Здесь я буду оставлять свои заметки и размышления по поводу настройки сервера на os linux
вторник, 12 октября 2010 г.
Директивы nginx
Вот наткнулся на такую статью . Директивы nginx http://sysoev.ru/nginx/docs/http/ngx_http_core_module.html#keepalive_timeout
четверг, 9 сентября 2010 г.
Скорость перезаписи днс серверов на домене
biz.ua, co.ua - несколько минут
com.ua - 2 часа
in.ua, kiev.ua, org.ua - 6 часов
региональные - 48-96 часов
net.ua - 96 часов
Международные:
com, net, org, biz, info - несколько минут
bz, name, ws - 24 часа.
Другие:
российские - 24 часа.
зарубежные - 24 часа.
New.Net - 24 часа.
com.ua - 2 часа
in.ua, kiev.ua, org.ua - 6 часов
региональные - 48-96 часов
net.ua - 96 часов
Международные:
com, net, org, biz, info - несколько минут
bz, name, ws - 24 часа.
Другие:
российские - 24 часа.
зарубежные - 24 часа.
New.Net - 24 часа.
среда, 25 августа 2010 г.
nginx 502 при логине на сайте
"такс как уже говорилось 502 вываливает из-за того что nginx считает http заголовки запроса мего огромными и не предает апачу на обработку.
Описал человек в ветке что необходимо увеличить вес такого заголовка в конфиге, но как и что писать не сказал. У меня свой собственный хостинг и клиенты никогда не говорили про 502 ошибку, вот поставил магазин и столкнулся, потому даловаться некому, необходимо решить самому.
Вообщем у меня редхат стоит потому конфиг тут:
/etc/nginx/nginx.conf
в нем находим:
я делал глобально для всех клиентов (мало ли кому такое нуна будет, а нагрузки на серв нету)
потому в часть конфига там где
http {
вбиваем там ниже чем включение gzip сжатия
proxy_buffer_size 16k;
proxy_buffers 16 16k;
Описал человек в ветке что необходимо увеличить вес такого заголовка в конфиге, но как и что писать не сказал. У меня свой собственный хостинг и клиенты никогда не говорили про 502 ошибку, вот поставил магазин и столкнулся, потому даловаться некому, необходимо решить самому.
Вообщем у меня редхат стоит потому конфиг тут:
/etc/nginx/nginx.conf
в нем находим:
я делал глобально для всех клиентов (мало ли кому такое нуна будет, а нагрузки на серв нету)
потому в часть конфига там где
http {
вбиваем там ниже чем включение gzip сжатия
proxy_buffer_size 16k;
proxy_buffers 16 16k;
вторник, 24 августа 2010 г.
пятница, 6 августа 2010 г.
debian+kvm
И так пришло время немного привести свои записи в порядок.
- Первым делом хочу поблагодарить человека под ником inkvizitor68sl благодаря которому собственно я немного розобрался в виртуализации на базе kvm. Его блог вы можете почитать здесь Нажать. И там же есть подробная инструкция по настройке kvm на debian.
- Я не буду здесь описывать как установить и настроить дистрибутив Debian так как считаю что это описывать излишне.
- Начнем с установки необходимых пакетов.
- sudo apt-get install kvm libvirt-bin virtinst bridge-utils
- Настроим сеть на основной (хост машине) правим файл /etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
auto br0
iface br0 inet static
address 178.ххх.ххх.137
netmask 255.255.255.192
auto eth0
iface eth0 inet static
auto br0
iface br0 inet static
address 178.ххх.ххх.137
netmask 255.255.255.192
network 178.ххх.ххх.0
broadcast 178.ххх.ххх.191
gateway 178.ххх.ххх.129
bridge_ports eth0
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp off
broadcast 178.ххх.ххх.191
gateway 178.ххх.ххх.129
bridge_ports eth0
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp off
- Применяем изменени
- /etc/init.d/networking restart
- Для удобства создадим каталоги:
- mkdir /iso && mkdir /vms
И скачаем образ установочный образ debianТак как я все делаю на lvm разделах то мне нужно создать раздел под виртуалку.
- lvcreate -L20G -n name namegrouplvm
- Где name -это имя виртуального разделя для vps
- namegrouplvm -это имя групы lvm тома в которой создаем раздел для виртуалки
- -L20G - создаст раздел обёмом 20 гб
- Приступим к созданию виртуальной машины
virt-install -n vm1 -r 1024 -f /dev/namegrouplvm/name -c /iso/debian-cd/5.0.4/amd64/iso-cd/debian-504-amd64-CD-1.iso –accelerate –os-type=linux –os-variant=generic26 -v –vnc -w bridge:br0Расскажу о приведенных выше опциях:-n vm1 – имя домена (виртуальной машины)-r 1024 – количество оперативной памяти-f /dev/namegrouplvm/name -расположение раздела созданного выше-c /iso/debian-cd/5.0.4/amd64/iso-cd/debian-504-amd64-CD-1.iso – указываем iso образ, с которого будем производить установку системы. Рекомендую запускать 64х битные образы под 64й битной ОС хост-машины.–accelerate –os-type=linux –os-variant=generic26 -v – оптимизируем VDS для работы с виртуальным Linux с ядром 2.6.хх–vnc – запускаем VNC-сервер для доступа к виртуальной машине.-w bridge:br0 – указываем, что виртуальная машина должна использовать сетевлй мост br0 хост-машиныТеперь вы должны увидеть в VNC установщик Debian. Ставим всё как обычно
четверг, 29 июля 2010 г.
Установка и настройка named первичного и вторичного
Установка
- Проверяем устновлены ли у нас пакеты bind и bind-chroot
rpm -q bind
bind-9.3-..бла бла
rpm -q bind-chroot
bind-chroot-9.3 бла бла
- Благодаря второму пакету, мы повышаем защищенность сервера от взлома, изолируя bind от остальной системы. Обратите внимание, после установки этого пакета все файлы, которые использует bind, перемещаются в каталог /var/named/chroot/. При этом в файлах конфигурации пути менять не нужно
- bind использует данные о текущем времени. Поскольку мы настраиваем его в режиме chroot, необходимо заменить файл /var/named/chroot/etc/localtime файлом с данными о вашем часовом поясе. Подробнее об этом: Выбор часового пояса. Обратите внимание, нужно именно заменить файл, т.к. в режиме chroot символическая ссылка на другой файл вне каталога /var/named/chroot/работать не будет.Файл /var/named/chroot/etc/rndc.key содержит ключ авторизации для программы rndc. Эта программа осуществляет управление сервером bind, показывает статистику обращений.
- Сначала создайте строку-ключ:
dnssec-keygen -a HMAC-MD5 -b 128 -n USER rndckey
- Эта команда создаст два файла в текущем каталоге. В файле *.private в третьей строке будет находится ключ вида:
PBpLBGUy6QRdCnUMwv9dxw==
- Создайте файл rndc.key с этим ключем:
key "rndckey" {
algorithm hmac-md5;
secret "PBpLBGUy6QRdCnUMwv9dxw==";
};
- И, наконец, создайте файл named.conf:
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
listen-on { 127.0.0.1; };
version "unknown";
allow-recursion { none; };
allow-query { any; };
};
- Замените 127.0.0.1 на желаемый IP, по которому должен откликаться bind(Даже если вы за модемом или точкой всеравно указывайте ip интерфейса).Кстати, установив параметр version в значение unknown, мы спрятали версию сервера в стандартном приветствии и таким образом немного защитили свой сервер от злоумышленников.Проверить файл конфигурации на ошибки можно командой:
named-checkconf /var/named/chroot/etc/named.conf
- Готово! Можно добавлять домены.
Подписаться на:
Сообщения (Atom)