Stejne tak ILO u HP a ILOM u Sunu.
Ony to maj dokonce i nektery desktopovy desky od Intelu http://en.wikipedia.org/wiki/Intel_Active_Management_Technology
Jedna mestska legenda - kdysi, jeste v tech davnych casech kdy se pouzivaly windows, byl jeden kluk v leningrade a aby nemusel furt jezdit z jednoho konce mesta na druhy, tak mel proti sobe postaveny dva pocitace a kdyz jeden chcipnul, otevrel u druhyho cd mechaniku a ta na tom chcipnutem zmackla reset.
Administrativne rozhranie je celkom dobre, ale aspon u mna nezvlada sync diskov, co je pre mna hlavny dovod, preco pouzivat sysrq. Ja ho pouzivam "lokalne", cez KVM over IP, nie pomocou pingu.
Inak neviem, kedy padaju take servery, ale vsetky zhodenia a skoro-zhodenia serveru sa mi podarili tak, ze neodpovedal ani ping.
Konkretne islo o zle zapisany prikaz iptables, ale tam sa typicky chranim tym, ze to bezi v screene a spustam nieco ako ./iptablesskript && sleep 10 && iptables -F, co ma uspesne chrani pred zablokovanim sa (sleep prerusim, ked vidim, ze este pripojenie funguje). Tu sa mi podarilo skoro sa odpisat len raz (zachranil ma sleep a flush).
Dalsich par pripadov suviselo s tym, ze som testoval Xen a server na danom jadre jednoducho neprezil boot virtualneho stroja. Tam sa hodilo sysrq, ale ani to niekedy nezaberalo, tak som server musel na dialku "natvrdo" restartovat.
Vcelku mně to zaujalo a donutilo to zkusit na jednom serveru, který se mi teď párkrát právě takhle blbě říznul to zkusit. Jenže je tam Fedora 7 a pro tu to není tak jednoduché rozjet. Nakonec jsem skončil u sysrqd démona, který sici asi bude náchylnější na pády, ale zase šel nainstalovat :-)
Nemyslim, ze by byl nejak extra padavy, spise kdyz se nepekne sekne user space, tak pres nej nic neposlete. Tady je u kerneloveho reseni vetsi nadeje. Navic kdyz to bude dlouhodobe spici demon, tak si ho oom_killer urcite vybere jako vhodnou obet, az bude systemu dochazet pamet. A zabranit tomu je zase o dalsim demonovi.
Ono ne kazde zatuhnuti se takle da vyresit, ale nekdy to pomuze.
OOM Killeru se dá říct, ať daného démona nezabíjí, pomocí /proc/$PID/oom_adj
. Démon se také může odpoutat od filesystému i swapu tak, že svůj paměťový prostor flock
ne, a prioritu nad ostatními aplikacemi si může nastavit nice
m. Pak už ho může zastavit jedině to, když se sekne scheduler v jádře, ale potom asi těžko bude fungovat i cokoliv jiného včetně kernelového řešení.
Pouzivam patchnuty kernel s IMQ (pro shapovani provozu), a starsi verze obcas zpusobily kernel error, kdy PC sice jelo, ale neslo korektne restartovat pres "reboot".
Pomohlo vzdy toto:
# echo s > /proc/sysrq-trigger && echo u > /proc/sysrq-trigger && echo b > /proc/sysrq-trigger
A pokud Vam server nejde rebootovat ani pres sysrq (musi byt zapnute), tak bych se snazil najit pricinu, protoze to *neni normalni*.
Sorry za otravný příspěvek, ale tohle není blog. Článek by měl mít nějakou úroveň. Začalo to hned v prvním odstavci ( zařízení, která mají minimální spotřebu, ale pro firewall -- tam bych vzhledem k významu čekal spíš souřadnou spojku), a pokračovalo spoustou jazykových konstrukcí typických pro angličtinu (iptables pravidla; Na RedHat klonech). Myslím, že konkrétně tyto prohrešky jsou zmíněny i v článcích od p. Krčmáře.
Je mi jasné, že autor získává drtivou většinou informací v angličtině a je tak náchylnější k anglismoům, přesto by si měl dát tu práci a zamyslet se, jestli píše pořád ještě česky, nebo anglicky s českými slovy.
P.S. Po přečtení titulku jsem se lekl, že existuje nějaký nový exploit, kterým může kdokoliv restartovat cokoliv. Naštěstí tomu tak není.
...že by existoval na Rootu někdo, komu na formě záleží? Pana Krčmáře mezi ně nepočítám, jedny chyby kritizuje a ještě horší sám dělá.
Cizojazyčný zdroj NENÍ omluvou pro kurvení češtiny, buďto pisatel češtinu zvládá nebo ne. Pravidla jsou dána.
Vám doporučuju to samé, co dělám já: Buďto mi to stojí za to číst, nebo to nečtu (a patřičně ohodnotím). Root je sám sobě mírou věcí a může si psát, co chce, na vás je, zda to budete číst.
Zdravím!
P.S.: Připomnělo mi to úplně stejný amatérismus při lokalizaci linuxových aplikací. Vzhledem k tomu, že překládat může skoro každý, kdo má díru do prdele, nutně se to musí někde projevit. Často je lepší používat originální lokalizaci.
Kouzlem nechtěného jste prokázal, že forma u nikoli beletristicky, ale informačně obsažných textech má jedinou podmínku - jednoznačnost. Vše ostatní je jen, řekněme, kulturní bonus. Podotýkám, že kulturní bohatství pochází i od osob nekulturního vzhledu... My, Češi, máme to privilegium zacházet s nejstrukturovanějším živým jazykem a proto se u nás projevuje vyšší citlivost na nejen sémantickou přesnost vyjadřování. O překladatelích a lokalizátorech se vyjadřovat raději nebudu...
Kdežto u vás doma je otrocky uklidí manželka, že? To pak chápu ten posměch...
Taky jsem míval sousedy, kteří ignorovali drobky, a pak se od nich po celém paneláku rozlezli švábi (resp. rusi domácí). Jejich vyhubení trvalo několik měsíců, super zážitky.
Jinak doporučuji drobit na talíř nebo tác, než na stůl :).
Někdy kolem roku 2002, díky zkušenějšímu kolegovi přičichnul k Gentoo. Od té doby jsem na něm postavil několik serverů, ale nevzpomínám si, že bych někdy potřeboval restart.
BTW: Ten první server beží na stejném HW (vyjma HDD a větráčků) dodnes. Slouží pro cca 250 uživatelů router/firewall/shapin/samaba/ftp/dns/web server + Mysql. Včera jsem ho vypínal a čistil uptime 290dní.
Kondenzátory vypadají dobře, ještě pár let bude sloužit.