private:poznamky:linux:note
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private:poznamky:linux:note [2019/05/03 06:03] – [NFS server] snemec | private:poznamky:linux:note [2022/02/02 19:28] (aktuální) – [Výměna disku v raid] snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== Linux ====== | ||
| + | |||
| + | ===== Ansible ===== | ||
| + | |||
| + | http:// | ||
| + | |||
| + | |||
| + | ===== ZFS ===== | ||
| + | |||
| + | https:// | ||
| + | http:// | ||
| + | https:// | ||
| + | http:// | ||
| + | https:// | ||
| + | https:// | ||
| + | http:// | ||
| + | |||
| + | |||
| + | ==== Instalace na Debian Jessie ==== | ||
| + | |||
| + | apt-get install lsb-release | ||
| + | wget http:// | ||
| + | dpkg -i zfsonlinux_6_all.deb | ||
| + | apt-get update | ||
| + | apt-get install debian-zfs | ||
| + | init 6 | ||
| + | | ||
| + | ==== Vytvoření pool ==== | ||
| + | |||
| + | # pool RAID1 | ||
| + | zpool create -f vspool mirror /dev/sda /dev/sd | ||
| + | # pool Raidz | ||
| + | zpool create -f poolz1 raidz / | ||
| + | | ||
| + | |||
| + | zpool import | ||
| + | zpool import vspool | ||
| + | |||
| + | |||
| + | ===== Komprese | ||
| + | |||
| + | # on | ||
| + | zfs set compression=lz4 poolz1 | ||
| + | # off | ||
| + | zfs set compression=off poolz1 | ||
| + | | ||
| + | |||
| + | ===== Snapshot | ||
| + | | ||
| + | zfs snapshot poolz1/ | ||
| + | |||
| + | ===== Vytvoreni img souboru pro Xen host ===== | ||
| + | | ||
| + | 570 zfs create poolz1/ | ||
| + | 585 mv confluence.img Confluence/ | ||
| + | 587 ll Confluence/ | ||
| + | 589 zfs snapshot poolz1/ | ||
| + | 625 l / | ||
| + | 626 l -ht / | ||
| + | 629 zfs snapshot poolz1/ | ||
| + | 656 zfs send poolz1/ | ||
| + | 658 zfs send poolz1/ | ||
| + | 664 history |grep Confl | ||
| + | | ||
| + | root@ubuntu:/ | ||
| + | 575 dd if=/ | ||
| + | 578 dd if=/ | ||
| + | 580 chmod 777 confluence.img | ||
| + | 582 chmod 664 confluence.img | ||
| + | 585 mv confluence.img Confluence/ | ||
| + | 656 zfs send poolz1/ | ||
| + | 658 zfs send poolz1/ | ||
| + | 665 history |grep img | ||
| + | | ||
| + | ===== Bitbucket | ||
| + | |||
| + | zfs create poolz1/ | ||
| + | dd if=/ | ||
| + | chmod 664 bitbucket.img | ||
| + | | ||
| + | |||
| + | ===== Midnight Commander ===== | ||
| + | |||
| + | Uložení connections v Midnight Commanderu\\ | ||
| + | '' | ||
| + | |||
| + | <file cfg hotlist> | ||
| + | ENTRY " | ||
| + | </ | ||
| + | | ||
| + | [[http:// | ||
| + | |||
| + | ===== Klíče pro Debian ===== | ||
| + | |||
| + | There is no public key available for the following key IDs: | ||
| + | |||
| + | apt-get install debian-keyring debian-archive-keyring | ||
| + | apt-get update | ||
| + | |||
| + | ===== Vypnutí Windows PC z Linuxu ===== | ||
| + | |||
| + | '' | ||
| + | |||
| + | ===== Ukončení IP Session ===== | ||
| + | |||
| + | Úprava pravidel firewallu(iptables) a následným restartem firewallu se neukončí stávající navázané spojení. Je potřeba použít jeden nebo oba níže uvedené programy. | ||
| + | |||
| + | ==== cutter ==== | ||
| + | |||
| + | http:// | ||
| + | |||
| + | === tcpkill === | ||
| + | |||
| + | |||
| + | http:// | ||
| + | |||
| + | ===== Manipulace s pdf dokumenty ===== | ||
| + | |||
| + | merge / convert multiple pdf files into one pdf | ||
| + | |||
| + | pdftk file1.pdf file2.pdf cat output fileoutput.pdf | ||
| + | | ||
| + | ====== Raid ====== | ||
| + | |||
| + | ==== Konfigurace Raid1 pro stávající disk. ==== | ||
| + | |||
| + | |||
| + | https:// | ||
| + | http:// | ||
| + | |||
| + | |||
| + | ==== Výměna disku v raid ==== | ||
| + | |||
| + | Popis příkazu pro výměnu disku v raid poli.\\ | ||
| + | Výměna se provádí buď při vadném disku nebo jen výměna disku za nový.\\ | ||
| + | |||
| + | https:// | ||
| + | |||
| + | //Příklad výměny disku na serveru FI// | ||
| + | < | ||
| + | mdadm --manage /dev/md1 --fail /dev/sdd1 | ||
| + | cat / | ||
| + | mdadm --manage /dev/md1 --remove /dev/sdd1 | ||
| + | |||
| + | vymena disku | ||
| + | |||
| + | sfdisk -d /dev/sde | sfdisk /dev/sdd | ||
| + | |||
| + | mdadm --manage /dev/md1 --add /dev/sdd1 | ||
| + | </ | ||
| + | |||
| + | Po výměně disku probíhal rebuild pole velmi pomalu.\\ | ||
| + | |||
| + | Více info o nastavení na https:// | ||
| + | |||
| + | Problém byl v nastavení parametru '' | ||
| + | Defaultně byl parametr nastaven na hodnotu '' | ||
| + | |||
| + | < | ||
| + | |||
| + | # nastavení aktuálních limitů | ||
| + | # sysctl dev.raid.speed_limit_min | ||
| + | # sysctl dev.raid.speed_limit_max | ||
| + | |||
| + | # zvýšení hodnoty pro min. limit na 50000 | ||
| + | # echo 50000 > / | ||
| + | |||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== Postup ===== | ||
| + | |||
| + | * Rozšíření systému o další disk | ||
| + | * Nastavení partition | ||
| + | * Vytvoření RAID | ||
| + | * Změna boot parametrů - GRUB2 (v originál návodu je přidán parametr insmod raid,\\ tento parametr nepřidávat, | ||
| + | * Kopie dat pomocí rsync | ||
| + | * grub-install pro oba disky | ||
| + | * reboot | ||
| + | * přidání původního disku do raid | ||
| + | * test systému | ||
| + | |||
| + | ===== Yubikey ===== | ||
| + | |||
| + | http:// | ||
| + | |||
| + | http:// | ||
| + | |||
| + | ===== Bind ===== | ||
| + | |||
| + | Po aktualizaci přestalo fungovat jmenné rozlišení.\\ | ||
| + | Po zakázaní dnssec vše zase OK.\\ | ||
| + | |||
| + | |||
| + | dnssec-enable no; | ||
| + | // dnssec-validation auto; | ||
| + | | ||
| + | ===== Editace crontab pomocí jiného editoru než defaultně nastaveného ===== | ||
| + | |||
| + | Editace cron bez nutnosti nastavovat vim jako defaulní editor | ||
| + | |||
| + | |||
| + | EDITOR=vi crontab -e | ||
| + | | ||
| + | nebo | ||
| + | | ||
| + | VISUAL=vi crontab -e | ||
| + | ===== FSTAB - popis ===== | ||
| + | |||
| + | Popis jednotlivých parametrů ''/ | ||
| + | | ||
| + | https:// | ||
| + | |||
| + | ===== Mapování disků pomocí NFS ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Např. použito ve FI pro ukládání záloh pomocí Borg. | ||
| + | |||
| + | ==== NFS server ==== | ||
| + | |||
| + | |||
| + | < | ||
| + | apt install nfs-kernel-server | ||
| + | apt install portmap | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | systemctl restart nfs-kernel-server | ||
| + | </ | ||
| + | ===== Vytvoření ISO souboru ===== | ||
| + | |||
| + | Vytvoření iso souboru z adresáře | ||
| + | |||
| + | http:// | ||
| + | |||
| + | genisoimage -o output_image.iso directory_name | ||
| + | | ||
| + | | ||
| + | ===== History ===== | ||
| + | |||
| + | **Uložení historie z více terminálových konzolí do jednoho souboru**\\ | ||
| + | |||
| + | https:// | ||
| + | |||
| + | **Kopie historie příkazů do souboru pomocí cronu**\\ | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ====== Test rychlosti disku - diskového pole ====== | ||
| + | |||
| + | ===== bonnie++ ===== | ||
| + | |||
| + | |||
| + | < | ||
| + | root@debian:/ | ||
| + | Using uid:0, gid:0. | ||
| + | Writing intelligently...done | ||
| + | Rewriting...done | ||
| + | Reading intelligently...done | ||
| + | start ' | ||
| + | Create files in sequential order...done. | ||
| + | Stat files in sequential order...done. | ||
| + | Delete files in sequential order...done. | ||
| + | Create files in random order...done. | ||
| + | Stat files in random order...done. | ||
| + | Delete files in random order...done. | ||
| + | Version | ||
| + | -Per Chr- --Block-- -Rewrite- -Per Chr- --Block-- --Seeks-- | ||
| + | Name:Size etc /sec %CP /sec %CP /sec %CP /sec %CP /sec %CP /sec %CP | ||
| + | debian | ||
| + | Latency | ||
| + | Version | ||
| + | debian | ||
| + | files /sec %CP /sec %CP /sec %CP /sec %CP /sec %CP /sec %CP | ||
| + | 1 1024 1 +++++ +++ 1024 | ||
| + | Latency | ||
| + | 1.98, | ||
| + | </ | ||
| + | |||
| + | ====== Intrusion Detection (IDS) using mtree ====== | ||
| + | |||
| + | simple and effective file level intrusion detection | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
