performance de ldap (hay alrededor de 6000 usuarios!)

2006-07-17 Por tema Victor Hugo dos Santos
2006/7/15, NYARLATHOTEP El Caos Reptante
<[EMAIL PROTECTED]>:
> hola listeros!
>
> como es posible mejorar el performance de un servidor ldap que
> mantiene alrededor de 6000 usuarios o mas?
>
> en /etc/openldap/slapd.conf tengo lo siguiente:
>
> database ldbm
> backend ldbm

ldbm es muy problematica y "parece" que en la version 2.4 ya no existira...
es mejor que cambies esto para otro metodo, DBD seria un ejemplo.

> cachesize 1
> index default pres,eq
> index uid
> index objectClass eq
>
> como datos generales... a la vez tambien he utilizado slapindex -b
> "dc=misitio,dc=cl"
>
> realmente se demora, por ejemplo
>
> id usuario_juan (donde usuario_juan solo esta en ldap y no existe en
> /etc/passwd o shadow, etc..) la consulta se demora 10 segundos
> aproximadamente, y si voy a mantener una base de datos de 6000
> usuarios, eso es mucho tiempo

mmm. como haces la consultas exactamente ???
cual seria la carga del sistema ??? talvez la cpu este muy ocupada !!! :-(
posibilidades hay varias !!!

suerte

-- 
-- 
Victor Hugo dos Santos
Linux Counter #224399
From [EMAIL PROTECTED]  Mon Jul 17 17:29:17 2006
From: [EMAIL PROTECTED] (NYARLATHOTEP El Caos Reptante)
Date: Mon Jul 17 18:50:05 2006
Subject: performance de ldap (hay alrededor de 6000 usuarios!)
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Gracias por las respuestas, lo que he hecho fue utilizar bdb en vaz de lbdm

primero respalde la informacion con slapcat a un fichero ldif

modifique la configuracion de slapd.conf a :

database bdb

y agregue:

index   uid eq
index   uidNumber  eq
index   gidNumber  eq
index   cn  pres,eq,sub

index   objectClass pres,eq

luego detuve el proceso de slapd correspondiente, elimine la
informacion almacenada, y con slapadd agregue la informacion
respaldada

luego utilice slapindex con en nombre base  y finalice con
/etc/init.d/ldap start

lo probe, y la velocidad mejoro considerablemente (en un 110% mejoro!!!)

gracias a todos!

-- 
Los cobardes son los que se cobijan bajo las normas.
From [EMAIL PROTECTED]  Mon Jul 17 17:36:31 2006
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?Ricardo_Guti=E9rrez_J.?=)
Date: Mon Jul 17 19:34:11 2006
Subject: Sobre Postgrey
In-Reply-To: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

crea el archivo /etc/sysconfig/postgrey y agrega:

OPTIONS="--inet=127.0.0.1:10023"

y en el archivo main.cf

check_policy_service inet:127.0.0.1:10023

o revisa la documentación perldoc postgrey.
  -Mensaje original-
  De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] nombre de Edison Caprile Pons
  Enviado el: Lunes, 17 de Julio de 2006 9:30
  Para: 'Discusion de Linux en Castellano'
  Asunto: Sobre Postgrey


  Hola:



  No he podido echar a andar el Postgrey en mi servidor. El servicio me
levanta bien pero cuando introduzco la linea en main.cf me dice conection
refused, o bien que no puede conversar con el Server en ese puerto (6),
le meti una regla al iptables para que me dejara pasar por ese puerto y
nada...he seguido algunos manuales y lo tengo tal cual como ellos. QUE PUEDE
SER???...alguien me puede ayudar ya que quiero eliminar la cantidad de spam
que llegan.



  De antemano gracias.



  Atte.

  Edison.
---- próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060717/e98b7244/attachment.html
From [EMAIL PROTECTED]  Mon Jul 17 22:28:26 2006
From: [EMAIL PROTECTED] (Juan Ponce R)
Date: Tue Jul 18 01:08:17 2006
Subject: Inodos
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

el odio hacia reiserfs de algunos para mi no es mas que FUD

he usado durante años reiserfs y 0 problemas, de hecho la unica vez que
tuve una perdida de datos fue cuando tenia un disco con ext3,
coincidencia?, mala suerte?, no se...

pero yo confio TODOS mis datos a reiserfs y jamas me ha decepcionado :)


Sobre Postgrey

2006-07-17 Por tema Andres Pereira
> No he podido echar a andar el Postgrey en mi servidor. El servicio me
> levanta bien pero cuando introduzco la linea en main.cf me dice conection
> refused, o bien que no puede conversar con el Server en ese puerto (6),
> le meti una regla al iptables para que me dejara pasar por ese puerto y
> nada...he seguido algunos manuales y lo tengo tal cual como ellos. QUE PUEDE
> SER???...alguien me puede ayudar ya que quiero eliminar la cantidad de spam
> que llegan.

Edison,

Es posible que estés usando un socket unix en vez de tener un socket
tcp.  No nos dices qué distribución estás usando pero, por ejemplo, en
red hat (probablemente igual en CentOS) mira lo que dice en
/etc/init.d/postgrey en relación al uso del parámetro --unix (que es
el socket unix) o --inet (donde dices el host y el puerto donde
escucha). En el caso de usar un socket unix, en el main.cf del Postfix
tienes que agregar: check_policy_service unix:/ruta/al/socket/unix (y
si es un socket tcp: check_policy_service inet:127.0.0.1:6). En
Debian (al menos el estable), eso lo puedes ver en
/etc/default/postgrey

Saludos,

-- 
Andrés Pereira


nodasdsa

2006-07-17 Por tema Roberto Acuña
El Lunes, 17 de Julio de 2006 12:04, Horst von Brand escribió:
> Andres Chavez <[EMAIL PROTECTED]> wrote:
> > sadasdas
>
> Si quieres hacer pruebas, eres libre de usar la lista
> [EMAIL PROTECTED] Corre en la misma maquina que esta lista,
> administrada por el mismisimo Mailman que administra esta lista, y tiene
> /muchisimos/ menos lectores que se empu^H^H^Hnojan al ver tonteras inutiles
> como esta.

coorta
>
> Si quieres saber si estas en la lista, revisa la pagina de la lista.


Sobre Postgrey

2006-07-17 Por tema Edison Caprile Pons
Hola:

 

No he podido echar a andar el Postgrey en mi servidor. El servicio me
levanta bien pero cuando introduzco la linea en main.cf me dice conection
refused, o bien que no puede conversar con el Server en ese puerto (6),
le meti una regla al iptables para que me dejara pasar por ese puerto y
nada...he seguido algunos manuales y lo tengo tal cual como ellos. QUE PUEDE
SER???...alguien me puede ayudar ya que quiero eliminar la cantidad de spam
que llegan.

 

De antemano gracias.

 

Atte.

Edison.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060717/27baf324/attachment.html
From [EMAIL PROTECTED]  Mon Jul 17 10:30:56 2006
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?C=E9sar_Maldonado?=)
Date: Mon Jul 17 11:02:09 2006
Subject: =?iso-8859-1?q?Problema_en_la_configuraci=F3n_del_cliente_de_cor?=
=?iso-8859-1?q?reo?=
Message-ID: <[EMAIL PROTECTED]>

Estimados:

Sinceramente agradezco los comentarios, aún cuando debo confesar que
prefiero quedarme con que la intensión y origen de una comunidad es ayudar.

Origen del problema:

Como nunca y dado que tuve hace poco que formatear mi equipo me di hoy
recién cuenta que mi cliente de correo tenia una opción que convertía los
correo salientes en html por lo cual expongo mis disculpa.

Comento este impas porque creo es bueno aprender de esto y como comunidad
considero constructivo ello para el aprendizaje, yo prefiero mirar todo en
forma positiva y con el vaso medio lleno que medio vacío, ello permite mejor
perspectiva.

Por lo pronto gracias por las respuesta a mi consulta y por lo comentarios
bueno o malos siempre son constructivos y se agradecen.

César Maldonado S.
Ing. Informática y Gestión
Licenciado en informática y gestión

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060717/3aafdcbb/attachment.html
From [EMAIL PROTECTED]  Mon Jul 17 12:04:14 2006
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Mon Jul 17 12:00:06 2006
Subject: nodasdsa 
In-Reply-To: Your message of "Sun, 16 Jul 2006 20:01:01 -0400."
<[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Andres Chavez <[EMAIL PROTECTED]> wrote:
> sadasdas

Si quieres hacer pruebas, eres libre de usar la lista
[EMAIL PROTECTED] Corre en la misma maquina que esta lista,
administrada por el mismisimo Mailman que administra esta lista, y tiene
/muchisimos/ menos lectores que se empu^H^H^Hnojan al ver tonteras inutiles
como esta.

Si quieres saber si estas en la lista, revisa la pagina de la lista.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513


Inodos

2006-07-17 Por tema Horst von Brand
Cristian Rodriguez <[EMAIL PROTECTED]> wrote:
> El 14/07/06, Horst von Brand<[EMAIL PROTECTED]> escribió:

[...]

> > SLES es ... SLES. Supongo aun siguen con ReiserFS...

> Si porque funciona

No. Es porque financiaron ReiserFS, y (por temas de "perder cara" y
"soporte a sistemas heredados") no pueden darle PLR sin mas. Notese que
ReiserFS esta /explicitamente/ dejado de lado por sus desarrolladores,
quienes sugieren migrar a la version siguiente (que es aproximadamente tan
parecido al existente como FAT a NTFS, y que para remate esta aun en
pruebas tempranas).
 
>y funciona bien,

Hay suficiente evidencia empirica (y analisis de gente entendida) que
indica que /no/ es asi...

> ademas Novell tiene a la mayor
> cantidad de gente especialista en ese sistema de archivos.. ;)

Yep. Como que no les queda otra, dado el 1er punto.

>ademas
> SLES soporta XFS, le da la eleccion al usuario a utilizar lo que
> estime conveniente en lugar de forzarlo a usar ext3.

Otra excelente razon para alejarse de SLES...

> Aunque yo se que ud es experto, lamento decirle que creo que lo que
> uds señala, no pasa de ser FUD y que Novell invierta millones y
> soporte mas de 1 distribucion con ese sistema de archivos que ud no
> gusta, lo confirma.

No soy el unico al que no le gusta... en realidad, son sus proponentes los
que estan en la inmensa minoria.

Los datos que he visto indican que el rendimiento (a igualdad de proteccion
de datos, ReiserFS por omision /no/ guarda mas que metadatos en el journal)
es casi el mismo, y ReiserFS (por su disen~o) es mucho mas fragil frente a
errores en el disco (No hay forma segura de saber si algo es datos o
metadatos sin revisar la estructura hasta llegar a ese punto; si la
estructura se dan~a en alguna parte /no hay/ como recuperar lo que viene de
alli en adelante. Si tienes un archivo que contiene una imagen de ReiserFS
en el sistema de archivos, es imposible distinguir lo que esta "dentro" de
lo que hay "afuera".). Las herramientas para recuperar de errores son
inexistentes, en la practica, en parte por las razones anteriores y tambien
porque la posicion /oficial/ de los desarrolladores era "respalden si les
importan sus datos, no nos interesan herramientas de recuperacion".

ReiserFS 4 es aun un suen~o de pipa de opio. Y por /largas/ discusiones en
LKML queda claro que se proponen implementar cosas que simplemente no son
posibles.

XFS supone en su disen~o garantias que dan los discos de SGI (en terminos
de grabar informacion al cortarse la energia), que /nadie mas/ da. En
consecuencia, en "discos normales" tambien tiene problemas de consistencia.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513


Pidan sus CDs o DVDs de Linux!!!

2006-07-17 Por tema Carlos Moyano Cubillos
Holas


navegando en internet me encontre con esto.

segun lei en fayerwayer existe una pagina en la cual puedes pedir CDs
o DVDs de cualquier distribucion de linux

la verdad que no se que tan real sera esto, pero no se pierde nada con
intentarlo..


aca esta la fuente de la noticia

http://www.fayerwayer.com/archivo/2006/07/discos_de_linux_gratuitos_y_a_tu_ca.php


Aca pidan sus Distros

http://free.thelinuxstore.ca/index.php


saludos



-- 
C.M.C.
From [EMAIL PROTECTED]  Mon Jul 17 01:36:40 2006
From: [EMAIL PROTECTED] (Felipe Saez)
Date: Mon Jul 17 02:47:25 2006
Subject: OT: debian BioBio
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

El 13/07/06, Horst von Brand<[EMAIL PROTECTED]> escribió:
> Juan Martínez <[EMAIL PROTECTED]> wrote:
>
> [...]
>
> > Dr. von Brant, que tan actualizado esta debian.experimentos.cl?
>
> Ni idea quien sea ese, pero de todas formas: Ni idea. Lo administra(ba)
> alquien en Fisica.

En cuanto a debian.experimentos.cl
Hace 3 dias reinstalé todo el sistema, y estando abajo ubiobio, y
desconfiando de el (que yo conocia) lento ftp.cl.debian.org, decidí
instalar desde experimentos.
Ingrata fue la sorpresa cuando despues de haber creido actualizar todo
y querer instalar firefox empezo a bajar la versión 1.5.0.1, siendo
que la ultima q habia instalado desde APT era la 1.5.0.4.
Me vi obligado a poner los de ftp.cl.debian.org y re "actualizar"
despues de darme cuenta que el mirror de experimentos lleva ya
bastante tiempo sin actualizarse y de paso, ver que ftp.cl.debian.org
no es tan malo ;)
Saludos
Felipe


> --
> Dr. Horst H. von Brand   User #22616 counter.li.org
> Departamento de Informatica Fono: +56 32 654431
> Universidad Tecnica Federico Santa Maria  +56 32 654239
> Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
>