Category Archives: Unix
Встроенные средства мониторинга системы Linux
В статье кратко описаны встроенные средства мониторинга системы Linux, которые пригодятся любому системному администратору.
Для мониторинга и контроля функциональных характеристик Linux-сервера, в большинстве дистрибутивов Linux есть масса встроенных средств. Эти средства измеряют характеристики, которые можно использовать для получения системной информации об активности системы. Также можно воспользоваться этим инструментарием для поиска причин возникновения проблемы с производительностью. Ниже представлены лишь некоторые, самые распространенные команды из большого числа тех, которые применяются при анализе системы и отладке сервера для поиска следующих проблем. Перечисленными ниже инструментами, можно находить: узкие места общего характера, узкие места, связанные с дисковой подсистемой, проблемные места, связанные с процессором и оперативной памятью, а также проблемы связанные с сетью. (далее…)
Отключить SELinux на CentOS, Fedora
SELinux (Security-Enhanced Linux) — это система принудительного контроля доступа, она может работать параллельно со стандартной классической системой контроля доступа в linux. SELinux может создавать правила обращения пользователям или программам, что дает возможность ограничить некоторые возможности доступа им. В данной материале описано как задать различные режимы работы подсистемы защиты или просто выключить её в ОС Linux.
Статус SELinux
Команды /usr/sbin/getenforce
и /usr/sbin/sestatus
используются для проверки текущего статуса SELinux. Команда getenforce
возвращает значение Enforcing
, Permissive
, или Disabled
. Команда getenforce
возвращает Enforcing
когда SELinux активирован (правила политики SELinux принудительные):
Утилита ss в Linux (мониторинг сети в Linux)
Утилита ss в Linux пришла за место системной утилиты netstat. Главное отличие netstat от ss это принцип работы. Если системная утилита netstat для работы сканировала всю директорию /proc для получения необходимой информации, то утилита ss построена на базе отдельной подсистемы.
Итак, с помощью утилиты ss, можно быстро и качественно анализировать сетевые соединения системы.
$ ss опции [фильтр_состояния] [фильтр_адреса]
Опции утилиты ss
Для анализа сетевых подключений в Linux с помощью утилиты ss можно использовать следующие опции: (далее…)
В статье показано как увеличить LVM (logical volume manager) раздел в операционной системе CentOS.
Данную процедуру часто приходиться выполнять в виртуальной среде, как это часто бывает: создали VM отрезали мало места, место кончилось и надо что-то делать. Для решения задачи воспользуемся встроенными утилитами:
В нашем примере имеется виртуальная машина закончившимся местом, в управлении VM мы увеличили место, но вот логически оно осталось без изменений (было 8Гб увеличили до 18Гб).
Для начала смотрим, что у нас с разделами: (далее…)
Отключить firewall centos 7
Сетевой экран Firewalld — пришел на смену iptables в CentOS 7. Чтобы отключить Firewalld в Centos 7, необходимо последовательно выполнить команды:
Чтобы выключить Firewalld, выполните:
systemctl disable firewalld
Чтобы остановить Firewalld, выполните:
systemctl stop firewalld
Чтобы проверить статус Firewalld, выполните:
systemctl status firewalld
0