Очистка SWAP в Linux и FreeBSD

В системе Linux можно выделять отдельный раздел жесткого диска или использовать обычный файл для размещения виртуальной памяти. Linux также позволяет комбинировать эти два метода.

Производительность отдельного SWAP раздела жесткого диска выше, чем производительность виртуальной памяти размещенной в файле. Единственным минусом SWAP раздела является сложность его редактирования. 

Бывает что система уходит в «своп». Перезапуск демонов помогает освободить память, но не всегда очищает SWAP полностью. Очистить «своп», при условии, что свободной памяти больше чем занятого «свопа» можно выполнив от root команды: 

Подробнее: Очистка SWAP в Linux и FreeBSD

Настройка VLAN в CentOS

 Centos

Создание и настройка виртуальных сетевых интерфейсов в Centos (VLAN CentOS)

В CentOS для заведения новых сетевых интерфейсов есть директория /etc/sysconfig/network-scripts. В этой директории необходимо создать файл, соответствующий новому виртуальному интерфейсу. Создадим конфигурационный файл для интерфейса в VLAN23 - ifcfg-eth0.23

VLAN=yes

DEVICE=eth0.23

BOOTPROTO=static

ONBOOT=yes

BRIDGE=br23

И для бридж-интерфейса файл ifcfg-br23:

Подробнее: Настройка VLAN в CentOS

Установка SSL сертификата в Apache

Последовательность действий:

1. Скопировать файлы сертификата на сервер. Как сгенерировать и подписать SSL сертификаты описано в статье "SSL сертификаты. Самоподписанный сертификат"

2. Отредактировать файл конфигурации web-сервера Apache. По умолчанию файл конфигурации называется httpd.conf

3. Создать блоки виртуального хоста <VirtualHost> для подключения SSL-соединения.

Подробнее: Установка SSL сертификата в Apache

SSL сертификаты. Самоподписанный сертификат

Протокол SSL позволяет общаться клиенту с сервером в сети, предотвращая перехват или фальсификацию.

Протокол безопасной передачи данных SSL (Secure Sockets Layer) помимо обеспечения безопасной передачи данных позволяет также реализовать авторизацию клиентов на сервере с помощью клиентских SSL сертификатов.

Процесс авторизация выглядит так. Клиент переходит в закрытую область сайта, веб-сервер запрашивает у браузера клиента сертификат. Если проверка клиентского сертификата прошла удачно, то клиент получает доступ в закрытую часть сайта.

Порядок создания SSL сертификата

  • Клиент должен создать сертификат, со всеми необходимыми данными.

Подробнее: SSL сертификаты. Самоподписанный сертификат

Настройка rsync-сервера

Рассмотрим установку и настройку rsync сервера в системе CentOS

Устанавливаем xinetd (необходим для запуска rsync сервера), затем сам rsync

#yum install -y xinetd

# yum install -y rsync


Далее открываем конфиг rsync для xinetd:

#vi /etc/xinetd.d/rsync

Подробнее: Настройка rsync-сервера

Страница 6 из 7

unix-way