<link type="text/css" rel="stylesheet" href="http://www.91linux.cn/wp-content/plugins/ajax-comment-posting/acp.css" /><?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>听风细雨 - 大型网站运维</title>
	<atom:link href="http://www.91linux.cn/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.91linux.cn</link>
	<description>网站运维、系统运维管理研究</description>
	<lastBuildDate>Tue, 20 Apr 2010 03:31:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>DDoS deflate &#8211; Linux下防御/减轻DDOS攻击</title>
		<link>http://www.91linux.cn/?p=486</link>
		<comments>http://www.91linux.cn/?p=486#comments</comments>
		<pubDate>Tue, 20 Apr 2010 03:03:47 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[L i n u x系统]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=486</guid>
		<description><![CDATA[&#160;前言 
互联网如同现实社会一样充满钩心斗角，网站被DDOS也成为站长最头疼的事。在没有硬防的情况下，寻找软件代替是最直接的方法，比如用 iptables，但是iptables不能在自动屏蔽，只能手动屏蔽。今天要说的就是一款能够自动屏蔽DDOS攻击者IP的软件：DDoS deflate。
DDoS deflate介绍
DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址，在检测到某个结点超过预设的限 制时，该程序会通过APF或IPTABLES禁止或阻挡这些IP.
DDoS deflate官方网站：http://deflate.medialayer.com/
如何确认是否受到DDOS攻击？
执行：
netstat -ntu &#124; awk &#8216;{print $5}&#8217; &#124; cut -d: -f1 &#124; sort &#124; uniq -c &#124; sort -n
&#160;
 




li88-99:~# netstat -ntu &#124; awk &#8216;{print $5}&#8217; &#124; cut -d: -f1 &#124; sort &#124; uniq -c &#124; sort -n
            [...]]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=486</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS 5服务器安全设置</title>
		<link>http://www.91linux.cn/?p=485</link>
		<comments>http://www.91linux.cn/?p=485#comments</comments>
		<pubDate>Mon, 12 Apr 2010 05:55:18 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[L i n u x系统]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=485</guid>
		<description><![CDATA[ 
一.Centos 系统安全方面
1、用防火墙关闭不须要的任何端口，别人PING不到服务器，威胁自 然减少了一大半
2、更改SSH端口，最好改为10000以上，别人扫描到端口的机率也会下降
3、删除系统臃肿多余的账号：
userdel adm
userdel lp
userdel sync
userdel shutdown
userdel halt
userdel news
userdel uucp
userdel operator
userdel games
userdel gopher
userdel ftp 如果你不允许匿名FTP，就删掉这个用户帐号
groupdel adm
groupdel lp
groupdel news
groupdel uucp
groupdel games
groupdel dip
groupdel pppusers

4、更改下列文件权限，使任何人没有更改账户权限：
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
5、 chmod 600 /etc/xinetd.conf
6、关闭FTP匿名用户登陆
二.PHP 安全篇
1、开启安全模式（做为商业应用的服务器不建议开启）
#vi /usr/local/Zend/etc/php.ini (没装ZO时php.ini文件位置为：/etc/php.ini)
safe_mode = On
2、锁定PHP程序应用目录
#vi /etc/httpd/conf.d/virtualhost.conf
加入
php_admin_value open_basedir /home/*** （***为站点目录）
3、千万不要给不必要的目录给写权限，也就是777权限，根目录保持为 711权限，如果不能运行PHP请改为755
4、屏蔽PHP不安全的参数(webshell)
#vi /usr/local/Zend/etc/php.ini (没装ZO时php.ini文件位置为：/etc/php.ini)
disable_functions = system,exec,shell_exec,passthru,popen
以下为我的服务器屏蔽参数：
disable_functions = passthru,exec,shell_exec,system,set_time_limit,ini_alter,dl,
pfsockopen,openlog,syslog,readlink,symlink,link,leak,fsockopen,popen,escapeshell
cmd,error_log
&#160;
]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=485</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SlimStat 国外开源流量统计</title>
		<link>http://www.91linux.cn/?p=484</link>
		<comments>http://www.91linux.cn/?p=484#comments</comments>
		<pubDate>Thu, 08 Apr 2010 07:39:11 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[企业管理]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=484</guid>
		<description><![CDATA[&#160;官方网站：http://slimstat.net/
演示地址：http://slimstat.net/demo
下载地址：http://slimstat.net/download
文章来源：http://www.OSphp.com.cn
程序介绍：
SlimStat is a simple but powerful web analytics program
SlimStat是一个基于PHP+MySQL开发的网站流量访问统计分析系统，类似于 GoogleAnalytics。它可以按时间段显示：每个页面的访问数，涉及的URL和域名，搜索关键字，浏览器种类、操作系统类型、国家、分辩率等。&#160;


]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=484</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>开源云计算软件abicloud安装记录</title>
		<link>http://www.91linux.cn/?p=483</link>
		<comments>http://www.91linux.cn/?p=483#comments</comments>
		<pubDate>Fri, 19 Mar 2010 04:00:46 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[文件存储]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=483</guid>
		<description><![CDATA[上传那么多太麻烦了，要看截图的下载word文档看吧!!&#8230;&#8230;
&#160;
开源云计算abiCloud安装.docx
开源云计算abiCloud安装
1 abiCloud简介
abiCloud是开源云管理软件，可以创建管理资源并且可以按需扩展。使公司能够以快速、简单和可扩展的方式创建和管理大型、复杂的IT基础设施(包括虚拟服务器，网络，应用，存储设备等等)。从而节省成本，提高效率，同时小公司也可以建立自己的私人云，AbiCloud较之同类其他产品的一个主要的区别在于其强大的Web界面管理。可以通过拖拽一个虚拟机来部署一个新的服务。这个版本允许通过VirtualBox部署实例，它还支持VMware，KVM和Xen。
2 abiCloud的主要特征及功能
2.1 注册
a）访问应用程序
b）在数据库中存储会话
c）用户验证
d）三种不同角色：系统管理员，企业云管理，云用户
2.2 仪表控制版：在初始页面选择访问不同的云方案。
2.3 用户管理
a 管理组织
b 管理用户
c 管理会话

2.4 基础设施管理
a 管理数据中心，包括：创建，修改，删除。
b 管理机架/物理机器，包括：创建，修改，删除，克隆，显示内存/处理器/硬盘状况，网络信息，系统程序技术。
c 显示物理设备上的虚拟设备利用率
d 物理机器状况（已使用及可利用资源）
2.5 电器库
a 管理物理库，编译位置。
b 管理虚拟图象，包括：创建，修改，删除，管理图标
2.6 虚拟设备
&#160;
&#160;
a 管理虚拟数据中心，包括：创建虚拟数据中心，修改虚拟数据中心，删除虚拟数据中心
b 管理虚拟设备，包括：创建设备，修改用具，删除设备，基本观点，完整视图，部署工具，管理日志。
3 Abicloud的构架
&#160;
4 Abicloud的安装要求
Abicloud平台安装，有两个不同的组件要安装（服务器和云节点）
a 服务器要求：
linux(Ubuntu,CentOS),windous xp或Mac OS X环境
Sun的java yun运行环境jre1.6
Wget(仅当使用linux)
unzip(仅当使用linux)
b 节点要求：支持的系统管理程序：
virtualbox(2.2.x版)
KVM(with libvirt)
XEN(with libvirt)
&#160;
&#160;
&#160;
安装之windows篇
一、服务器点
1、&#160;&#160;&#160; 包下载：http://downloads.sourceforge.net/project/abicloud/abicloud/1.0.0.GA-community/abicloud-1.0.0.GA-community-windows-installer.exe?use_mirror=nchc
2、&#160;&#160;&#160; abicloud-1.0.0.GA-community-windows-installer.exe 会全自动安装，安装过程中会从网络上下载mysql-noinstall-5.1.31-win32.zip和apache-tomcat-6.0.18.zip的配套版本，如果需要安装最新版本，也自己手动下载后放在C:\external目录，并命名为mysql.zip 和tomcat.zip,这样子可以加快安装过程。
3、&#160;&#160;&#160; 安装需要jre1.6的支持，所以要先安装，下载地址：https://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_Developer-Site/en_US/-/USD/ViewFilteredProducts-SingleVariationTypeFilter;pgid=yYdgaHqkkjVSR0EUPIQsoQ3D00007bTMKbUq;sid=AFrRvWLjDqrRvSlDSCaZuI1ErjfF9K-mVbgefH_9CEDOQA==?DLWidget=true&#38;AutoWidgetDL=
安装完，在环境变量里加入JAVA_HOME 值为D:\jdk1.6.0_18 （改为相应安装目录）
4、&#160;&#160;&#160; abiCloud安装
这里因为要等待mysql的包下载，需要等待较长时间
&#160;
这里等待下载myslq包和tomcat包，等待了非常久，mysql.zip包有90几M
&#160;
检查发现tomcat/bin/目录下少了service.bat文件，下载abicloud-0.7.1-windows-installer.exe安装也有同样的错误，于是下了abicloud-0.7.0-windows-installer.exe版本
&#160;
以下是abiCloud-0.7.0-windows-installer.exe的安装截图
&#160;
&#160;
&#160;
&#160;
查找原因，发现主要是tomcat安装不成功，而查看tomcat的安装脚本，发现在tomcat包中少了service.bat这个安装脚本
&#160;
也许是tomcat 包版本不对？ 到apache镜象站点上下了apache-tomcat-6.0.24.zip，没有该文件，又下了apache-tomcat-5.5.28.zip，发现有service.bat这个文件了，也许是只能用5版本的tomcat，于是用5的包再次安装abicloud-1.0.0.GA-community-windows-installer.exe&#8230;&#8230;
&#160;
Tomcat 安装过去了，不过又有新的问题产生：
&#160;
&#160;
单独运行该脚本文件，提示以下错误：
&#160;
手动执行该脚本下的命令：
Cd E:\Program Files\abicloud-1.0.0.GA-community
Cd mysql
start /b bin\mysqld &#8211;defaults-file=my.ini
拷贝application目录下的文件到对应目录
&#160;
建立am目录并进入，使用子代的unzip解压am.war到此目录
&#8230;&#8230;
其他类似，按脚本里的操作一步步手动操作下来
&#160;
&#160;
修改启动脚本run.bat 。把第一行改成：
set ABICLOUD_HOME=&#34;E:\Program Files\abicloud-1.0.0.GA-community\&#34;
&#160;
双击run.bat启动
&#160;
全部删除，重新安装，安装目录指向：E:\abicloud，安装过程成功，无错误提示，但是运行 run.bat的时候一闪而过，tomcat启动不成功
&#160;
失败&#8230;&#8230;
再次卸载，安装0.7版本
一样的结果
&#160;
日志查看是：
2010-3-18 14:49:53 org.apache.tomcat.util.digester.Digester startElement
严重: Begin [...]]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=483</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XP系统用户自动登录的几种方法</title>
		<link>http://www.91linux.cn/?p=481</link>
		<comments>http://www.91linux.cn/?p=481#comments</comments>
		<pubDate>Tue, 29 Dec 2009 08:09:06 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[Windows系统]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=481</guid>
		<description><![CDATA[有个朋友问起，姑且记录一下
&#160;
打开控制面板，进入&#8220;用户帐户&#8221;，在用户帐户主页上选择&#8220;更改登录或注销的方式&#8221;，把&#8220;使用欢迎屏幕&#8221;前面的勾去掉就可以 了。 
下面是让Windows XP自动登陆的几种方法： 
1.单击&#8220;开始/运行&#8221;，输入&#8220;rundll32 netplwiz.dll,UsersRunDll&#8221;，按回车键后弹出&#8220;用户帐户&#8221;窗口，看清楚，这可跟&#8220;控制面板&#8221;中打开的&#8220;用户账户&#8221;面板窗口不同哦！然后取消选定&#8220;要使用本机，用户必须输入用户名和密码&#8221;选项，单击确定，在弹出的对话框中输入你想让电脑每次自动登录的账户和密码即可 
2.点击&#8220;开始&#8221;&#8220;运行&#8221;中输入&#8220;regedit&#8221;，打开注册表编辑器。依次展开&#8220;HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon &#8221;分支，然后在右侧窗口双击&#8220;DefaultUserName&#8221;，接着输入你的登录用户名。如果没有预设的用户名称，可以在注册表编辑器的菜单栏点选&#8220;编辑&#8594;新建&#8594;字符串值(s)&#8594;DefaultUserName&#8221;来添加这个项目，注意要区分大小写字母。同样在该分支下，在注册表编辑器的右侧窗口中双击&#8220;DefaultPassword&#8221;，然后在空白栏内输入你的密码。接下来在右侧窗口中双击&#8220;AutoAdminLogon&#8221;，将数值设置为&#8220;1&#8221;。假如未发现&#8220;DefaultPassword&#8221;和&#8220;AutoAdminLogon&#8221;，可按上面的步骤来新建该字符串值。现在关闭注册表编辑器并重新启动电脑，以后你会发现那个令人讨厌的登录对话框不见了。 
3.在Windows 2000中，通过&#8220;控制面板&#8221;中的&#8220;用户帐户&#8221;功能，就可以轻松解决自动登陆的问题，但到了Windows XP中就不好解决了。因为在Windows XP中的&#8220;帐户管理&#8221;没有提供&#8220;自动登陆&#8221;的选项，要实现这个功能，必须使用清空用户登陆密码，删除多余用户等办法。 
其实，还有一种简单有效的办法，可以让Windows XP自动登陆。运行&#8220;control userpasswords2&#8221;命令,就可以打开原来Windows 2000风格的用户帐户管理界面，在这个窗口中去除&#8220;要使用本机，用户必须输入用户名和密码&#8221;的勾选，然后点击&#8220;应用&#8221;，在弹出的&#8220;自动登陆&#8221;窗口中输入要自动登陆的用户名和密码，确定后，一切就OK了。
]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=481</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>用accesskey模块实现Nginx服务器深度防盗链</title>
		<link>http://www.91linux.cn/?p=478</link>
		<comments>http://www.91linux.cn/?p=478#comments</comments>
		<pubDate>Tue, 08 Dec 2009 06:38:50 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[WEB服务器]]></category>
		<category><![CDATA[accesskey]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[防盗链]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=478</guid>
		<description><![CDATA[防盗链是很多下载类网站必须做的工作，各个网站会采取不同的策略来实现这一功能，各有优缺点。下面介绍一下Linux主机Nginx服务器下利用 accesskey模块实现Nginx服务器深度防盗链的方法。比起常用的通过判断referer的方法，其防盗链能力更加强劲，就算迅雷什么的也没有办法对付。
一、如何为nginx安装accesskey模块
首先下载Nginx-accesskey模块：http://wiki.nginx.org/images/5/51/Nginx-accesskey-2.0.3.tar.gz
#tar zxvj nginx-accesskey-2.0.3.tar.gz
比如说这时候文件解压到/usr/src/nginx-accesskey-2.0.3
修改其目录下的config文件
#vi ./config
将&#8221;$HTTP_ACCESSKEY_MODULE&#8221;替换成&#8221;ngx_http_accesskey_module&#8221;
杀死nginx进程
#kill `cat /usr/local/nginx/nginx.pid`
来到nginx的源代码目录下面 /usr/src/nginx-0.7.54，重新编译nginx
#cd /usr/src/nginx-0.7.54/
#./configure &#8211;add-module=/usr/src/nginx-accesskey-2.0.3
（注意：其他nginx编译参数请按照自己的需要添加，这里省略未写）
#make &#38;&#38; make install
配置nginx.conf
#vi /usr/local/nginx/conf/nginx.conf
在你需要设置防盗链的主机的下面加入以下内容，比如主机根目录下面download目录下面的文件都要防盗链，那么就加入：
location /download
{
accesskey on;
accesskey_hashmethod md5;
accesskey_arg &#8220;key&#8221;;
accesskey_signature &#8220;password$remote_addr&#8221;;
}
注意：这里accesskey_signature后面的password是干扰码，你可以改为自己需要的密码。
设置完毕，重启nginx
#ulimit -SHn 51200
#/usr/local/nginx/sbin/nginx
至此，accesskey模块安装完毕。
二、如何使用防盗链功能
按照以上的设置，download文件夹下所有的文章如果用地址直接引用，比如http://www.xinkexue.com/download/test.rar,都会提示403错误，无法访问到资源，这也就是我们说的防盗链功能已经生效。那么要如何才能让我们的目标用户下载这些文件呢？方法就是我们要给用户一个正确的链接,形如http://www.xinkexue.com/download &#8230; 3b5423523952352bg2g
这个key后面的参数是根据前面设定的accesskey_hashmethod和accesskey_signature确定的，比如我们前面的设定就是对password$remote_addr($remote_addr代表客户端传递过来的IP)的值进行MD5加密运算得到的结果。我们要把带有 key值的地址重新定向给目标用户，这样我们的目标用户才能下载到资源，没有key或者key值错误，都将被认为是盗链，而无法下载。
下面我们用PHP脚本的header重定向函数举例说明：
//其他代码省略
//header函数实现重定向
header(&#8221;location:http://www.xinkexue.com/download/test.rar?key=&#8221;.md5(&#8221;password&#8221;.$_SERVER['REMOTE_ADDR']));
这样用户就能顺利访问到含有正确key值的资源了。
最后提一句，要实现真正的深度防盗链，需要有冗余备份防盗链措施辅助，比如你可以即使用传统的判断referer的防盗链，再结合accesskey模块，那么大约能够保证万无一失了，阿弥陀佛：）
参考文献：
http://wiki.nginx.org/NginxHttpAccessKeyModule
来自：http://www.phpchina.com/html/13/t-117913.html
转自Nginx 中文网
]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=478</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LVS安装keepalived时遇到的问题</title>
		<link>http://www.91linux.cn/?p=474</link>
		<comments>http://www.91linux.cn/?p=474#comments</comments>
		<pubDate>Thu, 19 Nov 2009 06:24:56 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[L i n u x系统]]></category>
		<category><![CDATA[IPVS]]></category>
		<category><![CDATA[keepalived]]></category>
		<category><![CDATA[kernels]]></category>
		<category><![CDATA[lvs]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=474</guid>
		<description><![CDATA[安装编译keeepalived时需要支持LVS时才可以做LVS调度
类似：
Keepalived configuration
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
Keepalived version&#160;&#160;&#160;&#160;&#160;&#160; : 1.1.19
Compiler&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : gcc
Compiler flags&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : -g -O2
Extra Lib&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : -lpopt -lssl -lcrypto 
Use IPVS Framework&#160;&#160;&#160;&#160;&#160;&#160; : Yes
IPVS sync daemon support : Yes
Use VRRP Framework&#160;&#160;&#160;&#160;&#160;&#160; : Yes
Use Debug flags&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : No
&#160;
今天一个同事问我他怎么编译的时候一直是
Keepalived configuration
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
Keepalived version&#160;&#160;&#160;&#160;&#160;&#160; : 1.1.19
Compiler&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : gcc
Compiler flags&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : -g -O2
Extra Lib&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; : -lpopt -lssl -lcrypto 
Use IPVS Framework&#160;&#160;&#160;&#160;&#160;&#160; : No
IPVS sync [...]]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=474</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>性能测试之计数器的阀值（windows）</title>
		<link>http://www.91linux.cn/?p=472</link>
		<comments>http://www.91linux.cn/?p=472#comments</comments>
		<pubDate>Tue, 17 Nov 2009 07:05:45 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[Windows系统]]></category>
		<category><![CDATA[IO]]></category>
		<category><![CDATA[磁盘]]></category>
		<category><![CDATA[计数器]]></category>
		<category><![CDATA[阀值]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=472</guid>
		<description><![CDATA[通常，决定性能是否可以接受是一种主观判断，随用户环境的变化而明显地变化。作为本组织基线建立的值是比较的最佳基础。但是，下表包含特定计数器的阈值，可以帮助您决定计算机报告的值是否指明问题。如果&#8220;系统监视器&#8221;连续报告这些值，可能是系统存在瓶颈，应当采取措施来调整或升级受影响的资源。
&#160;





资源
对象\计数器
建议的阈值
注释


磁盘
PhysicalDisk\ % Disk Time
90%
&#160;


磁盘
PhysicalDisk\ Disk Reads/sec、PhysicalDisk\ Disk Writes/sec
取决于制造商的规格
检查磁盘的指定传送速度，以验证此速度没有超出规格。通常，Ultra Wide SCSI 磁盘每秒可以处理 50 次 I/O 操作。


磁盘
Physical Disk\ Current Disk Queue Length
主轴数加 2
这是即时计数器；观察在多个间隔上的值。对于随时间的平均值，请使用 Physical Disk\ Avg.Disk Queue Length。


内存
Memory\ Available Bytes
少于 4 MB
考察内存使用情况在需要时添加内存。


内存
Memory\ Pages/sec
20
研究页交换活动。


网络
Network Segment\ % Net Utilization
取决于网络的类型
必须基于运行的网络类型决定阈值。例如，对于以太网络，推荐的阈值为 30%。


页面文件
Paging File\ % Usage
99%
与 Available Bytes 和 Pages/sec 一起复查该值，了解计算机的页交换活动。


处理器
Processor\ % Processor Time
85%
查找使用处理器时间高百分比的进程。升级到更快的处理器或安装其他处理器。


处理器
Processor\ Interrupts/sec
取决于处理器。
此计数器的值明显增加，而系统活动没有相应的增加则表明存在硬件问题。标识导致中断的网卡。


服务器
Server\ Bytes Total/sec
&#160;
如果所有服务器的 Bytes Total/sec 和与网络的最大传送速度几乎相等，则可能需要将网络分段。


服务器
Server\ Work Item [...]]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=472</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>91手机助手出M8版啦</title>
		<link>http://www.91linux.cn/?p=462</link>
		<comments>http://www.91linux.cn/?p=462#comments</comments>
		<pubDate>Fri, 13 Nov 2009 03:07:43 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[杂七杂八]]></category>
		<category><![CDATA[91]]></category>
		<category><![CDATA[M8]]></category>
		<category><![CDATA[助手]]></category>
		<category><![CDATA[手几]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=462</guid>
		<description><![CDATA[
91手机助手PC端管理工具魅族M8专版在今日发布，通过客户端，您可以进行：
资料管理：联系人管理、电脑收发管理短信、定制日程、管理任务
媒体娱乐：轻松编辑设置手机铃声、手机主题、壁纸
阅读管理：几十万免费电子书在线/本地化管理;新闻RSS订阅等
软件管理：本地软件管理;海量手机软件免费安装
系统管理：系统信息查阅;进程管理;注册表管理等
备份还原：备份还原短信、通话记录、主题铃声、联系人等十几种信息
魅族M8版91手机助手功能列表：
1.自动安装驱动：在启动手机助手后，接入手机。当手机没有安装驱动程序时，程序将会提示安装驱动程序。
2.联系人管理：方便的对手机上的联系人及组别进行添加，修改，删除等基本操作。支持按人名快速搜索联络人和按姓氏首字母过滤显示。
3.短信管理：支持浏览，删除，修改等基本操作，以及将短信号码添加到联络人。
4.通话记录：支持分类浏览，删除，导出等基本操作;支持归属地查看，以及将号码添加到联络人。
5.日程管理：支持对手机日程的添加，编辑，修改等基本操作;支持多种视图查看模式。
6.程序管理：连接到网龙软件站，提供海量资源的下载;支持本地程序的添加，程序卸载功能;提供本地下载软件的分类管理。
7.图片管理：支持图片的添加，编辑，修改等基本操作;支持以幻灯片的形式查看图片，支持图片的导出;以及将图片设为手机壁纸。
8.铃声管理：支持来电铃声、信息铃声的添加，删除，重命名，导出，试听操作。
9.电子书管理：管理手机上的电子书，支持本地上传电子书。
10.主题管理：管理手机上的主题，支持添加本地的主题文件。
11.壁纸管理：支持添加，删除自定义壁纸;支持壁纸效果PC端预览。
12.手机截屏：支持手机画面的实时截屏，以及将图片保存到PC。
13.文件管理：支持手机上文件和目录的基本管理功能，操作方式与Windows的文件管理器类似。
14.来电归属地查询工具
15.进程管理：方便查看手机端正在运行的程序、进程，提供结束某一进程的操作。
16.注册表管理：管理手机的注册表，操作方式与Windows的注册表管理器相似。
17.数据备份：提供联系人、短信、通话记录、日历、铃声、壁纸、主题、电子书的备份功能。
18.数据还原：提供联系人、短信、通话记录、日历、铃声、壁纸、主题、电子书的还原功能。
19.一键转机：支持从Ophone到本机、从另一台M8到本机、从WindowsMobile到本机、从iPhone到本机、从Android到本机、从Symbian(Nokia)到本机。
20.关机或重启：通过手机助手选择关闭手机或重启手机，无需通过手机按钮来关机或重启。

&#160;下面是M8版91手机助手使用截图以及下载链接地址。
官方下载地址:http://soft.sj.91.com/91helper/m8/
http://www.91linux.cn/91blog/wp-content/uploads/2009/11/1.jpg
http://www.91linux.cn/91blog/wp-content/uploads/2009/11/2.jpg
http://www.91linux.cn/91blog/wp-content/uploads/2009/11/3.jpg
]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=462</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Red Hat Linux 安全设置文档(觉得写得满好的，就转载了)</title>
		<link>http://www.91linux.cn/?p=375</link>
		<comments>http://www.91linux.cn/?p=375#comments</comments>
		<pubDate>Tue, 10 Nov 2009 06:45:01 +0000</pubDate>
		<dc:creator>radish</dc:creator>
				<category><![CDATA[L i n u x系统]]></category>
		<category><![CDATA[linux 安全]]></category>

		<guid isPermaLink="false">http://www.91linux.cn/?p=375</guid>
		<description><![CDATA[本文从各方面阐述了Red Hat Linux的安全配置方法，觉得写得满不错的，就转载过来了
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护，不受偶然的或者恶意的原因而遭到破坏、更改、泄露，系统连续可靠正常地运行，网络服务不中断。
网络安全从其本质上来讲就是网络上的信息安全。从广义来说，凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。
1,最小化安全系统,删除不必要的软件,关闭不必要的服务.
# ntsysv
以下仅列出需要启动的服务，未列出的服务一律推荐关闭,必要运行的服务再逐个打开.
atd
crond
irqbalance
microcode_ctl
network
sshd
syslog
2,删除finger程序,具体方法如下
#rpm &#8211;e finger
3,BOIS安全设置
4,帐号安全设置
修改/etc/login.def文件
PASS_MAX_DAYS&#160;&#160; 120 ?设置密码过期日期
PASS_MIN_DAYS&#160;&#160; 0&#160;&#160; ?设置密码最少更改日期
PASS_MIN_LEN&#160;&#160;&#160; 10&#160;&#160;&#160; ?设置密码最小长度
PASS_WARN_AGE&#160;&#160; 7&#160; ?设置过期提前警告天数
确保/etc/shadow为root只读
确保/etc/passwd为root读写
定期用密码工具检测用户密码强度
&#160;
5, /etc/exports
如果通过NFS把文件共享出来,那么一定要配置&#8221;/etc/exports&#8221;文件,使得访问限制尽可能的严格.这就是说,不要使用通配符,不允许对根目录有写权限,而且尽可能的只给读权限.在/etc/exports文件加入:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
建议最好不要使用NFS.
6,inetd.conf或xinetd.conf
如果是inetd.conf建议注释掉所有的r开头的程序,exec等
7,TCP_Wrappers
在/etc/hosts.allow中加入允许的服务,在/etc/hosts.deny里加入这么一行ALL:ALL
8,/etc/aliases文件
Aliases文件如果管理错误或管理粗心就会造成安全隐患.把定义&#8221;decode&#8221;这个别名的行从aliases文件中删除.
编辑aliases,删除或注释下面这些行:
#games: root
#ingres: root
#system: root
#toor: root
#uucp: root
#manager: root
#dumper: root
#operator: root
#decode: root
运行/usr/bin/nesaliases重新加载.
9,防止sendmail被没有授权的用户滥用
编辑sendmail.cf
把PrivacyOptions=authwarnings
改为PrivacyOptions=authwarnings,noexpn,novrfy
10,不响应ping
echo 1 &#62; /proc/sys/net/ipv4/icmp_echo_ignore_all
11,使TCP SYN Cookie保护生效
Echo 1 &#62; /proc/sys/net/ipv4/tcp_syncookies
12,删除不必要的用户和组用户
删除的用户,如adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher等
删除的组,如adm,lp,news,uucp,games,dip,pppusers,popusers,slipusers等
可以设置不可更改位
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
13,防止任何人都可以用su命令成为root

编辑su文件(vi /etc/pam.d/su),加入如下两行
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=wheel
把能su为root的用户加入wheel组
usermod&#160; -G10 username
14,使Control+Alt+Delete关机键无效
编辑inittab文件,注释掉
Ca:ctrlaltdel:/sbin/shutdown &#8211;t3 &#8211;r now
运行/sbin/init q [...]]]></description>
		<wfw:commentRss>http://www.91linux.cn/?feed=rss2&amp;p=375</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
