Category Archives: Unix

Встроенные средства мониторинга системы Linux

Автор Itworkroom

Встроенные средства мониторинга системы Linux

В статье кратко описаны встроенные средства мониторинга системы Linux, которые пригодятся любому системному администратору.

Для мониторинга и контроля функциональных характеристик Linux-сервера, в большинстве дистрибутивов Linux есть масса встроенных средств. Эти средства измеряют характеристики, которые можно использовать для получения системной информации об активности системы. Также можно воспользоваться этим инструментарием для поиска причин возникновения проблемы с производительностью. Ниже представлены лишь некоторые, самые распространенные команды из большого числа тех, которые применяются при анализе системы и отладке сервера для поиска следующих проблем. Перечисленными ниже инструментами, можно находить: узкие места общего характера, узкие места, связанные с дисковой подсистемой, проблемные места, связанные с процессором и оперативной памятью, а также проблемы связанные с сетью. (далее…)

Отключить SELinux на CentOS, Fedora

Автор Itworkroom

Отключить SELinux на CentOS, Fedora

SELinux (Security-Enhanced Linux) — это система принудительного контроля доступа, она может работать параллельно со стандартной классической системой контроля доступа в linux. SELinux может создавать правила обращения пользователям или программам, что дает возможность ограничить некоторые возможности доступа им. В данной материале описано как задать различные режимы работы подсистемы защиты или просто выключить её в ОС Linux.

Статус SELinux

Команды /usr/sbin/getenforce и /usr/sbin/sestatus используются для проверки текущего статуса SELinux. Команда getenforce возвращает значение Enforcing, Permissive, или Disabled. Команда getenforce возвращает Enforcing когда SELinux активирован (правила политики SELinux принудительные):

(далее…)

Утилита ss в Linux (мониторинг сети в Linux)

Автор Itworkroom

Утилита ss в Linux (мониторинг сети в Linux)

Утилита ss в Linux пришла за место системной утилиты netstat. Главное отличие netstat от ss это принцип работы. Если системная утилита netstat для работы сканировала всю директорию /proc для получения необходимой информации, то утилита ss построена на базе отдельной подсистемы.

Итак, с помощью утилиты ss, можно быстро и качественно анализировать сетевые соединения системы.

$ ss опции [фильтр_состояния] [фильтр_адреса]

Опции утилиты ss
Для анализа сетевых подключений в Linux с помощью утилиты ss можно использовать следующие опции: (далее…)

Отключить firewall centos 7

Автор Itworkroom

Отключить firewall centos 7

Сетевой экран Firewalld — пришел на смену iptables в CentOS 7. Чтобы отключить Firewalld в Centos 7, необходимо последовательно выполнить команды:

Чтобы выключить Firewalld, выполните:

systemctl disable firewalld

Чтобы остановить Firewalld, выполните:

systemctl stop firewalld

Чтобы проверить статус Firewalld, выполните:

systemctl status firewalld

Результат выполнения команды systemctl status firewalld

Результат выполнения команды systemctl status firewalld

Настройка сети в CentOS, Fedora, RHEL

Автор Itworkroom

В статье показано как настроить сеть в ОС CentOS, Fedora, RHEL, а также рассказано о некоторых встроенных в ОС утилитах управления сетью.

Примеры настроек будут подходить ко всем трем дистрибутивам ОС Linux.

Файл настройки общей информации /etc/sysconfig/network

В этом файле задается сетевое имя компьютера (HOSTNAME), маршрут по умолчанию (GATEWAY), DNS-домен (DOMAINNAME).

Пример конфигурации в файле network для Red Hat / CentOS / Fedora.

[root@os ~]# cat /etc/sysconfig/network 
NETWORKING=yes
HOSTNAME=myhostname
DOMAINNAME=domainname.com  ## поле является необязательным.
GATEWAY=172.18.1.1        ## default gateway для системы.

(далее…)