Mirki, mam mały problem który idealnie przedstawiają mi wykresy obciążenia

Jak widać, nginx znikąd wyciąga load na poziomie 1.0 (2 rdzeniowy serwer), htop powiedział mi że php5-fpm powodował co najmniej 40% obciazenie jak to sie działo, a logi fpm'a sugerują że jest za mało workerów (8 za mało! na dwurdzeniowca!). Według google analytics na stronie ruch byl ciagle spokojny i stały, zużycie łącza na wykresie również nic mi nie mówi. Jakie narzędzia
źródło: comment_5hKIbj5D4j6D5EjV0CJnulnTRFxXBss1.jpg
@Dolan: Nigdy nie słyszałem o wylogowywaniu bez wylogowywania, ale być może ma to jakiś związek z uprawnieniami, w sensie, że nawet user z prawami admina nie skilluje aplikacji, ale być może konto Local System ma wyższe uprawnienia i po prostu olewa sobie te procesy chamsko je wywalając z pamięci. Być może logonui.exe jest w stanie zrobić więcej z procesem niż taki taskkill.
Pytanko do adminów i do bardziej ogarniętych programistów. Jak backupujecie bazy z produkcyjnych serwerów? Dotychczas robiłem zrzuty całej bazy ala

mysqldump
, pakowałem i wysyłałem na inny serwer.

Nie trudno sie domyślić, że przy dużej bazie backupy potrafią zajmować naprawdę wiele miejsca. Wiem, że istnieje coś takiego jak bup, ale osobiście nie znam nikogo, kto by mógł powiedzieć jak się to sprawdza na produkcji. Wydaje mi się, że bazowanie na dodatkowym narzędziu,
s3 nie służy do backupów w awsie tylko glacier. S3 jest za drogi na to


@fmfd: Storage w S3 jest tanszy niz w EC2. Glacier jest tani, ale to tzw. cold storage, nie trzymasz tam rzeczy ktorych mozesz szybko i w duzej ilosci potrzebowac. Odzyskanie danych z glaciera moze byc kosztowne jesli masz tych danych duzo. Czekasz tez o ile pamietam minimum 4 godziny zanim pliki w ogole beda gotowe do
Korzystasz z dockera osobiście?


@noisy: Bawie sie tynm w wolnych chwilach, chcialbym to za jakis czas zaimplementowac w teamie dla devow php.

Albo z AWS?


@noisy: Troche sam, na prywatnym koncie, ale w firmie duzo z tego korzystamy.
Przygotowałem swój pierwszy obraz dockera, który może się przydać nie tylko mnie :)

Zdockeryzowałem Mezzanine - CMSa/platformę blogową napisaną w #django #python

Przygotowany Dockerfile'a pozwala postawić produkcyjną i super przenośną instancję za pomocą dosłownie dwóch komend:

docker run -d --name mezzanine_db postgres
docker run -P --name mezzanine_web -p 80:80 --link mezzanine_db:db noisy/mezzanine-docker-demo

curl -sSL http://get.docker.com/ubuntu/ | sudo sh


https://registry.hub.docker.com/u/noisy/mezzanine-docker-demo/

#codereview bardzo mile widziane.

#programowanie #mezzanine #docker #sysadmin #blog
dopiszę jeszcze tylko, że to wcale nie jest tak, że docker jest rozwiązaniem na wszystkie problemy.

ostatnio ktoś zapytał:

Jaka jest różnica między Dockerem a Vagrantem? Czy któreś z rozwiązań jest w czymś lepsze/gorsze od drugiego?


Na to pytanie starali się jakiś czas temu odpowiedzieć autorzy dockera i vagranta w tym pytaniu na StackOverflow: http://stackoverflow.com/questions/16647069/should-i-use-vagrant-or-docker-io-for-creating-an-isolated-environment

generalnie rzecz biorąc, to naprawdę dwa zupełnie inne narzędzia. Owszem... w niektórych sytuacjach mogą być użyte jedno
#codereview bardzo mile widziane.


@noisy:

Parę uwag do Dockerfile'a, tak na szybko:

1. Komendy RUN powinny być łączone w pojedyncze polecenie (patrz: "The Dockerfile instructions" w https://docs.docker.com/articles/dockerfile_best-practices/ ). Oczywiście czasami dla przejrzystości jest sens użyć 2-3 RUN'ów, ale generalnie np. wszystko co związane z apt-get powinno iść w jednym RUNie - nie ma sensu tworzyć tylu "pośrednich" obrazów.

2. Widzę Twój komentarz odnośnie SSH, ale przyznam, że nie rozumiem dlaczego musisz
#pytanie #internet #sysadmin

Jak sprawdzić, dlaczego przekierowany port nie jest otwarty?

Mam, dajmy na to, na wewnętrznym IP 192.168.0.10 postawiony webowy klient torrenta, na porcie 9091 (Transmission). W sieci lokalnej po prostu robię 192.168.0.10:9091 i mam elegancko wyświetlone.

No to przekierowuję port 9091 na odpowiednim IP, i próbuję wejść przez zewnętrzne IP w sposób 12.34.56.78:9091, i nic. Testery portów online pokazują, że port jest zamknięty. Firewall w Linuxie wyłączony. Dodam, że próbowałem
@Kumagoro: wydaje mi się, że powinno działać, spróbuj może postawić coś na innym urządzeniu, przekierować port, żeby zobaczyć czy wina routera czy urządzenia, jak routera to możesz jeszcze zaktualizować firmware. Kiedyś na jakimś tp-linku miałem tak, że nawet po przekierowaniu nie działało i dopiero po zmianie routera mi się udało.
cześć mireczki:) odnosząc się do waszych doświadczeń napiszcie proszę na jakie wynagrodzenie liczyć można pracując w IT jako serwis/administracja (Linux ogarnięty mocno, winda i sieci w miarę, sql podsawy) wykształcenie średnie, 6 miesięcy doświadczenia w zawodzie, praca w mieście typu wrocław/katowice/kraków

w odpowiedziach proszę o info czy podajecie brutto czy netto ;)

#it #praca #informatyka #pieniadze #sysadmin
$uysy tyram w tej firmie za śmieszne pieniądze, więc pytam na ile mogę liczyć w innych firmach bo średnio uśmiecha mi się zostawać u nich ( ͡° ͜ʖ ͡°)
#linux #serwery #sysadmin

Mirki mam problem, postawiłem sobie serwer mailowy i niestety gmail zalicza moje e-maile jako spam.

Mam wpis SPF oraz podpis DKIM (gmail zalicza obydwa jako pass czyli zaliczone).

Stronka www.mail-tester.com daje mi 10/10, czyli maksymalnie dobrą ocenę.

RevDNS adresu IPv4 i IPv6 zwraca domenę mailową.

Nie jestem notowany na żadnej stronie ze spamowymi czarnymi listami.

SpamAssassin ocenia moje e-maile na 0.6, gdzie spam jest od -6.

Brakuje mi pomysłu
Mirki blokuję u siebie w sieci dostęp do internetu dla wszystkich komputerów (prócz mojego ;) ), udostępniam im jedynie dostęp do jednego zewnętrznego serwisu www (baza danych), na którym wszyscy pracują. Problem jest taki. U mnie, jako że mam pełny dostęp na zaporze, serwis działa w 100% i potrafię pracować na wszystkich rekordach. U pracowników z niewiadomych mi powodów nie działają pewne znikome moduły tego serwisu - np. nie można wyszukać danego
@padobar: @Dolan: @wotd: @Garet_: @Micki: @justarandomdude: @pan_nomad: Hmm powiem tak, niestety wireshark nie dał mi odpowiedzi na to o co z tym wszystkim chodzi (faktem jest też, że niezbyt dobrze znam się na analizie ruchu sieciowego). Znalazłem w tych pakietach kilka różnych numerów ip, jednak jakoś mi to nie pomogło. Co dziwne - po zaktualizowaniu Firefoksa do najnowszej wersji... wszystko działa jak powinno. Mimo wszystko