Пользователи виртуализированных систем, а особенно – сервис-провайдеры, очень часто задаются вопросом: «как выжать максимум из имеющегося железа?». И в этом контексте нам нередко приходится обсуждать гипервизор KVM и отличия между разными версиями Virtuozzo. В этом посте мы расскажем о ряде тестов последней системы виртуализации вместе с оценками реальной производительности при типовых нагрузках, а также с учетом патчей Meltdown и Spectre.
Читать полностью »
Рубрика «CentOS» - 3
Несколько слов о реальной производительности гипервизора
2018-06-04 в 3:47, admin, рубрики: CentOS, kvm, linux, open source, virtuozzo, Блог компании Virtuozzo, виртуализация, виртуальные машины, высокая производительность, контейнеры, Тестирование IT-системУстановка MTProto Telegram прокси из исходников на Centos 7
2018-05-31 в 1:42, admin, рубрики: CentOS, github, mtproto, proxy, telegram, Блог компании VDS.SH, Настройка Linux, Серверное администрирование, Сетевые технологии, Системы обмена сообщениямиsimply run 'make'
Всем привет. Обойдусь без лишних прелюдий — многие ждали официального релиза, и вот — дождались. На хабре уже есть парочка статей как установить MTProxy из докера.
А вот с установкой из исходников многие обломались — после simply run 'make' выдаются ошибки. Как установить MTProxy из исходников без ошибок на Centos 7 — под катом
Читать полностью »
Сборка rpm пакетов и настройка своего репозитория
2018-05-05 в 20:48, admin, рубрики: CentOS, rhel, rpm, rpmbuild, yum, Разработка под LinuxВ данной статье будет подробно описан процесс создание rpm пакетов и организация репозитория. Прошу всех, кому интересна данная тема, пройти под кат.
Настройка Let’s Encrypt wildcard-сертификатов в CentOS 7 с валидацией через CloudFlare API
2018-04-22 в 18:22, admin, рубрики: CentOS, centos 7, certbot, LetsEncrypt, nginx, ssl-сертификат, веб-сервер, Настройка Linux, Серверное администрированиеКак и многие, я давно ждал возможности получения wildcard-сертификатов от Let's Encrypt. И вот момент настал, а мануала на хабре так и нет. Ну что ж, попробуем исправить это.
Читать полностью »
Файловый сервер SAMBA на базе Linux CentOS 7
2017-09-13 в 8:41, admin, рубрики: CentOS, centos 7, linux, NAS, samba, smb, Настройка Linux, Серверное администрирование, системное администрирование
Привет!
После активности шифровальщика Petya 27.07.2017, я отключил SMB1 он же CIFS, и получил производственное оборудование и сетевые МФУ которые не умеют работать на «новых» версиях SMB протокола.
Как тогда получать данные с «старых» устройств? Как показала практика, отдельная «машина» с Windows не выход, во время атаки кроме доменных «машин» пострадали также не включенные в домен, по этому, а также по лицензионным соображениям я решил использовать Linux.
Под катом находится пошаговая инструкция по установке и настройке файлового сервера SAMBA на базе CentOS 7:
— Анонимный доступ
— Аутентификация и авторизация
— Интеграция с Active Directory
Читать полностью »
Привилегированные порты — причина глобального потепления
2017-07-11 в 20:27, admin, рубрики: CentOS, linux, mysql, php, Raspberry Pi, SparcStation 10, биологическая эволюция, виртуализация, вирутализация, диалап, контейнеры, Настройка Linux, Серверное администрирование, системное администрирование, яички, метки: SparcStation 10, диалапМне 37 лет, что по программистским меркам равняется 99 годам. Я достаточно стар, чтобы помнить первые дни публичного Интернета и первых интернет-провайдеров. Впервые я вышел в онлайн через провайдера, который назывался Internet Access Cincinnati (IAC). Он предоставлял доступ по диалапу к серверу Sun SparcStation 10, где пользователи могли запускать почтенные в своей древности терминальные приложения вроде elm (почтовый клиент), emacs, lynx (текстовый веб-браузер), и конечно IRC.
Позже добавили возможность звонить на терминальный сервер CSLIP (предшественник PPP) и подключаться напрямую к Интернету с собственного компьютера под Linux или Windows (при наличии Trumpet WinSock) с настоящим IP-адресом.
Но вернёмся к той SparcStation. Машина была оборудована двумя CPU, которые работали на чудовищной частоте 33 Мгц, и она могла вместить аж 512 МБ памяти, хотя я сомневаюсь, что слоты там были забиты по максимуму. Оперативная память очень дорого стоила в те времена. Сервер с такими скромными ресурсами обслуживал 50-100 активных пользователей одновременно, обрабатывал почту для десятков тысяч, держал IRC-чат, поддерживал ранний HTTP 1.0 через NCSA HTTPd и добровольно выполнял роль FTP-зеркала для Slackware Linux. В целом он неплохо справлялся с нагрузкой и часто показывал аптайм 1-2 месяца.
Читать полностью »
Настройка сервера для проекта (Nginx, PHP-FPM, Elasticsearch, RabbitMQ)
2017-06-22 в 4:25, admin, рубрики: CentOS, elasticsearch, nginx, php-fpm, RabbitMQ, Настройка Linux, Серверное администрированиеПорой начиная новый проект мы примерно заранее знаем какие инструменты нам могут понадобиться.
Перед началом нового проекта я построил план работ, подобрал набор программ и решил подготовить небольшую и краткую инструкцию.
В качестве системы виртуализации я выбрать VMware Workstation.
Подготовка сервера
1. ОС: CentOS 7
2. Сервер для анализа и поиска данных: Elasticsearch
3. Сервер очередей: RabbitMQ
4. Веб сервер: Nginx + PHP7 FPM
Собираем свой OpenShift Origin Cluster
2017-03-17 в 15:16, admin, рубрики: CentOS, cloud, devops, docker, OpenShift v3, paas, системное администрирование«Всю разработку — в контейнеры» — с этой фразы началось мое увлекательное путешествие в мир Docker. Попытки угодить требованиям разработчиков привели к выбору OpenShift Origin. Однако, завести полноценный кластер, как оказалось, задача нетривиальная. Во время постройки контейнерной инфраструктуры я пытался найти что-нибудь по теме, в том числе на Хабре, и не находил, как это ни странно. Поэтому ниже я попробую описать весь базовый процесс установки и постараюсь уберечь вас от граблей, по которым фактически гулял.
Приступим:
Читать полностью »
Разработка SELinux-модуля для пользователя
2017-02-23 в 20:53, admin, рубрики: CentOS, linux, policy_module, selinux, setenforce 1, user, информационная безопасность, Разработка под LinuxЭто вторая статья из цикла
Сегодня мы поговорим о SELinux-пользователях, их создании, привязке, правам и другим вещам.
Зачем это делать? Есть много причин. Для меня главной причиной было выдать доступ для техподдержки для рутинных операций (таких как ребут, чистка логов, диагностика итд), но без доступа к критичным данным и изменению системных функций.
Предположения
В тексте будет содержаться много технической информации, поэтому автор предполагает, что читатель:
- Прочитал прошлую статью
- Имеет под рукой CentOS 7
- На котором установлены пакеты setools-console, policycoreutils-devel, selinux-policy-devel, policycoreutils-newrole
- И включен SELinux в режиме enforcing с политикой targeted или minimum
Это все про вас? Тогда поехали!Читать полностью »
Разработка SELinux-модуля для приложения
2017-01-21 в 23:03, admin, рубрики: CentOS, linux, policy_module, selinux, setenforce 1, информационная безопасность, Разработка под LinuxДавным-давно, в далекой-далекой стране
… государственная служба NSA разработала систему безопасности для ядра и окружения Linux, и назвала ее SELinux. И с тех пор люди разделились на две категории: disabled/permissive и enforcing. Сегодня я покажу вам путь Силы и переведу на другую сторону всех желающих.
Предположения
В тексте будет содержаться много технической информации, поэтому автор предполагает, что читатель:
- Имеет какое-то приложение (демон), которое должно работать с SELinux
- Просмотрел разницу между DAC, MAC и RBAC
- Знаком с администрированием Linux
- Что-то читал про SELinux и может расшифровать user_u:user_r:user_home_t:s0
- Имеет под рукой CentOS 7
- На котором установлены пакеты setools-console, policycoreutils-devel, selinux-policy-devel
- И включен SELinux в режиме permissive с политикой targeted или minimum
Это все про вас? Тогда поехали!Читать полностью »