вторник, 12 октября 2010 г.

Директивы nginx

Вот наткнулся на такую статью . Директивы nginx http://sysoev.ru/nginx/docs/http/ngx_http_core_module.html#keepalive_timeout

четверг, 9 сентября 2010 г.

Скорость перезаписи днс серверов на домене

biz.ua, co.ua - несколько минут
com.ua - 2 часа
in.ua, kiev.ua, org.ua - 6 часов
региональные - 48-96 часов
net.ua - 96 часов
Международные:
com, net, org, biz, info - несколько минут
bz, name, ws - 24 часа.
Другие:
российские - 24 часа.
зарубежные - 24 часа.
New.Net - 24 часа.

среда, 25 августа 2010 г.

nginx 502 при логине на сайте

"такс как уже говорилось 502 вываливает из-за того что nginx считает http заголовки запроса мего огромными и не предает апачу на обработку.
Описал человек в ветке что необходимо увеличить вес такого заголовка в конфиге, но как и что писать не сказал. У меня свой собственный хостинг и клиенты никогда не говорили про 502 ошибку, вот поставил магазин и столкнулся, потому даловаться некому, необходимо решить самому.
Вообщем у меня редхат стоит потому конфиг тут:
/etc/nginx/nginx.conf
в нем находим:
я делал глобально для всех клиентов (мало ли кому такое нуна будет, а нагрузки на серв нету)
потому в часть конфига там где
http { 

вбиваем там ниже чем включение gzip сжатия
proxy_buffer_size 16k;
proxy_buffers 16 16k; 

вторник, 24 августа 2010 г.

Перенастройка exim4 debian

dpkg-reconfigure exim4-config

linux google chrome автопрокрутка

Вот росширение росширение тыц) ставим 2-й плагин он проверен ребутим хром и радуемся!

пятница, 6 августа 2010 г.

debian+kvm

И так пришло время немного привести свои записи в порядок.
  • Первым делом хочу поблагодарить человека под ником inkvizitor68sl благодаря которому собственно я немного розобрался в виртуализации на базе kvm. Его блог вы можете почитать здесь Нажать. И там же есть подробная инструкция по настройке kvm на debian.
  • Я не буду здесь описывать как установить и настроить дистрибутив Debian так как считаю что это описывать излишне.
  • Начнем с установки необходимых пакетов.
  • sudo apt-get install kvm libvirt-bin virtinst bridge-utils
  • Настроим сеть на основной (хост машине) правим файл /etc/network/interfaces
auto lo
iface lo inet loopback
auto  eth0
iface eth0 inet static
auto br0
iface br0 inet static
address   178.ххх.ххх.137
netmask   255.255.255.192
network 178.ххх.ххх.0
broadcast 178.ххх.ххх.191
gateway   178.ххх.ххх.129
bridge_ports eth0
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp off
  • Применяем изменени
    • /etc/init.d/networking restart
  • Для удобства создадим каталоги:
    • mkdir /iso && mkdir /vms


  • И скачаем образ установочный образ debian
    Так как я все делаю на lvm разделах то мне нужно создать раздел под виртуалку. 

    • lvcreate -L20G -n name  namegrouplvm


  • Где name -это имя виртуального разделя для vps

  • namegrouplvm -это имя групы lvm тома в которой создаем раздел для виртуалки

  • -L20G - создаст раздел обёмом 20 гб

  • Приступим к созданию виртуальной машины 




            • virt-install -n vm1 -r 1024 -f /dev/namegrouplvm/name -c /iso/debian-cd/5.0.4/amd64/iso-cd/debian-504-amd64-CD-1.iso –accelerate –os-type=linux –os-variant=generic26 -v –vnc -w bridge:br0
              Расскажу о приведенных выше опциях:
              -n vm1 – имя домена (виртуальной машины)
              -r 1024 – количество оперативной памяти
              -f /dev/namegrouplvm/name -расположение раздела созданного выше
              -c /iso/debian-cd/5.0.4/amd64/iso-cd/debian-504-amd64-CD-1.iso – указываем iso образ, с которого будем производить установку системы. Рекомендую запускать 64х битные образы под 64й битной ОС хост-машины.
              –accelerate –os-type=linux –os-variant=generic26 -v – оптимизируем VDS для работы с виртуальным Linux с ядром 2.6.хх
              –vnc – запускаем VNC-сервер для доступа к виртуальной машине.
              -w bridge:br0 – указываем, что виртуальная машина должна использовать сетевлй мост br0  хост-машины
              Теперь вы должны увидеть в VNC установщик Debian. Ставим всё как обычно





                    четверг, 29 июля 2010 г.

                    Установка и настройка named первичного и вторичного

                    Установка
                    • Проверяем устновлены ли у нас пакеты bind и bind-chroot
                    rpm -q bind
                    bind-9.3-..бла бла
                    rpm -q bind-chroot
                    bind-chroot-9.3 бла бла
                    • Благодаря второму пакету, мы повышаем защищенность сервера от взлома, изолируя bind от остальной системы. Обратите внимание, после установки этого пакета все файлы, которые использует bind, перемещаются в каталог /var/named/chroot/. При этом в файлах конфигурации пути менять не нужно
                    Настройка
                    • bind использует данные о текущем времени. Поскольку мы настраиваем его в режиме chroot, необходимо заменить файл /var/named/chroot/etc/localtime файлом с данными о вашем часовом поясе. Подробнее об этом: Выбор часового пояса. Обратите внимание, нужно именно заменить файл, т.к. в режиме chroot символическая ссылка на другой файл вне каталога /var/named/chroot/работать не будет.Файл /var/named/chroot/etc/rndc.key содержит ключ авторизации для программы rndc. Эта программа осуществляет управление сервером bind, показывает статистику обращений.
                    • Сначала создайте строку-ключ:
                    dnssec-keygen -a HMAC-MD5 -b 128 -n USER rndckey
                    • Эта команда создаст два файла в текущем каталоге. В файле *.private в третьей строке будет находится ключ вида:
                    PBpLBGUy6QRdCnUMwv9dxw==
                    • Создайте файл rndc.key с этим ключем:
                    key "rndckey" {
                      algorithm hmac-md5;
                      secret "PBpLBGUy6QRdCnUMwv9dxw==";
                    };
                    • И, наконец, создайте файл named.conf:
                    options {
                      directory "/var/named";
                      dump-file "/var/named/data/cache_dump.db";
                      statistics-file "/var/named/data/named_stats.txt";
                      listen-on { 127.0.0.1; };
                      version "unknown";
                      allow-recursion { none; };
                      allow-query { any; };
                    };
                    • Замените 127.0.0.1 на желаемый IP, по которому должен откликаться bind(Даже если вы за модемом или точкой всеравно указывайте ip интерфейса).Кстати, установив параметр version в значение unknown, мы спрятали версию сервера в стандартном приветствии и таким образом немного защитили свой сервер от злоумышленников.Проверить файл конфигурации на ошибки можно командой:
                    named-checkconf /var/named/chroot/etc/named.conf
                    • Готово! Можно добавлять домены.