, без ремонти по техниката, без бекъп, без маркетинг.
Страници: 1 [2] 3 4 ... 17