ГлавнаяРегистрацияВходВ закладки
Автор: admin  Раздел: Как настроить FreeBSD
Ранее я описал установку memcache. Теперь установим еще и eAccelerator хороший, и запишу его.
eAccelerator - ускоряет PHP за счет кэширования динамического кэширования контента.

Приступая к установке:

[-hide-] #cd /usr/ports/www/eaccelerator
#make install clean


Добавляем в php.ini следующие строчки:

extension=»eaccelerator.so»
eaccelerator.shm_size=»32″
eaccelerator.cache_dir=»/tmp/eaccelerator»
eaccelerator.enable=»1″
eaccelerator.optimizer=»1″
eaccelerator.check_mtime=»1″
eaccelerator.debug=»0″
eaccelerator.filter=»"
eaccelerator.shm_max=»0″
eaccelerator.shm_ttl=»0″
eaccelerator.shm_prune_period=»0″
eaccelerator.shm_only=»0″
eaccelerator.compress=»1″
eaccelerator.compress_level=»9″

Создадим папочку для кеша eaccelerator и выставим на нее права:

#mkdir /tmp/eaccelerator
#chmod 0777 /tmp/eaccelerator

Перезапускаем Apache

apachectl restart

Вот и все, должно работать.
...
Читать дальше »
Просмотров: 2376
Дата: 2011-07-14 17:30:48
Комментариев: 0
Автор: admin  Раздел: Как настроить FreeBSD
Все же тема мониторинга преследовали меня.

На подготовку машина настроена с лицом vnstat веб, показывает, как закачивается в каком направлении и на какой intrfeyse но график показывает, загрузки канала. Это не то, ,что я хотел.

Munin был установлен, но из-за нехватки времени не работал.

В общем, я буду описывать процесс установки. Это заявление не сильно отличается от тех, которые вы найдете в Google и Яндекс, но за то, ,что я заработал, я искал через более десятка сайтов. Ну это дела, таких как запись.

Поехали. Имеем:

[-hide-] host# uname -a
FreeBSD host 8.1-RELEASE FreeBSD 8.1-RELEASE #0: Mon Jul 19 02:55:53 UTC 2010 root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC i386
host#

Ставим мунина:

host# cd /usr/ports/sysutils/munin-master/

host# make install clean

Перед окончанием установки задает вопросы, я согласился.

Далее

host#cd /usr/ports/sysutils/munin-node/

host#make install clean

Если задаст вопросы, думай ...
Читать дальше »
Просмотров: 2948
Дата: 2011-07-14 15:55:10
Комментариев: 0
Автор: admin  Раздел: Как настроить FreeBSD
Установка хостинг панели SysCP на FreeBSD.
Делаем следующее:
[-hide-]Имеем машину под:

host# uname -a
FreeBSD host 8.1-RELEASE FreeBSD 8.1-RELEASE #0: Mon Jul 19 02:55:53 UTC 2010 root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC i386
host#

Установлен Apache 2.2.16+php5+mysql+ еще ,что-то.
Нужно было для нескольких пользователей поставить ,что-то красивое и понятное. Не KDE ставить же или XFCE ISPmanager не получилось поставить, нет реал IP. Вычитал о SysCP.

Люблю FreeBSD, есть порты:

# cd /usr/ports/
# make search name=’syscp’

Port: syscp-1.4.2.1_2
Path: /usr/ports/sysutils/syscp
Info: PHP-based ISP System Control Panel
Maint: ek@purplehat.org

# cd /usr/ports/sysutils/syscp

# make install clean

Ну и «понеслась» . Вылазят окошки просит выбрать ,что доустановить, ,что настроить – честно говоря не помню ,что где жал, так ,что на ваш выбор.

Установка заняла около 2-х часов но успешно завершилась.

Да ...
Читать дальше »
Просмотров: 3176
Дата: 2011-07-14 15:37:58
Комментариев: 0
Автор: admin  Раздел: Безопасность
IPFW – ограничим доступ к SSH

Случилось так, ,что каждый, кто имеет доступ к серверу имеет выделенный IP.

Здесь описаны минимальные меры безопасности в SSH в конфигурации по умолчанию.

Делаем следующее:

[-hide-]Меняем порт для SSH:

ee /etc/ssh/sshd_config

Port 5050

Хочу заметить ,что на сервере установлена ISPmanager pro которая поставила с собой IPFWОграничиваем доступ фаерволом:

ee /etc/firewall.conf

# SSH
0100 add allow tcp from 9x.xx4.1xx.4X to me 5050
0200 add allow tcp from 80.x2.25x.1xx to me 5050
0300 add allow tcp from 1xx.x7.23x.16X to me 5050
0400 add allow tcp from xx5.1xx.2×9.22x to me 5050
0500 add deny tcp from any to me dst-port 5050
0600 add deny tcp from any to me dst-port 22

Первые 4 правила разрешают доступ к порту 5050 (SSH) с нужных мне IP , 5-е правило закрывает доступ к порту 5050 если ip не указан в правилах 0100 – 0400 . Последнее правило закрывает доступ к 22 порту.

Перезапускаем ...
Читать дальше »
Просмотров: 3184
Дата: 2011-07-14 15:32:13
Комментариев: 0
Автор: admin  Раздел: Как настроить FreeBSD
Сервер под FreeBSD . Установлены Apache+Nginx+PHP5.2.14+MySQL. Поставим mod_rpaf:

[-hide-] cd /usr/ports/www/mod_rpaf
make install clean

По окончанию установки в когфиг Apache допишем следующую строчеку :

LoadModule rpaf_module libexec/apache22/mod_rpaf.so
(сам модуль) (путь к файлику mod_rpaf.so)

И немного ниже допишем следующее:

RPAFenable On
RPAFsethostname On
RPAFproxy_ips 192.168.0.14
RPAFheader X-Forwarded-For

Вместо“192.168.0.14″ пишем свой IP .

#apachectl restart

И все готово[-hide-] ...
Читать дальше »
Просмотров: 3242
Дата: 2011-07-14 15:24:57
Комментариев: 0
Автор: admin  Раздел: Мониторинг
Htop - аналог обычного сверху, но она содержит больше информации. В общем, «съедают» не много запросов, чего бы и не поставить.

Ну и как всегда - начнум установку:

[-hide-]п.1 Для начала включим режим совместимости с Linux:Пишем в /etc/rc.conf

linux_enable=»YES»

В /etc/sysctl.conf

compat.linux.osrelease=2.6.16

Необходим linprocfs, делаем:

# ee /etc/fstab:
linproc /usr/compat/linux/proc linprocfs rw 0 0

Далее:

#mkdir -p /usr/compat/linux/proc
#mount /usr/compat/linux/proc
#/etc/rc.d/abi start
#/etc/rc.d/sysctl start

Для установки htop система готова.

п.2 Ставим:

#/usr/ports/sysutils/htop

# make install clean



# rehash

#htop

Ну вот и все .

Статья написана под FreeBSD. Если у Вас PC-BSD PYC-BSD или подобные, то скорее всего вам хватит выполнить п.2 , т.к. эмуляция Linux в этих сборках уже включена.[-hide-] ...
Читать дальше »
Просмотров: 3024
Дата: 2011-07-14 15:05:08
Комментариев: 0
Автор: admin  Раздел: Как настроить FreeBSD
Один из них был студентом в общежитии (!) После штурма был подключен к провайдеру переключатель uszlovym ключи, только 10 Мбит ссылку, я узнал, ,что это дуплекс. "Какая радость!" Kaknal в мире у меня есть 5 / 5 Мбит, 100 Мбит и городской сети на setevuha% полудуплексном режиме) Тогда, конечно, времена изменились, изменение места жительства со всеми вытекающими последствиями, а теперь - машины в локальной сети, не большого города , сига на стороне и, видимо, "совершенный" кабель. В целом потери в пинг, скорость мала, а потом я подумал о дуплекс-х годов в FreeBSD. Человек Ifconfig не разочаровала.

Смотрим какие режимы работы поддерживает сетевуха:

[-hide-]
Code:
# ifconfig -m bge0
    bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
    options=8009b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,LINKSTATE>
    capabilities=8009b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,LINKSTATE>
    ether 00:0e:7f:fe:cd:fa
    inet 91.215.24.13 netmas
...
Читать дальше »
Просмотров: 2824
Дата: 2011-07-14 14:56:14
Комментариев: 0
 Страницы: << ... 6 7 8 9 10 ... >>