Re: [Sysadmins] Monit и сервисы без PID-файлов

2008-05-05 Пенетрантность Alex Moskalenko
В сообщении от Wed 30 Apr 2008 00:38:23 Alexey I. Froloff написал(а):
 * Alex Moskalenko mav@ [080429 09:32]:
  Наставьте пожалуйста на путь истинный, как мониторить такие сервисы.

 Любым другим сособом, который поддерживает monit.  Например
 проверять локальный порт.

И все-таки, я не могу понять, каким образом это полноценно реализовать. 
Насколько я понял, проверка доступности соединения в monit возможна только в 
секциях check process и check host. В данном конкретном случае, с hasplm 
(слушает UDP:475) и cupsd (слушает TCP:631) мониторинг еще можно реализовать 
через что-то вроде check host local_cups with address 127.0.0.1 if failed 
port 631 with type tcp then restart, то с процессом aksusbd, который тоже 
хочется мониторить, но который не слушает портов, а работает через сокет, 
такой вариант уже не годится, так как в check host unixsocket не 
поддерживается.

Получается, что реализовать мониторинг процессов, которые неотключаемо 
демонизируются при старте (это к вопросу о возможности запуска через 
start-stop-daemon --background --make-pidfile), не создают собственных 
PID-файлов и не слушают TCP/UDP портов, невозможно?..

-- 
WBR, Alex Moskalenko
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] сравнение производительности т унелей [JT]

2008-05-05 Пенетрантность Alexey Shabalin
5 мая 2008 г. 7:16 пользователь Dmitry Lebkov  написал:
 Мерзляков Евгений Анатольевич пишет:


  В сообщении от Monday 05 May 2008 08:40:11 Мерзляков Евгений Анатольевич
 написал(а):
 
   т.е. top у вас показывал только одну полоску CPU?
  
 
  извиняюсь, ошибся, top показывает 1 cpu, все ядра по отдельности
 показывает htop :)
 

  procps-3.2.5-alt7. man top.

  Он умеет и все-вместе и 1 строчка на CPU показывать. 4 CPU точно
 показывает.
  8 - не на чем проверить.
top конечно умеет показывать 1 строчку на CPU, и я этим пользуюсь. Но
вот 8 ядер не показывает. (я сам с таким количеством ядер столкнулся
впервые). Эти тесты были проведены пока сервера не ушли в реальную
работу.


-- 
Alexey Shabalin
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] сравнение производительности т унелей [JT]

2008-05-05 Пенетрантность Mykola S. Grechukh
nmon


2008/5/5 Dmitry Lebkov [EMAIL PROTECTED]:
 Мерзляков Евгений Анатольевич пишет:


  В сообщении от Monday 05 May 2008 08:40:11 Мерзляков Евгений Анатольевич
 написал(а):
 
   т.е. top у вас показывал только одну полоску CPU?
  
 
  извиняюсь, ошибся, top показывает 1 cpu, все ядра по отдельности
 показывает htop :)
 

  procps-3.2.5-alt7. man top.

  Он умеет и все-вместе и 1 строчка на CPU показывать. 4 CPU точно
 показывает.
  8 - не на чем проверить.

  --
  WBR, Dmitry Lebkov


  ___
  Sysadmins mailing list
  Sysadmins@lists.altlinux.org
  https://lists.altlinux.org/mailman/listinfo/sysadmins

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] greylist

2008-05-05 Пенетрантность gray_graff

какой из грейлистов сможет справиться с огромным количеством запросов?
sqlgrey тупо не может обработать нужное кол-во одновременно
остается:
policyd и postgrey
кто имел опыт работы с ними?
или как правильно настроить sqlgrey

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность Maxim Tyurin
gray graff writes:

 какой из грейлистов сможет справиться с огромным количеством запросов?
 sqlgrey тупо не может обработать нужное кол-во одновременно
 остается:
 policyd и postgrey
 кто имел опыт работы с ними?
 или как правильно настроить sqlgrey

Я не знаю показателей огромности, но policyd у меня работает
нормально. В top замечен не был :)
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]
   ___ 
  / _ )__ _  ___  ___ _
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-
//\_,_/_//_/\_, /\_,_/_/  \_,_/___/
   /___/  
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] сравнение производительности т унелей

2008-05-05 Пенетрантность Maxim Tyurin
Alexey Shabalin writes:

 Господа, подскажите, возможно ли для шифрования одного тунеля
 задействовать несколько ядер процессора.

А вот это не знаю. Переписывать софт надо.

 И почему так плохо повёл себя
 raсoon по сравнению с openvpn? Я расчитывал, что ipsec, работающий на
 уровне ядра окажется производительней.

Потому что ракун тормоз. Когда я тестировал (правда у меня было
100Mbit и тазики гораздо слабее) то у меня призовые места
распределились так:

1) openswan + KLIPS
2) openswan + Native IPSEC
3) openvpn
4) racoon

 Что ещё можно посмотреть из vpn для получения большей
 производительности(скорости).

Патчить ядро KLIPS патчем.
Можно взять из Debian и обработать напильником.
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]
   ___ 
  / _ )__ _  ___  ___ _
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-
//\_,_/_//_/\_, /\_,_/_/  \_,_/___/
   /___/  
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность Nikolay A. Fetisov
On Mon, 05 May 2008 16:34:31 +0800
gray_graff wrote:

 какой из грейлистов сможет справиться с огромным количеством запросов?
А куча - это сколько?

Один из policyd у меня в последнее время обрабатывает порядка
18-20 запросов/секунду (~700-800 тыс/день). Живёт в VPS на достаточно
средней машине, с настройками MySQL из коробки.

-- 
С уважением,
Николай Фетисов
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Monit и сервисы без PID-файлов

2008-05-05 Пенетрантность Michael Shigorin
On Mon, May 05, 2008 at 10:16:11AM +0400, Alex Moskalenko wrote:
 Получается, что реализовать мониторинг процессов, которые
 неотключаемо демонизируются при старте (это к вопросу о
 возможности запуска через start-stop-daemon --background
 --make-pidfile), не создают собственных PID-файлов и не слушают
 TCP/UDP портов, невозможно?..

Попробуйте спросить ldv@, мне в своё время в каком-то схожем
случае он помог советом (в сторону создания pidfile при старте
сервиса).

-- 
  WBR, Michael Shigorin [EMAIL PROTECTED]
  -- Linux.Kiev http://www.linux.kiev.ua/
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Про совместимость rsync из 2.4 и 4.0.

2008-05-05 Пенетрантность Michael Shigorin
On Fri, Apr 25, 2008 at 02:34:20PM +0400, Pavlov Konstantin wrote:
 У меня есть подозрения, что на большом количестве файлов
 (миллионы) rsync из M24 может вести себя некорректно и выпадать
 при передаче.  С другой стороны, протестировать именно по
 версиям пока не могу, плюс, возможно, это проблема нехватки
 памяти.

Вот rlimit_as в /etc/xinetd.d/rsync и стоит проверить
(возможно, задрать до 24M или сколько там).

Облом обычно по объёму списка файлов, хотя для сильно больших 
при нагруженной дисковой может быть и таймаут...

-- 
  WBR, Michael Shigorin [EMAIL PROTECTED]
  -- Linux.Kiev http://www.linux.kiev.ua/
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Kernel info - segfault

2008-05-05 Пенетрантность Michael Shigorin
On Thu, Apr 24, 2008 at 12:42:33PM +0300, Nikolay wrote:
 5-ть дней назад запустил amavis  на отдельном хосте

Может быть лучше просто угробить его и постараться подоткнуть
нужное прям под postfix.  amavis -- больше проблем, чем решений.

-- 
  WBR, Michael Shigorin [EMAIL PROTECTED]
  -- Linux.Kiev http://www.linux.kiev.ua/
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] OpenVZ: XDMCP на VPS

2008-05-05 Пенетрантность Roman Savochenko

Приветствую Всех

Кто нибуть поднимал XDMCP в VPS OpenVZ?
Я тут пробую. KDM вроде поднялся и даже порт 177 держит открытым. Из HS 
с помощью DNAT порт 177/UDP пробросил, но соединение не идёт.

Тоже проделал с VNC и он заработал.

И ещё, звук в VPS пробросить как-то можно?

С уважением, Роман
begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:[EMAIL PROTECTED]
title:NIP DIYA
tel;work:NIP DIYA
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] концепция сети и серверов

2008-05-05 Пенетрантность Michael Shigorin
On Thu, Apr 24, 2008 at 07:56:12PM +0600, Баратов Владимир Михайлович wrote:
 Есть грандиозный замысел по миграции с виндовс на линукс, выбор
 остановлен на АЛТе

А что ещё посмотрели и чем был обусловлен выбор?

 Суть проблемы в том, что необходимо реализовать построение сети
 на АЛТе с терминальными клиентами.

http://freesource.info/wiki/Dokumentacija/LTSP5 и Вам сюда:
https://lists.altlinux.org/mailman/listinfo/ltsp-server

 Иду в направление такое...два сервера терминалов, объединенных
 в вычислительный кластер (создается с целью, дальнейшего
 увеличение вычислительной мощности при необходимости)

В LTSP5 сломали балансировку нагрузки, мы ещё туда тоже не
смотрели.  Если не планируется следующим шагом двести клиентов
-- лучше остановиться на одном сервере.  Возможно, к концу года
будет что-то с балансировкой опять.

 внешний дисковый массив для нужд файлохранилища.

Кстати, если понадобится -- мы умеем делать кучутерабайтные
стораджи на несколько гигабайт в секунду при необходимости:
http://www.magic.kiev.ua/ru/solutions/clusters/storage/

 Основные используемые приложения это: 1С, стандартный офисный пакет,
 Консультант+, Гранд-смета.  Терминальных клиентов на первое
 время - 50 шт.

Для этого хватит одного тазика с четырьмя, ну восемью гигами
и ядрами.  Где-то в $3--5K, если те же HP DL.  Только лучше 
на оптеронах, чем на Xeon 53xx -- у тех с масштабируемостью по
ядрам всё плохо и с памятью ещё хуже, если не простыни гонять,
а random access.

SAS HDD в количестве 6--8 штук вполне хватит -- например, так:

2x73  [RAID1]   / /usr /var (или просто /)
4x146 [RAID10]  /home
2x146 [RAID1]   под бэкапы

 На серверы рассчитываю ставить ALT Desktop+LTSP, рабочий стол
 отдавать по Х с организацией VPN до терминальных клиентов.

Ставьте сразу это:
ftp://ftp.linux.kiev.ua/pub/Linux/ALT/beta/ltsp-server/ltsp5-4.0-RC1.iso
или если не горит -- надеюсь к лету выпустить 4.0.0, туда
планируется более пригнанное терминальное ядро в том числе
и std-pae, чтоб 4+Gb RAM сразу поддерживались из коробки,
как уже сделано в Линукс Терминал:
ftp://ftp.linux.kiev.ua/pub/Linux/ALT/beta/school/terminal/

 Сервера к примеру от НР с ОЗУ по 8Г и вином на 73Г
 (только под ОСь).

Вообще под ось лучше зеркало, да и с локальным массивом
(предпочитаю тут RAID10) при таком количестве клиентов проще.

См. тж. http://www.magic.kiev.ua/ru/solutions/servers/altsp5/ и
http://wiki.ltsp.org/twiki/bin/view/Ltsp/SuccessStories#Local_Net_Solutions_installs_7_s

---
The main boot/application servers were HP DL385 - Dual core, dual
processor AMD Opteron 285's with 8 GB RAM and 3 36GB SCSI drives
and 6 Gigabit ethernet (4 ports bonded to be one fat pipe to
provide DHCP and data to the clients). Each school has 1 to 5
application servers with 70 to 120 clients per server. Each
school also has a DL385 with 6 142GB SCSI drives acting as a
common storage area for students.
---

Бишь до ста с лишним клиентов на один сервер помещается, а вот
если уже серверы надо плодить -- тогда осмысленно внешний сторадж.

Недавно поднимали 23 клиента (24-й HP Neoware сдох и запищал,
никому такое барахло по $500 не порекомендую и им не рекомендовал)
-- памяти на локальную сессию плюс 23x KDE, 23x Firefox с домашней
страничкой сервиса и ещё один OpenOffice с мелким документом ушло 
1200M из 8G.  Даже с кэшем ушло гига два-три, остальное болталось
свободным.

 Хитрый софт - типа клиент банков и т.п. оставить на
 виндовых машинках.

Угу, или виндовом терминальном сервере, или syselegance.com
(их реализация заводит на одной winxp pro десять сессий).
Местами зависит от вредности по части привязки к железу или 
специфическим аппаратным интерфейсам.

 Теперь вопрос, кто может совет дать из тех кто реализовывал
 подобную концепцию, возможно я вообще не в ту сторону движусь
 и пока есть время изменить ее можно.

Начните с пилота одного места.

Если получится перетащить нужный софт _и_ пользователя --
то терминальный режим уже по большей части дело техники.

Наибольшая проблема -- привычки пользователей...

См. тж.:
http://migration.osdn.org.ua
http://openoffice.blogs.com/openoffice/2007/04/transitioning_a.html
http://www.freesource.info/wiki/WadimMashckoff/pomojka/migrationoverview

PS: если потребуется поддержать процесс перехода в любом виде -- 
что на фрисофт под виндой, что под линуксом, что ещё и с LTSP
поверх -- наша лавочка может вписаться.  Хотя буду только рад,
если сами справитесь и другим советом поможете :-)

-- 
Michael Shigorin
Media Magic Ltd project manager
http://www.magic.kiev.ua
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] ulogd + mysql

2008-05-05 Пенетрантность Eugene Prokopiev
  Решил написать сюдаже
  подскажите, кто нибудь считал трафик юзеров которые ходят в инет через
  сквид при помощи ulogd?

а зачем?

-- 
С уважением,
Прокопьев Евгений
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] RAID10

2008-05-05 Пенетрантность Eugene Prokopiev
  4x146 [RAID10]  /home

А как нынче принято делать SoftRAID10? И на md10 (?), и на md0 over
md1 (или наоборот?) вроде жаловались ...

Или делать SoftRAID10 просто не принято? ;)

А какие железные рейды проще из линукса мониторить, т.е. существует
для этого открытое и не слишком кривое ПО (возможно, даже
опакеченное), и нет необходимости устанавливать кучу проприетарщины
(хорошо еще, если консольной, а то ведь норовят жабу и веб туда
запихать как в IBM ServeRAID )

-- 
С уважением,
Прокопьев Евгений
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] сравнение производительности т унелей [JT]

2008-05-05 Пенетрантность Pavlov Konstantin
On Mon, May 05, 2008 at 02:16:11PM +1100, Dmitry Lebkov wrote:
 Мерзляков Евгений Анатольевич пишет:
 В сообщении от Monday 05 May 2008 08:40:11 Мерзляков Евгений Анатольевич 
 написал(а):
 т.е. top у вас показывал только одну полоску CPU?
 
 извиняюсь, ошибся, top показывает 1 cpu, все ядра по отдельности показывает 
 htop :)
 
 procps-3.2.5-alt7. man top.
 
 Он умеет и все-вместе и 1 строчка на CPU показывать. 4 CPU точно 
 показывает.
 8 - не на чем проверить.

Ну вот 8 как раз не показывает.

-- 
PS: Michael Shigorin по адресу community@ не живёт, хоть и
ловится.  Поправьте свой сломанный MUA :-[
-- mike in community@


signature.asc
Description: Digital signature
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Про совместимость rsync из 2.4 и 4.0.

2008-05-05 Пенетрантность Pavlov Konstantin
On Mon, May 05, 2008 at 01:49:59PM +0300, Michael Shigorin wrote:
 On Fri, Apr 25, 2008 at 02:34:20PM +0400, Pavlov Konstantin wrote:
  У меня есть подозрения, что на большом количестве файлов
  (миллионы) rsync из M24 может вести себя некорректно и выпадать
  при передаче.  С другой стороны, протестировать именно по
  версиям пока не могу, плюс, возможно, это проблема нехватки
  памяти.
 
 Вот rlimit_as в /etc/xinetd.d/rsync и стоит проверить
 (возможно, задрать до 24M или сколько там).

Ну не первый год замужем ;) до 2048M повышали.

 Облом обычно по объёму списка файлов, хотя для сильно больших 
 при нагруженной дисковой может быть и таймаут...

Видимо.

-- 
stalker37 vorphalack: c правами косяк какой-то..
Lost[work] stalker37: косяк - это 5
vorphalack Lost[work]: косяк с правами... эта супер! эта  !
 * Lost[work] .oO ( 5 косяков? 8[   ])


signature.asc
Description: Digital signature
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] RAID10

2008-05-05 Пенетрантность Michael Shigorin
On Mon, May 05, 2008 at 03:47:23PM +0400, Eugene Prokopiev wrote:
   4x146 [RAID10]  /home
 А как нынче принято делать SoftRAID10? И на md10 (?), и на md0
 over md1 (или наоборот?) вроде жаловались ...

Я бы смотрел на raid10 в текущих ядрах, пожалуй.

 Или делать SoftRAID10 просто не принято? ;)

Человек спрашивал HP'шные железки, там обычно что-нить вроде
железного P400i уже стоит.

 А какие железные рейды проще из линукса мониторить, т.е.
 существует для этого открытое и не слишком кривое ПО (возможно,
 даже опакеченное), и нет необходимости устанавливать кучу
 проприетарщины (хорошо еще, если консольной, а то ведь норовят
 жабу и веб туда запихать как в IBM ServeRAID )

Ой не знаю, Compaq -- тоже жаба была, DAC960 -- varmon при
_повторном_ запуске подвисал... в общем, тоже интересно.

Для LSI на MPT Fusion собрал недавно mpt-status.

-- 
  WBR, Michael Shigorin [EMAIL PROTECTED]
  -- Linux.Kiev http://www.linux.kiev.ua/
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность gray_graff
Nikolay A. Fetisov wrote:

 On Mon, 05 May 2008 16:34:31 +0800
 gray_graff wrote:
 
 какой из грейлистов сможет справиться с огромным количеством запросов?
 А куча - это сколько?

Куча - это 70-100 в секунду...
Поставил пока Postgrey. посмотрю до завтра, как он себя поведет
за 4 часа база разрослась до:
-rw--- 1 postgrey postgrey 46850048 May  5 21:03 postgrey.db

 Один из policyd у меня в последнее время обрабатывает порядка
 18-20 запросов/секунду (~700-800 тыс/день). Живёт в VPS на достаточно
 средней машине, с настройками MySQL из коробки.
 

-- 
--Respect--
Aeliya Grevnyov aka Gray_graff
[EMAIL PROTECTED]
Welcome to ROCK MUSIC room - [EMAIL PROTECTED]
OS: ALT Linux Sisyphus (20071221)


___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность gray_graff
Maxim Tyurin wrote:
 Я не знаю показателей огромности, но policyd у меня работает
 нормально. В top замечен не был :)

как минимум 2 человека здесь используют policyd...
если postgrey облажается, то эту штуку буду ставить :)

-- 
--Respect--
Aeliya Grevnyov aka Gray_graff
[EMAIL PROTECTED]
Welcome to ROCK MUSIC room - [EMAIL PROTECTED]
OS: ALT Linux Sisyphus (20071221)


___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность Serge
В сообщении от Monday 05 May 2008 16:05:40 gray_graff написал(а):
 Nikolay A. Fetisov wrote:
  On Mon, 05 May 2008 16:34:31 +0800
 
  gray_graff wrote:
  какой из грейлистов сможет справиться с огромным количеством запросов?
 
  А куча - это сколько?

 Куча - это 70-100 в секунду...
 Поставил пока Postgrey. посмотрю до завтра, как он себя поведет
 за 4 часа база разрослась до:
 -rw--- 1 postgrey postgrey 46850048 May  5 21:03 postgrey.db

  Один из policyd у меня в последнее время обрабатывает порядка
  18-20 запросов/секунду (~700-800 тыс/день). Живёт в VPS на достаточно
  средней машине, с настройками MySQL из коробки.
мне нравится postgrey :-)

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность Sergey
On Monday 05 May 2008, gray_graff wrote:

  какой из грейлистов сможет справиться с огромным количеством запросов?

  А куча - это сколько?
 
 Куча - это 70-100 в секунду...
 
Что-то не слабо... А не последствия ли это самого грейлистинга ?

До кучи можно попробовать посмотреть mailfromd, но он тоже с bdb работает,
не факт, что будет отличаться от Postgrey.

-- 
С уважением, Сергей
[EMAIL PROTECTED]
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] I: Nagios(R)

2008-05-05 Пенетрантность Dmitry Lebkov

Доброго времени суток.

В incoming/Sisyphus ушел новый Nagios (3.0.1) и сопутствующие пакеты
(Plugins, NRPE, NSCA, NDOUtils).

Из нового:

nagios-3.0.1-alt1:
--
- отдельные пакеты c настройками под разные веб-серврера (Apache 1.x, 2.x,
  Lighttpd);
- конфигурация из коробки теперь более заточена под установку различных
  дополнений -- cfg_file замененно на cfg_dir и создана соответствующая
  структура каталогов в /etc/nagios;

При обновлении с nagios-2.xx не забудьте вручную установить соответствующий
nagios--[your_web_server] -- nagios-www-3.0.1-alt1 при установке выдаст
соответствующее сообщение. Так же, необходимо обратить внимание на nagios.cfg
после обновления. В связи с перемещением nagios.cfg из nagios-common в nagios
в процессе обновления создается nagios.cfg.rpmnew и сохраняется 
nagios.cfg.rpmsave.
Как это обойти с наименьшими потерями, и мигрировать обновляемую конфигурацию
на новую схему я не сообразил. :(

nagios-plugins-1.4.11-alt3:
---
- при установке каждый подпакет складывает свой файл с конфигурацией команд в
  /etc/nagios/command/[имя-пакета-с-плагинами].cfg

nagios-nrpe-2.12-alt2 и nagios-nsca-2.7.2-alt2:
---
- NRPE- и NSCA- демоны по-умолчанию запускаются через init-скрипт;
- из-коробки все привязано к localhost;
- вместо схемы именования подпакетов nagios-plugins-[addon_name] использована
  nagios-addons-[addon_name]

nagios-ndoutils-1.4-alt1.b7:

Поддержка SQL в Nagios. MySQL уже работает, PgSQL - в процессе разработки.
Хотя пакет еще в стадии beta, но многим может потребоваться.


Вот вроде и всё из особо нового. Остальное смотреть в changelog'ах пакетов. ;)

--
WBR, Dmitry Lebkov



___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность Konstantin A. Lepikhov
Hi gray_graff!

Monday 05, at 04:34:31 PM you wrote:

 какой из грейлистов сможет справиться с огромным количеством запросов?
 sqlgrey тупо не может обработать нужное кол-во одновременно
В какой конфигурации? sqlgrey умеет хранить в sqlite и PGSQL/MySQL

 остается:
 policyd и postgrey
 кто имел опыт работы с ними?
 или как правильно настроить sqlgrey
 
 ___
 Sysadmins mailing list
 Sysadmins@lists.altlinux.org
 https://lists.altlinux.org/mailman/listinfo/sysadmins

-- 
WBR et al.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность gray_graff
Serge wrote:
 мне нравится postgrey :-)
О! тогда вопрос. удалось ли прикрутить к нему collectd?
если пишу в конфиге 
POSTGREY_OPTIONS=--inet=127.0.0.1:6 --lookup-by-host 
--collectd_socket=/tmp/.collectd-email
то ругается так
my variable $diff masks earlier declaration in same scope
at /usr/sbin/postgrey line 461.
Unknown option: collectd_socket
Если убрать -- перед collectd_socket в конфиге, то не ругается, но никакие
данные не попадают в collectd :(

-- 
--Respect--
Aeliya Grevnyov aka Gray_graff
[EMAIL PROTECTED]
Welcome to ROCK MUSIC room - [EMAIL PROTECTED]
OS: ALT Linux Sisyphus (20071221)


___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность gray_graff
Konstantin A. Lepikhov wrote:

 Hi gray_graff!
 
 Monday 05, at 11:31:44 PM you wrote:
 
 Konstantin A. Lepikhov wrote:
 
  Hi gray_graff!
  
  Monday 05, at 04:34:31 PM you wrote:
  
  какой из грейлистов сможет справиться с огромным количеством запросов?
  sqlgrey тупо не может обработать нужное кол-во одновременно
  В какой конфигурации? sqlgrey умеет хранить в sqlite и PGSQL/MySQL
 Думал, что в MySQL, но потом удивился тому, что база не заполняется
 Оказалось, что все-таки sqlite (к этому времени она уже была больше 120
 мег)...
 Так у вас могут быть задержки не из-за самого sqlgrey, а из-за storage'а.
 
не могу запустить его с mysql базой...

Binding to TCP port 2501 on host localhost
Setting gid to 434 434
Setting uid to 128
Use of uninitialized value in concatenation (.) or string
at /usr/sbin/sqlgrey line 227.
dbaccess: warning: couldn't do query:
CREATE TABLE from_awl (sender_name varchar(64) NOT NULL, sender_domain
varchar(255) NOT NULL, src varchar(39) NOT NULL, first_seen timestamp NOT
NULL, last_seen timestamp NOT NULL, PRIMARY KEY (src, sender_domain,
sender_name)):
, reconnecting to DB
mail: /root/tmp/mail.RsFF98Ng: Permission denied
mail: failed to send: No child processes
create_from_awl_table error at /usr/sbin/sqlgrey line 176.


-- 
--Respect--
Aeliya Grevnyov aka Gray_graff
[EMAIL PROTECTED]
Welcome to ROCK MUSIC room - [EMAIL PROTECTED]
OS: ALT Linux Sisyphus (20071221)


___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] ulogd + mysql

2008-05-05 Пенетрантность Хихин Руслан
Здравствуйте Andrey V. Samopal
  В сообщении от 5 мая 2008 Andrey V. Samopal написал(a):
 но проблема в том, что если просто суммировать байты по IP
 SELECT INET_NTOA(ip_daddr), sum(ip_totlen) FROM ulog GROUP BY ip_daddr
 у меня не сходятся цифры, сравнивая полученный результат с
 обработанным сквидовым access.log

Они вроде и теоретически не должны сходится 

-- 
  А ещё говорят так  (fortune):
 
Ask yourself whether you are happy and you cease to be so. -- John Stuart Mill 

С уважением Хихин Руслан


signature.asc
Description: This is a digitally signed message part.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность Sergey
On Monday 05 May 2008, gray_graff wrote:

  Что-то не слабо... А не последствия ли это самого грейлистинга ?
 
 нет. не последствия. если отключить грэйлист, то спамеры забивают весь инет
 канал,

Это какой канал ? У нас, на суммарных около 100M, именно на неудачно 
включенном грейлистенге, проблемы возникали. Далеко от загрузки каналов,
просто, в ракообразную позу, почта вставала.

-- 
С уважением, Сергей
[EMAIL PROTECTED]
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] ircservices

2008-05-05 Пенетрантность Denis S. Kostin
Здравствуйте, ALT.

Возникла потребность поднять IRC сервер, с этип проблем не составило
но к нему нужды сервисы... выбор на ircservices
по apt-get install ircservices
поставилося
но при запуске имею
[May 05 21:34:34 2008] IRC Services 5.0.63 starting up
[May 05 21:34:34 2008] Failed to load language 0 (en_us): No such file or 
directory
[May 05 21:34:34 2008] Failed to load language 10 (nl): No such file or 
directory
[May 05 21:34:34 2008] Failed to load language 6 (fr): No such file or directory
[May 05 21:34:34 2008] Failed to load language 9 (de): No such file or directory
[May 05 21:34:34 2008] Failed to load language 11 (hu): No such file or 
directory
[May 05 21:34:34 2008] Failed to load language 8 (it): No such file or directory
[May 05 21:34:34 2008] Failed to load language 2 (ja_euc): No such file or 
directory
[May 05 21:34:34 2008] Failed to load language 3 (ja_sjis): No such file or 
directory
[May 05 21:34:34 2008] Failed to load language 5 (pt): No such file or directory
[May 05 21:34:34 2008] Failed to load language 12 (ru): No such file or 
directory
[May 05 21:34:34 2008] Failed to load language 4 (es): No such file or directory
[May 05 21:34:34 2008] Failed to load language 7 (tr): No such file or directory
[May 05 21:34:34 2008] Unable to load default language

и не стартует
то ли я совсем потерялся..
то ли умом поплыл
но где файлы эти находятся я ненашел..



-- 
С уважением,
 Denis  mailto:[EMAIL PROTECTED]


___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] greylist

2008-05-05 Пенетрантность gray_graff
Sergey wrote:

 On Monday 05 May 2008, gray_graff wrote:
 
  Что-то не слабо... А не последствия ли это самого грейлистинга ?
 
 нет. не последствия. если отключить грэйлист, то спамеры забивают весь
 инет канал,
 
 Это какой канал ? У нас, на суммарных около 100M, именно на неудачно
 включенном грейлистенге, проблемы возникали. Далеко от загрузки каналов,
 просто, в ракообразную позу, почта вставала.

У нас всего-лишь 10 Мбит (и то мы делимся им с радиостанцией)


-- 
--Respect--
Aeliya Grevnyov aka Gray_graff
[EMAIL PROTECTED]
Welcome to ROCK MUSIC room - [EMAIL PROTECTED]
OS: ALT Linux Sisyphus (20071221)


___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] ulogd + mysql

2008-05-05 Пенетрантность Andrey V. Samopal
Здравствуйте, Хихин.

Вы писали 5 мая 2008 г., 21:38:02:

 Здравствуйте Andrey V. Samopal
   В сообщении от 5 мая 2008 Andrey V. Samopal написал(a):
 но проблема в том, что если просто суммировать байты по IP
 SELECT INET_NTOA(ip_daddr), sum(ip_totlen) FROM ulog GROUP BY ip_daddr
 у меня не сходятся цифры, сравнивая полученный результат с
 обработанным сквидовым access.log

 Они вроде и теоретически не должны сходится 

Тогда почему большая разница в 2 раза
по access.log 50 М, по ulogd 126 М


-- 
С уважением,
 Andrey  mailto:[EMAIL PROTECTED]



___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] ulogd + mysql

2008-05-05 Пенетрантность Хихин Руслан
Здравствуйте Andrey V. Samopal
  В сообщении от 6 мая 2008 Andrey V. Samopal написал(a):
 Здравствуйте, Хихин.

 Вы писали 5 мая 2008 г., 21:38:02:
  Здравствуйте Andrey V. Samopal
 
В сообщении от 5 мая 2008 Andrey V. Samopal написал(a):
  но проблема в том, что если просто суммировать байты по IP
  SELECT INET_NTOA(ip_daddr), sum(ip_totlen) FROM ulog GROUP BY ip_daddr
  у меня не сходятся цифры, сравнивая полученный результат с
  обработанным сквидовым access.log
 
  Они вроде и теоретически не должны сходится

 Тогда почему большая разница в 2 раза
 по access.log 50 М, по ulogd 126 М

Мне трудно судить почему такая большая разница, но через iptables проходит 
весь трафик, а через squid только часть (например, не проходит почта). Но, 
возможен вариант, что вы не там вставили цепочку подсчёта трафика, и помимо 
трафика пользователей squid считается и трафик самого сервера.

-- 
  А ещё говорят так  (fortune):
 
sim как jabber-клиент - то еще извращение. -- wrar in smoke-room@ 

С уважением Хихин Руслан


signature.asc
Description: This is a digitally signed message part.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] RAID10

2008-05-05 Пенетрантность Eugene Prokopiev
 4x146 [RAID10]  /home
   А как нынче принято делать SoftRAID10? И на md10 (?), и на md0
   over md1 (или наоборот?) вроде жаловались ...

  Я бы смотрел на raid10 в текущих ядрах, пожалуй.

На сервер общего назначения (не всякие voip, например) уже можно
пытаться ставить что-то отличное от 2.6.18-{std|ovz} ?

   Или делать SoftRAID10 просто не принято? ;)

  Человек спрашивал HP'шные железки, там обычно что-нить вроде
  железного P400i уже стоит.


   А какие железные рейды проще из линукса мониторить, т.е.
   существует для этого открытое и не слишком кривое ПО (возможно,
   даже опакеченное), и нет необходимости устанавливать кучу
   проприетарщины (хорошо еще, если консольной, а то ведь норовят
   жабу и веб туда запихать как в IBM ServeRAID )

  Ой не знаю, Compaq -- тоже жаба была, DAC960 -- varmon при
  _повторном_ запуске подвисал... в общем, тоже интересно.

  Для LSI на MPT Fusion собрал недавно mpt-status.

Т.е. список рекомендуемых к использованию SCSI/SAS controllers ограничен

LSI 1030 SCSI RAID storage controller
LSI SAS1064 SCSI RAID storage controller
LSI SAS1068 SCSI RAID storage controller
LSI SAS 3442-R SCSI RAID storage controller

А на остальные, пусть и железные RAID, лучше не заглядываться
(критерий - именно свободное ПО для мониторинга)?

-- 
С уважением,
Прокопьев Евгений
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] ulogd + mysql

2008-05-05 Пенетрантность Andrey V. Samopal
Здравствуйте, Хихин.

Вы писали 6 мая 2008 г., 7:41:24:

 Здравствуйте Andrey V. Samopal
   В сообщении от 6 мая 2008 Andrey V. Samopal написал(a):
 Здравствуйте, Хихин.

 Вы писали 5 мая 2008 г., 21:38:02:
  Здравствуйте Andrey V. Samopal
 
В сообщении от 5 мая 2008 Andrey V. Samopal написал(a):
  но проблема в том, что если просто суммировать байты по IP
  SELECT INET_NTOA(ip_daddr), sum(ip_totlen) FROM ulog GROUP BY ip_daddr
  у меня не сходятся цифры, сравнивая полученный результат с
  обработанным сквидовым access.log
 
  Они вроде и теоретически не должны сходится

 Тогда почему большая разница в 2 раза
 по access.log 50 М, по ulogd 126 М

 Мне трудно судить почему такая большая разница, но через iptables проходит
 весь трафик, а через squid только часть (например, не проходит почта). Но,
 возможен вариант, что вы не там вставили цепочку подсчёта трафика, и помимо
 трафика пользователей squid считается и трафик самого сервера.

У меня только одно правило в iptables
-A OUTPUT -p tcp -m tcp --sport 3128 -j ULOG --ulog-prefix SQUID_OUT 
--ulog-cprange 48 --ulog-qthreshold 50
Все остальное стандарт дефолтного конфига


-- 
С уважением,
 Andrey  mailto:[EMAIL PROTECTED]



___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins