ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] vsftp
@ 2007-09-11  8:19 Anton Gorlov
  2007-09-11  8:24 ` Motsyo Gennadi aka Drool
                   ` (2 more replies)
  0 siblings, 3 replies; 13+ messages in thread
From: Anton Gorlov @ 2007-09-11  8:19 UTC (permalink / raw)
  To: ALT Linux Community

Мммм..а у нас принципально vsftpd стратует только через xinetd? Я 
конечно понимаю что написать скриптик и кинуть его в init.d не 
проблема..но всё таки хотелось бы знать  почему оно так.


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:19 [Comm] vsftp Anton Gorlov
@ 2007-09-11  8:24 ` Motsyo Gennadi aka Drool
  2007-09-11  8:28   ` Anton Gorlov
  2007-09-11  8:27 ` Алексей Шенцев
  2007-09-11 22:29 ` Dmitry V. Levin
  2 siblings, 1 reply; 13+ messages in thread
From: Motsyo Gennadi aka Drool @ 2007-09-11  8:24 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Anton Gorlov пишет:
> Мммм..а у нас принципально vsftpd стратует только через xinetd? Я 
> конечно понимаю что написать скриптик и кинуть его в init.d не 
> проблема..но всё таки хотелось бы знать  почему оно так.

	Почему - не знаю, но так еще в ALM2.4 было. Мне удобно - выставил 
disable = yes/no, указал only_from - и все...


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:19 [Comm] vsftp Anton Gorlov
  2007-09-11  8:24 ` Motsyo Gennadi aka Drool
@ 2007-09-11  8:27 ` Алексей Шенцев
  2007-09-11  8:30   ` Anton Gorlov
  2007-09-11 22:29 ` Dmitry V. Levin
  2 siblings, 1 reply; 13+ messages in thread
From: Алексей Шенцев @ 2007-09-11  8:27 UTC (permalink / raw)
  To: ALT Linux Community general discussions

В сообщении от Tuesday 11 September 2007 12:19:28 Anton Gorlov написал(а):
> Мммм..а у нас принципально vsftpd стратует только через xinetd? Я
> конечно понимаю что написать скриптик и кинуть его в init.d не
> проблема..но всё таки хотелось бы знать  почему оно так.
Не обязательно именно так, можно и по иному. Почитайте доки по vsftpd. Но мне 
так удобно.
Вам такое поведение vsftpd чем то не нравится? Если да, то чем? 
-- 
С уважением Шенцев Алексей Владимирович.
E-mail: ashen@nsrz.ru
XMPP: ashen@altlinux.org, AlexShen@jabber.ru
ICQ: 271053845

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:24 ` Motsyo Gennadi aka Drool
@ 2007-09-11  8:28   ` Anton Gorlov
  0 siblings, 0 replies; 13+ messages in thread
From: Anton Gorlov @ 2007-09-11  8:28 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Motsyo Gennadi aka Drool пишет:
> 	Почему - не знаю, но так еще в ALM2.4 было. Мне удобно - выставил 
> disable = yes/no, указал only_from - и все...
да про это я в курсе. Только не хочу лишнией прослойки на сервере в виде 
xinetd. Предпочитаю LISTEN=yes


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:27 ` Алексей Шенцев
@ 2007-09-11  8:30   ` Anton Gorlov
  2007-09-11  8:33     ` Alexey Morsov
  2007-09-13 22:17     ` Michael Shigorin
  0 siblings, 2 replies; 13+ messages in thread
From: Anton Gorlov @ 2007-09-11  8:30 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Алексей Шенцев пишет:

>> Мммм..а у нас принципально vsftpd стратует только через xinetd? Я
>> конечно понимаю что написать скриптик и кинуть его в init.d не
>> проблема..но всё таки хотелось бы знать  почему оно так.
> Не обязательно именно так, можно и по иному. Почитайте доки по vsftpd.
;-)
Про listen=yes я прекрасно осведомлён..не 1 день юзаемс vsftpd.
> Но мне  > так удобно.
> Вам такое поведение vsftpd чем то не нравится? Если да, то чем? 
Лишняя прослойка.  Да и при такой нагрузке... примерно в 400-600МБИТ 
поткои бывают.. юзать xinetd как-то не интересно.



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:30   ` Anton Gorlov
@ 2007-09-11  8:33     ` Alexey Morsov
  2007-09-11  8:43       ` Anton Gorlov
  2007-09-13 22:17     ` Michael Shigorin
  1 sibling, 1 reply; 13+ messages in thread
From: Alexey Morsov @ 2007-09-11  8:33 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 518 bytes --]

On Tue, Sep 11, 2007 at 12:30:51PM +0400, Anton Gorlov wrote:
> Лишняя прослойка.  Да и при такой нагрузке... примерно в 400-600МБИТ 
> поткои бывают.. юзать xinetd как-то не интересно.
зато секьюрней.

-- 

С уважением,
Алексей Морсов
программист ЗАО "ИК "Риком-Траст"

Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru

NP: Music is over :(


[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:33     ` Alexey Morsov
@ 2007-09-11  8:43       ` Anton Gorlov
  2007-09-11 16:45         ` Eugene Prokopiev
  0 siblings, 1 reply; 13+ messages in thread
From: Anton Gorlov @ 2007-09-11  8:43 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Alexey Morsov пишет:
> On Tue, Sep 11, 2007 at 12:30:51PM +0400, Anton Gorlov wrote:
>> Лишняя прослойка.  Да и при такой нагрузке... примерно в 400-600МБИТ 
>> поткои бывают.. юзать xinetd как-то не интересно.
> зато секьюрней.
и чем же оно секурнее? Я пока вижу в данной ситуации лишнее место сбоя 
для себя...



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:43       ` Anton Gorlov
@ 2007-09-11 16:45         ` Eugene Prokopiev
  2007-09-11 17:52           ` Anton Gorlov
  0 siblings, 1 reply; 13+ messages in thread
From: Eugene Prokopiev @ 2007-09-11 16:45 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Anton Gorlov пишет:
> Alexey Morsov пишет:
>> On Tue, Sep 11, 2007 at 12:30:51PM +0400, Anton Gorlov wrote:
>>> Лишняя прослойка.  Да и при такой нагрузке... примерно в 400-600МБИТ 
>>> поткои бывают.. юзать xinetd как-то не интересно.
>> зато секьюрней.
> и чем же оно секурнее? Я пока вижу в данной ситуации лишнее место сбоя 
> для себя...

К слову, как раз использование xinetd гаранитирует еще и некоторое 
увеличение надежности (+независимость сессий друг от друга). Помнишь, 
почему в FirebirdCS не нужен был fbguard? ;)

Но производительности это, конечно, не добавляет ...

-- 
С уважением,
Прокопьев Евгений



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11 16:45         ` Eugene Prokopiev
@ 2007-09-11 17:52           ` Anton Gorlov
  0 siblings, 0 replies; 13+ messages in thread
From: Anton Gorlov @ 2007-09-11 17:52 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Eugene Prokopiev пишет:

> К слову, как раз использование xinetd гаранитирует еще и некоторое 
> увеличение надежности (+независимость сессий друг от друга). Помнишь, 
> почему в FirebirdCS не нужен был fbguard? ;)
> Но производительности это, конечно, не добавляет ...
Некоторео время назад сервер жил под дебианом (на более другом сервере 
точнее) - за год юзания под такой нагрузкой ничего не упало и не ёкнуло..

-- 
   np: silence


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:19 [Comm] vsftp Anton Gorlov
  2007-09-11  8:24 ` Motsyo Gennadi aka Drool
  2007-09-11  8:27 ` Алексей Шенцев
@ 2007-09-11 22:29 ` Dmitry V. Levin
  2007-09-12 13:11   ` Slava Dubrovskiy
  2007-09-13 22:15   ` Michael Shigorin
  2 siblings, 2 replies; 13+ messages in thread
From: Dmitry V. Levin @ 2007-09-11 22:29 UTC (permalink / raw)
  To: ALT Linux general discussion list

[-- Attachment #1: Type: text/plain, Size: 839 bytes --]

On Tue, Sep 11, 2007 at 12:19:28PM +0400, Anton Gorlov wrote:
> Мммм..а у нас принципально vsftpd стратует только через xinetd? Я 
> конечно понимаю что написать скриптик и кинуть его в init.d не 
> проблема..но всё таки хотелось бы знать  почему оно так.

Тому (vsftpd over xinetd) есть 3 причины:
1. Удобство: xinetd позволяет реализовать более тонкую настройку
ограничений на соединения, чем standalone vsftpd.
2. Совместимость: /etc/xinetd.d/vsftpd и /etc/init.d/vsftpd плохо
сочетаются в одной системе; средства управления (chkconfig etc.) не
приспособлены для таких сочетаний.

Что касается падения производительности vsftpd over xinetd по сравнению со
standalone vsftpd, то на ftp.altlinux (более 500 одновременных соединений,
более 1 терабайт в сутки при пиковой загрузке) я этого падения не наблюдаю.


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11 22:29 ` Dmitry V. Levin
@ 2007-09-12 13:11   ` Slava Dubrovskiy
  2007-09-13 22:15   ` Michael Shigorin
  1 sibling, 0 replies; 13+ messages in thread
From: Slava Dubrovskiy @ 2007-09-12 13:11 UTC (permalink / raw)
  To: ALT Linux Community general discussions

[-- Attachment #1: Type: text/plain, Size: 1339 bytes --]

Dmitry V. Levin пишет:
>> Мммм..а у нас принципально vsftpd стратует только через xinetd? Я 
>> конечно понимаю что написать скриптик и кинуть его в init.d не 
>> проблема..но всё таки хотелось бы знать  почему оно так.
>>     
> Тому (vsftpd over xinetd) есть 3 причины:
> 1. Удобство: xinetd позволяет реализовать более тонкую настройку
> ограничений на соединения, чем standalone vsftpd.
> 2. Совместимость: /etc/xinetd.d/vsftpd и /etc/init.d/vsftpd плохо
> сочетаются в одной системе; средства управления (chkconfig etc.) не
> приспособлены для таких сочетаний.
>
> Что касается падения производительности vsftpd over xinetd по сравнению со
> standalone vsftpd, то на ftp.altlinux (более 500 одновременных соединений,
> более 1 терабайт в сутки при пиковой загрузке) я этого падения не наблюдаю.
>   
А где третья причина? ;-)

-- 
WBR,
Dubrovskiy Vyacheslav


[-- Attachment #2: S/MIME Cryptographic Signature --]
[-- Type: application/x-pkcs7-signature, Size: 3249 bytes --]

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11 22:29 ` Dmitry V. Levin
  2007-09-12 13:11   ` Slava Dubrovskiy
@ 2007-09-13 22:15   ` Michael Shigorin
  1 sibling, 0 replies; 13+ messages in thread
From: Michael Shigorin @ 2007-09-13 22:15 UTC (permalink / raw)
  To: ALT Linux general discussion list

On Wed, Sep 12, 2007 at 02:29:52AM +0400, Dmitry V. Levin wrote:
> Что касается падения производительности vsftpd over xinetd по
> сравнению со standalone vsftpd, то на ftp.altlinux (более 500
> одновременных соединений, более 1 терабайт в сутки при пиковой
> загрузке) я этого падения не наблюдаю.

Кстати, это "более 500" заметно ощущается: регулярно вижу 
OOPS: Child died в браузере, wget и lftp.

Мож там per_source не больше 2--3 выставить?

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [Comm] vsftp
  2007-09-11  8:30   ` Anton Gorlov
  2007-09-11  8:33     ` Alexey Morsov
@ 2007-09-13 22:17     ` Michael Shigorin
  1 sibling, 0 replies; 13+ messages in thread
From: Michael Shigorin @ 2007-09-13 22:17 UTC (permalink / raw)
  To: ALT Linux Community general discussions

On Tue, Sep 11, 2007 at 12:30:51PM +0400, Anton Gorlov wrote:
> > Вам такое поведение vsftpd чем то не нравится? Если да, то чем? 
> Лишняя прослойка.  Да и при такой нагрузке... примерно в
> 400-600МБИТ поткои бывают.. юзать xinetd как-то не интересно.

Сделай бенчмарк на стенде.  Если правильно помню, то никакая
не прослойка, он только до открытия сокета отсвечивает,
а обрабатывает соединение уже тот же vsftpd.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 13+ messages in thread

end of thread, other threads:[~2007-09-13 22:17 UTC | newest]

Thread overview: 13+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-09-11  8:19 [Comm] vsftp Anton Gorlov
2007-09-11  8:24 ` Motsyo Gennadi aka Drool
2007-09-11  8:28   ` Anton Gorlov
2007-09-11  8:27 ` Алексей Шенцев
2007-09-11  8:30   ` Anton Gorlov
2007-09-11  8:33     ` Alexey Morsov
2007-09-11  8:43       ` Anton Gorlov
2007-09-11 16:45         ` Eugene Prokopiev
2007-09-11 17:52           ` Anton Gorlov
2007-09-13 22:17     ` Michael Shigorin
2007-09-11 22:29 ` Dmitry V. Levin
2007-09-12 13:11   ` Slava Dubrovskiy
2007-09-13 22:15   ` Michael Shigorin

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git