Однажды на одном высоконагруженном сервере доступа с трафиком около 5 Gb/s в /var/log/syslog начали часто отображаться ошибки:
Читать далее «Решение «TX driver issue detected, PF reset issued»»Архивы рубрик:Linux
Установка SSL сертификата для iRedMail
Допустим у нас есть подписанный SSL сертификат, либо мы его получим от Let’s Encrypt, как я описывал в этой статье:
Установка Certbot в Ubuntu
Чтобы установить SSL сертификат для iRedMail, нужно указать его в конфигурации Dovecot, Postfix и Apache2.
Читать далее «Установка SSL сертификата для iRedMail»Установка и использование ipset
ipset — инструмент состоящий из модуля ядра, библиотек и утилиты, позволяющий организовать список сетей, IP или MAC адресов и т.д., который очень удобно использовать например с IPTables.
Команда установки в Ubuntu:
IPTables правила для FreeRADIUS
Допустим INPUT по умолчанию DROP, приведу примеры IPTables правил для FreeRADIUS:
Читать далее «IPTables правила для FreeRADIUS»Изменение CPU Scaling Governor в Linux
Благодаря «Scaling Governor», можно выбрать оптимальную схему управления частотой процессора, что влияет на потребление электроэнергии и производительность.
На высоко нагруженных серверах доступа у знакомых были случаи зависания сервера при «ondemand», хотя у меня таких случаев не было, но все же рекомендую изменить на «performance».
На ноутбуках и слабо нагруженных серверах можно оставить «ondemand» для экономии электроэнергии.
Как я делал заявку в Hetzner на замену диска в рейде
Уже довольно часто писал заяви в Hetzner на замену дисков в рейде и в этой статье опишу один из случаев.
И так, однажды утром, после выпадения диска из рейда, mdadm прислал мне сообщение на email.
Читать далее «Как я делал заявку в Hetzner на замену диска в рейде»
Как настроить доступ по IP в nginx?
Приведу пример настройки доступа по IP в nginx.
Допустим используется стандартный файл конфигурации nginx, откроем его в текстовом редакторе:
Решение apparmor=»DENIED» operation=»open» profile=»/usr/sbin/mysqld»
Однажды оптимизируя один из серверов, выполнил команду:
dmesg
И увидел следующие сообщения:
Читать далее «Решение apparmor=»DENIED» operation=»open» profile=»/usr/sbin/mysqld»»
Установка и настройка Unbound
Приведу пример установки кэширующего DNS сервера Unbound.
Установить Unbound в Ubuntu можно командой:
Решение ZEBRA: netlink-listen recvmsg overrun: No buffer space available
Однажды на сервере с Quagga после добавления нескольких тысяч сетевых интерфейсов, заметил сообщение в логах /var/log/zebra.log:
Читать далее «Решение ZEBRA: netlink-listen recvmsg overrun: No buffer space available»ZEBRA: netlink-listen recvmsg overrun: No buffer space available