baas

baas
Рейтинг
171
Регистрация
17.09.2012
Должность
ИТ
Интересы
Пиво варение.

Подниму тему.

Запустил новый сервер.

В чем может быть проблема не пойму.

Софт одинаковый, конфиг в мунине mysql одинаков.

FreeBSD 12

munin-common-2.0.64                =
munin-node-2.0.64                  =
p5-Cache-2.11                      =
p5-Cache-Cache-1.08                =
p5-DBD-mysql-4.050                 =
perl5-5.32.0                       =

Конфиг plugins.conf

[mysql_*]
env.mysqlconnection DBI:mysql:mysql;host=localhost;port=3306
env.mysqluser munin
env.mysqlopts -u munin -pмой_пароль
env.mysqlpassword мой_пароль
env.mysqladmin /usr/local/bin/mysqladmin
env.mysqlshow /usr/local/bin/mysqlshow

Ошибка такая что и была на старом сервере.

# /usr/local/share/munin/plugins/mysql_ suggest
Failed to create share at /usr/local/lib/perl5/site_perl/Cache/SharedMemoryBackend.pm line 85.

Старый сервер FreeBSD 12

Конфиг plugins.conf

[mysql*]
env.mysqlconnection DBI:mysql:mysql;host=localhost;port=3306
env.mysqluser munin
env.mysqlopts -u munin -pмой_пароль
env.mysqlpassword мой_пароль
env.mysqladmin /usr/local/bin/mysqladmin
env.mysqlshow /usr/local/bin/mysqlshow
munin-common-2.0.64                =
munin-node-2.0.64                  =
p5-Cache-2.11                      =
p5-Cache-Cache-1.08                =
p5-DBD-mysql-4.050                 =
perl5-5.32.0                       =
# /usr/local/share/munin/plugins/mysql_ suggest
bin_relay_log
binlog_groupcommit
commands
connections
files_tables
innodb_bpool
innodb_bpool_act
innodb_insert_buf
innodb_io
innodb_io_pend
innodb_log
innodb_rows
innodb_semaphores
innodb_tnx
myisam_indexes
network_traffic
qcache
qcache_mem
replication
select_types
slow
sorts
table_locks
tmp_tables



Посоветовали сделать так.

^(?!.*\.webp$)(.*)$
Или так

^(.*)$(?<!\.webp)

Dmitriy_2014 #:
Turbo Boost

И не будет такой информации  Turbo Boost в  cpuinfo.

Опцию процессора в биосе можно включать этот Turbo Boost, либо он автоматом включается.

Предыдущий пользователь вам сказал что сверх нагрузки процессора вам не кто не даст сделать, а сверх нагрузка кок раз и есть  Turbo Boost.

Как то так, надеюсь понятно объяснил.

linksm #:

Понимание простое - есть debian9 + postfix + mailwizz. Отсыл идет через Swiftmailer.  IP не надо менять - надо чтобы с двух хостов со своими IP шел одновременный отсыл.

Я делал привязку через iptables - но ничего

Я делал так.

postfix привязка домена к ip адресу для отправки

Работает 100%. С сервера почта определенного домена отправляеться с указанного ип адреса.
Dmitriy_2014 #:

Да я ничего не хочу мудрить, я просто хочу понять если порт как бы закрыт, то нужно ли дополнительно прописывать правило с помощью утилиты iptables в цепочку INPUT входящих соединений для этого порта, и сохранять правила, для FireWall’а.

Сам себе я отвечаю так, т.к. nmap программа для определения открытых портов не показывает больше этот порт, и он вроде как стал closed ports, а до этого она легко определяла открытый порт FTP, то соответственно я считаю его закрытым без внесения правил в iptables, хз почему так – если он не работает, не конектится, не определяется то значит он закрыт короче.

Этот порт как кот Шрёдингера он вроде есть, но его вроде нет, он вроде закрыт, но может быть и открыт, многие говорят, что нужно вносить правила для запрета доступа в iptables, но зачем если ни один клиент к нему не может подключиться, netstat не отображает его как один из открытых портов, HACKERMAN’ские утилиты сканирующие порты его не видят.

Открытым он будет только после того как его будет слушать процесс запущенный на сервере.

Dmitriy_2014 #:
Так если этот порт больше ни где не отображается, не используется и не работает, есть ли смысл создавать для него правило в файрволе?

Создавать отдельно правилось не нужно, можно просто указать после что разрешили -A INPUT -j DROP в конце файрвола.

Либо указать по умолчанию на цепочки 

:INPUT DROP [0:0]

:FORWARD DROP [0:0]

Как то так.

Dmitriy_2014 #:

Если утилита netstat и сканер портов nmap больше не отображает открытый порт, а при попытке подключения пишет: Не получается соединиться, это означает порт заблокирован без внесения правил в iptables?

Оффтоп:

Тут наткнулся на ролик про то как чувак брутфорсил вход админки какой-то штуки Jenkins при помощи утилиты Hydra, неужели это и вправду работает, самое забавное что он подобрал пароль из словаря, хотя я думаю он его из него же и взял для примера чтобы все получилось.

https://www.youtube.com/watch?v=P0aPPnXL_7k

-------------------------------------------------------------------

Хотел еще все спросить, как в целом относятся хостинговые компании к тому что я использую сканеры портов, сканеры уязвимостей, ту же Hydra допустим и т.п. ну естественно для своего сайта, в целях проверки, посмотреть те же порты и т.п.?

По правильному нужно с начало все запрещать в файрволе, а после открыть только что нужно.

Так во первых меньше правил и безопаснее.

Какой почтовый сервер.

В exim или postfix можно настроить жесткую привязку ип адреса к домену на почте.

Что бы почта отправлялась с нужного ип.

ftp и ssh это разные протоколы.

Они не зависят друг от друга.

Dram #:
ПРоблема решена - все это время нужный файл создавался в папке /root а не там, где я его ждал...

А как вы его создавали или чем?

Всего: 852