Игорь Олемской — практические заметки по системному администрированию Linux CentOS

Архив тега ‘openvz’

Hetzner — решение ACPI conflict и падающего сервера

2 комментария

Новые серверы в Hetzner, работающие на CentOS 6.3 (OpenVZ), время от времени зависают — помогает только Manual hardware reset.
Единственное подозрение вызывает строка "ACPI: resource 0000:00:1f.3 [io 0xf040-0xf05f] conflicts with ACPI region SMBI [io 0xf040-0xf04f]" в dmesg.

Красивого решения пока не придумали, зато есть решение надежное, которое исключает падения в будущем. Добавляем строку в /etc/rc.local

/sbin/grubby --args=acpi=off --update-kernel=ALL

Таким образом, отключаем ACPI для установленного ядра, а так же делаем это автоматически после обновлений.

11.11.2012

Написал Игорь Олемской

CentOS + OpenVZ: iptables ssh-anti-bruteforce в контейнере

Комментариев нет

Для того, чтобы в контейнере OpenVZ под CentOS заработала блокировка iptables вида (разрешается не больше 4 соединений для порта 22 в течение 180 секунд):

-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 180 --hitcount 4 --name DEFAULT --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name DEFAULT --rsource

Необходимо в файле /etc/vz/vz.conf разрешить следующие iptables-модули:

IPTABLES="iptable_filter ipt_multiport ip_conntrack ipt_REJECT"

По-умолчанию ip_conntrack отсутствует в этом списке, iptables при добавлении приведенных выше правил не ругается, но и ничего не работает. 🙂

03.12.2009

Написал Игорь Олемской

Рубрики: Мои записи

Теги: , , , ,