Administradores de servidor

9
Problema de desempenho do Linux iptables / conntrack

Eu tenho uma configuração de teste no laboratório com 4 máquinas: 2 máquinas P4 antigas (t1, t2) 1 Xeon 5420 DP 2,5 GHz 8 GB RAM (t3) Intel e1000 1 Xeon 5420 DP 2,5 GHz 8 GB RAM (t4) Intel e1000 para testar o desempenho do firewall linux desde que fomos atacados por vários ataques de inundação...

9
Como testar / depurar a fiação de rede ruim?

Recentemente, comprei um local já conectado com o Cat 5E (8 portas, levando a um armário central). No entanto, tentando obter o link, nada funciona. Em um exame mais atento, era óbvio que as extremidades do armário estavam conectadas ao contrário (marrom no pino 1, etc.). As tomadas que tirei da...

9
Como o Amazon Machine Images funciona?

Eu já vi muitos tutoriais e outros sobre a criação de AMI, mas nunca entendi o conceito completo de uma AMI. É um link para a instância ou é armazenado e nunca é alterado. Além disso, uma imagem inclui o armazenamento local e todos os pacotes etc instalados nessa instância ou é apenas uma cópia da...

9
Linux: impedir inundação TCP de saída

Eu corro várias centenas de servidores web atrás de loadbalancers, hospedando muitos sites diferentes com uma infinidade de aplicativos (dos quais não tenho controle). Uma vez por mês, um dos sites é invadido e um script de inundação é enviado para atacar algum banco ou instituição política. No...

9
zfs renomeia / move sistema de arquivos raiz para filho

Pergunta semelhante existe, mas a solução (usando mv) é péssima porque, neste caso, funciona como "copiar e remover" em vez de "mover" puro. Então, eu criei um pool: zpool create tank /dev/loop0 e sincronizamos meus dados diretamente de outro armazenamento lá, para que meus dados estejam agora...

9
Alterando o limite de arquivos abertos no mysql 5.5

Estou tendo um problema com o mysql 5.5 em execução no Ubuntu 12.04 com o parâmetro open-files-limit. Recentemente, notei alguns problemas devido ao limite de 1024 e, na verdade, o limite principal do sistema foi definido como 1024, então modifiquei o /etc/security/limits.conf com o seguinte: *...

9
Onde estão meus TIME_WAITs no Mac OS X?

Não há TIME_WAITno Mac OS X Normalmente, quando uma conexão TCP é fechada, o soquete do lado onde close()é chamado primeiro é deixado no TIME_WAITestado. Quando um dos pares é uma máquina Mac OS X (Lion), nenhum TIME_WAITé listado netstat -anno Mac se close()for chamado primeiro no lado do Mac....

9
Habilitando o mod_rewrite no Amazon Linux

Estou tentando ativar o mod_rewrite em uma instância do Amazon Linux. As diretivas do Meu Diretório são assim: <Directory /> Order deny,allow Allow from all Options None AllowOverride None </Directory> <Directory "/var/www/vhosts"> Order allow,deny Allow from all Options...