В системе Linux можно выделять отдельный раздел жесткого диска или использовать обычный файл для размещения виртуальной памяти. Linux также позволяет комбинировать эти два метода.
Производительность отдельного SWAP раздела жесткого диска выше, чем производительность виртуальной памяти размещенной в файле. Единственным минусом SWAP раздела является сложность его редактирования.
Бывает что система уходит в «своп». Перезапуск демонов помогает освободить память, но не всегда очищает SWAP полностью. Очистить «своп», при условии, что свободной памяти больше чем занятого «свопа» можно выполнив от root команды:
Подробнее: Очистка SWAP в Linux и FreeBSD
Создание и настройка виртуальных сетевых интерфейсов в Centos (VLAN CentOS)
В CentOS для заведения новых сетевых интерфейсов есть директория /etc/sysconfig/network-scripts. В этой директории необходимо создать файл, соответствующий новому виртуальному интерфейсу. Создадим конфигурационный файл для интерфейса в VLAN23 - ifcfg-eth0.23
VLAN=yes DEVICE=eth0.23 BOOTPROTO=static ONBOOT=yes BRIDGE=br23 |
И для бридж-интерфейса файл ifcfg-br23:
Подробнее: Настройка VLAN в CentOSПоследовательность действий:
1. Скопировать файлы сертификата на сервер. Как сгенерировать и подписать SSL сертификаты описано в статье "SSL сертификаты. Самоподписанный сертификат"
2. Отредактировать файл конфигурации web-сервера Apache. По умолчанию файл конфигурации называется httpd.conf
3. Создать блоки виртуального хоста <VirtualHost> для подключения SSL-соединения.
Протокол SSL позволяет общаться клиенту с сервером в сети, предотвращая перехват или фальсификацию.
Протокол безопасной передачи данных SSL (Secure Sockets Layer) помимо обеспечения безопасной передачи данных позволяет также реализовать авторизацию клиентов на сервере с помощью клиентских SSL сертификатов.
Процесс авторизация выглядит так. Клиент переходит в закрытую область сайта, веб-сервер запрашивает у браузера клиента сертификат. Если проверка клиентского сертификата прошла удачно, то клиент получает доступ в закрытую часть сайта.
Порядок создания SSL сертификата
Клиент должен создать сертификат, со всеми необходимыми данными.
Рассмотрим установку и настройку rsync сервера в системе CentOS
Устанавливаем xinetd (необходим для запуска rsync сервера), затем сам rsync
#yum install -y xinetd # yum install -y rsync |
Далее открываем конфиг rsync для xinetd:
#vi /etc/xinetd.d/rsync |