
Phil
26.03.2017
18:32:39
Я тебя уверяю - нам до такого далеко :)

Pavel
26.03.2017
18:32:42
нене, я именно про то :)
главное пиар! :)
ну или добрый человек кто отпостил ссылку в киатйском интернете :)

Google

Pavel
26.03.2017
18:33:15
эффект одинаковый %)

Timur
26.03.2017
18:33:43

Aleksandr
26.03.2017
18:34:52
telegraf умеет

Magistr
26.03.2017
18:36:36

Timur
26.03.2017
18:37:12
умеет, но двухнедельный лимит хранения она обойти не может

Magistr
26.03.2017
18:37:29
ну да

Nick
26.03.2017
18:58:56

Pavel
26.03.2017
18:59:28
https://github.com/FastVPSEestiOu/Antidoto/wiki/%D0%AD%D1%84%D1%84%D0%B5%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B5-%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5-Malware-%D1%81%D0%B8%D0%BB%D0%B0%D0%BC%D0%B8-ClamAv-%D0%B8-Maldet---%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B1%D0%B0%D0%B7-Maldet-%D0%BA-ClamAV
так совсем лучше)

Phil
26.03.2017
19:00:39
я скорее не про уязвимости, а про обновления

Nick
26.03.2017
19:01:34

Pavel
26.03.2017
19:01:41
ага

Nick
26.03.2017
19:01:44
потому что для просто скана - можно и просто малдет запустить

Google

Pavel
26.03.2017
19:01:46
скорость растет в сотни раз

Nick
26.03.2017
19:01:53
так, а демон в итоге что делает вообще?

Pavel
26.03.2017
19:02:01
тоже самое что малдет

Nick
26.03.2017
19:02:03
т.е. я не очень понимаю как это работает

Pavel
26.03.2017
19:02:04
только быстро
фактически ты суешь базы малдета в кламд

Nick
26.03.2017
19:02:28
а, т.е .если запускать малдет с базами - медленно, а сразу кламдскан - с теми же базами - быстро?
так, ну, странно, но для сканирования - допустим. Но демон то зачем?
я не хочу чтобы он все подряд запускаемое сканил, там и так миллионы файлов

Pavel
26.03.2017
19:04:19
демон не нужен
просто кламд клиент-серверный
с демоном - быстрее
потом его можно рубануть

Nick
26.03.2017
19:11:45
хмхм. Сейчас затестю (я кстати раньше пользовался Antidoto, но что-то оно мало находило

Pavel
26.03.2017
19:12:24
оно и сейчас мало находит я боюсь
там есть от ребят более прикольные штуки типа network_tracker'а

Phil
26.03.2017
19:13:52
а чем ai-bolit не?

Pavel
26.03.2017
19:18:01
он тоже ок, но ищет не все и медленне

Nick
26.03.2017
19:47:48
а чем ai-bolit не?
мне айболит какие-то мегатонны текста вываливает, я не знаю что с этим делать
и он к тому же работает по хттп вроде бы, а мне надо в шелле

Google

Nazar
26.03.2017
19:50:43
через php-cli

Nick
26.03.2017
21:02:41
с демоном - быстрее
да, действительно.
# time clamdscan --stdout --log=/root/clamd.$U.log --multiscan --fdpass /home/$U
----------- SCAN SUMMARY -----------
Infected files: 91
Time: 180.406 sec (3 m 0 s)
real 3m0.411s
user 0m22.346s
sys 0m2.454s
# echo 1 > /proc/sys/vm/drop_caches
# time maldet -a /home/$U
scan completed on /home/…: files 149419, malware hits 91, cleaned hits 0, time 633s
real 10m32.938s
user 0m2.395s
sys 0m8.847s
Напишу чуть позже оберточку для установки и выложу готовый текст.

Roman
26.03.2017
21:11:08

Nick
26.03.2017
21:11:28
а что нужно сбросить?
а, ну да, было бы лучше 3
ну тут в общем понятно, что будет только хуже, но по скольку диски ссд а памяти на сервере мало - в данном случае разницы не будет, даже если вообще не сбрасывать
кстати, а как таки правильно сделать так, чтобы поменьше памяти использовалось под дисковый кеш? Игры с swapiness счастья не дают. Кейс - памяти мало, ссд быстрые, но вместо того чтобы дропать дисковый кеш - дропаются полезные процессы
(а свапа кстати нет вообще, если это важно)

Alexey
26.03.2017
21:23:58
Если свора нет, то какая разница? =)

Nick
26.03.2017
21:27:28

Nick
26.03.2017
21:28:19
да, игры с vfs_cache_pressure тоже счастья не дали
т.е. даже если сделать sysctl -w vm.vfs_cache_pressure=100000 (по дефолту - 100) - не меняется ровно ничего

nikoinlove
26.03.2017
21:54:40
покажи график Cached до того как поднял и после?
как ты определил что счастья они тебе не дали?)

Nick
26.03.2017
21:59:47
я смотрю в top и cached не меняется сколько-нибудь значительно (а вот сейчас вообще вырос на +10 гиг, но на сервере живая нагрука, это нормально)

Pavel
26.03.2017
22:01:20
о, срачик про кэшед :)

Nick
26.03.2017
22:06:33
не надо срачик, лучше расскажите что делать

Pavel
26.03.2017
22:26:22
не знаю я) у меня никогда не было мало озу

Google

Pavel
26.03.2017
22:26:46
но вообще твоя идея странна
нельзя линукс заставить использовать меньше места под cached

Alexander
26.03.2017
22:27:11
нельзя?) печаль

Pavel
26.03.2017
22:27:15
он так устроен, read ahead работает именно так, write back работает тоже так
то есть вот ты читаешь файл с диска, он _всегда_ идет в озу
хочешь ты этого или нет (если не хочешь - O_DIRECT и сказ про мышей с кактусом)

Alexander
26.03.2017
22:27:41
я правильно понимаю, что единственная ручка, которую можно покрутить это vfs_cache_pressure по сути?

Pavel
26.03.2017
22:27:55
я не уверен, что знаю что она делает
вопрос в том, что как только линуксу будет нужна память - он выкинет лишнее из кэшед

Alexander
26.03.2017
22:28:18
моя проблема в том, что кэш занимает 20-30-40% озу и сервер начинает свопиться. выключить своп?

Admin
ERROR: S client not available

Nick
26.03.2017
22:28:30

Alexander
26.03.2017
22:28:38
даже маленький своп поднапрягает, я выключать совсем что-то страшно пока

Nick
26.03.2017
22:28:41
во времена рхел5 была нормальная ручка, но ее выпилили

Alexander
26.03.2017
22:29:01
swappiness не дал результата, при =0 все равно начинает потихоньку забирать своп
забирать / забираться )

Nick
26.03.2017
22:29:11
ну я без свопа живу чуть менее 10 лет и проблем не вижу

Roman
26.03.2017
22:29:22

Alexander
26.03.2017
22:29:38

Nick
26.03.2017
22:29:52

Google

Pavel
26.03.2017
22:30:22
он так и должен делать
у тебя это на опенвз?

Nick
26.03.2017
22:31:12

Pavel
26.03.2017
22:31:15
на опенвз весь -mm разкурочен и уничтожен

Nick
26.03.2017
22:31:18
6, последняя

Alexander
26.03.2017
22:31:31

Pavel
26.03.2017
22:31:31
и именно тоакое хуевое поведение что описываешь ты я видел лично
оно противоречит напрочь тому, что должен делать линукс апстрим на новых ядрах, по кр мере

Nick
26.03.2017
22:31:59

Pavel
26.03.2017
22:32:03
что с этим делать - я хз, но управление памятью - это вопрос в опенвз, а не к линуксу :(
vswap попробовать как вариант?

Nick
26.03.2017
22:32:27
крутить /etc/vz/oom-groups.conf тоже слабо помогает, на всё не накрутишься

Pavel
26.03.2017
22:32:30
но оно тоже брокен :(

Nick
26.03.2017
22:32:42
ну там же и так везде vswap давно
хотя сам свап у меня ==0
и внутри контейнеров тоже

Roman
26.03.2017
22:32:56
Могу посоветовать еще уменьшить dirty

Nick
26.03.2017
22:33:02
с ними нет проблем

Pavel
26.03.2017
22:34:21
я бы рекомендовал своп, гигов 16-32 на ноде

Roman
26.03.2017
22:34:27
зачем?
Тебе же надо память уменьшить

Pavel
26.03.2017
22:34:30
без свопа опасно, с ним более-менее ОК будет