Игорь Олемской — практические заметки по системному администрированию Linux CentOS

Архив тега ‘Статьи’

Добавил в репозиторий udpxy (перепечатка)

Комментариев нет

Добавил в репозиторий CentOS 5.x/6.x udpxy. Установить можно так: yum install udpxy Стартовать можно так service udpxy start Порт задается в файле /etc/sysconfig/udpxy.

10.01.2012

Добавил в репозиторий slowhttptest (перепечатка)

Комментариев нет

Добавил в репозиторий утилиту для тестирования своего сервера на предмет подверженности Application Layer Denial of Service attacks slowhttptest Примеры использования утилиты здесь http://code.google.com/p/slowhttptest/wiki/InstallationAndUsage Установить можно так: yum install slowhttptest

08.01.2012

CentALT репозиторий для CentOS 6.x/RHEL 6.x (перепечатка)

Комментариев нет

Создал репозиторий пакетов для CentOS 6.x/RHEL 6.x. Пока состав репозитория таков: Conntrack-tools — пакет содержит утилиты для манипуляции conntrack соединениями из userspace; Dnstop — утилита позволяет провести анализ запросов к вашему DNS серверу; Dns_flood_detector — утилита позволяет выявлять какие из ip адресов делают более X запросов в секунду к Вашему DNS серверу; Dovecot — POP3/IMAP [...]

23.12.2011

CentALT для CentOS/RHEL/SL 6 (перепечатка)

Комментариев нет

Собственно пока все бета http://centos.alt.ru/pub/repository/centos/6/ Тестируйте, отписывайтесь.

17.09.2011

Установка CentOS 6 (перепечатка)

Комментариев нет

Скачал CentOS 6. Под катом множество картинок (картинки кликабельны) процесса установки CentOS 6 Итак ставим загрузку с привода и ставим DVD в лоток. В случае если в сервере недостаточно памяти, то инсталятор отправляет нас в ближайший магазин оргтехники Если все в порядке, то инсталятор предлагает проверить носитель на наличие дефектов перед началом установки. Любуемся на [...]

12.07.2011

CentOS 6 вышел (перепечатка)

Комментариев нет

Вышел CentOS 6.

11.07.2011

Шейпинг iptables IPMARK + htb (перепечатка)

Комментариев нет

Ниже приведен еще один способ массово ограничить (shaping) скорость для нескольких тысяч абонентов с помошью IPMARK +HTB. Допустим ip адреса клиентов из диапазона 192.168.0.0/16 1. Метим весь трафик (внутренний и внешний) с помошью IPMARK, используя для маркировки последние два октета $IPT -t mangle -A POSTROUTING -o eth0 -j IPMARK --addr src --and-mask 0xffff --or-mask 0×10000 [...]

09.05.2011

Тестирование модуля IPMARK для CentOS 5 (перепечатка)

Комментариев нет

Собрал модуль IPMARK для i386/x86_64 архитектур для CentOS 5. Установка: yum install kmod-IPMARK ipt_IPMARK Использование: iptables -t mangle -A POSTROUTING -o eth0 -j IPMARK --addr src --and-mask 0xffff --or-mask 0×10000 более подробно зачем такое нужно см здесь http://www.netfilter.org/projects/patch-o-matic/pom-external.html

04.05.2011

Тестирование ipset 4.5 под CentOS 5.x (перепечатка)

Комментариев нет

Для желающих протестировать ipset 4.5 под CentOS/RHEL 5.x собрал RPM пакеты под i386/x86_64 архитектуры. Скачать можно здесь http://centos.alt.ru/pub/temp/ipset-4.5/. Штатный iptables в CentOS не содержит модуля set, пришлось его немного пропатчить. ipset -V ipset v4.5, protocol version 4.Kernel module protocol version 4. Если проблем не выявится, то данные пакеты уйдут в репозиторий CentALT.

04.05.2011

Шейпинг на ipfw за 2 минуты (перепечатка)

Комментариев нет

Порт ipfw для Linux существует давно. Я даже собрал RPM пакеты для CentOS 5 Рассказываю как быстро порезать входящий/исходящий трафик на машине с NAT. Пример 1 Режем полосы вх/исх в 1Mbit/s для каждого из ip адресов подсети 10.0.0.0/24 #!/bin/bash ipfw -f flush ipfw pipe 1 config bw 1000Kbit/s mask dst-ip 0x000000ff ipfw pipe 2 config [...]