demon11

Рейтинг
1
Регистрация
15.09.2011
Romka_Kharkov:
Я обычно nohup иcпользую , через крон как-то мутно :D

>>Не совсем понятно что значит только из вне? Видимо интерфейса два? Тогда:
>>Цитата:
>>iptables -I INPUT -s 0/0 -d 0/0 -m tcp -p tcp --dport 8009 -i eth0 -j DROP
>>Эта строка запретит все входящие пакеты на порт 8009 через интерфейс eth0.

Ввел в заблуждение. Интерфейс один.
Надо запретить все входящие пакеты на порт 8009. Возможно нужно так:

ptables -I INPUT -s 0/0 -d 0/0 -m tcp -p tcp --dport 8009 -i -j DROP

Вопрос, а на nohup что тогда вешать ? delete правило для ptables?

Сейчас на сервере демонстрации гоняют, проверю через несколько дней.
Спасибо всем за советы!
Himiko:
Подскажите, зачем вам ufw ?
То, что вы сейчас хотите сделать, проще несколькими правилами через сам iptables сделать.

Я думаю вы правы. Вы могли бы подсказать,

как закрыть

8009/tcp open ajp13

8080/tcp open http-proxy

на доступ только извне с помощью iptables?

Я только начинаю читать описание по нему.

В будущем я обязательно поэксперементирую, но сейчас нет времени на это.

Я правильно понимаю, что iptables "включен" всегда?

Или как узнать, активен ли он?

netwind:
demon11, Lavga, а скажите, ребята с датой регистрации на этой неделе, уж не рекламная ли вы двухходовка ? это то самая длинная, из тех что я видел.

Нет - рекламный агент из меня никудышный.

Я java-разработчик. И от администрирования далек, но без него никуда :) и базовые навыки хотел бы приобрести.

Но вы правы, я отклонился от темы.

Меня сейчас больше волнуют вопросы по администрированию.

Поставил JDK, MySQL, Tomcat + Liferay

- но надо их еще сконфигурировать.

Изначально думал перед Tomcat установить Nginx.

Но для Liferay встречаю в описании только Apache.

Изначально в нем можно редирект с www.* на * установить.

В будущем ( если до этого доживем :), можно на нем кластер поставить.

Вроде так...

А эту тему можно закрывать.

Спасибо всем за подсказки.

Lavga:
Хм и в правду совсем не дорого. А канал какой?

Сетевой адаптер интегрированный 1 Гбит,

подключенный к порту 100 Мбит

При превышении 10 ТБ/месяц скорость соединения ограничивается до 10 Мбит/с. Опционально можно иметь постоянную скорость 100 Мбит/с, уплатив за каждый дополнительный ТБ 5,80 €.

Lavga:
А почему берете Intel® Core™ i7-920 Quadcore?
Думаю лучше бы взяли Xeon E3-12xx, они должны быть примерно в одном диапазоне цен.
При этом Xeon E3-12xx лучше по производительности и есть поддержка ECC.

Взяли за 42 евро ~ 60$ (+ 42 евро установка).
Да, Xeon E3-12xx мощнее, но не знаю, где можно взять за такие деньги.
И потом мы выбирали не в последнюю очередь хостинг.
hetzner, как нам кажется, оптимален по цене/качеству.

Например, они вместо заявленного i7-920 выдали немного более мощный i7-950
- мелочи, а приятно :)
В эту же цену входит 100 GB Backup Space - нам будет кстати.
Вот так...
netwind:
все так. но нет LVM. а в некоторых случаях он понадобится.

Я не силен в администрировании, и думаю мне будет сложно переразбить винт c учетом LVM и RAID
(еще не знаю, как сказывается специфика удаленного разбиения).
Хотя отсутствие LVM может осложнить жизнь в дальнейшем, как вы заметили.
Скажите, но данная конфигурация приемлема для продакшен сервера
(достаточно ли 2 Gb Swap и пр.)?
Или пока есть возможность, лучше переразбить на LVM...

Спасибо всем за советы.

=========================================================

Инсталлятор хостера установил следующую

конфигурацию Ubuntu 10.04.2 LTS:

=========================================================

fdisk -l

---------------------------------------------------------

Disk /dev/sda: 750.2 GB, 750156374016 bytes

64 heads, 32 sectors/track, 715404 cylinders

Units = cylinders of 2048 * 512 = 1048576 bytes

Sector size (logical/physical): 512 bytes / 512 bytes

I/O size (minimum/optimal): 512 bytes / 512 bytes

Disk identifier: 0x00024ec5

Device Boot Start End Blocks Id System

/dev/sda1 2 2048 2096128 fd Linux raid autodetect

/dev/sda2 2049 2560 524288 fd Linux raid autodetect

/dev/sda3 2561 715404 729952256 fd Linux raid autodetect

Disk /dev/sdb: 750.2 GB, 750156374016 bytes

64 heads, 32 sectors/track, 715404 cylinders

Units = cylinders of 2048 * 512 = 1048576 bytes

Sector size (logical/physical): 512 bytes / 512 bytes

I/O size (minimum/optimal): 512 bytes / 512 bytes

Disk identifier: 0x00034e59

Device Boot Start End Blocks Id System

/dev/sdb1 2 2048 2096128 fd Linux raid autodetect

/dev/sdb2 2049 2560 524288 fd Linux raid autodetect

/dev/sdb3 2561 715404 729952256 fd Linux raid autodetect

Disk /dev/md0: 2146 MB, 2146369536 bytes

2 heads, 4 sectors/track, 524016 cylinders

Units = cylinders of 8 * 512 = 4096 bytes

Sector size (logical/physical): 512 bytes / 512 bytes

I/O size (minimum/optimal): 512 bytes / 512 bytes

Disk identifier: 0x00000000

Disk /dev/md0 doesn't contain a valid partition table

Disk /dev/md1: 536 MB, 536805376 bytes

2 heads, 4 sectors/track, 131056 cylinders

Units = cylinders of 8 * 512 = 4096 bytes

Sector size (logical/physical): 512 bytes / 512 bytes

I/O size (minimum/optimal): 512 bytes / 512 bytes

Disk identifier: 0x00000000

Disk /dev/md1 doesn't contain a valid partition table

Disk /dev/md2: 747.5 GB, 747471044608 bytes

2 heads, 4 sectors/track, 182488048 cylinders

Units = cylinders of 8 * 512 = 4096 bytes

Sector size (logical/physical): 512 bytes / 512 bytes

I/O size (minimum/optimal): 512 bytes / 512 bytes

Disk identifier: 0x00000000

Disk /dev/md2 doesn't contain a valid partition table

=========================================================

mount

---------------------------------------------------------

/dev/md2 on / type ext3 (rw)

proc on /proc type proc (rw)

none on /sys type sysfs (rw,noexec,nosuid,nodev)

none on /sys/fs/fuse/connections type fusectl (rw)

none on /sys/kernel/debug type debugfs (rw)

none on /sys/kernel/security type securityfs (rw)

none on /dev type devtmpfs (rw,mode=0755)

none on /dev/pts type devpts (rw,gid=5,mode=620)

none on /dev/shm type tmpfs (rw,nosuid,nodev)

none on /var/run type tmpfs (rw,nosuid,mode=0755)

none on /var/lock type tmpfs (rw,noexec,nosuid,nodev)

none on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)

none on /var/lib/ureadahead/debugfs type debugfs (rw,relatime)

/dev/md1 on /boot type ext3 (rw)

=========================================================

Таким образом, если правильно понимаю, получил (Software-RAID 1):

/dev/md0: 2146 MB - swap

/dev/md1: 536 MB - boot

/dev/md2: 747.5 GB - / (root)

Есть ряд вопросов.

Смущает, почему команда mount не показала /dev/md0 ?

Хотя команда free -m показала, что swap есть:

---------------------------------------------------------

total used free shared buffers cached

Mem: 7995 242 7752 0 2 29

-/+ buffers/cache: 210 7784

Swap: 2046 0 2046

И что означают записи:

Disk /dev/md1 doesn't contain a valid partition table

Спасибо за подсказки. Может кто даст конкретные рекомендации?