252011/12

转载:http://apps.hi.baidu.com/share/detail/12714587

对于要管理多台服务器的SA或DBA来说, 如果要在所有服务器上操作同样的命令, 一台台登陆操作是个很笨的方法. 一直以为SecureCRT没有这个功能, 曾经转向使用有该功能的Xshell软件, 但是Xshell又没有横向滚动条, 让人不爽, 所以就好好研究了一下SecureCRT, 原来是可以的.

1. 首先在SecureCRT里同时打开多个session

2. 从菜单栏选上 View – Chat Windows

3. 在Chat Windows右键鼠标, 选上Send Chat…

162011/12

OpenSSH基于安全的理由,如果用户连线到SSH Server后闲置一段时间,SSH Server会在超过特定时间后自动终止SSH连线。本人习惯长时间连接,需要做如下修改:

1、打开ssh配置文件:# vim /etc/ssh/sshd_config

加入如下两个参数保存就可以:

TCPKeepAlive yes

ClientAliveCountMax 360

注:前一个参数表示要保持TCP连接,后一个参数表示客户端的SSH连线闲置多长时间后自动终止连线的数值,单位为分钟。

2、重启sshd生效:

/etc/init.d/sshd restart

注:此法适用于所有Linux发行版的Open…

092011/12

lvs负载均衡集群运行维护(转)

分类:运维相关作者:hartnett阅读:205 views

来源:http://2mysite.net/Article/289.aspx

作者:田逸(sery@163.com
 
当我们把所有的配置做好并通过各项功能测试后,就可以把这个集群环境正式运行起来(这里忽略其它处理过程),但这并不意味着万事大吉。要使负载均衡环境真正的高可用并符合业务需求,还有事情需要去做的。这些事情包括:负载均衡环境中对象新增、变更及删除,状态监控,故障的排查处理等。
 
6.5.1对象新增、变更及删除
 
这里的对象包括vip、真实服务器、服务(vip+端口号)等。从前面的事例可以得知,一对负载均衡器,可以承担多个服务的转发任务,因此在运行过程中,很可能因为业务本身的变化…
082011/12

Nginx负载均衡和LVS负载均衡的比较分析 (转)

分类:运维相关作者:hartnett阅读:215 views

来源:http://www.linuxde.net/2011/12/3472.html

LVSNginx都可以用作多机负载的方案,它们各有优缺,在生产环境中需要好好分析实际情况并加以利用。

首先提醒,做技术切不可人云亦云,我云即你云;同时也不可太趋向保守,过于相信旧有方式而等别人来帮你做垫被测试。把所有即时听说到的好东西加以钻研,从而提高自己对技术的认知和水平,乃是一个好习惯。

下面来分析一下两者:

一、lvs的优势:

1、抗负载能力强,因为lvs工作方式的逻辑是非常之简单,而且工作在网络4层仅做请求分发之用,没有流量,所以在效率上基本不需要太过考虑。在我手里的 lvs,仅仅出过一次问题:…

082011/12

来源:http://space.itpub.net/241379/viewspace-696025

【** 新鲜译文】Linux是一种开源操 作系统,它支持各种硬件平台,Linux服务器全球知名,它和Windows之间最主要的差异在于,Linux服务器默认情况下一般不提供GUI(图形用 户界面),而是命令行界面,它的主要目的是高效处理非交互式进程,响应时间并不是那么重要,相反,能够长时间处理高负载才是最关键的。Linux高可用服务器集群解决方案让IT系统管理员可以从容应对许多常见的硬件和软件故障,允许多台计算机一起工作,为关键服务正常运行提供保障,系统管理员可以不中断服务执行维护和升级。

Li…

082011/12

Linux 指令篇:系统设置–ulimit(转)

分类:运维相关作者:hartnett阅读:160 views

来源:http://space.itpub.net/241379/viewspace-691490

功能说明:控制shell程序的资源。

语  法:ulimit [-aHS] [-c <core文件上限>][-d <数据节区大小>][-f <文件大小>][-m <内存大 小>][-n <文件数目>][-p <缓冲区大小>][-s <堆叠大小>][-t <CPU时 间>][-u <程序数目>][-v <虚拟内存大小>]

补充说明:ulimit为shell内建指令,可用来控制sh…

082011/12

nginx 和 syslog-ng 配合(转)

分类:运维相关作者:hartnett阅读:201 views

Source:http://hi.baidu.com/leolance/blog/item/2c9d0769a2842bf442169463.html

nginx本来不支持syslog的,虽然有个补丁,试了一下,配置性太差,error log 和access log 不能分开配置。。。

然后就想了一个方案,用syslog-ng ,也不用改nginx的源代码了,syslog-ng可以支持pipe输入

The sources, destinations, and filters available in syslog-ng are listed below. For details, see T…

062011/12

博世中国招信息安全工程师(10 – 15k)

分类:行业动态作者:hartnett阅读:460 views

工作地点:上海

薪资:10 – 15k(可谈,按能力给出合适的薪水)

有意向的同学请发简历至netxfly@hotmail.com

职位要求如下:

1.      信息安全相关系统运行、维护

负责信息安全相关系统运行和日常维护,解决故障并提供技术支持。

Running & Maintenance of Information Security Systems

Responsible for running, maintenance and technical support of information security systems.

 

2.      信息…

302011/11

一、关于工作与生活我有个有趣的观察,外企公司多的是25-35岁的白领,40岁以上的员工很少,二三十岁的外企员工是意气风发的,但外企公司40岁附近的经理人是很尴尬的。我见过的40岁附近的外企经理人大多在一直跳槽,最后大多跳到民企,比方说,唐骏。外企员工的成功很大程度上是公司的成功,并非个人的成功,西门子的确比国美大,但并不代表西门子中国经理比国美的老板强,甚至可以说差得很远。而进外企的人往往并不能很早理解这一点,把自己的成功90%归功于自己的能力,实际上,外企公司随便换个中国区总经理并不会给业绩带来什么了不起的影响。好了问题来了,当这些经理人40多岁了,他们的薪资要求变得很高,而他们的才能其实…

282011/11

腾讯云主机(Suse平台)Func Slave安装脚本

分类:运维相关作者:hartnett阅读:341 views

#!/bin/bash
export PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin
soft_dir=/tmp
soft_url=http://10.142.100.100/func.tgz
minion_name=`hostname`
master=VMN_100_100_sles10sp1_64

mkdir -p /tmp/funcinstall
wget $soft_url -O $soft_dir/func.tgz

cd $soft_dir
tar -zxvf func.tgz
tar -…

242011/11

1.1. Func安装

腾讯的云主机为SUSE 10.x 64位操作系统,不支持yum安装,需要以源码的方式安装Func。

环境要求:Linux 2.6内核,Python 2.5及以上(python 2.4对func支持得不好)

1.1.1.   软件下载:

http://www.python.org/ftp/python/2.5.2/Python-2.5.2.tgzhttp://ovh.dl.sourceforge.net/sourceforge/pyopenssl/pyOpenSSL-0.9.tar.gz

https://fedorahosted.org/releases/c/e/c…

242011/11

来源:http://weizhifeng.net/2011/11/06/haproxy-keepalived-ha/

前言

对于访问量较大的网站来说,随着流量的增加单台服务器已经无法处理所有的请求,这时候需要多台服务器对大量的请求进行分流处理,即负载均衡。而如果 实现负载均衡,必须在网站的入口部署服务器(不只是一台)对这些请求进行分发,这台服务器即反向代理。由于反向代理服务器是网站的入口,其负载压力大且易 遭到攻击,存在单点故障的风险,所以我们需要一个高可用的方案来实现当一台反向代理服务器宕机的时候,另一台服务器会自动接管服务。基于以上要求,我们使 用HAProxy,KeepAlived来构建…

212011/11

机场里的“大师”

分类:读书感悟作者:hartnett阅读:213 views

转自:http://www.douban.com/note/184237775/

这个世界上没有一个人知道自己要的是什么。每个人都在等别人告诉他该怎么做,他就跟着怎么做。你只要很有信心地告诉他们,他们要的是什么,他们会感激你。

   ——杨德昌《麻将》,一部讲述骗子与傻子的电影

  PS:文章太长了,大家看豆瓣的链接吧
我想说的是,别以为书读得越多越有用,那些所谓的大师们和成功学书籍只能让你短时间在字里行间热血沸腾下,除此之外就没有任何益处了。
042011/11

syslog记录history历史记录(转)

分类:运维相关作者:hartnett阅读:395 views

将history记录到syslog上面,并实时的传送到了远端的日志集中服务器上。

方法:使用bash4.1的新功能:历史命令保存到syslog!然后使用syslog-ng构建集中型日志服务器收集主机日志。

1、下载bash:

#wget http://ftp.gnu.org/gnu/bash/bash-4.1.tar.gz
#tar zxvf bash-4.1.tar.gz –C /tmp/bash-4.1
#cd /tmp/bash-4.1

2、修改源码

(根据个人需要,我只保留了pid,uid,sid等,参数请看目录下的shell.c中):
文件bashhist.c大约708行的位置开始,…

312011/10

Linux TCP 系统参数配置(转)

分类:运维相关作者:hartnett阅读:233 views

来源:http://www.perfgeeks.com/?p=18

我们这里应用的是CentOS5.3,并内核使用的是2.6.18-128.el5PAE #1 SMP 。修改部分TCP ,有的是为了提高性能与负载,但是存在降低稳定性的风险。有的则是安全方面的配置,则有可能牺牲了性能。

1.TCP keepalive TCP连接保鲜设置

echo 1800 > /proc/sys/net/ipv4/tcp_keepalive_time
echo 15 > /proc/sys/net/ipv4/tcp_keepalive_intvl
echo 5 > /proc/sys/net…