Ahoj,
všimli jste si někdy, že se uživatelé bojí dělat vlastní balíčky? Že
vlastně neví, jak začít a bojí se, že jde o nějakou magii? Máme v plánu
to jako vpsFree.cz změnit, připravit příručku pro balení a ještě se tím
ukázat světu – jsme tu a umíme to! Kdo jiný by měl něco takového udělat
než správcové serverů?
Pracujeme proto na sérii článků pro Root.cz, kde se čtenář prakticky
naučí balit software do balíků: deb, rpm, ebuild, pkg a další. Chceme
pokrýt všechny běžně používané distribuce.
Série by mohla vypadat tak, že si vezmeme jeden kousek softwaru jako
příklad (Nginx?), na kterém to předvedeme napříč distribucemi, aby byly
krásné vidět rozdíly mezi distribucemi. Kazdy článek by měl mít formu
návodu, od nuly až po výsledný repozitář pro konkrétní distribuci.
V tuhle chvíli hledám na projekt lidi, kteří umí balík udělat a umí o
tom trochu něco napsat. Se vším pomůžu, potřebuju ty praktické
zkušenosti, text se doladí. Když každý přidá své distro, vznikne
špičkový materiál pro české linuxáky.
Umíš si zabalit balíček pro své oblíbené distro? Ozvi se a přidej se!
--
Petr Krčmář
vpsFree.cz
Ahoj, udělal jsem přehled distribucí, které nám běží na VPS. Debian
jednoznačně vede, následován Ubuntu. Jenom tyhle dvě distribuce běží na
75 % serverů.
Kompletní přehled:
https://blog.vpsfree.cz/distribuce-provozovane-na-vpsfree-cz/
--
Petr Krčmář
vpsFree.cz
Zdravim,
chtel bych se zeptat, jak to je s pripojnym storage (exports/mounts)
"Libilo by se mi ho vyuzit jako uloziste pro web aplikace (python).
Z tohoto uloziste by si jednotlive servery braly data pro deploy
(nactou data do RAM a bezi) a registrovaly se do clusteru, pripadne by
tam lezelo par statickych dat, ktere by obsluhoval nginx, ale ktere by
se potrebovaly vyjimecne."
1) Nezpusobil bych tim nejaky problem se zatezi storage?
2) Predpokladam, ze v tomto pripade je veskere zalohovani na mne
3) Jak mozne hybat s velikosti storage? A do jake miry :)
Libi se mi totiz, ze tak jak je ho muzu pripojit do vsech serveru a je
to bez prace.
PS: poustet na to nejaky IO test je asi prasarna, ze? :)
--
S přáním pěkného dne,
Martin Mikšaník
gsm: +420 602 623 934
icq: 311047283
Ahoj všem, za měsíc se v Praze koná konference CryptoFest. Bylo by fajn
mít tam nějakou pěknou přednášku a prezentovat vpsFree.cz. Nemusí to být
přímo o nás, ale o nějakém projektu, který u nás provozujete, o nějakém
vlastním bezpečnostním řešení, bezpečné konfiguraci a podobně.
Příjemné je, že zrovna ten den večer bude vpsFree setkání v Praze (budu
posílat samostatný mail), takže by se to dalo spojit. Máte někdo zájem
udělat přednášku?
--
Petr Krčmář
vpsFree.cz
Ahoj,
na vpsfree nejde vytvorit swap pomoci swapon? Oracle XE potrebuje 2GB
swapu :( Chtel jsem si na nem jen neco vyzkouset.
Diky za odpoved.
Honza K.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
14.5. budu mit v Brne talk o kontejnerech, o tom, jak ta technologie
funuguje, jak se daji kontejnery delat v Linuxu, jak kontejnery vubec
vzniknuly, kde, proc je to dobra vec atd.
Keywords: Solaris, Zones, OpenVZ, cgroups, namespaces a podobne.
Bude to na Docker meetupu, viz.
http://www.meetup.com/Docker-Brno/events/221909726/
Kdo budete mit chut, prijdte :)
/snajpa
P.S. treba urovnat nekterym Dockeristum trochu kontext. :D
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlVEH0MACgkQgRwOVqYrsFXhyQD+KGrFf8qHBHPFLuSOK/C0JJTc
Ekvq4L6cT61HDpM4SicA/3/8M/okYt5H1kh4jL7G/8el0lDS4vPneatqWdW/MqnY
=DELh
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
uz se blizi doba, kdy nam pojede docker v kontejnerech.
Mam dve otazky na vsechny, co k tomu maji, co rict:
1. pouzijete/pouzivate docker? jake aplikace na nem bezite a jakou
mate motivaci to resit dockerem zrovna?
2. pokud nepouzivate docker, chystate se ho pouzivat?
Trochu mne to zajima a tak si delam pruzkum, podle odpovedi chci taky
planovat rapidnost updatu stroju a souvisejici veci.
Dik predem za odpovedi
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlVBEVcACgkQgRwOVqYrsFWj5AEAz4uCqqsR/ruzI9DPevnQr2KJ
T3DokHxn3fACTxIzs8AA/3kc7v9pLRtjDNLisLo9umUDV2GudJz/9yi6DCfYwufw
=bsPi
-----END PGP SIGNATURE-----
Ahoj,
Narazil jsem na drobny problem:
Cerstva VPS z Centos 7 ma nastavene locale na C, resp
nenastavene, coz asi nebude distribucni default. Vzhledem k tomu,
ze se diky systemd zmenily prikazy pro nastaveni, chvilicku mi
trvalo nez jsem to vygooglil:
localectl set-locale LANG="en_US.UTF-8"
localectl set-keymap us
nebo snad
localectl set-locale LANG="cs_CZ.UTF-8"
localectl set-keymap cz
a cfg uz neni v
/etc/sysconfig/i18n
ale v
/etc/locale.conf
Vim je to prkotina, ale snad tohle nekomu mene zkusenemu muze
usetrit par vterin.
jen se chci jeste zeptat:
Je nekde dostupny seznam modifikaci generovanych images VPSek od
beznych default nastaveni?
Predpokladam ze tam musi byt generovane sitove veci a taky VPS
related mods. Jeste neco dalsiho, co by mohlo uzivatele VPS zajimat?
Drsnik
Ahoj,
nedávno na můj webserver šel DDoS, kterému bych se příště rád vyhnul..
Máte někdo zkušenosti s nějakou anti DDoS službou?
Zvažuji cloudflare.com, případně vps u ovh.com, které by dělalo proxy
(ovh údajně
dokáže ddos odfiltrovat samo <https://www.ovh.cz/anti-ddos/> ), ale nikdy
jsem to neviděl v praxi.
Díky
*Pavel Sieder*
Ahoj všem, uzavřeli jsme první kolo spolupráce s FIT ČVUT a podpořili
jsme pětici studentů a jejich projekty. Jeden z nich už se stihl stát
řadovým členem vpsFree.cz. Příští rok budeme určitě v téhle spolupráci
pokračovat a snad se nám ji podaří rozšířit.
https://blog.vpsfree.cz/podporili-jsme-studenty-cvut/
--
Petr Krčmář
vpsFree.cz
Ahoj, používám pořád Geoip a na přechodnou dobu útoku to plně postačuje. Většina ip z CR se na službu dostane a to je cíl.
s pozdravem
Jiří V.
Pavel Snajdr <snajpa(a)snajpa.net>napsal/a:
>-----BEGIN PGP SIGNED MESSAGE-----
>Hash: SHA256
>
>On 03/29/2015 05:22 PM, Petr Parolek wrote:
>> Ahoj,
>>
>> taky by mě zajímalo, jak se efektivně dají povolit pouze české IP
>> adres.
>>
>
>Nijak, neexistuje aktualni seznam. GeoIP DB je zastarala. Z BGP se
>vycist vsechno neda. Btw, doufam, ze to nikoho nenapadne cpat do
>iptables pravidlo po pravidlo, zpomali to totiz pruchod kazdeho paketu.
>
>/snajpa
>
>>
>> Petr Parolek
>>
>> Dne 29. března 2015 17:18 Ondřej Beránek <rainbof(a)gmail.com
>> <mailto:rainbof@gmail.com>> napsal(a):
>>
>> K tem českým ip, jak toho dosahnes? Geoip nebo máš nějaký seznam
>> range?
>>
>> Ondřej Beránek Původní zpráva Od: Jiří V. Odesláno: neděle, 29.
>> března 2015 17:14 Komu: vpsFree.cz Community list Odpovědět:
>> vpsFree.cz Community list Předmět: Re: [vpsFree.cz: community-list]
>> brutoforce attack
>>
>> Ahoj, jestli tam máš nejaký mobilní kód zjistíš nejlépe pomocí
>> netstat -a. Potom pokud nemáš nastav iptables jak na input, tak
>> output, povol jen to co opravdu potřebuješ. Také se podívej na
>> datum vytvoření souborů. Osobně se proti brute force chráním tak že
>> po dobu útoku povolim připojování pouze z českých ip.
>>
>> s pozdravem Jiří V.
>>
>> Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz
>> <mailto:Vaclav.Dusek@cz-pro.cz>>napsal/a:
>>
>>> apachetop -
>>> http://www.buben.piranhacz.cz/monitorovani-systemu-pomoci-apachetop/
>>
>>>
>>
>>> Dne 29.3.2015 v 14:42 Tomáš Filčák napsal(a):
>>>> Jj logy postupne prechadzam vsetky. To FTP ma nenapadlo
>>>> prezriem
>> aj to ci tam nebol uploadnuty nejaky script.
>>>>
>>>> Neviete mi pripadne poradit ako by som mohol zistit, ktora
>> stranka vytazuje server najviac? To by ma vedelo naviest k
>> problemu a kedze tych stranok mam viac ako dost je to prilis
>> pracne prechadzat jednu za druhou...
>>>>
>>>>
>>>>> On 29. Mar 2015, at 10:44, Peter Bubelíny <neri(a)neridev.com
>> <mailto:neri@neridev.com>> wrote:
>>>>>
>>>>> Ahoj,
>>>>>
>>>>> pokiaľ to šablóna a pluginy umožňujú, a budú pracovať
>>>>> korektne, tak vytvoriť .htaccess v wp-content, wp-includes s
>>>>> obsahom:
>>>>>
>>>>> <FilesMatch "\.(php)$"> deny from all allow from localhost
>>>>> </FilesMatch>
>>>>>
>>>>> Neviem či to pomôže priamo v tom prípade, ale zabráni to
>> spusteniu .php
>>>>> mimo localhost.
>>>>>
>>>>> Tak ako písal kolega, pozrieť logy, procesy... nezabudnúť ak
>> používaš
>>>>> FTP, pozrieť, či nebol nejaký nepožadovaný upload, ešte je
>>>>> dobré
>> pozrieť
>>>>> aké súbory boli naposledy modifikované či vytvorené, v
>>>>> prípade
>> napr. že
>>>>> by web spamoval, či bežal nejaký iný proces, kt. preťažuje
>>>>> vps.
>>>>>
>>>>> pb.
>>>>>
>>>>>
>>>>> On 03/29/2015 06:35 AM, Vaclav Dusek wrote:
>>>>>> Aktualizace WP a sablon Vymazata nepouzivane doplnky a
>>>>>> templaty Nepouzivat doplnky a templaty z pochybnych zdroju
>>>>>>
>>>>>> ***
>>>>>>
>>>>>> Aktualizace OS a PHP
>>>>>>
>>>>>> ***
>>>>>>
>>>>>> pro deb - apt-get update; aptitude full-upgrade pro cent a
>>>>>> spol. - yum update
>>>>>>
>>>>>> ***
>>>>>>
>>>>>> Z logu zjistit o ktera URL je podezrele vysoy zajem a
>>>>>> hledat
>> chybu tam
>>>>>> nebo uz tam bezi nejake nezadouci procesy?
>>>>>>
>>>>>> ***
>>>>>>
>>>>>> proscanovat WWW data pomoci
>>>>>> https://www.rfxn.com/projects/linux-malware-detect/
>>>>>>
>>>>>> ***
>>>>>>
>>>>>> Dne 28.3.2015 v 21:06 Tomáš Filčák napsal(a):
>>>>>>> Ahojte, posledne 2 dni riesim na mojej VPSke problem
>>>>>>> pravdepodobne s brutoforce attackom a potreboval by som
>>>>>>> poradit. Ako web
>> server mam
>>>>>>> nainstalovany nginx. Spozoroval som, ze moje stranky sa v
>>>>>>> priebehu min. 2 dni zacali strane pomaly nacitavat a tak
>>>>>>> som sa pustil do analyzy logov, z ktorej som zistil, ze
>>>>>>> sa pravdepodobne jedna o bruteforce utok na wordpress
>>>>>>> weby ktore hostujem. Kedze v oblasti spravy servera nie
>>>>>>> som profesional stretol som sa s tym prvykrat a hned som
>>>>>>> proti tomu podnikol kroky. Nainstaloval som preto
>> fail2ban a
>>>>>>> nakonfiguroval pre fungovanie s nginxom. Z logov vidim,
>>>>>>> ze
>> niekolko ip
>>>>>>> adries bolo zabanovanych avsak problem pretrvava a moj
>>>>>>> web server odpoveda na requesty strasne pomaly. Pamat
>>>>>>> VPSky je vytazena
>> niekedy
>>>>>>> nad 3GB momentalne 1GB. Prosim o radu. Ake dalsie kroky
>>>>>>> mam
>> podniknut
>>>>>>> na obrany pripadne analyzu skod? Dakujem
>>>>>> _______________________________________________
>>>>>> Community-list mailing list
>>>>>> Community-list(a)lists.vpsfree.cz
>> <mailto:Community-list@lists.vpsfree.cz>
>>>>>> http://lists.vpsfree.cz/listinfo/community-list
>>>>>
>>>>>
>>> _______________________________________________ Community-list
>>> mailing list Community-list(a)lists.vpsfree.cz
>> <mailto:Community-list@lists.vpsfree.cz>
>>> http://lists.vpsfree.cz/listinfo/community-list
>> _______________________________________________ Community-list
>> mailing list Community-list(a)lists.vpsfree.cz
>> <mailto:Community-list@lists.vpsfree.cz>
>> http://lists.vpsfree.cz/listinfo/community-list
>> _______________________________________________ Community-list
>> mailing list Community-list(a)lists.vpsfree.cz
>> <mailto:Community-list@lists.vpsfree.cz>
>> http://lists.vpsfree.cz/listinfo/community-list
>>
>>
>>
>>
>> _______________________________________________ Community-list
>> mailing list Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>>
>-----BEGIN PGP SIGNATURE-----
>Version: GnuPG v2
>
>iF4EAREIAAYFAlUYHKcACgkQgRwOVqYrsFW64wEAk46AgWy7uuFULL+bcj+5PiX9
>c5mIdsaUaO3JBTXs+WcBAKUwGStMaBQFSDQuhurJCea8wkWIQLGsl4aliU2mgbli
>=H1Vq
>-----END PGP SIGNATURE-----
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahoj, jestli tam máš nejaký mobilní kód zjistíš nejlépe pomocí netstat -a. Potom pokud nemáš nastav iptables jak na input, tak output, povol jen to co opravdu potřebuješ. Také se podívej na datum vytvoření souborů. Osobně se proti brute force chráním tak že po dobu útoku povolim připojování pouze z českých ip.
s pozdravem
Jiří V.
Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz>napsal/a:
>apachetop -
>http://www.buben.piranhacz.cz/monitorovani-systemu-pomoci-apachetop/
>
>Dne 29.3.2015 v 14:42 Tomáš Filčák napsal(a):
>> Jj logy postupne prechadzam vsetky. To FTP ma nenapadlo prezriem aj to ci tam nebol uploadnuty nejaky script.
>>
>> Neviete mi pripadne poradit ako by som mohol zistit, ktora stranka vytazuje server najviac? To by ma vedelo naviest k problemu a kedze tych stranok mam viac ako dost je to prilis pracne prechadzat jednu za druhou...
>>
>>
>>> On 29. Mar 2015, at 10:44, Peter Bubelíny <neri(a)neridev.com> wrote:
>>>
>>> Ahoj,
>>>
>>> pokiaľ to šablóna a pluginy umožňujú, a budú pracovať korektne, tak
>>> vytvoriť .htaccess v wp-content, wp-includes s obsahom:
>>>
>>> <FilesMatch "\.(php)$">
>>> deny from all
>>> allow from localhost
>>> </FilesMatch>
>>>
>>> Neviem či to pomôže priamo v tom prípade, ale zabráni to spusteniu .php
>>> mimo localhost.
>>>
>>> Tak ako písal kolega, pozrieť logy, procesy... nezabudnúť ak používaš
>>> FTP, pozrieť, či nebol nejaký nepožadovaný upload, ešte je dobré pozrieť
>>> aké súbory boli naposledy modifikované či vytvorené, v prípade napr. že
>>> by web spamoval, či bežal nejaký iný proces, kt. preťažuje vps.
>>>
>>> pb.
>>>
>>>
>>> On 03/29/2015 06:35 AM, Vaclav Dusek wrote:
>>>> Aktualizace WP a sablon
>>>> Vymazata nepouzivane doplnky a templaty
>>>> Nepouzivat doplnky a templaty z pochybnych zdroju
>>>>
>>>> ***
>>>>
>>>> Aktualizace OS a PHP
>>>>
>>>> ***
>>>>
>>>> pro deb - apt-get update; aptitude full-upgrade
>>>> pro cent a spol. - yum update
>>>>
>>>> ***
>>>>
>>>> Z logu zjistit o ktera URL je podezrele vysoy zajem a hledat chybu tam
>>>> nebo uz tam bezi nejake nezadouci procesy?
>>>>
>>>> ***
>>>>
>>>> proscanovat WWW data pomoci
>>>> https://www.rfxn.com/projects/linux-malware-detect/
>>>>
>>>> ***
>>>>
>>>> Dne 28.3.2015 v 21:06 Tomáš Filčák napsal(a):
>>>>> Ahojte,
>>>>> posledne 2 dni riesim na mojej VPSke problem pravdepodobne s
>>>>> brutoforce attackom a potreboval by som poradit. Ako web server mam
>>>>> nainstalovany nginx. Spozoroval som, ze moje stranky sa v priebehu
>>>>> min. 2 dni zacali strane pomaly nacitavat a tak som sa pustil do
>>>>> analyzy logov, z ktorej som zistil, ze sa pravdepodobne jedna o
>>>>> bruteforce utok na wordpress weby ktore hostujem. Kedze v oblasti
>>>>> spravy servera nie som profesional stretol som sa s tym prvykrat a
>>>>> hned som proti tomu podnikol kroky. Nainstaloval som preto fail2ban a
>>>>> nakonfiguroval pre fungovanie s nginxom. Z logov vidim, ze niekolko ip
>>>>> adries bolo zabanovanych avsak problem pretrvava a moj web server
>>>>> odpoveda na requesty strasne pomaly. Pamat VPSky je vytazena niekedy
>>>>> nad 3GB momentalne 1GB. Prosim o radu. Ake dalsie kroky mam podniknut
>>>>> na obrany pripadne analyzu skod? Dakujem
>>>> _______________________________________________
>>>> Community-list mailing list
>>>> Community-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/community-list
>>>
>>>
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
posledne 2 dni riesim na mojej VPSke problem pravdepodobne s brutoforce attackom a potreboval by som poradit. Ako web server mam nainstalovany nginx. Spozoroval som, ze moje stranky sa v priebehu min. 2 dni zacali strane pomaly nacitavat a tak som sa pustil do analyzy logov, z ktorej som zistil, ze sa pravdepodobne jedna o bruteforce utok na wordpress weby ktore hostujem. Kedze v oblasti spravy servera nie som profesional stretol som sa s tym prvykrat a hned som proti tomu podnikol kroky. Nainstaloval som preto fail2ban a nakonfiguroval pre fungovanie s nginxom. Z logov vidim, ze niekolko ip adries bolo zabanovanych avsak problem pretrvava a moj web server odpoveda na requesty strasne pomaly. Pamat VPSky je vytazena niekedy nad 3GB momentalne 1GB. Prosim o radu. Ake dalsie kroky mam podniknut na obrany pripadne analyzu skod? Dakujem
S pozdravom Tomáš
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
mam par dotazu na vas, co pouzivate ClamAV:
1) ta blbost je vubec k necemu dobra?
2) chyti to nekdy neco vubec?
3) da se nastavit vic random interval na freshclam? Tahle blbost se
probira najednou vsem, co to maji nainstalovany a spolehlive to zabiji
IO. Typicky node2.brq tim ted dost trpi.
Ja jsem nasazoval uz peknejch par mail serveru, ale ClamAV nikdy, nebo
jsem ho po par dnech vyhodil, protoze stejne k nicemu nebyl.
Mate ho tam nekdo naschval, nebo je to jenom soucast nejaky instalace
neceho hotovyho, jako ISPConfigu nebo tak?
Dik za info.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlTu8mkACgkQgRwOVqYrsFWPGAD8ClLi8PcxKhmUNZ5LrpAytjCR
NPgy8usKE6kBw4HqtkMA/ifY66NTdXou37bM7Ju1gf6b/2DkKQYXBi7/RZawnIZx
=gjow
-----END PGP SIGNATURE-----
Ahoj,
po novej inštalácii Linux Mint na nový notebook vidím v syslogu
nekonečný output:
...
hub 1-1:1.0: over-current condition on port 3
hub 2-0:1.0: over-current condition on port 4
hub 3-0:1.0: over-current condition on port 3
hub 2-0:1.0: over-current condition on port 3
hub 1-1:1.0: over-current condition on port 3
hub 2-0:1.0: over-current condition on port 4
hub 2-0:1.0: over-current condition on port 3
hub 3-0:1.0: over-current condition on port 4
hub 1-1:1.0: over-current condition on port 3
hub 2-0:1.0: over-current condition on port 4
hub 3-0:1.0: over-current condition on port 3
...
Hľadal som aj na Google... a teda neviem či môže byť reálne problém so
skratom, alebo je to iba false warn... notebook sa nijak neprejavuje, že
by niečo nefungovalo... mal prosím niekto už s niečím podobným skúsenosť?
Síce sa problém týka osobného pc a nie servera, ale budem rád ak niekto
poradí...
Vďaka, pb.
--
S pozdravom / Best regards / Mit freundlichen Grüßen
-----------------------------------------------------
[neri - Peter Bubelíny] [http://neridev.com]
[GPG Key: http://neridev.com/peter.bubeliny.gpg]
-----------------------------------------------------
Cau,
koukal jsem ze uz je venku stable kernel 042stab105.14. Je nejakej plan
jeho nasazeni? Jedna se mi o to, ze od verze 042stab105.4 by mel
fungovat docker, kterej by se mi ted docela hodil.
--
Stanislav Petr
Ahoj,
*TL;DR: Jediné co je tedy nutné udělat - napsat e-mail na:*
jaroslav.shejbal(a)vpsfree.cz
Další informace se dozvíte zde:
https://kb.vpsfree.cz/informace/jak_psat (průběžně
aktualizováno)
jak jste si možná mnozí jistě všimli, tak stávající Znalostní Báze byla
nahrazena novou verzí i obsahem. (Už to teda není úplně novinka :-D )
Bohužel to co se nezměnilo a co bychom rádi změnili, je její velice chudý
obsah a počet přispěvatelů blížící se 0.
A protože už dlouho není vyřešené přihlašování pro všechny. Navíc by se
mnoho lidí krom psaní obsahu muselo učit syntaxi dokuwiki. Rozhodl jsem se,
že budu přidávat články já a ručně. (platí až do doby než mě tím komplet
zavalíte t.j třeba 5 článků týdně)
S pozdravem,
Jaroslav Shejbal
------------------------
j <jarin(a)shejby.cz>aroslav.shejbal(a)vpsfree.cz
Dobré dopoledne.
Zatím jsem s OpenVZ containerem nikdy nepracoval, existuje v něm možnost
pro mount /.img/, /.vmdk/, /.vhd/ nebo podobných obrazů pro rw i se
zakázanými /dev/loop?
--
Michal Stanke
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
nedelal jsem to sice jeste, ale bylo by fajn obcas psat o aktivite,
kterou delame i kdyz si treba myslim, ze je videt a propagovat ji i
dovnitr sdruzeni.
O vikendu jsme se ucastnili InstallFestu, tenhle rocnik se podle mne
velmi povedl a bylo vcelku nabito, co se tyce navstevnosti.
Mne osobne az tolik prednasek sice neoslovilo, ale to mne moc nikdy
neoslovuji, protoze si radsi veci sam nastuduju do hloubky a ja nejsem
cilovka takovych akci. Z feedbacku co mam, se to cilovym lidem libilo.
vpsFree.cz track v ramci InstallFestu, kde jsme pro zacatecniky
evangelizovali serverove nasazeni open-source, se myslim vcelku pekne
povedl a prednasky, ktere kluci meli, byly super, byly prakticke, v
navody, ktere by vydaly na clanek, podle ktereho se da ty veci
nastavit. Opravdu vsichni do jednoho predcili moje ocekavani, velmi se
mi to libilo.
Urcite mrknete zaznamy, postupne je tam uz ted Hodyho lidi nahazuji,
tu je odkaz:
https://www.youtube.com/watch?v=Dt7nglbaMgY&index=1&list=PLub6xBWO8gV-4eB08…
Nase prednasky tam ted jeste nejsou, ale mely by bejt co nevidet.
Velky dik patri a odmenu v podstate libovolne podobe do hodnoty 1000
Kc si rikaji vsichni, kdo prednaseli (napr. odpusteni prispevku nebo
navyseni prostredku, nebo treba nejakou hardwarovou hracku, tedy jen
cash ne, leda ze by byla faktura, ale snad budete kreativnejsi, nez to).
V ramci tracku vpsFree jsem mel ja uvod, snad jsem vystihnul bez
okecavani, co bylo potreba, ja fakturu vpsFree mesicne na velikost
naseho rozpoctu nemalo penez, takze nic nechci a i jizdenky si
proplacet nebudu. Nemel jsem ani lepsi plan, jak ten cas stravit, nez
delanim toho, co mne bavi a jeste tim nekomu mozna pomoct, poradit.
Peta Krcmar - ten uz odmenu dostava, takze ma v tomhle taky smulu, ale
mel fajn prednasku o vzdalene sprave serveru, cili prvni vec, co
zacatecnik musi resit - jak se na ten server vubec dostat. Aby to bylo
bezpecne a pritom jednoduche a pohodlne. Pekne se povedlo. Je videt,
ze ma Petr v prezentovani proste praxi a je to mazak prednasejici.
Hodne mne potesilo videt v slidech i na prednasce mimo vpsFree track
logo vpsFree.cz vedle loga rootu, to aspon na mne pusobi tak, ze uz
nejsme nahodna bandicka par lidi, ale zaciname neco znamenat a byt
pojmem, o kterym linuxaci v Ceskoslovensku maji tuseni. Diky Peto za
prednasku pod nasi hlavickou a i za tohle uznani.
Standa Petr - prihlas se o odmenu a diky - mel prednasku o webovem
serveru, vybral si jeste porad vcelku mainstreamovy a - i pres
existenci odlehcenejsich alternativ - na relevantnosti neztracejici
Apache, kteremu uplne excelentne rozumi, mluvil z patra, s prehledem,
s durazem na vysvetleni i slozitejsich konceptu, vsechno pekne
vysvetlil, stravitelne pro zacatecniky. Sice se mu prednaska trochu
protahla, ale vzhledem k tomu, ze ja jsem mel velmi kraticky uvod, se
to pekne dorovnalo. Overall na mne Standa udelal jako prednasejici dojem.
Vojta Brzek - taky si zakric o odmenu a velmi pekne diky!
Prednasky Jak nastavit mail server se nakonec zhostil misto Jirky
Medveda Vojta, uprimne mail neni moje prilis oblibene tema kvuli
bordelu, co mail je, ale Vojta to podal pekne strukturovane, s dobrym
vysvetlenim, davkoval veci postupne a i kdyz jsem chytil jenom kousek,
hlavne skoro az konec prednasky a prisel jsem se podivat vzdycky
zrovna v momente, kdy mu ukazovany postup z nekayho duvodu nefungoval,
Vojta si zaslouzi uznani, popral se s obavanym tematem na jednicku a
ty nezdary zvladnul bravurne a nebyl jima ovlivneny. Vojto jestli
muzes zareagovat, jenom ze zvedavosti, prisel jsi na to, proc ti to
tam neslo? Nebylo to Silicon Hill siti nebo neco takovyho? Nebyl jsem
na cely prednasce, takze mozna jsi to tam vzdycky nejak opravil,
zahlid jsem vzdycky akorat nezdar a to mne trochu mrzi, tak se zeptam
aspon takhle. Ale prednaska byla super, prednes byl super.
Mam pro tebe presto jeden namet pro zlepseni do budoucna - ze se veci
nepovedou, jak se planovalo, to se stane, takze o tom to nebude, neboj
- - prosim te, kdyz poustis na projektor terminal, nastav si mnohem
vetsi font a ohlidni se za sebe, jestli je to dobre videt. Ono to
totiz videt bylo jenom s extremni snahou, aspon pro mne z prostredka
salu a nezdalo se, ze by ses nejak ohlidnul za sebe a zkontroloval,
jestli je vsechno OK. Ale chapu, ze to mohlo byt snahou neotacet se
zady k publiku, nebo jsi mozna byl uvnitr vystresovany, ze te to ani
nenapadlo, nebo neco, kazdopadne, to bylo jediny, co bych tomu vytknul
a co podle mne tu prednasku trochu kazilo. Ale i tak byla super a ucel
urcite splnila na vic nez vybornou, nejspis si podle ni budu sam
nastavovat mail, protoze temhle vecem proste epicky odmitam prijit na
chut a hrat si s nima nejak vic, abych si to nastavoval po svym
(minimalne se budu tezce inspirovat, protoze jedu na Red Hatich distrech).
Co se tyce moji prednasky o SSDckach, feedback mam vcelku pozitivni,
mne osobne dost mrzi, ze jsem se k priprave na tu prednasku nedostal
driv a neudelal jsem benchmarky, abych mohl ty svoje tvrzeni rovnou
podlozit konkretnima cislama, ne jenom spolejhat na to, ze mi
posluchaci budou slepe verit, protoze snajpa mluvi :)) Ale asi to ve
finale nikomu moc nevadilo, aspon jsem neslysel ani naznak tim smerem.
Ale jinak snad vcelku OK, mel jsem tu prednasku kratsi o 15 minut, nez
by mohla byvala byt, nastesti to vykryl Vojtuv presah prave o tech 15
minut, koncili jsme s celym blokem prednasek od lidi z vpsFree presne
na minutu, takze Hody (Petr Hodac, organizator) zustal v klidu a
vlastne by si toho ani nevsimnul, kdyby mu to explicitne nekdo nerekl,
tak hladce to probehlo.
Behem naseho bloku se k nam zaregistrovalo - a s jistotou prave diky
nemu, protoze to do jednoho uvedli v prihlasce v poli "Odkud" - novych
clenu celkem 5, z toho jeden tam ani fyzicky nebyl, dival se na
stream. Rekli jsme vsem, ze si muzou tu VPSku od nas vyzkouset,
nevime, jestli zustanou, i kdyby ne, budou s nama mit zkusenost. (Snad
jsem ted pred psanim mailu doladit masiny tak, aby uz do uzkych s
pameti nesly, olimitoval jsem ARC na 1/4 systemove RAM a nastavil
periodicke flushovani dentries cache, kterou nepotrebujeme, jelikoz ZFS).
Bude zajimave sledovat, jestli bude mit nase ucast na InstallFestu
nejaky dalsi primejsi dopad na narust poctu clenu. Smula je, ze
neprimy dopad se hodnoti spatne, napr. ze lidi, co se o nas dozvedeli
na IF, doporuci clenstvi u nas nekomu jinemu a on pak uvede jako zdroj
reference o vpsFree toho cloveka, urcite ne InstallFest, jelikoz ani
nemusi tusit, ze jsme tam byli, pokud vubec vsichni ceskoslovensti
linuxaci tusi, ze tu nejaky InstallFest je
Celkove se mi libi, jak se to cele povedlo, podporuje to krasne smer,
kterym bych chtel, aby nas spolek sel, touhle aktivitou jsme si sice
udelali reklamu, ale i jsme prispeli obecne k rozsireni povedomi o
sprave linuxovych serveru a snad jsme i par kusu lidu namotivovali si
s tema technologiema zacit hrat. Takovych aktivit urcite budeme chtit
do budoucna delat, co nejvic to jenom pujde, dokud nebudou mit vlastni
server vsichnni, i kdyby ne u nas, to neni az tak nutne
Uz ted muzete zacit premyslet, jestli byste treba nahodou nemeli co
rict na CZ/SK konferencich - nemusi to byt nutne pod hlavickou
vpsFree.cz, ale doufam, ze se vam bude samo od sebe bez nuceni chtit
se prezentovat jako clenove naseho spolku a kopat za cil evangelizovat
nase cile pro verejnost spolu se mnou a vsemi dalsimi aktivnimi cleny.
A kdyby vas nahodou napadly i jine aktivity, nez jenom konference a
ucast na ni, kde bychom mohli pomoct prosazovat nase cile, urcite
poslete mail nejakym smerem tak, aby se to dostalo aspon ke mne nebo
mozna lip k Petovi Krcmarovi, jelikoz on ma na starosti organizovani
veci v svete mimo konzoli a SSH spojeni, ja uz jsem to nej delegoval :D
No a kdyby v tom nahodou nebylo jasno, nasimi cili uz vubec tim, ze
existujeme, samozrejme krome stabilniho VPS hostingu pro vsechny cleny
(na cemz se snazim teda pracovat hlavne ja, Kuba 'Aither' Skokan a
Jirka Medved s obcasnou pomoci Tomase 'tomse' Srnky), je propagovat
tyhle veci:
- - neziskove zajisteni veci komunitni silou, to, ze se banda lidi umi
sebrat, zorganizovat se a udelat, kde nebylo, aby bylo, aniz by
(nedejboze) stat nebo nejaka komercni firma musely jit a udelat, stalo
by to ve finale vic a motivace pro kvalitu v obou pripadech primo
nesouvisi s duvodem existence toho projektu samotneho
- - open source (jak sw, tak i hw, ten si to taky zaslouzi)
- - serverove technologie - jak jinak si preci lidi budou umet sluzby
provozovat sami, nez zprovoznenim serverum k sluzbam, ktere jsou
zvykle na Internetu pouzivat. Trend prenaseni zodpovednosti a tim
padem i z ni vyplyvajicich dusledku, na nekoho jineho, se minimalne
mne strasne a velmi nelibi, az se mi primo hnusi (obzvlast posledni
dobou, po vystrizliveni z naivni predstavy o podnikatelskem prostredi
v zapadnim svete)
- - otevrenost informaci bez utajovani i neprijemnych faktu - viz. napr.
prave smutna realita vypadku, s kterymy v poslednich mesicich
zapasime a clenove jimi realne trpi nebo s tim maji minimalne
neprijemnosti - jestli se pravda nekomu nelibi nebo da prednost
nevedomosti a mlzeni u komercnich poskytovatelu, so be it,
nepotrebujeme se libit vsem a tvarit se na vsechny slunickove,
obzvlast, pokud jsou to lidi, co radsi zijou v nevedomosti a ignoranci.
Na kazdy pad je, rekl bych, nasim cilem "chcat proti proudu" :)))
Takze kdyz vas cokoliv timhle smerem napadne, posilejte i myslenku ve
stadiu embrya. Treba to nejak rozvedem, asi nejlip v tom mailing listu
a jeste lip to treba pretavime v realitu a udelame neco, co jeste
nikdo nedela, zas a znova
Vsem, co prispeli k tomu, abychom tyhle vsechny veci prezentovali na
letosnim InstallFestu jeste jednou dekuju, dik moc kluci!
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlT9CRcACgkQgRwOVqYrsFVdKQEA2xHfK9rEovSHQpN9IGP40Dvk
lNyGY6FVvP4QIN6j1FEBAOcAZK8I4x9e6vIyvXVuPNZITNbRbCSSizvoyQWIcMxg
=V2S6
-----END PGP SIGNATURE-----
ahoj,
mám pár dlouhodobějších plánů, které visí na následujících bodech. Proto
bych rád znal plány sdružení. Jo, a vím, jak to chodí, takže pokud s tím
nějak můžu pomoct, tak chci vědet jak.
díky,
petr
1) VZ kernel upgrade
http://conference.vpsfree.cz/vpsfree.cz@conference.vpsfree.cz/2015-01-27.ht…
Jak to s tím výhledově vypadá?
2) Rozdělení prostředků na víc VPS
Na poslední (?) schůzi VPS Snajpa povídal o tom, že chystá možnost
rodělení dostupných prostředků jednoho člena na víc VPS. Je nějaká
šance, že by se to dostalo do produkce v dohledné době?
3) Zálohování NAS - plánováno na začátek 2015.
Bude to nebo ne? Jde mi spíš o to, jaká data můžu na NAS dát.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
v posledni dobe jsme zaznamenali uz nekolikaty DDoS utok, vsechny ty
VPS maji spolecne to, ze v nich bezi uzavreny uzasny Teamspeak 3.
Pokazdy je to stream UDP paketu o variabilni sile, nekde mezi 400Mbps
az ~24 Gbps (podle Masteru, k nam doplavalo celych maximalnich 10 Gbps)
Tusite nekdo, proc to tak je?
Jake jsou alternativy k TS3?
Diky,
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlT/R2EACgkQgRwOVqYrsFVZPwD8CaSisINoXrOyqPASQW5LjQr9
B0FV1CZQVoYMsXy7IA0A/Reg16k8fw2QED9cr1dUMhC7T3iaelsE7u8wQ+nEDBwk
=AmvA
-----END PGP SIGNATURE-----
Hezký večer všem,
právě jsme vyhrnuli novou, doladěnou verzi webu. Postupně jsme řešili
všechno, co tu v listu zaznělo, výsledek snad stojí za to. Moc moc
děkuji Silvestru Haškovi za perfektní práci, kterou odvedl. Pokud budete
mít někdo nápad na další úpravy, navštivte GitHub a můžete pullnour request.
Ještě je potřeba doladit ty fotky, ale to je jen otázkou příštího
setkání, abychom zašli za (už dohodnutým) fotografem.
--
Petr Krčmář
vpsFree.cz
Cawko,
napadlo ma pouziva sa nad vpskami nejaky cacher server? Pravepodobne nie...
Konkretne mam na mysli apt-cacher a podla mna by sa zisiel...Vsetky vps by
to mali prednastavene v template. Napr. pri novej aktualizacia nejakych
zakladnych balickov alebo proste niecoho, tak by vsetky vps stahovali cez
ten cacher server a nie priamo z verejneho zrkadla.
Aky je vas osobny nazor nato? Mozno je to blbost, mozno nie..
S pozdravom / Best regards,
Dominik Kačer
http://www.maow.eu
Ahoj všem,
omlouvám se, že píši dotaz, který se zcela netýká VPSek. Vím, že
sdružení používá Mikrotiky a VPN pro propojení lokalit Brno-Praha, tak
mě napadlo, že bych zde mohl dostat nějakou dobrou radu :-)
Před nedávnem u mne vyvstala potřeba vzdáleného přístupu do několika
lokalit - konkrétně prodejen, kam jsme nasazovali počítače. Jako
platformu jsem si zvolil Mikrotik a IPSec tunely, které mi měly umožnit
jednoduchý přístup do lokality. Mezi prodejnami neprobíhá stálá
komunikace, přístup potřebuji jen v případě servisního zásahu.
Vše jsem si nastudoval, patrně i dobře nastavil, jelikož mi tunely
fungují. Tedy "fungují" - když jsem je nastavil a spustil, vše fungovalo
bez problémů. Po nějaké době (asi několik dní, přesně nevím) se však
tunel nepodaří navázat. V logu mi to vyhodí error, že Phase 1 vyhučel na
timeout. Nepomůže absolutně nic (vypnutí a zapnutí IPSecu, flush klíčů
na obou stranách), kromě kompletního restartu obou routerů. Poté se vše
zase spojí a funguje.
Snažil jsem se něco vygooglit, ale velmi špatně se mi definuje problém
"za několik dní to přestane fungovat" :-D Navíc v logu IPSecu jsem
nenašel nic podezřelého - odešlou se nějaké pakety, snaží se navázat
komunikace, timeout...
Chtěl jsem se proto zeptat, sdružení na Mikroticích používá čistě IPSec
nebo je v něm ještě nastavená nějaká další vrstva (např. GRE)? Říkal
jsem si, že by třeba pomohlo, kdyby se tunely udělaly "persistentní",
tzn. že by se při nepoužívání nerozpadly.
Pokukuji ještě po možnosti použít místo IPSecu OpenVPN, které Mikrotik
také umí. Ale reakce na fórech jsou rozporuplné a tak nevím, zda se do
toho pouštět...
Díky za případné reakce.
Honza
Dne 6.3.2015 v 09:58 postmaster(a)donjirka.cz napsal(a):> Ahoj, nejde mi
logování provozu v iptables. Mám na testovací VPS
> instalované Ubuntu 12 a nastaveny pravidla v iptables:
>
> *filter
> :INPUT ACCEPT [0:0]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [0:0]
> :loging - [0:0]
> -A INPUT -s 89.177.xx.xx/32 -j loging
> -A loging -j LOG --log-prefix "Test_port_: "
> -A loging -j RETURN
> COMMIT
>
> Z adresy 89.177.xx.xx spustím ping a myslím si, že bych měl v logu na
> VPS vidět záznamy v /var/log/kern.log nebo /var/log/messeages o
> přchozích packetech, ale není tam vůbec nic. Jako kdyby to vůbec
> nelogovalo. Když jsem to zkoušel na vnitřní síťi na dvou notebookách tak
> to fungovalo. (Enable features ve vpsadmin jsou enabled). Poraďte prosím
> kde dělám chybu.
Rychlé googlení [1] říká něco o tom, že některé OpenVZ šablony mají
zakomentované spuštění klogd v /etc/init.d/syslog.
Jinak tohle býval problém OpenVZ, logy z firewallu padaly do
hostitelského systému. Ale to už bylo podle všeho vyřešeno.
--
Ondra
[1]: http://forum.openvz.org/index.php?t=msg&goto=45562&
Ahoj,
rád bych se zeptal, jak mám v Ubuntu 14.04 nastavit firewall. Zkoušel jsem
to s ufw a dopadl jsem takto:
root@vps:~# ufw enable
> Command may disrupt existing ssh connections. Proceed with operation
> (y|n)? y
> ERROR: problem running ufw-init
> modprobe: ERROR: ../libkmod/libkmod.c:556 kmod_search_moddep() could not
> open moddep file '/lib/modules/2.6.32-042stab093.4/modules.dep.bin'
> modprobe: ERROR: ../libkmod/libkmod.c:556 kmod_search_moddep() could not
> open moddep file '/lib/modules/2.6.32-042stab093.4/modules.dep.bin'
> modprobe: ERROR: ../libkmod/libkmod.c:556 kmod_search_moddep() could not
> open moddep file '/lib/modules/2.6.32-042stab093.4/modules.dep.bin'
> iptables-restore: line 4 failed
> iptables-restore: line 77 failed
> iptables-restore: line 35 failed
> ip6tables-restore: line 4 failed
> ip6tables-restore: line 73 failed
> ip6tables-restore: line 35 failed
> sysctl: permission denied on key 'net.ipv4.tcp_sack'
>
> Problem running '/etc/ufw/before.rules'
> Problem running '/lib/ufw/user.rules'
> Problem running '/etc/ufw/before6.rules'
> Problem running '/lib/ufw/user6.rules'
>
Našel jsem nějaké zdroje, které zmiňují, ýe na OpenVZ je leccos jinak, ale
než je začnu studovat do hloubky, rád bych se zeptal, jestli neexistuje
nějaký relativně jednoduchý návod přímo pro VPSFree. Snažil jsem se ho
nalézt v archivu i na wiki, ale nebyl jsem úspěšný.
Děkuju,
Miloš Kroulík
Dne 4.3.2015 v 09:00 Václav Blahout napsal(a):
> Chápu tenhle one-page layout, ale i ten se dá udělat trochu více
> srozumitelně.
Za tenhle mail jsem moc rád, protože se zdá, že do toho vidíš poměrně
hodně a hlavně máš jasno v tom, jak by bylo třeba web vylepšit.
Samozřejmě se každý názor cení a ještě víc vložená práce. Určitě budeme
rádi, když zkusíš web vylepšit. Díky!
--
Petr Krčmář
vpsFree.cz
Cau,
koukam na grafy node5 v muninu, a zaujalo mne tam nekolik veci:
1. dost vysoky cisla u function call interrupts
2. ve stejnou dobu nesouhlasi soucet casu u grafu CPU
Bohuzel nemam vystup z dmesg, takze je to trochu vystrel naslepo, ale
jestli je pouziva jadro ktere ma zapnute dyntick-idle (v jadrech
RHEL/CentOS/SL defaultne), zkusil bych jit prave po problemech ktere
muze zpusobovat tickless kernel... Vsechny podminky pro problem s
tickless jsou podle mne splneny - velike mnozstvi procesu, rychle
prepinani procesu. Takze jake je vas nazor na pridani nohz=off jako
parametr jadra?
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
Ahoj všem,
dostali jsme nabídku udělat vlastní track na letošní konferenci
InstallFest (www.installfest.cz) na Strahově. Šlo by o půldenní mini
akci, kde bychom začátečníkům pustili VPS, řekli něco o vpsFree.cz a
vysvětlili jim základy správy vlastní VPS.
Napadlo mě oslovit vás všechny, protože se mezi vámi najde jistě
někdo, kdo bude ochoten a schopen se na tom podílet. Zejména vlastní
přednáškou. Bude to probíhat formou školení, lidi si přinesou notebooky
nebo se posadí za počítače ve školicí místnosti. Pak jim uděláme takovou
základní nalejvárnu.
Nápady, myšlenky, tipy, témata i přednášející vítáni.
--
Petr Krčmář
vpsFree.cz
ahoj,
mam teď svoji vps s kolegou, doteď jsem všechno dělal já ale říkám si že
třeba existuje nějaké lehké rozhraní které by mi umožnilo snadno pridat web
do apache, databázi či mailovou adresu. Nechci jít hned do vpsfree prototže
to jsou poměrně výkonově náročné systémy. Stačily by mi spíš nějaké "sady
osvědčených skriptů". Měl jsem už v minulosti takovou věc napsanou ale
nebylo to zcela ideální... Kolega je laik nicméně linuxák.
běží nám tam scp, http/https, mysql, postgres, postfix a nějaký joby v
cronu...
budu vděčnej i za dobrý tip :)
o.
Zdravim,
potreboval by som pomoct/poradit s nasledovnym problemom. Na VPS mi bezi SMTP cez Postfix + Amavis + Spamassasin + ClamAV. Minuly tyzden sa moja VPS objavila v CBL listingu, skontroloval som mail logy, nic extra podozrive som nenasiel, ale pre istotu som sprisnil nastavenia v amavis-e a poziadal o delisting. Po 3 dnoch sa tam objavila znovu. Nakolko som opat v logoch nic specialne podozrive nenasiel (pokusy samozrejme su, ale drvivu vacsinu odpazi reject na zen.spamhaus.org <http://zen.spamhaus.org/> a o zvysok sa postara spamassasin), tak som im napisal ze ci mi vedia povedat v com je problem. Dostal som takuto odpoved:
=====
77.93.223.207 was found to be using several different EHLO/HELO names during
multiple connections on or about:
2015:02:24 ~09:00 UTC+/- 15 minutes (approximately 1 days, 5 hours, 44 minutes ago).
The names seen included:
517mat.com <http://517mat.com/>, cityofanderson.com <http://cityofanderson.com/>, claytonsheriff.com <http://claytonsheriff.com/>, decivitate.ee, easysaigon.com <http://easysaigon.com/>, inhga.ro, institutoautor.org <http://institutoautor.org/>, ituudised.ee, lala-and-roo.com <http://lala-and-roo.com/>, lbg-studio.com <http://lbg-studio.com/>, maikotakeda.com <http://maikotakeda.com/>
Note that the above list may include one or more names that are not
fully qualified DNS names (FQDNs). Host names (ie: Windows node names)
without a dot are not FQDNs.
=====
Nuz a tu som v koncoch, pretoze postfix mam samozrejme nastaveny spravne, aby posielal ako HELO hostname servera ktory sedi s reverznym DNS. Preliezol som vsetky logy a o spomenutych domenach nikde ani zmienky. Takze jedine co mi napada je, ze sa mi do VPS dostal nejaky cervicek ktory tie spamy posiela svojou cestou a pri HELO uvadza vyssie spomenute domeny, problem je ze neviem zistit co to je a kde je a teda ho ani odstranit. Skusal som si cez nmap zistit ci tam nemam nechtiac nejake open proxy, ale toto vyzera byt v poriadku. Nenapada niekoho co by to mohlo byt, prip. ako prist na kamen urazu? Prip. bol by niekto ochotny sa mi na to pozriet a fixnut to? Moje admin znalosti su totiz v koncoch. Samozrejme nechcem to bezplatne, ak by sa niekto na to chcel podujat, napiste mi osobne a isto sa dohodneme.
Diki moc
Jano
Ahoj, hledám nějakého webaře, který by mírně doladil web vpsFree.cz.
Jsou tam nějaké věci, které by chtělo dotáhnout. Je toho poměrně málo,
ale potřebovali bychom to do 14 dnů, než bude InstallFest, kde se budeme
ukazovat :-D. Pro zkušeného tvůrce webů to bude rychlovka a nám to
pomůže. Díky za reakci.
--
Petr Krčmář
vpsFree.cz
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak uz jsem o kousek bliz tomu, co je s node5. Je to na 100% memory
leak v kernelu, kterej, zda se, pousti akorat jedna(?) virtualka.
Konecne jsem prokazatelne videl narust v cislech, kde absolutne nebyl
opravnenej (SLAB cache ++, ale consumeri SLAB pameti se chovaji porad
stejne, takze neni duvod, aby SLAB alokace narustaly skoro linearne).
Takze jdeme bisectovat, hromadu VPS jsem dal z node5 odsunout na
node2, kterejzto z tech nodu bude mit problemy dal, budeme vedet, kde
dal hledat.
Do ted jsem porad hledal chybu v ZFS, protoze ta sprava pameti tam
neni (teda spis nebyla) vubec dobra a ZFS bylo prvni, co se pri tom
memory leaku zacalo sypat - ale nebyla to pricina, byl to nasledek.
Leakuje pravdepodobne cosi v souvislosti s OpenVZ. Ani bych se
nedivil, kdyby slo zase (jako uz pred par lety) o leak nekde v iptables.
Kdyz uz jsou pofixnuty vsechny chyby v ZFS on Linux, o kterych jsem
vedel, ze se nam projevuji a stejne to pada jak... No, mohlo mne
napadnout pripsat ten problem OpenVZ driv.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlTn9tgACgkQgRwOVqYrsFUCMAD/fsEgHmADAfjI5YSFw6aHoKmt
68YOkttZfsyYROxN1bcA/2eBk9fr+iVU7JK5m5TBdzpFeUnS3k4gh/ARtmyux/ph
=L1e6
-----END PGP SIGNATURE-----
Ahoj,
řešítě nějak logování z více serverů současně na jednom místě? Syslogy
mívají tyhle funkce nativně, ale když bych tam chtěl mít i logy z
webaplikací,... z více mašin. Ideálně něco rovnou s nástrojem na rozumné
prohledávání / zobrazování / porovnávaní. Nic proti čistému textu :)
Díky, Jindra
Hoj,
takovej dotaz, mate nekdo debian jessie s aktualnim systemd (215), nebo
se opravdu prestal bavit s kernelem, co mame v openvz? (jsem na node 6,
pokud by nahodou byly ruzny kernely)
Dik,
Gh.
Ahoj,
uz drive tu nekdo zvedal reseni castych vypadku a pro me je to posledni
zvolani po naprave. Jde o vypadky od zacatku roku Node5 (10.2, 8.2, 25.1,
18.1) typicky to byla nedele dopoledne 20 minut. S kazdym vypadkem mi
volaji klienti a takto to dal nejde. Mam srovnani s konkurenci, kde na
podobne sluzbe nebyl za posledni 4 roky vypadek zadny, takze to lze a cleny
si take nevybiraji.
Drive se tu sklonovaly napady udelat stabilni Node s vybranymi VPS. Nechci
navrhovat reseni jen se snazim rict, ze si to zada nejaky funkcni napravny
krok nebo aspon jeden clen vas opusti z duvodu kvality s produkcni VPS.
Jsem sam, kdo ma s kvalitou zasadni problem?
Diky za vyjadreni a s pozdravem Jirka Verunak
731 544 587
Ahoj,
doporučili byste mi prosím tool pro Debian na sledování zátěže serveru.
Na serveru běží portál v PHP/PostgreSQL na Apache, potřeboval bych sledovat
zátěž. Ideálně poslat email, při výchylkách a denně report. Vytížení
procesoru, RAM, disk, traffic, tak aby bylo možné nějakou dobu možné
sledovat vývoj, optimalizovat kód a připravit se na změny případně
posílením HW. Předpokládán cca lineární nárůst návštěvnosti. Nemám s tím
zkušenost, jestli to není možné nebo je lepší na to jít jinak, tak prosím o
informaci.
Díky Jirka
731 544 587
Ahoj,
nějakou dobu mam na vps server a v něm provozuju mj. teamspeak server. V
poslední době jsem si všiml, že na interfejsu vidim provoz na IP adresu a
port aplikace, ale v logu aplikace není. Je zaručeno, že se skutečně jedná
o provoz přímo na IP adresu serveru? Tj. nemůže dojít k nějakému
přeslechnutí provozu z jiného kontejneru, virtuálu?
Jsem na node9.prg, abych někomu nic neblokoval, kdyby něco.
Že je teamspeak děravej, to jsem slyšel. Možná to teď vidim ...
Dík za konstruktivní komentáře a příspěvky
Vencour
Ahoj.
Provozuji na VPS mailserver. Problém - všechny odchozí maily vyhodnotí
Gmail jako spam. Seznam problém nemá, stejně tak firemní mailservery zatím
ok.
Doposud jsem maily nijak intenzivně neodesílal, už vůbec ne hromadně nebo
nevyžádanou poštu. SPF + DKIM + DMARC je nastavený, žádný dohledatelný
záznam v blacklistech. Poprosil jsem cca 5 kamarádů, aby emaily označili na
gmailu jako Not a spam, nic chytřejšího už mě prostě nenapadlo, zatím bez
úspěchu. Není tu spojitost s konkrétní doménou, týká se i nových bez
historie..
Nemůže to být důsledek recyklace nějaké staré IP se špatnou historií?
# dig +short default._domainkey.trebicsko.cz TXT
Podpora: Pomohla by změna IP?
ID 3240 <https://vpsadmin.vpsfree.cz/?page=adminvps&action=info&veid=3240>
server node8.prg
Předem díky za nápad, případně návod jak se z toho dostat.
Michal
Ahoj,
nedaří se mi zprovoznit DKIM v Postfixu na Debianu 7.
Postupoval jsem podle článků:
https://www.digitalocean.com/community/tutorials/how-to-install-and-configu…http://linuxaria.com/howto/using-opendkim-to-sign-postfix-mails-on-debian
Když odešlu mail, mám v hlavičce příchozí zprávy:
Delivered-To: petr.parolek(a)gmail.com
Received: by 10.153.8.165 with SMTP id dl5csp1014581lad;
Mon, 19 Jan 2015 01:22:16 -0800 (PST)
X-Received: by 10.194.203.199 with SMTP id ks7mr56200772wjc.105.1421659335817;
Mon, 19 Jan 2015 01:22:15 -0800 (PST)
Return-Path: <www-data(a)srv.parolek.eu>
Received: from srv.parolek.eu (parolek.eu. [77.93.223.248])
by mx.google.com with ESMTP id h8si19914724wiz.91.2015.01.19.01.22.13
for <petr.parolek(a)gmail.com>;
Mon, 19 Jan 2015 01:22:13 -0800 (PST)
Received-SPF: pass (google.com: domain of www-data(a)srv.parolek.eu
designates 77.93.223.248 as permitted sender) client-ip=77.93.223.248;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of www-data(a)srv.parolek.eu
designates 77.93.223.248 as permitted sender)
smtp.mail=www-data(a)srv.parolek.eu;
dkim=fail header.i=(a)mladeznik.cz
Received: by srv.parolek.eu (Postfix, from userid 33)
id 3F074B810; Mon, 19 Jan 2015 10:22:13 +0100 (CET)
DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=mladeznik.cz; s=mail;
t=1421659333; bh=ilJXPAcN5mw7/eNF60asUvkCy5wVnP4QP5uIR722Hmk=;
h=To:Subject:Date:From:From;
b=YywBrTXihZM+UVVtSUs+Q6sDMFIZllhzxjKxh56V9xR8fI6+ofF9r7UmfzggY+Lpu
t2UYNHGigO/fUgKLQMwsg7VFSZ+7LUaKRJEz/lF8q+bl+TwNdgwPqN6f9stYvZTmB2
Ni2hk0LXyMBlwsBaFo4hpaaWaUKgDb35WPLOLEuc=
To: petr.parolek(a)gmail.com
Subject: =?UTF-8?Q?[Nov=C3=BD_sm=C4=9Br_]_Vytvo=C5=99en=C3=AD_nov=C3=A9ho_hesla?=
X-PHP-Originating-Script: 33:class-phpmailer.php
Date: Mon, 19 Jan 2015 09:22:13 +0000
From: WordPress <wordpress(a)mladeznik.cz>
Message-ID: <302de60a765973363a7cbe10c86d561e(a)mladeznik.cz>
X-Priority: 3
X-Mailer: PHPMailer 5.2.7 (https://github.com/PHPMailer/PHPMailer/)
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Zkrátka ověření DKIM se nezdařila a nevím proč. Prosím, poraďte mi,
kde mám chybu. v přílohách jsem přiložil konfigurační soubory.
Díky moc.
Petr Parolek
Ahojte,
nemate nekdo z vas gentoo? Nedari se mi pripojit pres vzdalenou konzoli,
co je v adminu. Konzole v systemu nasloucha (objevi se prompt, je videt
boot apod), nicmene vzdy skonci neuspesnym prihlasenim (viz chyby).
Nastaveni je dle https://kb.vpsfree.cz/navody/vps/konzole - zadne cachry
jsem v systemu nedelal (treba s pam moduly). Driv to jelo a ted nic, a
googlu dochazi napady :)
Jan 6 22:19:42 citadel login[1389]: pam_tally2(login:auth): pam_get_uid;
no such user
Jan 6 22:19:45 citadel login[1389]: pam_unix(login:auth): check pass; user
unknown
Jan 6 22:19:45 citadel login[1389]: pam_unix(login:auth): authentication
failure; logname=LOGIN uid=0 euid=0 tty=/dev/console ruser= rhost=
Jan 6 22:19:47 citadel login[1389]: FAILED LOGIN (2) on '/dev/console' FOR
'UNKNOWN', Authentication failure
Budu rad za kazdy napad,
dik.
s pozdravem,
Jiri Gregr
Ahojte comunity ;)
Mam na VPS spusteny ipsCP ktory je uz poriadne OLD a rad by som od noveho
roku bezal uz na niecom aktualnejsom na com vychadzaju aj aktualizacie. Po
rozsiehlom browsovani som dosiel k tymto BEZPLATNYM alternativam:
zPanel - http://www.zpanelcp.com/download/
Sentora - http://sentora.org/download
Vestacp - vestacp.com
Ajenti - http://alternativeto.net/software/ajenti/
*Ktore odporucate ? *Mam cca 20 domen ktore chcem pekne prehladne
managovat.
*Co mi najviac u ispCP vadilo bolo absolutne ziadne prostredie pre klienta
kde by si pridaval SPAM pravidla v ramci svojej domeny/emailu. *
DAKUJEM
Lukas Pavelka
This e-mail including its enclosures is strictly confidential, legally
privileged and intended for the use of the addressee only. This e-mail may
contain information protected as a business secret and information
protected under valid legal regulations. If you are not the intended
recipient of this e-mail, please be aware that any review, dissemination,
copying or other use of this e-mail is illegal. IT is not responsible for
damage caused by incorrect usage of this e-mail and its enclosures and is
not responsible for the content of this email including its enclosures
which were in anyway modified, changed or used without authorization.
Ahoj,
dokazal by nekdo poradit, jak updatnout CentOS z 6.6 na 7.0? U fyzickeho
stroje by to nebyl problem, ale tady.
Pokud mozno lepsi metodou, nez udelat si klon, tam nahrat 7 a nejak to
premigorvat.
Dik,
Joe
Cau,
behem aktualniho vypadku node5.prg jsem si vsimnul ze doslo k
zaloopovani routingu:
7 78.102.13.33.static.b2b.upcbusiness.cz (78.102.13.33) 18.345 ms
15.667 ms 11.257 ms
8 cz-prg01a-ra4-vla2119.net.upc.cz (84.116.221.78) 9.942 ms 10.872
ms 10.674 ms
9 213.46.172.222 (213.46.172.222) 12.096 ms 213.46.180.18
(213.46.180.18) 11.938 ms 213.46.172.229 (213.46.172.229) 12.523 ms
10 cz-prg-asbr1-te0-0-0-5.dialtelecom.cz (82.119.252.105) 12.487 ms
14.653 ms 14.992 ms
11 master-gw.dialtelecom.cz (212.24.145.50) 14.333 ms 14.180 ms
14.004 ms
12 praha-4d-c1-vl260.masterinter.net (81.31.39.82) 23.238 ms 55.936
ms 62.881 ms
13 praha-4d-c1-vl128-vpsfree.masterinter.net (81.31.40.98) 34.070 ms
34.065 ms 34.029 ms
14 praha-4d-c1-vl128.masterinter.net (81.31.40.97) 65.664 ms 68.594
ms 48.617 ms
15 praha-4d-c1-vl128-vpsfree.masterinter.net (81.31.40.98) 11.639 ms
15.290 ms 15.274 ms
16 praha-4d-c1-vl128.masterinter.net (81.31.40.97) 48.856 ms 48.797
ms 48.378 ms
17 praha-4d-c1-vl128-vpsfree.masterinter.net (81.31.40.98) 16.499 ms
16.440 ms 24.008 ms
18 praha-4d-c1-vl128.masterinter.net (81.31.40.97) 42.477 ms 42.921
ms 42.380 ms
19 * * *
20 praha-4d-c1-vl128.masterinter.net (81.31.40.97) 40.163 ms 36.560
ms 36.508 ms
21 * praha-4d-c1-vl128-vpsfree.masterinter.net (81.31.40.98) 13.699 ms
9.331 ms
22 praha-4d-c1-vl128.masterinter.net (81.31.40.97) 146.441 ms 140.939
ms 129.520 ms
23 praha-4d-c1-vl128-vpsfree.masterinter.net (81.31.40.98) 15.748 ms
13.014 ms *
24 praha-4d-c1-vl128.masterinter.net (81.31.40.97) 120.222 ms 120.864
ms 120.865 ms
Predpokladam proto, ze jednotlive servery oznamuji kadresy OpenVZ
kontejneru dynamicky (asi OSPF). Tady bych si ale dovolil navrhnout
jednu upravu - na router vpsfree by to chtelo pridat routu na rozsahy ze
kterych jsou propagovany jednolive VPS jako blackhole (a pro jistotu
jeste s vetsi metrikou), tak aby ve chvili kdy vypadne routa ke
konkretniu VPS zacal router pakety zahazovat misto posilani ven default
routou. Protoze pokud by k padu serveru doslo v dusledku DDoS utoku,
stavajici nastaveni by monutnost utoku jeste znasobilo (zbyvajici
TTL/2*pocet paketu).
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
Ahoj,
pouzivam Debian Wheezy a v auth.log subore som objavil toto:
fatal: Read from socket failed: Connection reset by peer [preauth]
V log subore je tento vypis vo velkom mnozstve a poslednu dobu mi sa
mi to dokonca objavuje aj priamo v terminale. Doslova sa neda nic
robit, kedze ten vypis sa obavuje snad kazde 2 sekundy. Na par dni mi
pomohol restart sshd demona, opat sa to vratilo.
Po googleni a hladani co by to mohlo byt, som na zaklade rad
vygeneroval novy ssh kluc, malo to pomoct, ale nepomohlo. Tiez som sa
docital, ze tento vypis sa objavuje, ak sa niekto nepovolany snazi
prihlasit cez ssh. To sa mi ale nezda, nakolko pouzivam fail2ban a v
logu krasne vidim IP ktore maju BAN.
Mate prosim s niecim podobnym skusenost?
Vopred dakujem, pb.
- --
S pozdravom / Best regards / Mit freundlichen Grüßen
- -----------------------------------------------------
[neri - Peter Bubelíny] [http://neridev.com]
[GPG Key: http://neridev.com/peter.bubeliny.gpg]
- -----------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.19 (GNU/Linux)
Comment: Using GnuPG with Icedove - http://www.enigmail.net/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=4jNN
-----END PGP SIGNATURE-----
Čaues,
netýká se to vpsFree, ale věřím, že dokážete poradit. Pro klienta potřebuji Windowsí VPS s Microsoft SQL Serverem kvůli ERP ESO9. Se zabezpečením Windows serverů moc zkušeností nemám, předpokládám, že základní zabezpečení je v rámci služby out of the box. Můžete doporučit spolehlivého provozovatele Windows VPS? Měla by stačit nějaká základní konfigurace VPS (1 GB RAM, 1 CPU core).
Díky,
Vojta
Ahoj,
rad bych se zeptal, co pouzivate na grafovani ruznych hodnot ze serveru.
Osobne jsem s muninem nespokojenej, ale lepsi reseni neznam.
Pri nejakych 30+ serverech v muninu to skoro znamena mit samostatnej hw
jen na grafovani, neumi to rozumne stackovani (nastavit tam ze chci sit
z 10 serveru davat dohromady je prace na pul dne, jeden vypadne a cely
graf se rozbije apod).
Nemate zkusenosti s nejakym nadejnym startupem, kde to proste naklikam
lepe? Jedine o cem vim je bijk, ktery vzhledem k osobe vlastnika odmitam
a navic je to umrtveny projekt.
m.
Koukni na collectd. S dvouma SSD v RAID0 mi to celkem slušné stíhá grafovat prez 300 serveru...
Dne 22. 11. 2014 10:03 Michal Krajcirovic <michal(a)krajcirovic.cz> napsal(a):
>
> Ahoj,
> rad bych se zeptal, co pouzivate na grafovani ruznych hodnot ze serveru.
> Osobne jsem s muninem nespokojenej, ale lepsi reseni neznam.
>
> Pri nejakych 30+ serverech v muninu to skoro znamena mit samostatnej hw
> jen na grafovani, neumi to rozumne stackovani (nastavit tam ze chci sit
> z 10 serveru davat dohromady je prace na pul dne, jeden vypadne a cely
> graf se rozbije apod).
>
> Nemate zkusenosti s nejakym nadejnym startupem, kde to proste naklikam
> lepe? Jedine o cem vim je bijk, ktery vzhledem k osobe vlastnika odmitam
> a navic je to umrtveny projekt.
>
> m.
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
je možné nějak zjistit status VPSky (running, stopped...) přes vpsAdmin
API? A pokud ne, napadá vás někoho, jak takovou informaci získat? Napadlo
nás jen zaslat požadavek na IP adresu VPSky a počkat, zda odpoví.
Jan Sedlák
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
v node2.prg umiraji disky, jdu presunout vsechno na node4; nechce se
mi cekat, nez to klekne uplne, proto volim "drastickou" strategii
migrace vseho i za bilyho dne.
Aither pooptimalizoval migracni kod, ze by vypadek per vps mel byt
minimalni, teda, zalezi na poctu souboru - jestli mate nekdo hodne
malych zbytecnych souboru, jejich umazanim snizite dobu downtime sveho
VPS.
Cca za hodinu az dve to pustim, do te doby mate moznost umazavat.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlRjL+wACgkQMBKdi9lkZ6rqCwD/QYR7eWrb72rUFc4G5pC6wTKN
i3AglW1wDrZPaKTLj8IBANV1lD/x42lFJRkFK2QYI+gUtt36xP902OH6mUqFsoFJ
=EBKx
-----END PGP SIGNATURE-----
Ahoj,
pokouším se rozchodit ke své dosavadní sadě postfix + dovecot atd. atd.
rozchodit mailmana. Nemohu se propracovat k fungující konfiguraci, takže bych
chtěl nějakého postfixového guru poprosit o pomoc.
Tak tedy: Používám Debian 7, veškerý SW pochází pouze ze stable větve.
Dosavadní realizace mého mailserveru je založena na postfixu a dovecotu, pracuje
s virtuálními účty a ty jsou definované v databázi.
Postupoval jsem podle dokumentace, komentářů v konfiguračních souborech a podle
několika tutoriálů na internetu. Pro mailmana jsem doplnil tabulku transportů,
kam jsem přidal doménu lists.domena.tld a poslal jsem ji do služby mailman,
službu mailman jsem nadefinoval v master.cf. V řeči configů přibylo toto:
# cat main.cf
...
transport_maps = hash:/etc/postfix/transport
# cat master.cf
...
mailman unix - n n - - pipe
flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
${nexthop} ${user}
# cat transport
lists.domena.tld mailman:
Jak jsem zmínil, aktuálně mi to nefunguje, ale to co mě zaráží je, jakým
způsobem. Pokud v tuto chvíli pošlu mail na adresu mailing listu, tak se v logu
objeví chyba, že se nejedná doménu spravovanou serverem. Pokud doménu přidám do
databáze, dostanu tuto hlášku:
Recipient address rejected: User unknown in virtual mailbox table
Celou situaci jsem pochopil tak, že email, který přijde na doménu mailing listu,
se má předat službě mailman, která se o něj postará. Podle těch chyb se snaží
postfix doručovat email standardní cestou.
Chápu něco špatně? Nebo je potřeba do celé té skládačky přidat ještě nějakou
část?
R
Ahoj všem,
spustili jsme vlastní blog na celkem logické adrese
https://blog.vpsfree.cz/. Právě jsme tam přidali dva posty: jeden s
oznámením o CentOS 7 a druhý s popisem toho, jak se generují šablony.
V budoucnu tam chceme dávat různé statistiky, novinky, zajímavosti,
fotky a další info. Nápadů je dost, budeme je postupně realizovat.
Cílem je vytvořit prostor pro zveřejňování věcí spíš směrem ven, ale
budou tam jistě zajímavosti i pro nás uvnitř. Pokud byste měli nápad,
tip, či chytrou otázku, na kterou by mohl takový blogpost odpovědět, pište.
--
Petr Krčmář
vpsFree.cz
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahoj,
pred chvili jsme dali CentOS 7 do stable vetve, muzete tedy na sve
virtualy bez obav instalovat.
Dekuji za pozornost :D
Medved
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlRgyakACgkQ5JdzTS3AJTbDyQD/cy1Ixe3BHLxT2NwOmhY7rhrn
sl8C30il9QXVQFrz5LgA+gK8kAjR5Dq7OqtpKv0ljkg+kQumQmlM6WAvmL94+mh6
=P1H/
-----END PGP SIGNATURE-----
Dobrý den,
Už se mi ozvalo více zájemců, už jsem si někoho vybral. Další nabídky na
spolupráci není třeba posílat.
Děkuji všem za zájem :)
.
s přátelským pozdravem | best regards
Michal Zobec | Senior IT Consultant, Project Manager
Mobil: +420 608960987 | Email: michal(a)zobec.net
LinkedIn: www.linkedin.com/in/michalzobec | Na volne noze:
www.navolnenoze.cz/prezentace/michal-zobec/
ZOBEC Consulting | Renneska trida 12, 63900 Brno, Czech Republic
www.zobecconsulting.cz | www.michalzobec.cz | www.virtualnipc.cz
LinkedIn: www.linkedin.com/company/michal-zobec-lightning-group-company
Plánovaná nepřítomnost | Planned absence
(none)
.
-----Original Message-----
From: Michal Zobec (ZOBEC Consulting) [mailto:michal.zobec.news@gmail.com]
Sent: Sunday, November 09, 2014 3:33 PM
To: 'community-list(a)lists.vpsfree.cz'
Cc: Michal Zobec
Subject: správce vps
Dobrý den,
Měl bych zájem o využívání služeb vaší komunity, bohužel moje znalosti
linuxu jsou omezené, resp. nejsem tak zběhlý abych si troufal spravovat VPS
publikovanou do internetu. Na základě doporučení vaší podpory se tedy
obracím na vás s prosbou, zda by se našel někdo kdo by měl zájem za úplatu
se starat o můj server, a ideálně měl i zkušenosti s Wordpressem (kvůli
převodu ze stávajícího hostingu k VPSfree) .
Práce by bylo asi hodně hlavně na začátku (počáteční konfigurace VPS a
migrace webů) dál už by šlo jen o rutinní provoz (kontrola a aktualizace).
Děkuji.
.
s přátelským pozdravem | best regards
Michal Zobec | Senior IT Consultant, Project Manager
Mobil: +420 608960987 | Email: michal(a)zobec.net
LinkedIn: www.linkedin.com/in/michalzobec | Na volne noze:
www.navolnenoze.cz/prezentace/michal-zobec/
ZOBEC Consulting | Renneska trida 12, 63900 Brno, Czech Republic
www.zobecconsulting.cz | www.michalzobec.cz | www.virtualnipc.cz
LinkedIn: www.linkedin.com/company/michal-zobec-lightning-group-company
Plánovaná nepřítomnost | Planned absence
(none)
.
Dobrý den,
Měl bych zájem o využívání služeb vaší komunity, bohužel moje znalosti
linuxu jsou omezené, resp. nejsem tak zběhlý abych si troufal spravovat VPS
publikovanou do internetu. Na základě doporučení vaší podpory se tedy
obracím na vás s prosbou, zda by se našel někdo kdo by měl zájem za úplatu
se starat o můj server, a ideálně měl i zkušenosti s Wordpressem (kvůli
převodu ze stávajícího hostingu k VPSfree) .
Práce by bylo asi hodně hlavně na začátku (počáteční konfigurace VPS a
migrace webů) dál už by šlo jen o rutinní provoz (kontrola a aktualizace).
Děkuji.
.
s přátelským pozdravem | best regards
Michal Zobec | Senior IT Consultant, Project Manager
Mobil: +420 608960987 | Email: michal(a)zobec.net
LinkedIn: www.linkedin.com/in/michalzobec | Na volne noze:
www.navolnenoze.cz/prezentace/michal-zobec/
ZOBEC Consulting | Renneska trida 12, 63900 Brno, Czech Republic
www.zobecconsulting.cz | www.michalzobec.cz | www.virtualnipc.cz
LinkedIn: www.linkedin.com/company/michal-zobec-lightning-group-company
Plánovaná nepřítomnost | Planned absence
(none)
.
Ahojte, Mal by som jednu otazku na komunitu snad ste sa niekto stym uz stretli.
Nastavoval som sambu a stretol som sa stym ze pokial som mal v
smb.conf
riadky
dos charset = ISO8859-1
unix charset = ISO8859-1
display charset = ISO8859-1
tak mi zobrazilo aj subory s diakritikou typu
Alternatva
Analzy
a td... (chybaju tu dlzne)
avsak neslo mi vytvarat podpriecinky, windows vypisuje chybu opravneni
Ak som spominane riadky zakomentoval tak vsetko bez problemov avsak zlozky s diakritikou som nevidel a vidiet to v sambe ako prazdny folder na ktory ked kliknete tak sa nic nestane neotvori, otvori to iste miesto.
Viete mi pls poradit ako tento problem fixnut?
Vacsinou sa jedna o subory ktore boli vytvorene v roku 2010 a starsie ktore boli nakopirovane do servera. Ak na servery terz uzivatel vytvori subor a je s diakritikou to zobrazi bez problemov.
Vdaka za akukolvek radu
Arty
Ahoj,
kdyz jsem zacinal na vpsFree, dostal jsem se do takove mensi patalie
tim, ze mi doslo misto na disku a krasne padnul cely server (logy,
sockety a buhvico neslo vytvorit) a tim padem byl uplne KO. Chvili
trvalo nez jsem na to prisel.
Vim, ze existuji monitorovaci aplikace (velike veci jako Nagios), ale
nechtel jsem tam instalovat dalsi giganticke veci na monitorovani mista
na disku mojeho mini-serveru.
Chtel bych se tedy podelit o svuj vytvor -
https://github.com/lunemec/diskspace-notify
Je tam binarka, ktera mi na Debianu slape v pohode, predpokladam ze
ostatnim taky bude. Je to opravdu pidi programek ktery jsem si napsal za
cilem trosku hloubeji proniknout do jazyka Go.
Lukas
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Cau,
pred casem se tady resil problem se shanenim sekundarnich DNS serveru.
Uz jsem konecne nasel cas a dopsal nastroje pro hostovani sekundarnich
DNS serveru, takze ted shanim dobrovolniky na testovani.
Co je hotove:
* sekundarni DNS na IPv4 a IPv6
* AXFR/IXFR transfer (zatim jen po IPv4)
* Podpora DNSSEC
* Monitoring slave zony z webovyho rozhrani
* On-demand test AXFR prenosu z webovyho rozhrani
* Podpora vsech beznych zaznamu (KNOT DNS)
Co jeste neni hotove a na cem pracuju:
* API
* Autorizace slave serveru klicem
* Vynuceni predcasne aktualizace zony z administrace
* Posilani e-mailu v pripade opakovaneho neuspechu aktualizace zony
* Zatim jen jedna lokalita (Coolhousing)
* V pripade vetsiho zajmu anycast DNS
* Prijem dynamic DNS update a forward na master (pro DNS na dynamicke IP
adresy).
Kdo ma zajem mi pomoct s testovanim a potrebuje si nekam umistit
sekundarni DNS server, napiste mi na muj email: glux(a)glux.org
- --
Stanislav Petr
+420 602 620 026
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlRL5r0ACgkQCiD16ILxRHvzkQD/bO5ONIMN1xeAg+hYvFJ0kCS2
8xP1VTewm2yyMrpnWZ8A/0vB0uen6R3GFBS6W1g6sP7EKpjKa1qgTGNSEn+gdgiw
=nKB1
-----END PGP SIGNATURE-----
Ahoj, byla objevena nová zranitelnost v SSLv3. Jedná se o starý
protokol, který už byl nahrazen moderním TLS, ale některé servery ho
stále podporují. V takovém případě se dá udělat downgrade attack,
přesvědčit server k použití SSLv3 a pak se dostat ke komunikaci. Popis:
http://www.root.cz/zpravicky/poodlebleed-kriticka-chyba-ve-starem-ssl-3-0/
Info je na webu http://poodlebleed.com/ kde je i možnost si server
otestovat. Doporučuji nastavení serveru provést podle příručky na
https://bettercrypto.org/ kde jsou vystavené bezpečné kombinace voleb,
které vedou k nejbezpečnějšímu a zároveň rozumně použitelnému kompromisu.
--
Petr Krčmář
vpsFree.cz
Ahoj, připravujeme aplikaci, která bude přenášet větší oběmy dat (video
z bezpečnostních kamer). Do budoucna hrozí, že se dostaneme přes měsíční
limit 1TB. Lze si připlatit nějaké navýšení?
Pepa Rokos
Ahoj vsem,
ve /var/log/messages se mi od 16.9. 2:36 opakuji chyby:
Oct 1 10:17:07 strakovo /sbin/mingetty[971]: tty2: no controlling
tty: Operation not permitted
Oct 1 10:17:07 strakovo /sbin/mingetty[972]: tty1: no controlling
tty: Operation not permitted
Oct 1 10:17:12 strakovo init: tty (/dev/tty2) main process (971)
terminated with status 1
Oct 1 10:17:12 strakovo init: tty (/dev/tty2) main process ended, respawning
Oct 1 10:17:14 strakovo init: tty (/dev/tty1) main process (972)
terminated with status 1
Oct 1 10:17:14 strakovo init: tty (/dev/tty1) main process ended, respawning
Oct 1 10:17:14 strakovo /sbin/mingetty[974]: tty1: no controlling
tty: Operation not permitted
Oct 1 10:17:14 strakovo /sbin/mingetty[973]: tty2: no controlling
tty: Operation not permitted
Oct 1 10:17:19 strakovo init: tty (/dev/tty1) main process (974)
terminated with status 1
Oct 1 10:17:19 strakovo init: tty (/dev/tty1) main process ended, respawning
Oct 1 10:17:19 strakovo init: tty (/dev/tty2) main process (973)
terminated with status 1
Oct 1 10:17:19 strakovo init: tty (/dev/tty2) main process ended, respawning
Prikaz ps aux | grep [g]etty vraci:
root 693 0.0 0.0 4068 592 tty1 Ss+ 10:06 0:00
/sbin/mingetty console
root 694 0.0 0.0 4068 592 tty2 Ss+ 10:06 0:00
/sbin/mingetty tty2
root 702 0.0 0.0 4068 592 tty3 Ss+ 10:06 0:00
/sbin/mingetty /dev/tty3
root 704 0.0 0.0 4068 596 tty4 Ss+ 10:06 0:00
/sbin/mingetty /dev/tty4
root 706 0.0 0.0 4068 596 tty5 Ss+ 10:06 0:00
/sbin/mingetty /dev/tty5
root 708 0.0 0.0 4068 592 tty6 Ss+ 10:06 0:00
/sbin/mingetty /dev/tty6
root 904 0.0 0.0 4064 676 ? Ss 10:14 0:00
/sbin/mingetty /dev/tty2
root 905 0.0 0.0 4064 672 ? Ss 10:14 0:00
/sbin/mingetty /dev/tty1
Predpokladam, ze je problem s tim, ze tty1 si zabrala console a tty2
tty2 a ne /dev/tty2. Ale nevim, co s tim. Poradite prosim nekdo??
Diky moc.
Honza
Ahoj, jen bych chtěl varovat, že útoky na bash jsou v plném proudu,
podle logu se mi včera někdo snažil do serveru nahrát rootkit a pustit
ho. Takže buďte ostražití a záplatujte si to.
Pokud chcete vidět ty věci z logu, pak si grepněte:
# grep '() {' /var/log/nginx/*
Pokud máte logrotate a zagzipované logy, tak použijte zgrep.
--
Petr Krčmář
vpsFree.cz
Jo, zatím jsou ty chyby celkem čtyři.
Petr
mrkva(a)mrkva.eunapsal/a:
>A updatnete si ten bash rovnou jeste jednou (CVE-2014-7169)
>On 09/24/2014 11:13 PM, Jirka Bourek wrote:
>> Ghormoon wrote:
>>> V dobe kdy mail prisel jsem to kvuli debianu hledal a nebyl opravenej
>>> ani wheezy
>>
>> Byl. Pár minut po 4. hodině přišel mail z debian-security-announce a
>> apt-get update + apt-get upgrade už instalovalo opravenej bash
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Pro ty co si nevsimli, je venku fix pro bash vulnerability CVE-2014-6271.
Velmi doporucuji upgradovat, tohle je exploit pro script-kiddies...
security-world.blogspot.cz/2014/09/security-dsa-3032-1-bash-security-update.html
access.redhat.com/articles/1200223
Petr
Zdar,
mam problem s nastavenim OpenVPN na serveri tak aby mi siel cez neho
traffic.
Postupoval som podla navodu:
http://kb.vpsfree.cz/konfigurace_a_zabezpeceni/openvpn_server
To co funguje momentalne je, ze sa viem pripojit do VPN, dostanem local IP
adresu ale internet nemam.
problem bude asi v:
iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to x.x.x.x
Tu som urcite nastavil dobru IP mojho servera. Ked dam `iptables -L` tak to
tam nevidim ale, neviem ci to ma byt videt. Nepomohol ani restart.
Vdaka za radu kde by mohol byt problem.
JIV
Ahoj všem,
kromě toho, že se už kvapem blíží letošní LinuxDays
(https://www.linuxdays.cz/), se blíží také brněnský OpenAlt – dříve
LinuxAlt (http://www.openalt.cz/). Na první jmenované akci Snajpa
vystoupí s přednáškou o ZFS, na druhé je přihlášená přednáška o SSD na
serveru. Obojí intenzivně ve vpsFree používáme, takže si můžete přijít
poslechnout technické detaily.
U OpenAlt právě začalo hlasování o přednášky, prosím abyste zahlasovali
pro Snajpovu přednášku (klidně i když na Alt nepojedete, budou
pořizovány videozáznamy): http://www.openalt.cz/2014/anketa
Díky, že pomáháte vpsFree
P.S. Na obou akcích bude mít také vpsFree stánek, budete tam moci potkat
nejednoho známého z internetu.
--
Petr Krčmář
vpsFree.cz
Čau lidi,
po několika marno zuřivých pokusech připojit se na jabber vpsfree se sem obracím s prosbou o pomoc. Je to tak, sem lama co “něco jako Jabber” použila jednou před 8 lety a už se v tom nevyznám.
I přes skoro usilovné googlení prostě NEVÍM, jak mám vytvořit účet a jak se s ním připojit na konkrétní server. Resp. vše co jsem zkusil, mi nefungovalo (https://adium.im/help/pgs/Account-XMPP-RegisteringAccount.html). Můžete mi proto někdo prosím napsat step-by-step jak pro debila, co mám udělat?
Díky, strejda Nikos
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak je to tu znova, zase se mi nepovedlo poradne otestovat kombinaci
vzkernel/ZFS v ostatnich prostredich, nez je vpsFree.
A to podotykam, ze ty same verze nam v Relbitu bezi pod poradnou
zatezi in production uz cca mesic. A neni tam problem.
Nicmene u nas to vypada, ze problem je, cili budeme muset downgradovat
dnes v noci na ZFS 0.6.3-1 a SPL stejne verze.
Bude to obnaset vypadek rovnajici se rebootu vsech stroju, bohuzel.
- --
S pozdravem / Best regards,
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlQYhuMACgkQMBKdi9lkZ6pZqQD/YuHvZwqAMWVlKSvy8Td3sCHo
Q4EAY5s3BNnzIlgpfwMBAIt0GxSGsqpXosbrkLZ+YVyAVYY9PeoRiHlEJ5sVRsIM
=mkDh
-----END PGP SIGNATURE-----
Jenže jeden nod ti nestačí na nalezeni race condition chyby... Na to potrebujea vždy víc serveru než je k dispozici... A je jedno kolik jich mas. Navíc by to adminum jen prodělalo práci a nic to stejně nevyřešilo. Navíc spoustu race condition chyb neodhalis ani pulenim. Prostě se to děje a stěžovatelum doporučují zaměřit svoji energii a čas na auditovani kódu jádra, openvz a ZFS. Tím totiž riskuji ze se problém podaří najít. Stezovani na fóru není konstruktivní řešení.
Dne 17. 9. 2014 14:28 =?UTF-8?Q?Ladislav_Bla=C5=BEek?= <lada(a)blazcata.cz> napsal(a):
>
> A co pred upgrade proste vzdy vybrat jeden vpsFree node jako QA. Ten upgradovat a teprve po X dnech bez problemu upgradoval zbytek? Ano i to nemusi znamenat odhaleni vseho, ale otestuje to upgrade v prostredi vpsFree a minimalizuje pocet nasranych lidi v pripade problemu. Ano, je to cas navic. L.
>
> 17. 9. 2014 v 13:54, Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz>:
>
> > Ahoj,
> >
> > nikdo si nemůže dovolit testovat na koncových zákaznících v produkčním prostředí. Produkční prostředí je od toho, aby bylo maximálně stabilní za cenu jisté konzervativnosti v "zastaralých" verzích aplikací.
> >
> > Jediné řešení vidím v jasném rozdělení VPSfree na 2 nezávislé větve
> >
> > - produkce/provoz, tj. stabilita, konzervativnost, minimum změn, pouze bezpečnostní aktualizace
> >
> > - development, tj. testování nových věcí, které se po určité době přenášejí do produkce, a nebo aplikují na nové servery, které se stávají později produkcí.
> >
> > Uživatelé, kterým nevadí výpadky a potřebují poslední nové věci, ať dobrovolně vstoupí do devel větve a mají např. nižší poplatek za provoz, větší disk apod.
> >
> > Jiní ať pracují v produkční větvi, protože si výpadky _nemohou_ dovolit. Mohou tak získávat postupně více devítek v dostupnosti, přibližovat se postupně k 6 sigma :)
> >
> > Současný stav mi přijde nešťastný.
> >
> >
> > Dne 17.9.2014 13:20, mrkva(a)mrkva.eu napsal(a):
> >> Ahoj,
> >> na tohle jsi prisel jak?
> >>
> >>> On 17.9.2014 11:26, Tomáš Valoušek wrote:
> >>> Ahoj...
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Navidim důvod někoho tady pranyrovat. VF provozuje kontejnerovou virtualizaci, která z principu na podobně problémy bude náchylná - ideální a bezchybná implementace kontejneru je vážně jen sen. Výhodou je ale lepší poměr ceny a vykonu, takže si prosím všichni kdo tady Pavla pranyrujete ze netestuje a ze ma opravovat jen bezpečnostní chyby, uvedomte jaká je povaha služeb a ze ty fungují vzhledem k technickým možnostem dost dobře. Pokud někdo potřebujete vyzsi dostupnost a nějaký garance, pripravte se na to ze nemůžete fungovat na sdilenem jádru v kontejnerové virtualizaci ale budete muset jít do prostředí plne virtualizace s HA řešením, ale za peníze o dva rady jinde. Ono je totiž hrozne jednoduchý využívat výhody kontejnerové virtualizace, platit kontejnerovou virtualizaci a nadávat na nevýhody kontejneru... V rámci VF by jiste technicky šlo nabídnout např KVM v plně HA clusteru s nezávislými virtuálními instancemi, ale za peníze za který to nikdo z členů nebude ochotnej akceptovat.
Dne 17. 9. 2014 14:06 Pavel Snajdr <snajpa(a)snajpa.net> napsal(a):
>
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> On 09/17/2014 01:54 PM, Vaclav Dusek wrote:
> > Ahoj,
> >
> > nikdo si nemůže dovolit testovat na koncových zákaznících v
> > produkčním prostředí. Produkční prostředí je od toho, aby bylo
> > maximálně stabilní za cenu jisté konzervativnosti v "zastaralých"
> > verzích aplikací.
> >
> > Jediné řešení vidím v jasném rozdělení VPSfree na 2 nezávislé
> > větve
> >
> > - produkce/provoz, tj. stabilita, konzervativnost, minimum změn,
> > pouze bezpečnostní aktualizace
> >
> > - development, tj. testování nových věcí, které se po určité době
> > přenášejí do produkce, a nebo aplikují na nové servery, které se
> > stávají později produkcí.
>
> Coz je strasne pekna teorie, ano.
>
> Jak rikam, ja ty veci testuju, nez jdou do production.
>
> Uzivatele, kterym nevadi vypadky, v drtivy vetsine skoro nic
> neprovozujou - cili je to jeste horsi, nez muj testing env. Opravte
> mne, jestli se mylim, ale kdyz uz mam nejakou zatez, vetsinou mam
> duvod, proc ji mam => je to production.
>
> Jak je ostatne videt na playgroundu :)
>
> /snajpa
>
> >
> > Uživatelé, kterým nevadí výpadky a potřebují poslední nové věci,
> > ať dobrovolně vstoupí do devel větve a mají např. nižší poplatek za
> > provoz, větší disk apod.
> >
> > Jiní ať pracují v produkční větvi, protože si výpadky _nemohou_
> > dovolit. Mohou tak získávat postupně více devítek v dostupnosti,
> > přibližovat se postupně k 6 sigma :)
> >
> > Současný stav mi přijde nešťastný.
> >
> >
> > Dne 17.9.2014 13:20, mrkva(a)mrkva.eu napsal(a):
> >> Ahoj, na tohle jsi prisel jak?
> >>
> >> On 17.9.2014 11:26, Tomáš Valoušek wrote:
> >>> Ahoj...
> > _______________________________________________ Community-list
> > mailing list Community-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1
>
> iF4EAREIAAYFAlQZeUUACgkQMBKdi9lkZ6oraQD/bKQQW9zG15dIR5SVUOY3/Kam
> cZimdknd99SijWrqjwMA/0zUMBlAE70VuJidc7OJyM1sKi0lVyEVF6qvd6c7F564
> =FVBA
> -----END PGP SIGNATURE-----
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
bohužel mi dnes z podpory nechodí žádná odezva + přidělený ticket -
zcela bez odezvy - funguje prosím a jedná se chybu na mojí straně, nebo
je tam nějaký problém?
Díky
Dan
--
S pozdravem
Daniel Dostál
Ahoj,
i já jsem posílal již ve 13:56 email na podporu, nicméně mi nepřišlo žádné
potvrzení ani ticket. Mám celodenně 1 - 2x za hodinu již od nočních hodin
(od upgradu) krátké výpadky, 5 - 15 minut. Stále se opakují a zprávy k
tomuto problému nikde.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
akorat jsme konecne dodelali vsechno, co bylo rozdelane dlouhou dobu:
- - vzkernel updated to 2.6.32-042stab093.4
- - zfs updated to 0.6.3-75_g2d50158
- - spl updated to 0.6.3-9_gf9bde4f
- - nasazeny SaltStack configuration management
(viz. https://github.com/vpsfreecz/salt-configuration)
- - opravene VE_ROOT u starsich VPS (zpusobovalo obcas problemy pri
migracich, etc.)
- - node1.prg dostal +128GB RAM (dalsi na rade bude node7, ktery to
epicky potrebuje taky)
- - primary router je zpatky v podobe CCR1036-8G-2S+, svisti jak ma a
vypada to, ze bude problem ho vytizit, aby nestihal, coz je dobre :)
Velky dik patri Medvedovi za kus prace, co na tom nechal a Aitherovi
za skriptik na fix VE_ROOT :)
/snajpa
- --
S pozdravem / Best regards,
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlQXniwACgkQMBKdi9lkZ6oWkQEAyCLXcn+A8s7mqy9Zj3ewoCSO
oKZG0AbyTdPZSxCZQAwA/imGVxUcvOno+NYNZQB0xNQlCbhGBrGSrH5tbABrXWKV
=7jhK
-----END PGP SIGNATURE-----
Ahoj.
K čemu je na VPSFree Outage-list, když se z něj o plánovaném výpadku
člověk nedozví a musí se to v noci dozvědět z Nagiosu?
Problém s MySQL jsem řešil také a našel jsem kromě hotfixu v podobě
"innodb_use_native_aio=0" také toho vlákno [0], kde je popsáno i řešení
v podobě navýšení nějakého limitu pro asynchronní operace pro celý
systém. Se současným limitem podle všeho nastartuje jen tolik kontejnerů
s MySQL, dokud se limit 65536 nevyčerpá a ti ostatní mají smůlu.
[0] http://forum.openvz.org/index.php?t=msg&goto=44068&
Lumír.
On 16.9.2014 07:46, community-list-request(a)lists.vpsfree.cz wrote:
> Send Community-list mailing list submissions to
> community-list(a)lists.vpsfree.cz
>
> To subscribe or unsubscribe via the World Wide Web, visit
> http://lists.vpsfree.cz/listinfo/community-list
> or, via email, send a message with subject or body 'help' to
> community-list-request(a)lists.vpsfree.cz
>
> You can reach the person managing the list at
> community-list-owner(a)lists.vpsfree.cz
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of Community-list digest..."
>
>
> Today's Topics:
>
> 1. Vysledek update z dnesni noci (Pavel Snajdr)
> 2. Re: Vysledek update z dnesni noci (bacu(a)centrum.cz)
> 3. Re: Vysledek update z dnesni noci (Stepan Liska)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Tue, 16 Sep 2014 04:19:27 +0200
> From: Pavel Snajdr <snajpa(a)snajpa.net>
> To: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Subject: [vpsFree.cz: community-list] Vysledek update z dnesni noci
> Message-ID: <54179E2F.6050804(a)snajpa.net>
> Content-Type: text/plain; charset=utf-8
>
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Ahojte,
>
> akorat jsme konecne dodelali vsechno, co bylo rozdelane dlouhou dobu:
>
> - - vzkernel updated to 2.6.32-042stab093.4
> - - zfs updated to 0.6.3-75_g2d50158
> - - spl updated to 0.6.3-9_gf9bde4f
>
> - - nasazeny SaltStack configuration management
> (viz. https://github.com/vpsfreecz/salt-configuration)
>
> - - opravene VE_ROOT u starsich VPS (zpusobovalo obcas problemy pri
> migracich, etc.)
>
> - - node1.prg dostal +128GB RAM (dalsi na rade bude node7, ktery to
> epicky potrebuje taky)
>
> - - primary router je zpatky v podobe CCR1036-8G-2S+, svisti jak ma a
> vypada to, ze bude problem ho vytizit, aby nestihal, coz je dobre :)
>
> Velky dik patri Medvedovi za kus prace, co na tom nechal a Aitherovi
> za skriptik na fix VE_ROOT :)
>
> /snajpa
>
> - --
> S pozdravem / Best regards,
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1
>
> iF4EAREIAAYFAlQXniwACgkQMBKdi9lkZ6oWkQEAyCLXcn+A8s7mqy9Zj3ewoCSO
> oKZG0AbyTdPZSxCZQAwA/imGVxUcvOno+NYNZQB0xNQlCbhGBrGSrH5tbABrXWKV
> =7jhK
> -----END PGP SIGNATURE-----
>
>
> ------------------------------
>
> Message: 2
> Date: Tue, 16 Sep 2014 07:31:11 +0200
> From: <bacu(a)centrum.cz>
> To: vpsFree.cz Community list <community-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] Vysledek update z dnesni
> noci
> Message-ID: <20140916073111.71929BB5(a)centrum.cz>
> Content-Type: text/plain; charset="utf-8"; Format="flowed"
>
> ahoj,
>
> dnes rano me nesel nastartovat mysql server
>
> InnoDB: Using Linux native AIO
> InnoDB: Warning: io_setup() failed with EAGAIN. Will make 5 attempts before giving up.
> InnoDB: Error: io_setup() failed with EAGAIN after 5 attempts.
> You can disable Linux Native AIO by setting innodb_use_native_aio = 0 in my.cnf
>
>
> Nemam tuseni jestli to souvisi s UPDATEM
>
> ale pomohlo me pridat do /etc/my.cnf
>
> innodb_use_native_aio = 0
>
> Jan Macík
> IT DEVELOPER
>
> 776 005 239
>
>
> ______________________________________________________________
>> Od: Pavel Snajdr <snajpa(a)snajpa.net>
>> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
>> Datum: 16.09.2014 04:19
>> Předmět: [vpsFree.cz: community-list] Vysledek update z dnesni noci
>>
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Ahojte,
>
> akorat jsme konecne dodelali vsechno, co bylo rozdelane dlouhou dobu:
>
> - - vzkernel updated to 2.6.32-042stab093.4
> - - zfs updated to 0.6.3-75_g2d50158
> - - spl updated to 0.6.3-9_gf9bde4f
>
> - - nasazeny SaltStack configuration management
> (viz. https://github.com/vpsfreecz/salt-configuration <https://github.com/vpsfreecz/salt-configuration>)
>
> - - opravene VE_ROOT u starsich VPS (zpusobovalo obcas problemy pri
> migracich, etc.)
>
> - - node1.prg dostal +128GB RAM (dalsi na rade bude node7, ktery to
> epicky potrebuje taky)
>
> - - primary router je zpatky v podobe CCR1036-8G-2S+, svisti jak ma a
> vypada to, ze bude problem ho vytizit, aby nestihal, coz je dobre :)
>
> Velky dik patri Medvedovi za kus prace, co na tom nechal a Aitherovi
> za skriptik na fix VE_ROOT :)
>
> /snajpa
>
> - --
> S pozdravem / Best regards,
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com <http://relbit.com> | http://vpsfree.cz <http://vpsfree.cz> | https://www.redhat.com <https://www.redhat.com>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1
>
> iF4EAREIAAYFAlQXniwACgkQMBKdi9lkZ6oWkQEAyCLXcn+A8s7mqy9Zj3ewoCSO
> oKZG0AbyTdPZSxCZQAwA/imGVxUcvOno+NYNZQB0xNQlCbhGBrGSrH5tbABrXWKV
> =7jhK
> -----END PGP SIGNATURE-----
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
>
>
Ahoj,
trosku jsem se takhle při deštivém víkendu pustil do toho generátoru
template pro OpenVZ a dodělal do něj CentOS 6.5 a CentOS 7.0. Zároveň jsem
trošku poupravil generování Fedory a ScientificLinuxu tak aby všechny
distribuce z RH rodiny používaly stejnou knihovnu.
Fork gitu najdete tady: https://github.com/spetr/build-vpsfree-templates
Takže než pošlu pull request, žádám tímto o komentáře, připomínky, nadávky,
atd.. :D
Případně jaký další distribuce bych tam měl doplnit?
--
Stanislav Petr
+420 620 620 026
glux(a)glux.org
stanislav(a)petr.email
-----BEGIN PGP MESSAGE-----
Version: GnuPG v2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=1BtK
-----END PGP MESSAGE-----
Ahoj,
já použil fail2ban podle http://admintweets.com/fail2ban-add-apache-post-flood-rule/ a funguje to (taky jsem měl více IP, ale nebylo jich extrémně). Zdá se, že to útočníky časem přestane bavit a útoků je stále méně.
Ahoj Fanda
-----Original Message-----
From: community-list-bounces(a)lists.vpsfree.cz [mailto:community-list-bounces@lists.vpsfree.cz] On Behalf Of community-list-request(a)lists.vpsfree.cz
Sent: Thursday, September 04, 2014 12:00 PM
To: community-list(a)lists.vpsfree.cz
Subject: Community-list Digest, Vol 38, Issue 1
Send Community-list mailing list submissions to
community-list(a)lists.vpsfree.cz
To subscribe or unsubscribe via the World Wide Web, visit
http://lists.vpsfree.cz/listinfo/community-list
or, via email, send a message with subject or body 'help' to
community-list-request(a)lists.vpsfree.cz
You can reach the person managing the list at
community-list-owner(a)lists.vpsfree.cz
When replying, please edit your Subject line so it is more specific than "Re: Contents of Community-list digest..."
Today's Topics:
1. POST flood z různých IP adres (Stanislav Kocanda)
2. Re: POST flood z různých IP adres (semanmar(a)gmail.com)
----------------------------------------------------------------------
Message: 1
Date: Wed, 03 Sep 2014 15:24:37 +0200
From: Stanislav Kocanda <stanislav.kocanda(a)vanio.cz>
To: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
Subject: [vpsFree.cz: community-list] POST flood z různých IP adres
Message-ID: <f4eaff69ca8bf82f8d956ecb64173f4c(a)vanio.cz>
Content-Type: text/plain; charset=UTF-8; format=flowed
Ahoj,
na VPS se potýkám s náporem nesmyslných POST requestů (>104000 jen dnes). Requesty chodí z mnoha různých IP adres, takže fail2ban mi na to nepomáhá, nebo nevím jak to zařídit, abych tohle odclonil, ale zároveň aby normálním uživatelům web chodil...
Dokážete prosím někdo poradit, co se s tím dá dělat?
Díky.
Standa Kocanda
------------------------------
Message: 2
Date: Wed, 03 Sep 2014 15:45:44 +0200
From: semanmar(a)gmail.com
To: community-list(a)lists.vpsfree.cz, "vpsFree.cz Community list"
<community-list(a)lists.vpsfree.cz>
Subject: Re: [vpsFree.cz: community-list] POST flood z různých IP
adres
Message-ID: <20140903134544.5927058.95089.2646(a)gmail.com>
Content-Type: text/plain; charset="utf-8"
Ahoj,
moj nazor je, ze s tymto svinstvom sa neda vela narobit ked to uz dorazi na server (aspon teda nie efektivne). Natlac pred webserver cloudflare alebo nieco podobne, to zvykne celkom pomoct.
Martin
Sent from my BlackBerry 10 smartphone.
Original Message
From: Stanislav Kocanda
Sent: Mittwoch, 3. September 2014 15:43
To: vpsFree.cz Community list
Reply To: vpsFree.cz Community list
Subject: [vpsFree.cz: community-list] POST flood z různých IP adres
Ahoj,
na VPS se potýkám s náporem nesmyslných POST requestů (>104000 jen dnes). Requesty chodí z mnoha různých IP adres, takže fail2ban mi na to nepomáhá, nebo nevím jak to zařídit, abych tohle odclonil, ale zároveň aby normálním uživatelům web chodil...
Dokážete prosím někdo poradit, co se s tím dá dělat?
Díky.
Standa Kocanda
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
------------------------------
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
End of Community-list Digest, Vol 38, Issue 1
*********************************************
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
rad bych udelal sraz v Bratislave nekdy koncem srpna(augusta), abych
poznal mistni cleny vpsFree :)
Tentokrat trochu jinak, chci se pobavit aspon chvilku s kazdym, kdo
prijde, ne jako obvykle sedet mezi tema, co uz znam, to je nuda (no
offense :D)
Mam par napadu, co a jak s vpsFree dal, tak to chci prodiskutovat s
nekym, kdo je clenem at uz chvili, nebo delsi dobu a ma nejake svoje
vnimani, co vlastne vpsFree je a neni :)
Navrhuju predposledni tyden v srpnu (auguste :)), podle poctu uvidime
misto, ale ja bych osobne navrhnul Habibi cafe
(http://www.habibi-cafe.sk/bratislava/), je tam super posezeni, maji
tam velmi dobrou shishu, toceny Budvar, peknou obsluhu a k tomu nejake
arabske specialitky, kdo je otevreny novym zazitkum, urcite oceni :)
Kdo prijdete?
- - snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlPctFkACgkQMBKdi9lkZ6qD6AEAh7HK2X4moh7NsSCC6awyEFQs
Ovaq3PXraZ01Q6p8WVYA/RVZTd0g4xusfPp1LhRz3o0kBDMntTU83u1jTLzFQ5ih
=fz/U
-----END PGP SIGNATURE-----
Standardní řešení - a mnoho klientů ho umí nativně (např. dbforge) - je připojovat se skrze ssh a forwardnout to do lokálně běžící databáze.
On Tue, Sep 9, 2014, at 11:58, [1]community-list-request(a)lists.vpsfree.cz wrote:
Send Community-list mailing list submissions to
[2]community-list(a)lists.vpsfree.cz
To subscribe or unsubscribe via the World Wide Web, visit
[3]http://lists.vpsfree.cz/listinfo/community-list
or, via email, send a message with subject or body 'help' to
[4]community-list-request(a)lists.vpsfree.cz
You can reach the person managing the list at
[5]community-list-owner(a)lists.vpsfree.cz
When replying, please edit your Subject line so it is more specific
than "Re: Contents of Community-list digest..."
Today's Topics:
1. PPP (David Toman)
2. Re: PPP (René Klačan)
3. Re: PPP (David Toman)
4. Re: PPP (Jakub Fišer)
5. Re: PPP (Pavel Snajdr)
----------------------------------------------------------------------
Message: 1
Date: Tue, 09 Sep 2014 11:07:07 +0200
From: David Toman <[6]david(a)idkfa.cz>
To: "vpsFree.cz Community list" <[7]community-list(a)lists.vpsfree.cz>
Subject: [vpsFree.cz: community-list] PPP
Message-ID: <[8]540EC33B.3070606(a)idkfa.cz>
Content-Type: text/plain; charset=UTF-8; format=flowed
Zdravím,
možná se to tu už řešilo, ale nic nemůžu najít. Potřeboval bych udělat
jednu VPN z win pro jednoho člověka, který potřebuje přistupovat k mysql
z obchodu a z domova. Blbé je, že má (hodně) dynamické adresy a nechci
kvůli němu nechat volý port. Chtěl jsem to tedy řešit tak, že
nainstaluju pptpd. Tady je výsledek:
========================================================
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Client xxx.xxx.xxx.xxx control
connection started
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Starting call (launching pppd,
opening GRE)
Sep 9 10:59:07 vps pppd[9348]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so
loaded.
Sep 9 10:59:07 vps pppd[9348]: pptpd-logwtmp: $Version$
Sep 9 10:59:07 vps pppd[9348]: Couldn't open the /dev/ppp device:
Operation not permitted
Sep 9 10:59:07 vps pppd[9348]: Sorry - this system lacks PPP kernel
support
Sep 9 10:59:07 vps pptpd[9347]: GRE: read(fd=6,buffer=6075c0,len=8196)
from PTY failed: status = -1 error = Input/output error, usually caused
by unexpected termination of pppd, check option syntax and pppd logs
Sep 9 10:59:07 vps pptpd[9347]: CTRL: PTY read or GRE write failed
(pty,gre)=(6,7)
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Reaping child PPP[9348]
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Client xxx.xxx.xxx.xxx control
connection finished
========================================================
Mám hledat chybu u sebe, nebo je to dáno konfigurací kernelu na VPSce?
Pokud to tedy takhle nepůjde, napadá vás jiné řešení?
--
S pozdravem
David Toman
[9]http://www.idkfa.cz
Tel: 608322400
Tento email neobsahuje viry,
protože nepoužívám Windows.
------------------------------
Message: 2
Date: Tue, 9 Sep 2014 11:49:01 +0200
From: René Klačan <[10]rene.klacan(a)gmail.com>
To: "vpsFree.cz Community list" <[11]community-list(a)lists.vpsfree.cz>
Subject: Re: [vpsFree.cz: community-list] PPP
Message-ID:
<[12]CAD8Jy_Nb5ADJMA6ADxNSRPcApgwWAM-LG=McVF3sFBDHgzew9A(a)mail.gmail.com>
Content-Type: text/plain; charset="utf-8"
Ahoj,
mas v adminovi PPP enabled pod "Enable features"?
Rene
2014-09-09 11:07 GMT+02:00 David Toman <[13]david(a)idkfa.cz>:
Zdravím,
možná se to tu už řešilo, ale nic nemůžu najít. Potřeboval bych udělat
jednu VPN z win pro jednoho člověka, který potřebuje přistupovat k mysql z
obchodu a z domova. Blbé je, že má (hodně) dynamické adresy a nechci kvůli
němu nechat volý port. Chtěl jsem to tedy řešit tak, že nainstaluju pptpd.
Tady je výsledek:
========================================================
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Client xxx.xxx.xxx.xxx control
connection started
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Starting call (launching pppd,
opening GRE)
Sep 9 10:59:07 vps pppd[9348]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so
loaded.
Sep 9 10:59:07 vps pppd[9348]: pptpd-logwtmp: $Version$
Sep 9 10:59:07 vps pppd[9348]: Couldn't open the /dev/ppp device:
Operation not permitted
Sep 9 10:59:07 vps pppd[9348]: Sorry - this system lacks PPP kernel
support
Sep 9 10:59:07 vps pptpd[9347]: GRE: read(fd=6,buffer=6075c0,len=8196)
from PTY failed: status = -1 error = Input/output error, usually caused by
unexpected termination of pppd, check option syntax and pppd logs
Sep 9 10:59:07 vps pptpd[9347]: CTRL: PTY read or GRE write failed
(pty,gre)=(6,7)
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Reaping child PPP[9348]
Sep 9 10:59:07 vps pptpd[9347]: CTRL: Client xxx.xxx.xxx.xxx control
connection finished
========================================================
Mám hledat chybu u sebe, nebo je to dáno konfigurací kernelu na VPSce?
Pokud to tedy takhle nepůjde, napadá vás jiné řešení?
--
S pozdravem
David Toman
[14]http://www.idkfa.cz
Tel: 608322400
Tento email neobsahuje viry,
protože nepoužívám Windows.
_______________________________________________
Community-list mailing list
[15]Community-list(a)lists.vpsfree.cz
[16]http://lists.vpsfree.cz/listinfo/community-list
Ahoj, letos se konference LinuxDays (https://www.linuxdays.cz/) účastní
taky vpsFree. Pavel Šnajdr bude přednášet o ZFS a na stejné téma pak
ještě povede workshop (https://www.linuxdays.cz/program/).
Kromě toho budeme taky na stánku, kde nás budete moci potkat, podívat se
na pěkný server a nezávazně si popovídat. Doufáme, že se nám tam podaří
oslovit i nějaké nové členy.
Určitě přijďte, vstup je zdarma, stačí se registrovat
(https://www.linuxdays.cz/registrace/).
--
Petr Krčmář
vpsFree.cz
Ahoj,
na VPS se potýkám s náporem nesmyslných POST requestů (>104000 jen
dnes). Requesty chodí z mnoha různých IP adres, takže fail2ban mi na to
nepomáhá, nebo nevím jak to zařídit, abych tohle odclonil, ale zároveň
aby normálním uživatelům web chodil...
Dokážete prosím někdo poradit, co se s tím dá dělat?
Díky.
Standa Kocanda
Zdravím,
moje dojmy boli dobré - rozhodne sa mi mini výlet do hlavného mesta
oplatil a spoznal som svojich VPSfree "susedov". :-)
K diskutovanej téme sa prikláňam k Šaňovi - možno by bolo fajn hodiť aj
ostatným členom nejaký stručný dotazník a názor na ďalšiu expanziu a
možno ho radšej poslať priamo na maily, ktoré boli uvedené v prihláške,
keďže tieto mailing listy nečítajú všetci.
K tomu účtu - ja len viem, že poniektorí (vrátane mňa) sme si svoj diel
zaplatili (nevedel som či každý za seba, tak aby Pavel prípadne nemal v
Habibi sekeru a mohol sa tam ešte niekedy vrátiť). :-)
Johnny
On 30.08.2014 12:00, community-list-request(a)lists.vpsfree.cz wrote:
> Message: 1
> Date: Fri, 29 Aug 2014 22:08:31 +0200
> From: Alexander Zatko<alexander.zatko(a)nabezky.sk>
> To: "vpsFree.cz Community list"<community-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] Bratislava sraz
> Message-ID:<A56A16C3-0466-472A-946F-2E5B680A45DD(a)nabezky.sk>
> Content-Type: text/plain; charset=windows-1252
>
> Stretnutie bolo zaujimave - vdaka organizatorom aj vsetkym zucastnenym. Jednou z diskutovanych tem bola aj otazka, ci sa snazit o marketing mechanizmu, sluzieb a idei zdruzenia “do sveta”. Nazorov bolo dost a konsenzus nebol dosiahnuty. Vela sa hovorilo o technickych aspektoch pripadnej expanzie, ale mne osobne chybali pre rozhodovanie takehoto typu data o motivoch clenov zdruzenia tyka, pretoze tieto by mohli naznacit ci, a ako expanziu uskutocnit.
>
> Ini ucastnici si mozno spomenu na dalsie diskutovane temy ktore ich zaujali a pripadne ich mozu uviezt v odpovedi.
>
> Vdaka neznamemu dobrodincovi za to, ze par ludi zaplatil ucet.:-)
>
> Sano
--
S pozdravom
Mgr. Ján Šmatlík
Mobil: +421 949 42 68 62
E-mail: j.smatlik(a)gmail.com
Ahoj, zrejme používáš pro upload skripty php a musíš tedy nastavit limit tam.
Mělo by to být někde v /etc/php5/php5.conf.
Odesláno ze smartphonu Sony Xperia™
Jan Munclinger <jan.munclinger(a)gmail.com>napsal/a:
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
mam na VPS nginx (1.6.1) jako proxy a za nim lighttpd (1.4.31) s php5 jako
CGI.
Mám nastaveno:
* nginx:
** client_max_body_size 20m;
* lighttpd (zkoušel jsem ruzne kombinace i hodnoty):
** server.upload-dirs=( "/tmp" )
** server.max-request-size = 1000000
** server.network-backend = "write" (zkoušel jsem i writev)
* php.ini:
** post_max_size = 10M
** upload_max_filesize = 10M
Přesto mi upload souboru vetsiho nez 64kB padá na "413 - Request Entity Too
Large"
Neřešil někdo podobný problém, prosím? Google po dlouhém hledání neporadil
nic víc, než nastavení, které jsem popsal a v logu nic vic než 413 nevidím.
Díky, Honza
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahoj,
touto cestou bych vas rad pozadal o pomoc s otestovanim novych
template, ktere se automaticky generuji pomoci techto scriptu
https://github.com/vpsfreecz/build-vpsfree-templates
Je mozne, ze jsme na neco zapomneli a neradi, aby se to dostalo do
ostreho provozu.
Jedna se o templaty s napisem "... [TEST]".
Dekuji za pomoc
Medved
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlP1HVgACgkQ5JdzTS3AJTaUVQD9E5hg4BZGb2bommMXOFZ2SZlE
9KwoQwiZkD8XQ6jPZwYA/RUtbab2/4rgl8EKG5pde4z/URjuXHfG+29yfbRNNpLf
=OCyk
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
spolu s novyma stanovama bych chtel, abychom predelali web - tahle
prisernost, co mame, sice splnila svoji praci a v tom ji vsechna cest,
ale chce to neco jednodussiho, neco, co preda nasi zpravu za kratsi
cas bez nutnosti 297349273974 slov okolo. Zaroven je ale vhodny
vymyslet, jak i ty veci okolo odkomunikovat ve vhodny okamzik.
Jestli vite o nekom, koho by to mohlo zajimat a mohl by mit cas na tom
pracovat, dejte vedet. Hledam hlavne grafika, umet to rozsekat do
HTML/JS/CSS je pro tuhle chvili vedlejsi, jde o to to nejdriv dobre
nakreslit.
- --
S pozdravem / Best regards,
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlPx48UACgkQMBKdi9lkZ6ol3gEA0aof598bQc5iZJaetLJgLN8l
fFRN+zxc1qkfK6ug/M8A/ijPqq95jxAF7N4X5aixEoQHW9/CxesEs15HM1B7WiyE
=NLbw
-----END PGP SIGNATURE-----
Zatim to eliminuje presne 100% problemu, co jsem tim chtel pokryt, tzn. zazdeni linky zdrojem zevnitr nasi site. Nevidim tam moc prostoru vubec nejak sahnout na sit z VPS tak, aby ji to ovlivnilo - i maximalni moznej pocet packetu za sekundu, co predstavuje 300Mbit, v pohode uroutujem.
Jedinou slabinou je ted pocet spojeni pres router, ktery je limitovany linuxovou implementaci conntracku. Nicmene conntrack na tech routerech neni nutnost, na NATovany provoz se daji koupit v pripade nutnosti dva slabsi Tilera based tiky, tyhlety multicores, to vali :)
snajpa
Sent from your iPad
> On 19 Aug 2014, at 09:43, Stanislav Petr <glux(a)glux.org> wrote:
>
> To je dle mejch zkušenosti ale řešením jen půlky problému. Ne kazdej DoS je vedeném velkejma paketama, takže je potřeba limitovat nejen datovej tok, ale i množství paketu (ve vpsadminu je vidět graf toku, ale ne paketu. Nicméně už jsem viděl DoSy na malejch pamětech, kde linka losila a na grafu provozu nebylo nic moc vidět). Prostě řešit nejen forwarding capacity, ale i switching capacity... Všechno musí bejt někde omezený, protože neomezenej HW ještě nemáme.
>
> Dalším zajímavým DoSem (ktery snad v prostředí VF nehrozí) bylo to ze útočník objednal několik VPS u stejného poskytovatele jako byl cíl útoku a útočil "lokálně".
>
> --
> Stanislav Petr
>
> Dne 18. 8. 2014 22:03 Pavel Snajdr <snajpa(a)snajpa.net> napsal(a):
>>
>> -----BEGIN PGP SIGNED MESSAGE-----
>> Hash: SHA256
>>
>> Ahojte,
>>
>> jak jsem tu zminoval uz nekolikrat, problemy s vyhlcenim linky jedinou
>> VPS se zacaly kupit, typicky jde o situaci, kdy si clen nepohlida
>> zabezpeceni svoji VPS, nejaky automaticky skener ji prolomi a pouziva
>> jako odpalovou plochu pro dalsi utoky.
>>
>> Nejjednodussim a zaroven nejucinnejsim resenim je omezit maximalni
>> sirku pasma, kterou muze jednotliva VPS vyuzit. Vzhledem k tomu, ze
>> aktualni konfigurace nasi linky nam dava 1 Gbit do NIXu, 500 Mbit do
>> SIXu (Slovensko) a 500 Mbit do zbytku sveta, prijde mi jako
>> nejrozumejsi tu hranici stanovit na 300 Mbit up/down per VPS.
>>
>> Technicky je shaper realizovany tc+htb+pfifo, funkcionalita je
>> implementovana primo ve vpsAdminu.
>>
>> Doufam, ze to nikdo nevnima jako "utahovani opasku", urcite neni cilem
>> zacit omezovat prostredky, ktere jsou clenum dostupne. Kdyby se tomu
>> shapingu dalo vyhnout, resili bychom to jinak.
>> Ale v situaci, kdy jsme diky tem problemum meli vypadek linky i
>> trikrat do tydne, mne osobne lepsi a ucinnejsi reseni nenapadlo.
>>
>> S tim, jak budeme postupne navysovat kapacitu linky jak to bude
>> potreba, prijde i moznost tenhle limit zvednout - jelikoz jedinym jeho
>> ucelem je nedovolit jedne konkretni VPS vyhltit celou linku (at uz do
>> Internetu nebo k jednomu hw stroji).
>>
>> Dik za pochopeni.
>>
>> - -snajpa
>> -----BEGIN PGP SIGNATURE-----
>> Version: GnuPG v1
>>
>> iF4EAREIAAYFAlPyXCEACgkQMBKdi9lkZ6plKAD/TAhjmOd8zheoxbPl8Wo73gz5
>> YwDfE2yyDT4Eil8aFcAA/Rc3oBi6B2Vw4HORJpeCprcnGL9iBl2j3Xu+sBznJe/9
>> =t+eF
>> -----END PGP SIGNATURE-----
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
jak jsem tu zminoval uz nekolikrat, problemy s vyhlcenim linky jedinou
VPS se zacaly kupit, typicky jde o situaci, kdy si clen nepohlida
zabezpeceni svoji VPS, nejaky automaticky skener ji prolomi a pouziva
jako odpalovou plochu pro dalsi utoky.
Nejjednodussim a zaroven nejucinnejsim resenim je omezit maximalni
sirku pasma, kterou muze jednotliva VPS vyuzit. Vzhledem k tomu, ze
aktualni konfigurace nasi linky nam dava 1 Gbit do NIXu, 500 Mbit do
SIXu (Slovensko) a 500 Mbit do zbytku sveta, prijde mi jako
nejrozumejsi tu hranici stanovit na 300 Mbit up/down per VPS.
Technicky je shaper realizovany tc+htb+pfifo, funkcionalita je
implementovana primo ve vpsAdminu.
Doufam, ze to nikdo nevnima jako "utahovani opasku", urcite neni cilem
zacit omezovat prostredky, ktere jsou clenum dostupne. Kdyby se tomu
shapingu dalo vyhnout, resili bychom to jinak.
Ale v situaci, kdy jsme diky tem problemum meli vypadek linky i
trikrat do tydne, mne osobne lepsi a ucinnejsi reseni nenapadlo.
S tim, jak budeme postupne navysovat kapacitu linky jak to bude
potreba, prijde i moznost tenhle limit zvednout - jelikoz jedinym jeho
ucelem je nedovolit jedne konkretni VPS vyhltit celou linku (at uz do
Internetu nebo k jednomu hw stroji).
Dik za pochopeni.
- -snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlPyXCEACgkQMBKdi9lkZ6plKAD/TAhjmOd8zheoxbPl8Wo73gz5
YwDfE2yyDT4Eil8aFcAA/Rc3oBi6B2Vw4HORJpeCprcnGL9iBl2j3Xu+sBznJe/9
=t+eF
-----END PGP SIGNATURE-----
Zdravim,
nasadil jsem novou verzi vpsAdmin API [1].
Vetsina zmen vyplyva z novych moznosti HaveAPI [2]:
- Autentizace pres tokeny (casem se tokeny budou dat spravovat v UI
vpsAdminu), HTTP basic volitene zustava
- Lepsi prace s cizimi klici - napr. v CLI se nezobrazuje jen ID
templatu VPS, ale rovnou jeho nazev
- V CLI je mozne ulozit si prihlasovaci udaje (ci token) do configu a
nemusi se zadavat pokazde znovu
- Podpora strankovani seznamu (--limit, --offset, viz -h,
neimplementovano vsude)
Do HaveAPI se nyni daji libovolne pridavat i dalsi autentizacni metody,
je to pekne rozsiritelne. Licence HaveAPI byla zmenena z GPL na MIT.
vpsAdmin API nadale zustava pod GPL.
Zadne nove resourcy ani akce ve vpsAdmin API nepribyly. Do pristi verze
bych rad udelal spravu storage (NAS, zalohy, sub-datasety VPS) a
dynamicky rozdelovatelne systemove prostredky VPS, aby uz to bylo
pouzitelne. Uvidime, neni to az tak jednoduche.
Kdo by chtel vyzkouset [3], aktualizujte si gem haveapi-client na 0.2.0,
starsi verze uz nefunguje.
[1] https://api.vpsfree.cz/
[2] https://github.com/vpsfreecz/haveapi
[3] https://github.com/vpsfreecz/vpsfree-client
--
S pozdravem
Jakub Skokan
Ahoj,
šel bych podobnou cestou jakou se vydalo mono (http://www.mono-project.com/). Tenhle template pojme všechno, umí být úderný, je strohý a snad všichni ho umí použít, aniž by se dlouho zorientovávali. Nic originálního, ale funkční. A grafik by byl jen na pár čoček, za hubičku...
F.
-----Original Message-----
From: community-list-bounces(a)lists.vpsfree.cz [mailto:community-list-bounces@lists.vpsfree.cz] On Behalf Of community-list-request(a)lists.vpsfree.cz
Sent: Monday, August 18, 2014 8:42 PM
To: community-list(a)lists.vpsfree.cz
Subject: Community-list Digest, Vol 37, Issue 21
Send Community-list mailing list submissions to
community-list(a)lists.vpsfree.cz
To subscribe or unsubscribe via the World Wide Web, visit
http://lists.vpsfree.cz/listinfo/community-list
or, via email, send a message with subject or body 'help' to
community-list-request(a)lists.vpsfree.cz
You can reach the person managing the list at
community-list-owner(a)lists.vpsfree.cz
When replying, please edit your Subject line so it is more specific than "Re: Contents of Community-list digest..."
Today's Topics:
1. Re: Grafik (Timotej Šiškovič)
2. Re: Grafik (Vaclav Dusek)
3. Re: Grafik (Pavel Snajdr)
4. Re: Grafik (Petr Krcmar)
----------------------------------------------------------------------
Message: 1
Date: Mon, 18 Aug 2014 20:33:06 +0200
From: Timotej Šiškovič <timotej(a)siskovic.org>
To: "vpsFree. cz Community list" <community-list(a)lists.vpsfree.cz>
Subject: Re: [vpsFree.cz: community-list] Grafik
Message-ID:
<CAN8MDZde6UAqyT0icEZ5RFhhx6iV4U_vO2o9SzuzF6eEf=pnPA(a)mail.gmail.com>
Content-Type: text/plain; charset="utf-8"
Co takto urobiť to formou sútaže z dopredu určenou odmenou. Členovia ktorých to zaujíma by si to potom odhlasovali.
On Aug 18, 2014 8:23 PM, "Petr Krcmar" <petr.krcmar(a)vpsfree.cz> wrote:
> Proč? My potřebujeme jednoduše sdělit pár informací, celkový smysl a
> několik odkazů. Naopak mně přijde one page jako ideální. Chceme jen
> pár slov, aby návštěvník nečetl stohy textu, ale dotvěděl se rychle to
> podstatné.
>
> On 18. srpna 2014 20:02:46 CEST, komodo <komodo(a)gmx.us> wrote:
>>
>> Nejsem grafik, ale one page site, to je zlo, nevim kdo to vymyslel,
>> ale tohle radeji ne :-)
>>
>> Martin
>>
>> On Monday, August 18, 2014 17:45:52 Václav Blahout wrote:
>>
>>> Myslím, že bude nejlepší se odrazit od toho, co vlastně chceme,
>>> nakreslit si wire frame. Jestli tomu rozumím správně, má to jasně
>>> prodat cíl (takže asi přichází v potaz i nějaká moderní one page
>>> website). Pak je možné se bavit o šabloně.
>>>
>>
>>
>>>
>>>
>>>
>>>
>>> S pozdravem, Václav Blahout
>>> freelance webdesigner | @blahout | www.blahout.com
>>> tel: +420 774 722 742
>>>
>>>
>>>
>>>
>>>
>>> Od: Michal
>>> Kovarcik
>>> Odesláno: pondělí, 18. srpna 2014 14:47
>>> Komu: vpsFree.cz Community list
>>>
>>>
>>>
>>>
>>>
>>> AHojte,
>>>
>>> Nestaci kupit nejaky template ?
>>> A texty si uz dohadzat k tomu ?
>>>
>>>
>>> Michal Kovarčík
>>> CEO, co-owner
>>> phone no.: +421 905 232 652
>>> e-mail: michal.kovarcik(a)mloks.com
>>>
>>>
>>> -----Original Message-----
>>> From: community-list-bounces(a)lists.vpsfree.cz
>>> [mailto:community-list-bounces@lists.vpsfree.cz] On Behalf Of Pavel
>>> Snajdr
>>> Sent: Monday, August 18, 2014 1:30 PM
>>> To: vpsFree.cz Community list
>>> Subject: [vpsFree.cz: community-list] Grafik
>>>
>>> Caute,
>>>
>>> spolu s novyma stanovama bych chtel, abychom predelali web - tahle
>>> prisernost, co mame, sice splnila svoji praci a v tom ji vsechna
>>> cest, ale chc e to neco jednodussiho, neco, co preda nasi zpravu
>>> za kratsi cas bez nutnosti 297349273974 slov okolo. Zaroven je ale
>>> vhodny vymyslet, jak i ty veci okolo odkomunikovat ve vhodny
>>> okamzik.
>>>
>>
>> Jestli vite o nekom, koho by to mohlo zajimat a mohl by mit cas na
>> tom
>>> pracovat, dejte vedet. Hledam hlavne grafika, umet to rozsekat do
>>> HTML/JS/CSS je pro tuhle chvili vedlejsi, jde o to to nejdriv dobre
>>> nakreslit.
>>>
>>
>> --
>>> S pozdravem / Best regards,
>>>
>>> Pavel Snajdr
>>>
>>> +421 948 816 186 | +420 720 107 791 | 110-010-956
>>> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
>>> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
>>> ------------------------------
>>>
>>> Community-list mailing list
>>> Community-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/community-list
>>>
>>> ------------------------------
>>>
>>> Community-list mailing list
>>> Community-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/community-list
>>> --
>>> Tato zprava byla prohledana na vyskyt viru a nebezpecneho obsahu
>>> antivirovym systemem MailScanner a zda se byt cista.
>>>
>> ------------------------------
>>
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>>
>>
> --
> Petr Krčmář
> VPSFree.cz
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
Cau,
chtel bych se Vas zeptat na nazory na zalohovani linuxovych serveru. O
co se presne jedna - v soucasnosti pouzivam pro zalohovani duplicity,
ktery mi relativne vyhovuje - zaloha je sifrovana, ukladaji se pouze
rozdily, podporuje pro ukladani ftp, scp, ruzny cloudy, atd... Navic na
strane kde se zaloha uklada neni potreba zadna zvlastni bezici sluzba.
Problem ale je ze s rostoucim mnozstvim souboru hodne stoupaji naroky na
RAM a to az do stavu ze uz nektere servery shazuji duplicity na OOM.
Moznosti reseni ktery me napadaj:
rdiff-backup
+ rozdilove zalohy
- nema sifrovane zalohy
- nepodporuje ACL
- neaktivni vyvoj, v bugzille spousta chyb ktery nikdo neresi
- rdiff-backup musi byt nainstalovany ve stejne verzi na obou stranach
rsync + zfs/btrfs snapshoty na ulozisti zaloh
+ rozdilove zalohy
- sifrovane zalohy jsou asi resitelny, ale dost nepohodlne (v pripade
vice uzivatelu vyuzivajici stejny diskovy pole)
? podpora ACL
bacula
- silne orientovani na pasky (na disku se musi vytvorit soubory
emulujici pasky)
- pomale
backuppc
- nemam s nim zkusenosti
- kdyz jsem ho pred nekolika lety testoval, byla to tragedie - uz je to
lepsi?
- je vyvoj jeste aktivni?
Zatim mi asi nejlip vychazi moznost rsync + snapshoty. Jakej je na to
Vas nazor?
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
Cau,
chtel bych se Vas zeptat na nazor na zalohovani linuxovych serveru a
VPS, jaky pouzivate SW a jak jste s nim spokojeny.
Moje soucasna situace:
Pro zalohovani pouzivam duplicity, ktery je mi vyhovuje v tom ze zalohy
umi ukladat prakticky na cokoliv (ftp, scp, ruzny cloudy, atd..), zalohy
se sifruji, jsou komprimovany a uklada to spolecne se zalohou veskery
metadata. Problem ale je ze pri velkem mnozstvi souboru to zere neumerne
moc RAM. Takze hledam nahradu.
Alternativy nad kterejma jsem uvazoval:
rdiff-backup
- problemy s ukladanim metadat souboru (ACL,
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
Ahojte,
rád bych znal váš názor. Na VPS provozujeme web, který má v září docela
zásadní špičku v návštěvnosti (www.burzaucebnic.net). Loni v září jsme s
tím měli celkem problémy, jelikož na serveru především MySQL způsobovala
přetížení na diskovém I/O a server chvílemi kolaboval (provoz ve špičce
byla cca 4000 pageviews/hodina, což mi na druhou stranu nepřipadá nijak
závratné číslo). Loni jsme to vyřešili jednak pomocí varnishe, jednak
pomocí úprav samotného webu, kde bylo pár setsakramentsky
problematických dotazů (dibi a zjišťování počtu záznamů...) a nakonec
jsme situaci stabilizovali. Nicméně momentálně je návštěvnost na
uvedeném webu zhruba dvojnásobná než loni touhle dobou a já mám obavy,
co se v září stane, kolabujícímu serveru bych se chtěl rozhodně vyhnout.
Chtěl bych se vás zeptat jakou máte zkušenost s maximální zátěží VPS,
jaký provoz na "normální" PHP/MySQL aplikaci v pohodě zvládne a co už je
problém? Přemýšlel jsem o tom, že bych si pořídil ještě jednu VPS a
provozoval na ní pouze MySQL, ale nevím, jestli by to bylo dobré řešení,
jelikož by to zase zatížilo síť a asi by to bylo v průměru pomalejší (i
když předpokládám že nody jsou navzájem propojeny hodně propustně). Co
si o tom myslíte?
Díky!
Stanislav Kocanda
--
Mgr. Stanislav Kocanda
jednatel společnosti Vanio Solutions s.r.o.
telefon: +420 776 643 433
e-mail: stanislav.kocanda(a)vanio.cz
skype: kocandas