Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #46, СЕНТЯБРЬ 2004 г.

Разгоняем Linux

Докучаев Дмитрий aka Forb

Спецвыпуск Xakep, номер #046, стр. 046-022-5


Это лишь настройка IDE-устройств. Удели внимание всем главным и периферийным устройствам. Только в этом случае твоя система не будет тормозить. Помни, что для каждого девайса существует своя утилита настройки. Главное - вовремя ее найти и заюзать :).

Мониторь свой сервер

Об этом некоторые администраторы почему-то забывают. После отладки систему необходимо постоянно мониторить. Хотя бы для того, чтобы знать обо всех изменениях в работе. Например, никто не застрахован от порчи носителя, DDoS-атаки, перебоев в электропитании. Syslogd грамотно зафиксирует неполадку, однако бдительный админ, читающий логи раз в месяц, вряд ли найдет эту запись. А, как известно, крупные неприятности складываются из мелочей, и «постукивание» винта в конце-концов приведет к скоропостижной кончине пингвина.

Чтобы этого не случилось, найди для себя подходящую утилиту-монитор и установи на желаемую машину. Оповещение может быть различным: по e-mail, ICQ, SMS – главное, что ты будешь в курсе. Извращенец, постоянно находящийся у сервера, может выполнить команду tail –f /var/log/messages, которая позволит считывать лог в реальном режиме.

Говоря о реальном режиме, не могу промолчать об утилите top, позволяющей выдавать подробную информацию о текущих процессах, а также состояние памяти и процессора.

Обновляйся!

Всем известно, что хакеры не спят, а ищут баги в софте. Уязвимости могут быть различными: одни приводят к получению дополнительных привилегий, другие DoS’ят определенный сервис. Поэтому никогда не забивай на апдейт приложений. В некоторых дистрибутивах существует автоматическая система обновлений (emerge в Gentoo, apt-get в AltLinux и т.п.), которая позволит скрасить жизнь системного администратора. Однако я не полагаюсь на эти команды, а выкачиваю софт, опираясь на свежие новости багтрака. В результате, даже несмотря на фаервол, мою систему никто не сломает (если не успел сделать это до установки патча). Данный совет относится не только к безопасности, но и к повышению производительности, так как оба эти понятия взаимосвязаны.

Мне бы очень хотелось, чтобы все десять советов, приведенных выше, привлекли внимание начинающих пользователей и администраторов Linux. Быть может, некоторые из них покажутся маловажными. Но стоит помнить, что потеря в скорости складывается из мелочей. А все мелочи мы подробно расписали в этом материале :).

Ядерные тесты

В материале были описаны лишь проверенные патчи. Остальные я не стал публиковать по одной простой причине – я не знаю, как они скажутся на производительности. Однако, если ты желаешь проверить их самостоятельно, можно ознакомиться с полным списком заплаток для ядрышка на странице http://www.opennet.ru/prog/sml/165.shtml. Мнения о работе патча я с радостью приму в виде электронного письма.

Чтобы каждый раз не заботиться о настройке девайсов, можно установить патч от Via (http://www.viaarena.com/?PageID=60).

Назад на стр. 046-022-4  Содержание  Вперед на стр. 046-022-6