Арчесервер
Схоже, переїзд на Арч пройшов доволі вдало. Заодно я перелопатив усі сервіси, які були на старому сервері, попереписував конфіги, дещо замінив, дещо підлаштував. Технічні деталі для охочих навожу під катом.
Читати далі »
між літерами
Схоже, переїзд на Арч пройшов доволі вдало. Заодно я перелопатив усі сервіси, які були на старому сервері, попереписував конфіги, дещо замінив, дещо підлаштував. Технічні деталі для охочих навожу під катом.
Читати далі »
Міграція з Хецнера на DigitalOcean завершилася. Постраждалі: DSPAM, який благополучно випиляли з 14.10, і тому довелося знову прикручувати SpamAssassin, а також Munin, тому що в репах лежить неробоча версія (і він у принципі запарив ламатися з кожним апгрейдом; я більше не хочу з ним возитися).
Систему моніторингу пишу свою.
Я потихеньку переїжджаю з Хецнера на DigitalOcean (і заради економії в тому числі). От переніс блог, тому кілька діб, поки сходитиметься DNS, можуть спостерігатися проблеми.
Завдяки мегакрутій програмі GlobalSign із підтримки opensource-проектів у мене тепер є wildcard SSL, і, відповідно, усі мої ресурси тепер віддаються тільки по HTTPS/SPDY 3.1.
Якщо цікаво, таке щастя мені впало на голову за pf-kernel.
Здрастє, я post-factum, і в мене на серверах Убунта…
Ні, правда. Свій вибір я мотивую двома аргументами:
Чому не:
Я просто більше не бачу варіантів. BSD не пропонувати.
Сорі за сумбур, хочу просто почути ще чиїсь думки. І чекаю на шквал критики.
Увімкнув на пробу чистий SSL (HTTPS) на цьому сайті. Сподіваюся, нічого не поламалося.
Закінчив читати «На суше и на море» за 1970-й рік. Класна книжка. Коли закінчував, на очі попалося оголошення про те, що вийшла книга Сасскінда «Битва при чёрной дыре». Тут же її й замовив собі, тепер читаю. Поки що дуже подобається. Хто не в курсі — у ній розповідається про сучасну концепцію світу очима фізиків на пальцях.
Переводжу пошту на свій сервер і на свій домен. Хочу зменшити залежність від Гугла до мінімуму. Підняв-таки postfixadmin, він набагато зручніший, аніж редагування бази вручну, і це попри те, що поштові масштаби в мене мізерні. Заодно розібрався із sieve, а також фільтруванням спаму й вірусні за допомогою Amavis. Останній, правда, в себе ще не прикрутив, але клієнтам, яких обслуговую на роботі, вже :).
Адреса моєї електронної поштової скриньки ось: oleksandr@natalenko.name. Набігайте, спамери.
Також у найближчих планах перенести всі вірші з літературного підсайту в цей блог, виділивши їм окремі категорії.
Знову пильно роздивляюся, який велосипед узяти ближче до літа або влітку. Я хочу в Києві мати свій двоколісний транспорт для свого ж задоволення. Хочу щось типу такого або такого, але це тільки приблизно. Точну модель важко вибрати, бо я ні в чому, крім «України», не розбираюся :(.
Довелося перевстановити систему. Похєрив домашній розділ після необережних рухів з cifs і fscache. Врешті, я знав, що такий грандіозний пиріг, який я нагородив у себе на ноуті (lvm+dm-crypt+enhanceio), колись розпадеться, і питання тільки в часі. На щастя, я розумний адмін, і в мене завжди є свіжий бекап. Зате тепер система повністю стоїть на SSD, а на HDD залишив тільки /boot і розділ FAT для UEFI (такі особливості ноута). Ну і, звісно, розібрався з UEFI. У планах замінити HDD на SSD (так, тоді в мене буде два SSD 😛).
На вихідних хочу приготувати смажену рибу з овочами. Здається, я зрозумів, чому попередні спроби підсмажити рибу зазнали невдачі. Ключове слово — «панірування».
На роботі все більш-менш спокійно. Масово поборюю сервери й голосову телефонію.
А ще я більше не модерую ЛОР.
Усе, тепер інфраструктура повністю на новому сервері. Найбільшою проблемою якраз виявився новий munin, у якому переробили спосіб малювання графіків. Поки розібрався, як його прикрутити до nginx… А ще, крім того, ці нові малювальники графіків падають за першої найліпшої можливості, тому довелося вичистити конфіг і прибрати глюкаві датчики. Хоч щось працює, з іншим розбиратимуся по ходу справи.
Дії щодо перенесення всього публічного хазяйства на інший хостинг уже доведено до автоматизму. Інфраструктура майже повністю переїхала назад на Хецнер (VQ12, якщо комусь цікаво), а я, звісно, цим задоволений. Єдине, над чим довелося ретельно попрацювати, це MariaDB, оскільки готових бінарників не було. Нічого, скомпілив сам повноцінні deb-пакети.
Залишилося перенести тільки сервер DNS і моніторинг на Munin. І пока-пока, xencon!
Щось мене дістав xencon своїми феєричними глюками. А все так добре починалося. Зараз посеред ночі або в будь-який інший час без видимих на то причин може тупо вирубитися сервак, а потім застрягти на fsck і не забутатися автоматично. При цьому по VNC можна підконнектитися один раз із 20-ти, а техпідтримка робить невинні очі, відповідаючи «cannot reproduce». В адмінці ж сервака кнопочки керування власне серваком можуть стати неактивні, що ні перезавантажити, ні виключити, ні включити нічого не можна. Мене це не влаштовує.
Ну ОК, проголосую доларом і поступово повернуся назад на Хецнер.