Wednesday, June 3, 2009
nginx - error: ... upstream timed out (60: Operation timed out)
proxy_read_timeout 120;
Tuesday, June 2, 2009
звіти від Nagios на sms...
Для "Київстару" треба спочатку підключити сервіс, який доволяє відсилання повідомлень email->смс... для цього потрібно відіслати пусте смс на певний номер (7020 чи 7021 точно не памятаю), який варто уточнити в оператора..
Далі преходимо до налашування nagios
До опису вашого контакту (по замовчуванні contacts.cfg)
додаємо
pager         38<ван номер>@sms.kyivstar.net
і описуємо нову команду ( commands.cfg )
command_name notify-service-by-epager
command_line /usr/bin/printf "%b" "$SERVICEDESC$\n $HOSTADDRESS$ $SERVICESTATE$\n $SHORTDATETIME$\n" | /usr/bin/mail -s "* $NOTIFICATIONTYPE$ *" $CONTACTEMAIL$
}
define command{
command_name notify-host-by-epager
command_line /usr/bin/printf "%b" "$HOSTADDRESS$\n $SHORTDATETIME$\n" | /usr/bin/mail -s "** $NOTIFICATIONTYPE$: $HOSTNAME$ $HOSTSTATE$ **" $CONTACTEMAIL$
}
в contacts.cfg
service_notification_commands notify-service-by-email
host_notification_commands notify-host-by-email
міняємо на
service_notification_commands notify-service-by-email, notify-service-by-epager
host_notification_commands notify-host-by-email, notify-host-by-epager
текст, що приходитиме на смс можна змінити в стрічці command_line, але варто його робити якнайкоротшим, а то весь не поміститься в смс-ку ....
тепер на ваш мобільний будуть приходит смс-ки ...
Friday, May 29, 2009
як перевірити скачаний файл ..
час від часув мене виникає потреба скачати із зовнішнього свого серверу якийсь файл (архів чи ще шось) івідповідно хочесться перевірити достовірність завантаженого файлу. Це можна зробити за допомогою команди md5sum
md5sum — програма, що дозволяє обчислювати значення хеш‐сумм (контрольних сум) файлів по алгоритму Md5. У звичайному випадку обчислені хеши виводяться (можна зберегти у файлі, для подальшого використання). У інших випадках, програма звіряє обчислені значення із значеннями збереженими у файлі (це зручно для масової перевірки цілісності файлів).
Найчастіше програма використовується для перевірки правильного завантаження файлів по мережі. Програма має безліч версій (функціональність версій може істотно розрізнятися) для різних ОС — наприклад, Gnu/linux, UNIX (напр. BSD), Microsoft Windows, MacOS.
Ключі запуску програми
md5sum [ключі] [файл]...
Якщо файл не вказаний, або як його ім'я вказаний символ -, то дані читаються з standard input.
Ключі:
-t --text — читати дані файлів в текстовому режимі (за умовчанням). Перед ім'ям файлу виводиться пропуск.
-b --binary — читати дані файлів в двійковому режимі. Перед ім'ям файлу виводиться символ *.
-c --check — звіряти обчислені значення Md5 із значеннями з файлу
--status — (лише при перевірці хешей) — виводити лише код перевірки ()
-w --warn — (лише при перевірці хешей) — запобігати про рядки (checksum lines) з неправільним форматом
--help — вивести лише довідку по ключах
--version — вивести лише інформацію про версію
і тепер виконавши на двох серверах:
857eb1d6c5bc7d2c33c33e5389db999c all_mysql.gz# md5sum all_mysql.gz
я переконався що я маю точну копію архіву..
Tuesday, May 26, 2009
як сховати внутрішню IP адресу за squid-ом
Думаєте, коли ви користуєтесь проксі-сервером squid, ви гарантовано сховали свою IP ???як правило це не так.. по замовчуванні squid додає заголовок X-Forwarded-For: <ваша IP>, в якому відповідно міститься ваша IP-адреса. Щоб уникнути цього, треба в конфігураційному файлі змінити значення змінної forwarded_for:
forwarded_for off
і тепер заговок буде виглядати так: X-Forwarded-For: unknown
Monday, May 25, 2009
Як не забути формат crontab-у
#minute (0-59),
#| hour (0-23),
#| | day of the month (1-31),
#| | | month of the year (1-12),
#| | | | day of the week (0-6 with 0=Sunday).
#| | | | | commands
Wednesday, May 20, 2009
резервна копія за допомогою rsync
1. ставим rsyncd
так як в мене була Suse-9.2, то на диску була rpm-ка.. за допомогою якої все легко ставиться через Yast або ж
rpm -ivh /srv/suse92/suse/i586/rsync-2.6.3pre1-2.i586.rpm
у FreeBSD це ставиться так :
#cd /usr/ports/net/rsync/
# make install clean
в Centos напевно буде:
yum install rsync2. редагуємо конфігураційні фали
rsyncd.conf:
transfer logging = true
log format = %h %o %f %l %b
log file = /var/log/rsyncd.log
hosts allow = trusted.hosts
slp refresh = 300
[etc]
path = /etc/
uid = root
read only = yes
list = yes
comment = "/ETC directory"
hosts allow = 192.168.1.2
auth users = backup
secrets file = /etc/rsyncd.secrets
read only = true
use chroot = true
паролі зберігаються в /etc/rsyncd.secrets в форматі користувач:пароль
backup:345hk346hg3
3. не забуваєм забезпечити старт rsyncd при старті системи
chkconfig rsyncd on
для FreeBSD echo rsyncd_enable=\"YES\" >> /etc/rc.conf
Далі готуємо сервер(192.168.0.2), на який це все і копіюватиметься
створюємо директорію для бекапів
mkdir /var/backup/server/etc/
chmod -R 0700 /var/backup/server/etc/
для того щоб вручну не вводити кожного разу пароль створюємо файл з паролем
echo 345hk346hg3 > /var/backup/server/rsyncd.scrt
chmod 600 /var/backup/server/rsyncd.scrt
і запускаємо бекап
rsync --update --recursive -L -o -g --password-file=/var/backup/server/rsyncd.scrt backup@192.168.0.1::etc /var/backup/server/etc/
,де
-L - вказує завантажувати символічні посилання як звичайні файли
-o i -g - зберігати при копіювання інформацію про власника та групу файлу
Friday, May 15, 2009
LOGINDISABLED в imap
треба дописати у файл (створити) /etc/c-client.cf
I accept the risk
set disable-plaintext nil