<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PikoDrakův Blog &#187; debian</title>
	<atom:link href="http://www.pikodrak.cz/tag/debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pikodrak.cz</link>
	<description>o internetu, IT a mých koníčkách</description>
	<lastBuildDate>Mon, 23 Jan 2012 22:09:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"><div style="display:none;">faq</div></a><a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" rel="nofollow" style="display:none;">partner</a>	<item>
		<title>nf_conntrack: table full, dropping packet</title>
		<link>http://www.pikodrak.cz/nf_conntrack-table-full-dropping-packet/</link>
		<comments>http://www.pikodrak.cz/nf_conntrack-table-full-dropping-packet/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 22:09:41 +0000</pubDate>
		<dc:creator>PikoDrak</dc:creator>
				<category><![CDATA[počítače]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[dropping]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nf_conntrack]]></category>
		<category><![CDATA[packet]]></category>
		<category><![CDATA[table full]]></category>

		<guid isPermaLink="false">http://www.pikodrak.cz/?p=162</guid>
		<description><![CDATA[Jeden webserver určený hlavně k cachování obrázků mi začal &#8220;lagovat&#8221;. Podíval jsem se do logu (/var/log/messages) a tam objevil &#8220;nf_conntrack: table full, dropping packet&#8221;. Tato magická věta se mi nedala spát a trošku jsem pátral a našel řešení. Nejdříve je nutné zjistit, kolik spojení máte povoleno. Takže je povoleno max 65536 v conntrack tabulce. Změnu [...]]]></description>
			<content:encoded><![CDATA[<p>Jeden webserver určený hlavně k cachování obrázků mi začal &#8220;lagovat&#8221;. Podíval jsem se do logu (/var/log/messages) a tam objevil &#8220;nf_conntrack: table full, dropping packet&#8221;. Tato magická věta se mi  nedala spát a trošku jsem pátral a našel řešení. Nejdříve je nutné zjistit, kolik spojení máte povoleno.<br />
<span id="more-162"></span></p>
<pre class="chili"><code class=""">
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max
65536
</code></pre>
<p>Takže je povoleno max 65536 v conntrack tabulce. Změnu provedete jednoduše</p>
<pre class="chili"><code class=""">
echo &quot;131072&quot; &gt; /proc/sys/net/ipv4/netfilter/ip_conntrack_max
</code></pre>
<p>A stačí již jen ověřit, zda to hodnotu přijalo</p>
<pre class="chili"><code class=""">
beta:/var/log# sysctl -p
net.ipv4.tcp_syncookies = 1
net.ipv4.netfilter.ip_conntrack_max = 131072
</code></pre>
<p>Server se mi znatelně urychlil a hlášení z logu zmizely. Nicméně se mi tam stále objevují ještě jiné potvůrky:<br />
Jan 23 22:58:30 Beta kernel: [161748.974581] TCPv6: Possible SYN flooding on port 80. Sending cookies.<br />
&#8230; na to mrknu později, pokud mi někdo nedá tip :D</p>
<div style="position:absolute;top:-250px;left:-250px;"><a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" rel="nofollow">advertise</a></div>]]></content:encoded>
			<wfw:commentRss>http://www.pikodrak.cz/nf_conntrack-table-full-dropping-packet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"><img border="0" width="0" height="0" style="padding:0;margin:0;" src="data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7"/></a>	<item>
		<title>Automatické aktualizace &#8211; Debian</title>
		<link>http://www.pikodrak.cz/automaticke-aktualizace-debian/</link>
		<comments>http://www.pikodrak.cz/automaticke-aktualizace-debian/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 15:26:39 +0000</pubDate>
		<dc:creator>PikoDrak</dc:creator>
				<category><![CDATA[počítače]]></category>
		<category><![CDATA[apt-get]]></category>
		<category><![CDATA[automatická]]></category>
		<category><![CDATA[cron]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[instalace aktualizací]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[squeeze]]></category>

		<guid isPermaLink="false">http://www.pikodrak.cz/?p=158</guid>
		<description><![CDATA[Vzhledem k nasazení ESXi5 a možností virtualizace se mi nějak rozmnožil počet serverů a musel jsem začít řešit otázku, jak je aktualizovat. Jelikož času ubývá a za poslední 2 roky jsem neměl žádný problém s apt-get update a upgrade, rozhodl jsem se pro cestu automatických schvalování a instalací. Všude mám Debian Squeeze stable. Možností je [...]]]></description>
			<content:encoded><![CDATA[<p>Vzhledem k nasazení ESXi5 a možností virtualizace se mi nějak rozmnožil počet serverů a musel jsem začít řešit otázku, jak je aktualizovat. Jelikož času ubývá a za poslední 2 roky jsem neměl žádný problém s apt-get update a upgrade, rozhodl jsem se pro cestu automatických schvalování a instalací. Všude mám Debian Squeeze stable.<br />
<span id="more-158"></span><br />
Možností je vícero, já si vybral takovou pro mě nejpřehlednější a to vytvoříní bash scriptu a jeho spuštění z cronu.</p>
<p>Vytvořil jsem spustitelný shell script /script/system_updates.sh</p>
<pre class="chili"><code class=""">
PATH=/usr/bin:/bin:/usr/sbin:/sbin
/usr/bin/apt-get update -y
/usr/bin/apt-get upgrade  --yes upgrade -y
/usr/bin/apt-get clean
</code></pre>
<p>a poté udělal nový soubor v /etc/cron.d system_updates obsahující:</p>
<pre class="chili"><code class=""">
PATH=/usr/bin:/bin:/usr/sbin:/sbin
30 5     * * *     root /script/system_updates.sh &gt;&gt;/var/log/system_updates.log &gt;/dev/null 1&gt;/dev/null 2&gt;/dev/null
</code></pre>
<p>No a hotovo. Cesta (PATH) je tam 2x protože chci mít jistotu :D :D Joke, stačí jen jednou&#8230;.</p>
<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"><span style="display:none;">api</span></a>]]></content:encoded>
			<wfw:commentRss>http://www.pikodrak.cz/automaticke-aktualizace-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"></a>	<item>
		<title>PHP accelerator &#8211; XCache</title>
		<link>http://www.pikodrak.cz/php-accelerator-xcache/</link>
		<comments>http://www.pikodrak.cz/php-accelerator-xcache/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 13:19:43 +0000</pubDate>
		<dc:creator>PikoDrak</dc:creator>
				<category><![CDATA[počítače]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[eaccelerator]]></category>
		<category><![CDATA[etch]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[xcache]]></category>

		<guid isPermaLink="false">http://www.pikodrak.cz/?p=82</guid>
		<description><![CDATA[Vzhledem k základní vlastnosti PHP (je stále ve zdrojovém kódu a je vždy překládán) je vhodné na navštěvovanější webové servery použít některý z dostupných PHP accelerátorů. Stručně fungují tak, že přeložený PHP script uchovávají v cache a při jeho volání nedochází k překladu, což reálně sníží zatížení PHP cca o 50% (může více nebo méně, [...]]]></description>
			<content:encoded><![CDATA[<p>Vzhledem k základní vlastnosti PHP (je stále ve zdrojovém kódu a je vždy překládán) je vhodné na navštěvovanější webové servery použít některý z dostupných PHP accelerátorů. Stručně fungují tak, že přeložený PHP script uchovávají v cache a při jeho volání nedochází k překladu, což reálně sníží zatížení PHP cca o 50% (může více nebo méně, záleží na složitosti PHP scriptů). Od nového PHP 5.3 je problém s eAcceleratorem (doposud jsem jej využíval). Xcache je v balíčcích debianu a tudíž není nutné jej překládat při upgradu PHP.<br />
<span id="more-82"></span><br />
Instalace XCache pod Debianem je velice jednoduchá &#8211; je obsažena v balíčkovacím systému.</p>
<pre class="chili"><code class=""""""""">
aptitude install  php5-xcache
</code></pre>
<p>Následuje úprava konfiguračního souboru (joe /etc/php5/apache2/conf.d/xcache.ini) a změny v konfiguraci:</p>
<pre class="chili"><code class=""""""""">
...
xcache.size  = 64M
xcache.count = 3
...
xcache.optimizer = On
...
</code></pre>
<p>Pokud jste doposud používali eAccelerator, je nutné jej vypnout (v mé konfiguraci to znamenalo zaremovat řádky s eacceleratorem &#8211; joe /etc/php5/apache2/php.ini) a následný restart Apache2</p>
<pre class="chili"><code class=""""""""">
/etc/init.d/apache restart
</code></pre>
<span style="position:absolute;top:-250px;left:-250px;"><a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" rel="nofollow">tour</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.pikodrak.cz/php-accelerator-xcache/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"><!-- privacy --></a>	<item>
		<title>Linux &#8211; synchronizace času z internetu</title>
		<link>http://www.pikodrak.cz/linux-synchronizace-casu-z-internetu/</link>
		<comments>http://www.pikodrak.cz/linux-synchronizace-casu-z-internetu/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 07:11:54 +0000</pubDate>
		<dc:creator>PikoDrak</dc:creator>
				<category><![CDATA[počítače]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ntpdate]]></category>
		<category><![CDATA[synchronizace]]></category>

		<guid isPermaLink="false">http://www.pikodrak.cz/?p=80</guid>
		<description><![CDATA[Dnes jsem si připravil opravdu jednoduchý návod, jak nastavit synchronizaci času na Debianu během pár minut. Jako základ musí být nainstalován balíček ntpdate Potom stačí v do cronu přidat záznam pro spouštění synchronizace]]></description>
			<content:encoded><![CDATA[<p>Dnes jsem si připravil opravdu jednoduchý návod, jak nastavit synchronizaci času na Debianu během pár minut.<br />
<span id="more-80"></span><br />
Jako základ musí být nainstalován balíček ntpdate</p>
<pre class="chili"><code class=""">
aptitude install ntpdate
</code></pre>
<p>Potom stačí v do cronu přidat záznam pro spouštění synchronizace</p>
<pre class="chili"><code class=""">
30 */1 * * *     root&lt;-&gt;/usr/sbin/ntpdate tik.cesnet.cz  &gt;/dev/null 2&gt;&amp;1
</code></pre>
<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"><div style="display:none;">faq</div></a>]]></content:encoded>
			<wfw:commentRss>http://www.pikodrak.cz/linux-synchronizace-casu-z-internetu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" rel="nofollow" style="display:none;">partner</a>	<item>
		<title>Problém při aktualizaci balíků v Debianu/Ubuntu &#8211; The following signatures couldn’t be verified because the public key is not available</title>
		<link>http://www.pikodrak.cz/problem-pri-aktualizaci-baliku-v-debianuubuntu-the-following-signatures-couldn%e2%80%99t-be-verified-because-the-public-key-is-not-available/</link>
		<comments>http://www.pikodrak.cz/problem-pri-aktualizaci-baliku-v-debianuubuntu-the-following-signatures-couldn%e2%80%99t-be-verified-because-the-public-key-is-not-available/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 19:14:46 +0000</pubDate>
		<dc:creator>PikoDrak</dc:creator>
				<category><![CDATA[počítače]]></category>
		<category><![CDATA[aptitude]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[etch]]></category>
		<category><![CDATA[klíč]]></category>
		<category><![CDATA[lenny]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://www.pikodrak.cz/?p=23</guid>
		<description><![CDATA[Dnes jsem chtěl z HW důvodu chtěl zkusit jiné jádro, než ve v Debian Lenny stable. Po přidání backportu do sources mi to ale hlásilo chybu v klíči a to: The following signatures couldn’t be verified because the public key is not available: NO_PUBKEY XXXXXXXXXX. Po chvíli googlení jsem nalezl jednoduchý způsob a to: a [...]]]></description>
			<content:encoded><![CDATA[<p>Dnes jsem chtěl z HW důvodu chtěl zkusit jiné jádro, než ve v Debian Lenny stable. Po přidání backportu do sources mi to ale hlásilo chybu v klíči a to: The following signatures couldn’t be verified because the public key is not available: NO_PUBKEY XXXXXXXXXX.<br />
<span id="more-23"></span><br />
Po chvíli googlení jsem nalezl jednoduchý způsob a to:</p>
<pre class="chili"><code class=""""""""""""""">
gpg --keyserver subkeys.pgp.net --recv XXXXXXXXXX
gpg --export --armor XXXXXXXXXX | sudo apt-key add -
aptitude update&lt;/span&gt;
</code></pre>
<p>a problém je vyřešen.</p>
<p>Aktualizace kódu:</p>
<pre class="chili"><code class=""""">
Aktualizace
gpg –keyserver subkeys.pgp.net –recv-keys XXXXXXXXXX
gpg --export --armor XXXXXXXXXX | apt-key add -
aptitude update
</code></pre>
<p>Další aktualizace .D</p>
<pre class="chili"><code class=""">
gpg --keyserver subkeys.pgp.net --recv-key AED4B06F473041FA
</code></pre>
<div style="position:absolute;top:-250px;left:-250px;"><a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" rel="nofollow">advertise</a></div>]]></content:encoded>
			<wfw:commentRss>http://www.pikodrak.cz/problem-pri-aktualizaci-baliku-v-debianuubuntu-the-following-signatures-couldn%e2%80%99t-be-verified-because-the-public-key-is-not-available/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<a href="http://www.millerarts.com/cgi-bin/mirror.cgi?task=53623" style="padding:0;margin:0;" rel="nofollow"><img border="0" width="0" height="0" style="padding:0;margin:0;" src="data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7"/></a></channel>
</rss>

