martes, 25 de noviembre de 2008
Usando Trpr (TRace Plot Real-time)
martes, 11 de noviembre de 2008
Acelerando el Booteo
La herramienta en cuestion es bootchart
El proceso de instalacion en ubuntu no fue mas que:
pelin@valkyria:~$ sudo apt-get install bootchart
Una vez instalado reinicio la pc. Genera los graficos y los guarda en /var/log/bootchart con la fecha y hora.

En el siguiente intento, depues de dar de baja algunas cosas que no utilizaba mejoro un poco y obtuve el grafico siguiente:

Mejora sustancial, decido una vez bajar algunas otras cosas y obtengo:

Listado de servicios que di de baja:
- apache2 (cuando necesite el web server lo levanto)
- nvidia-kernel (no se que hace instalado si no tengo esa placa de video...pero es parte del kernel :( )
- vboxdrv (virtualbox)
- apparmor
- cupsys (cuando quiera imprimir lo arranco y listo)
- avahi-daemon (solo tengo dos pc's en mi casa, no lo necesito)
- clamav-freshclam (actualizacion de la base de datos de clamav)
- vmware (cuando necesite levantar las maquinas virtuales lo arranco)
- motion
- winbind
- y le saque la opcion splash del grub
2. Run boot processes in parallel
This will make upstart to run the boot processes in parallel and speed up the boot process.
sudo kate /etc/init.d/rc
Find and change the line:
CONCURRENCY=none
to:
CONCURRENCY=shell
6. Swappiness
The default value for vm.swappiness is 60 in Ubuntu Feisty whic is a good default value but if you want to tweak the performance a little bit more you can change this value to a lower value to reduce the load of the swap. If you run the follwing command:
sysctl -q vm.swappiness
You will se that the value is set to 60. And by running:
sudo sysctl vm.swappiness=10
You will change the value from 60 to 10 which will make your system write to swap a lot less and I would recommend this to everyone that has 512 mb of memory or more. If you find that you have very little use of swap set the value to 0. This will not disable the swap but it will make your system write to the swap as little as possible and keep as much as possible in memory. This makes a huge improvment when switching between applications since they are now likley to be in physical ram instead of on the swap partition.
To set your value permanent you need to change the sysctl.conf file:
sudo kate /etc/sysctl.conf
Add the line
vm.swappiness=10
To the end of the file. This way it will be set upon boot.
I’ve found that the value of 5 works very good for my use and I have 1 GB of memory.
En mi caso esa entrada no existia, asi que la agregue y setee el valor a 5.Por ahi encontre que la herramienta sysv-rc-conf ayudaria, pero solo es una interfaz ncurses para dar de baja demonios que arrancan con el sistema.
Para probarlo basta con
sudo apt-get install sysv-rc-conf
sudo sysv-rc-conf
Reinicio la pc y obtuve una leve mejora con la cual me quedo tranquilo.

Pero ojo!, hasta que obtengo mi escritorio totalmente cargado pasan casi 85 segundos.
Cuando ya se ha encontrado la configuracion optima se puede deshabilitar el bootchart con el comando:
sudo update-rc -f stop-bootchart remove
miércoles, 8 de octubre de 2008
SSL en Apache
Windows:
1) Instalar el apache.
Se deben descargar los binarios desde http://apache.adcserver.com.ar/httpd/binaries/win32/ e instalarlos, apache_2.2.9-win32-x86-openssl-0.9.8h-r2.msi . Es importante que se descargue el openssl
2) Instalar el OpenSSL.
Se deben descargar los binarios de http://www.slproweb.com/products/Win32OpenSSL.html ,el paquete tiene como requisito los Visual C++ 2008 Redistributable que se descargan desde el mismo sitio.
3) Crear los certificados:
openssl req -new -out NOM_HOST.csr -keyout NOM_HOST.pemComo nota, en la serie de preguntas que realiza, cuando solicita ingresar el Common Name se debe ingresar un valor igual al de NOM_HOST
openssl rsa -in NOM_HOST.pem -out NOM_HOST.key openssl x509 -in NOM_HOST.csr -out NOM_HOST.cert -req -signkey NOM_HOST.key -days 365Donde NOM_HOST es el nombre del host
4) Habilitar el modulo SSL en el apache.
Se debe descomentar la siguiente linea en el archivo httpd.conf
LoadModule ssl_module modules/mod_ssl.so
y agregar
listen 443
ServerName NOM_HOST
SSLEngine on
SSLCertificateFile C:\certificados\NOM_HOST.cert
SSLCertificateKeyFile C:\certificados\NOM_HOST.key
Se reinicia el servidor web, en el browser se apunta a https://localhost, pide que se acepte el certificado y ya esta funcionando con SSL.
He intentado configurar el SSL en el apache-nossl que esta en el site, agregarle el modulo y demas yerbas pero no me funciono.
Linux:
La creacion del certificado y su firma es la misma que en el caso de Windows en el item 3.
deki:/etc/apache2/sites-available#a2enmod ssl
Module ssl installed; run /etc/init.d/apache2 force-reload to enable.
4.2) Modificar el archivo /etc/apache2/ports.conf agregando la lineaListen 443
4.3) Configurar el host para usar SSL Ya tenia en uso un vhost, asi que lo copie con otro nombre (lo llame dekiseguro) y las modificaciones que le hice fueron las siguientes: SSLEngine on
SSLcertificateFile /opt/certs/nom_host.cert
SSLCertificateKeyFile /opt/certs/nom_host.key
Posteriormente se debe habilitar el vhost
deki:/etc/apache2/sites-available# a2ensite
Which site would you like to enable?
Your choices are: default deki dekiseguro Site name? dekiseguro
Site dekiseguro installed; run /etc/init.d/apache2 reload to enable.
Una vez reiniciado o recargado el apache ya esta; y como solucion medio trucha
al vhost que apuntaba al puerto 80 le agregue las ultimas 3 lineas.
Bad Request
Your browser sent a request that this server could not understand.
Reason: You're speaking plain HTTP to an SSL-enabled server port.
Instead use the HTTPS scheme to access this URL, please.
Hint: https://deki/
lunes, 1 de septiembre de 2008
Usando SSL en Tomcat
Estamos usando el Tomcat 5.5 sobre un Ubuntu Server 8.04 para servir algunas aplicaciones y el Pentaho.
Siguiendo la "SSL Configuration HOW-TO" en http://tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html fue bastante sencillo.
Lo primero que se necesita es tener el sdk de java (el jre no recuerdo si alcanza)
- Creamos el keystore con un certificado firmado por nosotro mismos. Por defecto nos crea el keystore en el home del usuario llamado .keystore, para crearlo en un directorio externo (para mi lo mas recomendable) se usa el modificador -keystore en el comando
A continuacion solicita que se ingrese la password del keystore, la password por default del tomcat es changeit pero uno es libre de cambiarla. Finalmente solicita la password del certificado, la cual debe ser la misma que la del keystore.
- Editar el archivo server.xml del tomcat
$CATALINA_HOME/conf/server.xml y agregar las lineas- Ahora vamos a redireccionar todas las peticiones para que utilicen https:
$CATALINA_HOME/conf/web.xml agregando las siguientes lineas para redireccionar las peticiones hacia https.- Una vez hecho esto cuando accedamos al index del tomcat estara en http, pero cada pagina servida por debajo me redireccionara hacia el https:
Esto es todo. espero que les sirva.
Nota: tuve que poner las imagenes debido a que me da error al levantar el texto de los archivos de configuracion.