Автор: admin Раздел: Как настроить FreeBSD
В этот час мне хотелось бы говорить за создание Jumbo-фреймов в Linux.
Так ,что большие кадры? Jumbo-фреймы - в Ethernet, упакованные в шесть раз больше, чем обычные 1500 байтов + Ethernet заголовок (9108 байт). Рамки лишь немного больше, чем 1518 байт, как у младенца большие кадры. Если вы оставили эти пакеты эффективность резко возрастает, как заголовок сети Ethernet без изменений, то есть 20-байтовый IP и 20 байт TCP, а при увеличении количества полезной информации. Это также, несомненно, преимущество, ,что оно снижает нагрузку на сервер центрального процессора. Минус больших кадров является техническим ограничением технологии, введенные в целях использования сетевого оборудования, а именно здесь необходимость гигабитных коммутаторов (маршрутизаторов) и Gigabit Ethernet карты (NIC). Перед настройкой Jumbo кадров настоятельно рекомендуется проверить все совместимость сетевого оборудования, изучить техническую документацию! 10/100 сетей в джамбо технологии кадров не работае ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Все о памяти и процессоре в Linux/FreeBSD
Итак, ,чтобы определить, сколько памяти и скорость процессора и введите следующую команду: [-hide-]FreeBSD: Определяем частоту и тип процессора: # dmesg | grep -w CPU Определяем количество ОЗУ: # dmesg -a | grep memory Linux: Определяем частоту и тип процессора: # cat /proc/cpuinfo Определяем количество ОЗУ: # cat /proc/meminfo Так же и в FreeBSD и в Linux можно использовать команду - top[-hide-] ... Читать дальше » Автор: admin Раздел: Безопасность
В этой очень информационной статье я кратко опишу шаги для анализа сетевых портов в Unix-системах, их наличие, соответственно, - уязвимы!Основным инструментом для анализа - утилита NetStat. Вы можете также использовать сторонних разработчиков, например, - Nmap.
Я начну с основных NetStat ключей: [-hide-]-a Показывать состояние всех сокетов; -i Выдать статистическую информацию обо всех сетевых адаптеров; -с Непрерывно выдавать информацию о состоянии сети; -n Показывает IP-адреса удаленной и локальной системы; -r Показывает таблицу маршрутизации; -s Показавает статистическую информацию по протоколам; -t Выдать информацию только о tcp-сокетах; -u Выдать информацию только о udp-сокетах; -p Показать имя протокола; -l Выделить информацию об указанном интерфейсе в отдельный столбец; по умолчанию используется интерфейс с наибольшим объемом переданной информации с момента последней перезагрузки системы. Далее рассмотрим примеры использование команды netstat: ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Например у Вас есть интересная папка с резервными копиями или архивами, но некоторые из них уже давно устарели и больше вообще они не нужны. В поисках и удаления таких архивов и файликов используем find и cron.
Добавляем в cron следующую строчку: [-hide-]00 20 * * * /usr/bin/find /home/backup/ -name "*.gz" -mtime +8 -delete Цитата Итак расшифровка – Утилита cron, каждый день в 20 ![]() Доступный список ключей -size - размер: указывается в 512-байтных блоках или байтах (признак байтов — символ «c» за числом). -atime – время последнего обращения к файлику. -ctime – время последнего изменения владельца или прав доступа к файлику. -mtime – время последнего изменения файлика (исчесляется в днях) -newer - искать файликы созданные позже указанной даты -mmin – время после ... Читать дальше » Автор: admin Раздел: Безопасность
Защита веб-серверы Apache
Как вы знаете, Apache, услужливо показывает все ОС, которая установлена, ее версии и версии установленных модулей. Одним словом - почему мы? И уж тем более не нужно знать посторонним. Так ,что теперь надо скрыть все данные. Нужно изменить конфигурационный файлик Apache: [-hide-]CentOS/RHEL/Fedora # vi /etc/httpd/conf/httpd.conf Debian/Ubuntu # vi /etc/apache2/conf.d/security FreeBSD # ee /usr/local/etc/apache22/httpd.conf Находим следующии строчки: ServerTokens OS (или Full) ServerSignature On и изменим их на следующии: ServerTokens Prod ServerSignature Off Проверить результат можно при помощи команды curl и указав имя вашего сайта: # curl -I www.test.ru Скрываем заголовки. Для управления заголовками требуется модуль mod_headers. Заголовки, исходящие от браузера, управляются директивой RequestHeader. Например, можно изменить заголовок User-Agent, запретить передачу Referer и Cookie: RequestHeader se ... Читать дальше » Автор: admin Раздел: Как настроить FreeBSD
Предположим, у вас есть папка с большим количеством файликов и папочек - такие, как виртуальный сервер, веб-хосты. Необходимо для защиты выставить нужные права на папочку 775, а на файликы 644. Ну, если у вас есть один сайт, то сделаете легко и быстро, а и если на хостинге 50 сайтов? Тогда руками права менять уже невозможно. Для этого мы используем команду find.
Примеры: 1. Меняем права для файликов [-hide-]# find /var/www/virtualsite -type f -exec chmod 644 {} \; 2. Меняем права для директорий # find /var/www/virtualsite -type d -exec chmod 755 {} \; Иными словами все файликы и директории в /var/www/virtualsite, получат права 644 и 755. Быстро и просто![-hide-] ... Читать дальше » Автор: admin Раздел: Оптимизация
С помощью команды mysqlcheck, можно запустить сканирование, оптимизировать базу данных, а в случае ошибки исправить их.
[-hide-]1. Восстановление и оптимизация всех баз # mysqlcheck -Aor -p 2. Восстановление всех баз # mysqlcheck -Ar -p 3. Оптимизация всех баз # mysqlcheck -Ao -p 4. Поверка на ошибки одной базы test # mysqlcheck -p test Описание аргументов: -A – Проверить на ошибки все базы -r – Отремонтировать все базы -o – Оптимизировать все базы -p – Использовать пароль[-hide-] ... Читать дальше » |