@ru_devops

Страница 271 из 999
Phil
26.03.2017
18:32:39
Я тебя уверяю - нам до такого далеко :)

Pavel
26.03.2017
18:32:42
нене, я именно про то :)

главное пиар! :)

ну или добрый человек кто отпостил ссылку в киатйском интернете :)

Google
Pavel
26.03.2017
18:33:15
эффект одинаковый %)

Timur
26.03.2017
18:33:43
ну удобно же, когда логи и метрики в клаудватче, а базы в рдс с автоматической репликацией и м-с в любом варианте
клаудвотч же неудобно нихрена. кстати, кто-нибудь какую-нибудь хреновину, чтобы из него данные тягать и складывать в какой-нибудь инфлюкс, например?

Aleksandr
26.03.2017
18:34:52
telegraf умеет

Timur
26.03.2017
18:37:12
умеет, но двухнедельный лимит хранения она обойти не может

Magistr
26.03.2017
18:37:29
ну да

Nick
26.03.2017
18:58:56
найти уязвимые и принудить починить :)
maldet отлично справляется с этой задачей )

Pavel
26.03.2017
18:59:28
https://github.com/FastVPSEestiOu/Antidoto/wiki/%D0%AD%D1%84%D1%84%D0%B5%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B5-%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5-Malware-%D1%81%D0%B8%D0%BB%D0%B0%D0%BC%D0%B8-ClamAv-%D0%B8-Maldet---%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B1%D0%B0%D0%B7-Maldet-%D0%BA-ClamAV

так совсем лучше)

Phil
26.03.2017
19:00:39
я скорее не про уязвимости, а про обновления

Pavel
26.03.2017
19:01:41
ага

Nick
26.03.2017
19:01:44
потому что для просто скана - можно и просто малдет запустить

Google
Pavel
26.03.2017
19:01:46
скорость растет в сотни раз

Nick
26.03.2017
19:01:53
так, а демон в итоге что делает вообще?

Pavel
26.03.2017
19:02:01
тоже самое что малдет

Nick
26.03.2017
19:02:03
т.е. я не очень понимаю как это работает

Pavel
26.03.2017
19:02:04
только быстро

фактически ты суешь базы малдета в кламд

Nick
26.03.2017
19:02:28
а, т.е .если запускать малдет с базами - медленно, а сразу кламдскан - с теми же базами - быстро?

так, ну, странно, но для сканирования - допустим. Но демон то зачем?

я не хочу чтобы он все подряд запускаемое сканил, там и так миллионы файлов

Pavel
26.03.2017
19:04:19
демон не нужен

просто кламд клиент-серверный

с демоном - быстрее

потом его можно рубануть

Nick
26.03.2017
19:11:45
хмхм. Сейчас затестю (я кстати раньше пользовался Antidoto, но что-то оно мало находило

Pavel
26.03.2017
19:12:24
оно и сейчас мало находит я боюсь

там есть от ребят более прикольные штуки типа network_tracker'а

Phil
26.03.2017
19:13:52
а чем ai-bolit не?

Pavel
26.03.2017
19:18:01
он тоже ок, но ищет не все и медленне

Nick
26.03.2017
19:47:48
а чем ai-bolit не?
мне айболит какие-то мегатонны текста вываливает, я не знаю что с этим делать

и он к тому же работает по хттп вроде бы, а мне надо в шелле

Google
Nazar
26.03.2017
19:50:43
через php-cli

Nick
26.03.2017
21:02:41
с демоном - быстрее
да, действительно. # time clamdscan --stdout --log=/root/clamd.$U.log --multiscan --fdpass /home/$U ----------- SCAN SUMMARY ----------- Infected files: 91 Time: 180.406 sec (3 m 0 s) real 3m0.411s user 0m22.346s sys 0m2.454s # echo 1 > /proc/sys/vm/drop_caches # time maldet -a /home/$U scan completed on /home/…: files 149419, malware hits 91, cleaned hits 0, time 633s real 10m32.938s user 0m2.395s sys 0m8.847s

Напишу чуть позже оберточку для установки и выложу готовый текст.

Nick
26.03.2017
21:11:28
а что нужно сбросить?

а, ну да, было бы лучше 3

ну тут в общем понятно, что будет только хуже, но по скольку диски ссд а памяти на сервере мало - в данном случае разницы не будет, даже если вообще не сбрасывать

кстати, а как таки правильно сделать так, чтобы поменьше памяти использовалось под дисковый кеш? Игры с swapiness счастья не дают. Кейс - памяти мало, ссд быстрые, но вместо того чтобы дропать дисковый кеш - дропаются полезные процессы

(а свапа кстати нет вообще, если это важно)

Alexey
26.03.2017
21:23:58
Если свора нет, то какая разница? =)

Nick
26.03.2017
21:27:28
Если свора нет, то какая разница? =)
«но вместо того чтобы дропать дисковый кеш - дропаются полезные процессы»

Nick
26.03.2017
21:28:19
да, игры с vfs_cache_pressure тоже счастья не дали

т.е. даже если сделать sysctl -w vm.vfs_cache_pressure=100000 (по дефолту - 100) - не меняется ровно ничего

nikoinlove
26.03.2017
21:54:40
покажи график Cached до того как поднял и после?

как ты определил что счастья они тебе не дали?)

Nick
26.03.2017
21:59:47
я смотрю в top и cached не меняется сколько-нибудь значительно (а вот сейчас вообще вырос на +10 гиг, но на сервере живая нагрука, это нормально)

Pavel
26.03.2017
22:01:20
о, срачик про кэшед :)

Nick
26.03.2017
22:06:33
не надо срачик, лучше расскажите что делать

Pavel
26.03.2017
22:26:22
не знаю я) у меня никогда не было мало озу

Google
Pavel
26.03.2017
22:26:46
но вообще твоя идея странна

нельзя линукс заставить использовать меньше места под cached

Alexander
26.03.2017
22:27:11
нельзя?) печаль

Pavel
26.03.2017
22:27:15
он так устроен, read ahead работает именно так, write back работает тоже так

то есть вот ты читаешь файл с диска, он _всегда_ идет в озу

хочешь ты этого или нет (если не хочешь - O_DIRECT и сказ про мышей с кактусом)

Alexander
26.03.2017
22:27:41
я правильно понимаю, что единственная ручка, которую можно покрутить это vfs_cache_pressure по сути?

Pavel
26.03.2017
22:27:55
я не уверен, что знаю что она делает

вопрос в том, что как только линуксу будет нужна память - он выкинет лишнее из кэшед

Alexander
26.03.2017
22:28:18
моя проблема в том, что кэш занимает 20-30-40% озу и сервер начинает свопиться. выключить своп?

Admin
ERROR: S client not available

Alexander
26.03.2017
22:28:38
даже маленький своп поднапрягает, я выключать совсем что-то страшно пока

Nick
26.03.2017
22:28:41
во времена рхел5 была нормальная ручка, но ее выпилили

Alexander
26.03.2017
22:29:01
swappiness не дал результата, при =0 все равно начинает потихоньку забирать своп

забирать / забираться )

Nick
26.03.2017
22:29:11
ну я без свопа живу чуть менее 10 лет и проблем не вижу

Roman
26.03.2017
22:29:22
Alexander
26.03.2017
22:29:38
Nick
26.03.2017
22:29:52
то есть вот ты читаешь файл с диска, он _всегда_ идет в озу
поставлю вопрос иначе. Я хочу, чтобы когда памяти нет - отстреливался дисковый кеш, а не запущенные процессы. Как???

Google
Pavel
26.03.2017
22:30:22
он так и должен делать

у тебя это на опенвз?

Nick
26.03.2017
22:31:12
Потому что эта ручка отвечает за баланс между page vs dentry
в доке несколько иное написано. (с dentry кстати у меня проблем нет, их никогда не бывает похоже больше, чем 50 мегабайт на всю ноду)

Pavel
26.03.2017
22:31:15
на опенвз весь -mm разкурочен и уничтожен

Nick
26.03.2017
22:31:18
6, последняя

Alexander
26.03.2017
22:31:31
Pavel
26.03.2017
22:31:31
и именно тоакое хуевое поведение что описываешь ты я видел лично

оно противоречит напрочь тому, что должен делать линукс апстрим на новых ядрах, по кр мере

Pavel
26.03.2017
22:32:03
что с этим делать - я хз, но управление памятью - это вопрос в опенвз, а не к линуксу :(

vswap попробовать как вариант?

Nick
26.03.2017
22:32:27
крутить /etc/vz/oom-groups.conf тоже слабо помогает, на всё не накрутишься

Pavel
26.03.2017
22:32:30
но оно тоже брокен :(

Nick
26.03.2017
22:32:42
ну там же и так везде vswap давно

хотя сам свап у меня ==0

и внутри контейнеров тоже

Roman
26.03.2017
22:32:56
Могу посоветовать еще уменьшить dirty

Nick
26.03.2017
22:33:02
с ними нет проблем

Pavel
26.03.2017
22:34:21
я бы рекомендовал своп, гигов 16-32 на ноде

Roman
26.03.2017
22:34:27
зачем?
Тебе же надо память уменьшить

Pavel
26.03.2017
22:34:30
без свопа опасно, с ним более-менее ОК будет

Страница 271 из 999