В поисках потерянных сетевых пакетов

Началась эта история с того, что к нам (админам) прибежал программер. “… он прибежал взволнован крайне и сообщеньем нас потряс…” Оказывается, что на наших Linux web-backend-ах наблюдаются стабильные потери пакетов на сетевых картах. В ходе разбирательства выяснилось, что теряются RX-пакеты. Читать далее

Автозагрузка в SUSE (after.local)

крушка suse linuxИногда возникает необходимость выполнить при загрузке вашего SUSE Linux (как в SLES, так и в openSUSE) какие-то пользовательские команды. Чтобы не курочить системные стартовые скрипты и не писать свои, можно и нужно поступить “правильным” способом. Читать далее

SLES11 и SSH X-forwarding

глюки-багиСегодня по работе впихивали Oracle 11 на машину с новым SLES 11. Устанавливали традиционно по ssh с включённым X-forwarding, заходя командой

ssh -X 192.168.100.11

При установке выяснилось, что X-forwarding работать отказывается напрочь. При запуске приложение выдаёт сообщение о том, что не может открыть дисплей. Самое интересное, что переменная DISPLAY оказалась неопределённой. В нормальных условиях (в SLES 10, например), она себя так по-свински не ведёт:

flycat@observer:~> echo $DISPLAY
localhost:11.0

Читать далее

Таинственный контроллер

MegaRAID sas 8208xlp SAS1068 под linux SUSE SLES 10Вчера по работе поставили мне задачу — установить SLES на несколько серверов. В общем-то машины как машины (два Xeon3200, мать TYAN-Tempest-i5000VS-S5372 8ГБ RAM), и только с одной “деталью” пришлось поработать “плотнее”, чем обычно.

В машинах был установлен SAS RAID-контроллер, который при загрузке гордо называл себя Читать далее

Запуск нового хостинга

linux pinguin пингвин новыйКак нетрудно было заметить, блог сегодня был не всегда доступен. Это связано с заменой машины на колокейшене. Надо сказать, замена прошла успешно, без больших потрясений. Зато скорость работы сайтов должна значительно увеличиться (чай,  Xeon всё-таки! После P-III)

Окончательный рекорд аптайма старой машины (Slackware Linux 8.1) теперь выглядит так:

root@hosting:/usr/local/nginx/logs# uptime
12:03:07 up 1164 days, 23:16,  1 user,  load average: 0.00, 0.03, 0.00
root@hosting:/usr/local/nginx/logs# halt
Broadcast message from root (pts/0) (Wed Aug 19 12:03:40 2009):
The system is going down for system halt NOW!
root@hosting:/usr/local/nginx/logs# logout
flycat@hosting:~> logout
Connection to hosting closed.

Читать далее

SUSEFirewall2 и сайт про SUSE

хамелеон suseВсе, кто пользовался встроенным в SUSE файерволом SUSEFirewall2 (он есть и в SLES и в Opensuse), знают, что это неплохой statefull firewall, построенный на базе iptables. Он позволяет настроить мощный брэндмауэр “из коробки” с минимальными усилиями. Поддерживается IPv6 (хотя кому он пока нужен?!).

Интересующиеся настройкой могут почитать официальный документ (на русском) а ещё воспользоваться найденной ссылкой на сайт mysuse.com.ua. Там в трёх категориях (“Suse Linux…” “…Алчущим новичкам”, “…Уверенным юзерам”, “…Искушенным админам”) рассказывается про конфигурирование файера (через yast, основы построения, и практически полное описание комментов /etc/sysconfig/SuSEfirewall2). Читать далее