Автор: admin Раздел: Как настроить FreeBSD
Ранее я описал установку memcache. Теперь установим еще и eAccelerator хороший, и запишу его.
eAccelerator - ускоряет PHP за счет кэширования динамического кэширования контента. Приступая к установке: [-hide-] #cd /usr/ports/www/eaccelerator #make install clean Добавляем в php.ini следующие строчки: extension=»eaccelerator.so» eaccelerator.shm_size=»32″ eaccelerator.cache_dir=»/tmp/eaccelerator» eaccelerator.enable=»1″ eaccelerator.optimizer=»1″ eaccelerator.check_mtime=»1″ eaccelerator.debug=»0″ eaccelerator.filter=»" eaccelerator.shm_max=»0″ eaccelerator.shm_ttl=»0″ eaccelerator.shm_prune_period=»0″ eaccelerator.shm_only=»0″ eaccelerator.compress=»1″ eaccelerator.compress_level=»9″ Создадим папочку для кеша eaccelerator и выставим на нее права: #mkdir /tmp/eaccelerator #chmod 0777 /tmp/eaccelerator Перезапускаем Apache apachectl restart Вот и все, должно работать. ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Все же тема мониторинга преследовали меня.
На подготовку машина настроена с лицом vnstat веб, показывает, как закачивается в каком направлении и на какой intrfeyse но график показывает, загрузки канала. Это не то, ,что я хотел. Munin был установлен, но из-за нехватки времени не работал. В общем, я буду описывать процесс установки. Это заявление не сильно отличается от тех, которые вы найдете в Google и Яндекс, но за то, ,что я заработал, я искал через более десятка сайтов. Ну это дела, таких как запись. Поехали. Имеем: [-hide-] host# uname -a FreeBSD host 8.1-RELEASE FreeBSD 8.1-RELEASE #0: Mon Jul 19 02:55:53 UTC 2010 root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC i386 host# Ставим мунина: host# cd /usr/ports/sysutils/munin-master/ host# make install clean Перед окончанием установки задает вопросы, я согласился. Далее host#cd /usr/ports/sysutils/munin-node/ host#make install clean Если задаст вопросы, думай ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Установка хостинг панели SysCP на FreeBSD.
Делаем следующее: [-hide-]Имеем машину под: host# uname -a FreeBSD host 8.1-RELEASE FreeBSD 8.1-RELEASE #0: Mon Jul 19 02:55:53 UTC 2010 root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC i386 host# Установлен Apache 2.2.16+php5+mysql+ еще ,что-то. Нужно было для нескольких пользователей поставить ,что-то красивое и понятное. Не KDE ставить же или XFCE ISPmanager не получилось поставить, нет реал IP. Вычитал о SysCP. Люблю FreeBSD, есть порты: # cd /usr/ports/ # make search name=’syscp’ Port: syscp-1.4.2.1_2 Path: /usr/ports/sysutils/syscp Info: PHP-based ISP System Control Panel Maint: ek@purplehat.org # cd /usr/ports/sysutils/syscp # make install clean Ну и «понеслась» . Вылазят окошки просит выбрать ,что доустановить, ,что настроить – честно говоря не помню ,что где жал, так ,что на ваш выбор. Установка заняла около 2-х часов но успешно завершилась. Да ... Читать дальше » Автор: admin Раздел: Безопасность
IPFW – ограничим доступ к SSH
Случилось так, ,что каждый, кто имеет доступ к серверу имеет выделенный IP. Здесь описаны минимальные меры безопасности в SSH в конфигурации по умолчанию. Делаем следующее: [-hide-]Меняем порт для SSH: ee /etc/ssh/sshd_config Port 5050 Хочу заметить ,что на сервере установлена ISPmanager pro которая поставила с собой IPFWОграничиваем доступ фаерволом: ee /etc/firewall.conf # SSH 0100 add allow tcp from 9x.xx4.1xx.4X to me 5050 0200 add allow tcp from 80.x2.25x.1xx to me 5050 0300 add allow tcp from 1xx.x7.23x.16X to me 5050 0400 add allow tcp from xx5.1xx.2×9.22x to me 5050 0500 add deny tcp from any to me dst-port 5050 0600 add deny tcp from any to me dst-port 22 Первые 4 правила разрешают доступ к порту 5050 (SSH) с нужных мне IP , 5-е правило закрывает доступ к порту 5050 если ip не указан в правилах 0100 – 0400 . Последнее правило закрывает доступ к 22 порту. Перезапускаем ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Сервер под FreeBSD . Установлены Apache+Nginx+PHP5.2.14+MySQL. Поставим mod_rpaf:
[-hide-] cd /usr/ports/www/mod_rpaf make install clean По окончанию установки в когфиг Apache допишем следующую строчеку : LoadModule rpaf_module libexec/apache22/mod_rpaf.so (сам модуль) (путь к файлику mod_rpaf.so) И немного ниже допишем следующее: RPAFenable On RPAFsethostname On RPAFproxy_ips 192.168.0.14 RPAFheader X-Forwarded-For Вместо“192.168.0.14″ пишем свой IP . #apachectl restart И все готово[-hide-] ... Читать дальше » Автор: admin Раздел: Мониторинг
Htop - аналог обычного сверху, но она содержит больше информации. В общем, «съедают» не много запросов, чего бы и не поставить.
Ну и как всегда - начнум установку: [-hide-]п.1 Для начала включим режим совместимости с Linux:Пишем в /etc/rc.conf linux_enable=»YES» В /etc/sysctl.conf compat.linux.osrelease=2.6.16 Необходим linprocfs, делаем: # ee /etc/fstab: linproc /usr/compat/linux/proc linprocfs rw 0 0 Далее: #mkdir -p /usr/compat/linux/proc #mount /usr/compat/linux/proc #/etc/rc.d/abi start #/etc/rc.d/sysctl start Для установки htop система готова. п.2 Ставим: #/usr/ports/sysutils/htop # make install clean ![]() # rehash #htop Ну вот и все . Статья написана под FreeBSD. Если у Вас PC-BSD PYC-BSD или подобные, то скорее всего вам хватит выполнить п.2 , т.к. эмуляция Linux в этих сборках уже включена.[-hide-] ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Один из них был студентом в общежитии (!) После штурма был подключен к провайдеру переключатель uszlovym ключи, только 10 Мбит ссылку, я узнал, ,что это дуплекс. "Какая радость!" Kaknal в мире у меня есть 5 / 5 Мбит, 100 Мбит и городской сети на setevuha% полудуплексном режиме) Тогда, конечно, времена изменились, изменение места жительства со всеми вытекающими последствиями, а теперь - машины в локальной сети, не большого города , сига на стороне и, видимо, "совершенный" кабель. В целом потери в пинг, скорость мала, а потом я подумал о дуплекс-х годов в FreeBSD. Человек Ifconfig не разочаровала.
Смотрим какие режимы работы поддерживает сетевуха: [-hide-] Code: # ifconfig -m bge0 bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=8009b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,LINKSTATE> capabilities=8009b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,LINKSTATE> ether 00:0e:7f:fe:cd:fa inet 91.215.24.13 netmas Читать дальше » |