Wednesday, June 3, 2009

nginx - error: ... upstream timed out (60: Operation timed out)

треба збільшити таймаут при читанні від upstraem серверу ( або оптимізувати сторінки щоб вони виконувались за 60 сек.., які є по замовчуванні )

proxy_read_timeout 120;

Tuesday, June 2, 2009

звіти від Nagios на sms...

Після встановлення nagios виникла в мене проблемка, пошту, куда зазвичай nagios шле свої оповіщення, я і не так часто читаю. От і подумав: як би то оперативніше дізнаватися про то, що щось сталося на серверах... ?? із варіантів було або icq, в якому я на роботі постійно, або смс - телефон завджи ввімкнений.. З icq - нічого простого я не знайшов, тому і зразу перейшов до налаштування відправлення повідомлень на мобільний телефон..
Для "Київстару" треба спочатку підключити сервіс, який доволяє відсилання повідомлень email->смс... для цього потрібно відіслати пусте смс на певний номер (7020 чи 7021 точно не памятаю), який варто уточнити в оператора..

Далі преходимо до налашування nagios

До опису вашого контакту (по замовчуванні contacts.cfg)
додаємо

pager         38<ван номер>@sms.kyivstar.net

і описуємо нову команду ( commands.cfg )


command_name notify-service-by-epager
command_line /usr/bin/printf "%b" "$SERVICEDESC$\n $HOSTADDRESS$ $SERVICESTATE$\n $SHORTDATETIME$\n" | /usr/bin/mail -s "* $NOTIFICATIONTYPE$ *" $CONTACTEMAIL$
}
define command{
command_name notify-host-by-epager
command_line /usr/bin/printf "%b" "$HOSTADDRESS$\n $SHORTDATETIME$\n" | /usr/bin/mail -s "** $NOTIFICATIONTYPE$: $HOSTNAME$ $HOSTSTATE$ **" $CONTACTEMAIL$
}


в contacts.cfg

service_notification_commands notify-service-by-email
host_notification_commands notify-host-by-email

міняємо на

service_notification_commands notify-service-by-email, notify-service-by-epager
host_notification_commands notify-host-by-email, notify-host-by-epager


текст, що приходитиме на смс можна змінити в стрічці command_line, але варто його робити якнайкоротшим, а то весь не поміститься в смс-ку ....

тепер на ваш мобільний будуть приходит смс-ки ...

Friday, May 29, 2009

як перевірити скачаний файл ..

час від часув мене виникає потреба скачати із зовнішнього свого серверу якийсь файл (архів чи ще шось) івідповідно хочесться перевірити достовірність завантаженого файлу. Це можна зробити за допомогою команди md5sum

md5sum — програма, що дозволяє обчислювати значення хеш‐сумм (контрольних сум) файлів по алгоритму Md5. У звичайному випадку обчислені хеши виводяться (можна зберегти у файлі, для подальшого використання). У інших випадках, програма звіряє обчислені значення із значеннями збереженими у файлі (це зручно для масової перевірки цілісності файлів).

Найчастіше програма використовується для перевірки правильного завантаження файлів по мережі. Програма має безліч версій (функціональність версій може істотно розрізнятися) для різних ОС — наприклад, Gnu/linux, UNIX (напр. BSD), Microsoft Windows, MacOS.

Ключі запуску програми
md5sum [ключі] [файл]...

Якщо файл не вказаний, або як його ім'я вказаний символ -, то дані читаються з standard input.

Ключі:
-t --text — читати дані файлів в текстовому режимі (за умовчанням). Перед ім'ям файлу виводиться пропуск.
-b --binary — читати дані файлів в двійковому режимі. Перед ім'ям файлу виводиться символ *.
-c --check — звіряти обчислені значення Md5 із значеннями з файлу
--status — (лише при перевірці хешей) — виводити лише код перевірки ()
-w --warn — (лише при перевірці хешей) — запобігати про рядки (checksum lines) з неправільним форматом
--help — вивести лише довідку по ключах
--version — вивести лише інформацію про версію

і тепер виконавши на двох серверах: 

# md5sum all_mysql.gz

857eb1d6c5bc7d2c33c33e5389db999c   all_mysql.gz

я переконався що я маю точну копію архіву..

Tuesday, May 26, 2009

як сховати внутрішню IP адресу за squid-ом

Думаєте, коли ви користуєтесь проксі-сервером squid, ви гарантовано сховали свою IP ???як правило це не так.. по замовчуванні squid додає заголовок X-Forwarded-For: <ваша IP>,  в якому відповідно міститься ваша IP-адреса. Щоб уникнути цього, треба в конфігураційному файлі змінити значення змінної forwarded_for:

forwarded_for     off

і тепер заговок буде виглядати так:   X-Forwarded-For: unknown

Monday, May 25, 2009

Як не забути формат crontab-у

Редагуючи crontab, чому я джуе часто забуваю порядок полів в ньому !!! Спростити собі задачу можна помістивши з самого верху коментар:


#minute (0-59),
#|     hour (0-23),
#|     |      day of the month (1-31),
#|     |      |     month of the year (1-12),
#|     |      |     |     day of the week (0-6 with 0=Sunday).
#|     |      |     |     |                      commands

Wednesday, May 20, 2009

резервна копія за допомогою rsync

Коротка інструкція для налаштування резервнию копії з допомогою rsync
1. ставим rsyncd
          так як  в мене була Suse-9.2, то на диску була rpm-ка.. за допомогою якої все легко ставиться через Yast або ж 
 
rpm -ivh /srv/suse92/suse/i586/rsync-2.6.3pre1-2.i586.rpm
 
 у FreeBSD це ставиться так :
 
  #cd /usr/ports/net/rsync/
  # make install clean

в Centos напевно буде: yum install rsync

2. редагуємо конфігураційні фали

rsyncd.conf:


transfer logging = true
log format = %h %o %f %l %b
log file = /var/log/rsyncd.log
hosts allow = trusted.hosts
slp refresh = 300

[etc]
  path = /etc/
  uid = root
  read only = yes
  list = yes
  comment = "/ETC directory"
  hosts allow = 192.168.1.2
  auth users = backup
  secrets file = /etc/rsyncd.secrets
  read only = true    
  use chroot = true  

паролі зберігаються в /etc/rsyncd.secrets в форматі    користувач:пароль

backup:345hk346hg3

3. не забуваєм забезпечити старт rsyncd  при старті системи

chkconfig rsyncd on

для FreeBSD  echo rsyncd_enable=\"YES\" >> /etc/rc.conf

Далі готуємо сервер(192.168.0.2), на який це все і копіюватиметься

створюємо директорію для бекапів

mkdir /var/backup/server/etc/

chmod -R 0700  /var/backup/server/etc/

для того щоб вручну не вводити кожного разу пароль створюємо файл з паролем 

echo 345hk346hg3 > /var/backup/server/rsyncd.scrt

chmod 600 /var/backup/server/rsyncd.scrt

і запускаємо  бекап

rsync --update --recursive -L -o -g --password-file=/var/backup/server/rsyncd.scrt backup@192.168.0.1::etc /var/backup/server/etc/

,де

-L  - вказує завантажувати символічні посилання як звичайні файли

-o i -g - зберігати при копіювання інформацію про  власника та групу файлу

Friday, May 15, 2009

LOGINDISABLED в imap

для того щоб дозволити метод LOGIN в imap (wu-imap)
треба дописати у файл (створити) /etc/c-client.cf

I accept the risk
set disable-plaintext nil