CentOS6 5

I/O scheduler ( I/O Elevator) 설정 튜닝

1. I/O Elevator 종류 1. noop 스케줄러 - No Operation. 아무것도 하지 않는 스케줄러. - 주로 지능형 RAID 컨트롤러있거나, SSD사용하거나, 반도체 디스크 등 성능 좋은 디스크를 사용할 경우 선택되어지는 스케줄러로 커널은 아무것도 하지 않는 것이 부하를 줄일 수 있다는 생각이 기저에 있다. 2. anticipatory(as) 스케줄러 - 발생되는 I/O 요청에서 향후 발생되는 I/O 요청의 위치를 예측하고 위치 떨어진 I/O 요청 처리를 중지하고 위치 가까운 I/O 요청을 처리하는 방식이다. - 지연 시간을 줄이고 처리량을 향상하는 것. - 전통적인 하드 디스크와 비슷한 구조이다. - 입출력을 기다려 모아서 처리하는 성질이 있어 지연 시간은 나쁘게 될 가능성도 있다. 3..

리눅스 Tomcat 로그 관리 (logrotate)

1. 7일 지난 로그 삭제 # vim /home/shell/delete_tomcat_log.sh ($CATALINA_HOME = /home/tomcat) #!/bin/bash #7일 지난 로그 삭제 find /home/tomcat/logs -mtime +5 -name '*.log' -exec rm -f {} \; find /home/tomcat/logs -mtime +5 -name '*.txt' -exec rm -f {} \; 2. 실행 권한 부여 # chmod +x /home/tomcat/logs/delete_tomcat_log.sh 3. crontab 등록 # vim /etc/crontab 0 4 * * * root /home/tomcat/logs/delete_tomcat_log.sh # vi /et..

특정 IP만 SSH 허용하기 // Allow only specific IP for SSH

안녕하세요. 남산의 차장입니다. 오늘은 TCP wrapper를 이용한 IP차단/허용에 대해 소개해드리겠습니다. TCP Wrapper 의 정의 "TCP 래퍼(TCP Wrapper)는 호스트 기반 네트워킹 ACL 시스템으로서, 리눅스 또는 BSD 같은 운영 체제의 인터넷 프로토콜 서버에서 네트워크 접근을 필터링하기 위해 사용된다. 이것은 접근 제어 목적을 위한 필터 역할을 하는 토큰으로서 사용되며, 호스트나 부분망 IP 주소, 호스트명 쿼리 응답을 허용한다." 방법 - hosts.allow, hosts.deny 설정 * /etc/hosts.allow 설정/수정 #허용될 IP 입력 #단일 IP 허용 sshd: 172.0.0.2, 172.1.2.3 # IP 대역 허용 sshd: 192.168.1., 192.16..