免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 11060 | 回复: 37
打印 上一主题 下一主题

[FreeBSD] 我的AMD64位服务器参数和大家交流 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-17 14:13 |只看该作者 |倒序浏览

  1. xuancheng# top
  2. last pid:  1262;  load averages:  0.08,  0.03,  0.00                                                                  up 0+02:30:54  14:14:27
  3. 41 processes:  1 running, 40 sleeping
  4. CPU states:  0.0% user,  0.0% nice,  1.9% system,  0.0% interrupt, 98.1% idle
  5. Mem: 63M Active, 1570M Inact, 237M Wired, 66M Cache, 214M Buf, 2964K Free
  6. Swap: 2048M Total, 2048M Free

  7.   PID USERNAME  THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU COMMAND
  8. 1253 root        1  96    0  8536K  1732K select 0   0:03  0.88% pure-ftpd
  9. 1137 root        1  96    0  8536K  1728K select 0   0:33  0.00% pure-ftpd
  10.   776 mysql       7  20    0 59644K 32872K kserel 0   0:07  0.00% mysqld
  11. 1053 www         1   4    0 99584K  9544K accept 0   0:01  0.00% httpd
  12. 1055 www         1   4    0 99488K  9420K accept 0   0:01  0.00% httpd
  13. 1057 www         1   4    0 99424K  9376K accept 1   0:01  0.00% httpd
  14. 1056 www         1   4    0 99448K  9396K accept 0   0:00  0.00% httpd
  15. 1052 root        1   8    0 98496K  8248K nanslp 0   0:00  0.00% httpd
  16.   416 _pflogd     1 -58    0  4924K  1124K bpf    0   0:00  0.00% pflogd
  17. 1059 www         1   4    0 99212K  9168K accept 0   0:00  0.00% httpd
  18. 1058 www         1   4    0 99488K  9444K accept 0   0:00  0.00% httpd
  19. 1054 www         1   4    0 99512K  9468K accept 0   0:00  0.00% httpd
  20. 1060 www         1   4    0 99472K  9416K accept 3   0:00  0.00% httpd
  21.   608 root        1  96    0  3636K   992K select 0   0:00  0.00% syslogd
  22.   784 root        1   8    0  3656K  1020K nanslp 0   0:00  0.00% cron
  23. 1255 root        1  20    0 10096K  3828K pause  0   0:00  0.00% csh
  24. 1234 root        1   4    0 30612K  3420K sbwait 0   0:00  0.00% sshd
  25.   630 root        1  96    0  8448K  1572K select 0   0:00  0.00% pure-ftpd
  26. 1262 root        1  96    0  6860K  1780K CPU0   0   0:00  0.00% top
  27. 1236 wangbin     1  96    0 30596K  3452K select 0   0:00  0.00% sshd
  28.   747 mysql       1   8    0  5156K  1236K wait   2   0:00  0.00% sh
  29. 1254 wangbin     1   8    0 18364K  1464K wait   1   0:00  0.00% su
  30.   777 root        1  96    0 19648K  2228K select 2   0:00  0.00% sshd
  31. 1237 wangbin     1   8    0  5188K  1476K wait   0   0:00  0.00% sh
  32.   830 root        1   5    0  3600K   880K ttyin  3   0:00  0.00% getty
  33.   827 root        1   5    0  3600K   880K ttyin  2   0:00  0.00% getty
  34.   829 root        1   5    0  3600K   880K ttyin  2   0:00  0.00% getty
  35.   826 root        1   5    0  3600K   880K ttyin  0   0:00  0.00% getty
  36.   828 root        1   5    0  3600K   880K ttyin  0   0:00  0.00% getty
  37.   832 root        1   5    0  3600K   880K ttyin  3   0:00  0.00% getty
  38.   831 root        1   5    0  3600K   880K ttyin  3   0:00  0.00% getty
  39.   833 root        1   5    0  3600K   880K ttyin  0   0:00  0.00% getty
复制代码

论坛徽章:
0
2 [报告]
发表于 2007-05-17 14:15 |只看该作者
  1. machine         amd64
  2. cpu             HAMMER
  3. ident           web

  4. # To statically compile in device wiring instead of /boot/device.hints
  5. #hints          "GENERIC.hints"         # Default places to look for devices.

  6. makeoptions     DEBUG=-g                # Build kernel with gdb(1) debug symbols

  7. device          pf
  8. device          pflog
  9. device          pfsync
  10. options         ALTQ
  11. options         ALTQ_CBQ
  12. options         ALTQ_RED
  13. options         ALTQ_RIO
  14. options         ALTQ_HFSC
  15. options         ALTQ_PRIQ
  16. options         ALTQ_NOPCC
  17. options         PANIC_REBOOT_WAIT_TIME=0
  18. options         DEVICE_POLLING
  19. options         HZ=2000
  20. options         IPSTEALTH
  21. options         TCP_DROP_SYNFIN
  22. options         SMP
  23. options         SCHED_4BSD              # 4BSD scheduler
  24. options         PREEMPTION              # Enable kernel thread preemption
  25. options         INET                    # InterNETworking
  26. options         INET6                   # IPv6 communications protocols
  27. options         FFS                     # Berkeley Fast Filesystem
  28. options         SOFTUPDATES             # Enable FFS soft updates support
  29. #options        UFS_ACL                 # Support for access control lists
  30. #options        UFS_DIRHASH             # Improve performance on big directories
  31. options         MSDOSFS                 # MSDOS Filesystem
  32. options         CD9660                  # ISO 9660 Filesystem
  33. options         PROCFS                  # Process filesystem (requires PSEUDOFS)
  34. options         PSEUDOFS                # Pseudo-filesystem framework
  35. options         GEOM_GPT                # GUID Partition Tables.
  36. options         COMPAT_43               # Needed by COMPAT_LINUX32
  37. options         COMPAT_IA32             # Compatible with i386 binaries
  38. options         COMPAT_FREEBSD4         # Compatible with FreeBSD4
  39. options         COMPAT_FREEBSD5         # Compatible with FreeBSD5
  40. options         COMPAT_LINUX32          # Compatible with i386 linux binaries
  41. options         SCSI_DELAY=5000         # Delay (in ms) before probing SCSI
  42. options         KTRACE                  # ktrace(1) support
  43. options         SYSVSHM                 # SYSV-style shared memory
  44. options         SYSVMSG                 # SYSV-style message queues
  45. options         SYSVSEM                 # SYSV-style semaphores
  46. options         _KPOSIX_PRIORITY_SCHEDULING # POSIX P1003_1B real-time extensions
  47. options         KBD_INSTALL_CDEV        # install a CDEV entry in /dev
  48. options         ADAPTIVE_GIANT          # Giant mutex is adaptive.

  49. # Workarounds for some known-to-be-broken chipsets (nVidia nForce3-Pro150)
  50. device          atpic                   # 8259A compatability

  51. # Linux 32-bit ABI support
  52. options         LINPROCFS               # Cannot be a module yet.

  53. # Bus support.
  54. device          acpi
  55. device          pci
  56. # ATA and ATAPI devices
  57. device          ata
  58. device          atadisk         # ATA disk drives
  59. device          ataraid         # ATA RAID drives
  60. device          atapicd         # ATAPI CDROM drives
  61. device          atapifd         # ATAPI floppy drives
  62. device          atapist         # ATAPI tape drives
  63. options         ATA_STATIC_ID   # Static device numbering

  64. # SCSI Controllers
  65. device          ahc             # AHA2940 and onboard AIC7xxx devices
  66. options         AHC_REG_PRETTY_PRINT    # Print register bitfields in debug
  67.                                         # output.  Adds ~128k to driver.
  68. device          ahd             # AHA39320/29320 and onboard AIC79xx devices
  69. options         AHD_REG_PRETTY_PRINT    # Print register bitfields in debug
  70.                                         # output.  Adds ~215k to driver.
  71. device          amd             # AMD 53C974 (Tekram DC-390(T))
  72. device          isp             # Qlogic family
  73. #device         ispfw           # Firmware for QLogic HBAs- normally a module
  74. device          mpt             # LSI-Logic MPT-Fusion
  75. #device         ncr             # NCR/Symbios Logic
  76. device          sym             # NCR/Symbios Logic (newer chipsets + those of `ncr')
  77. device          trm             # Tekram DC395U/UW/F DC315U adapters

  78. device          adv             # Advansys SCSI adapters
  79. device          adw             # Advansys wide SCSI adapters
  80. device          aic             # Adaptec 15[012]x SCSI adapters, AIC-6[23]60.
  81. device          bt              # Buslogic/Mylex MultiMaster SCSI adapters

  82. # SCSI peripherals
  83. device          scbus           # SCSI bus (required for SCSI)
  84. device          ch              # SCSI media changers
  85. device          da              # Direct Access (disks)
  86. device          sa              # Sequential Access (tape etc)
  87. device          cd              # CD
  88. device          pass            # Passthrough device (direct SCSI access)
  89. device          ses             # SCSI Environmental Services (and SAF-TE)

  90. # RAID controllers interfaced to the SCSI subsystem
  91. device          amr             # AMI MegaRAID
  92. device          arcmsr          # Areca SATA II RAID
  93. device          ciss            # Compaq Smart RAID 5*
  94. device          dpt             # DPT Smartcache III, IV - See NOTES for options
  95. device          hptmv           # Highpoint RocketRAID 182x
  96. device          rr232x          # Highpoint RocketRAID 232x
  97. device          iir             # Intel Integrated RAID
  98. device          ips             # IBM (Adaptec) ServeRAID
  99. device          mly             # Mylex AcceleRAID/eXtremeRAID
  100. device          twa             # 3ware 9000 series PATA/SATA RAID

  101. # RAID controllers
  102. device          aac             # Adaptec FSA RAID
  103. device          aacp            # SCSI passthrough for aac (requires CAM)
  104. device          ida             # Compaq Smart RAID
  105. device          mfi             # LSI MegaRAID SAS
  106. device          mlx             # Mylex DAC960 family
  107. #XXX pointer/int warnings
  108. #device         pst             # Promise Supertrak SX6000
  109. device          twe             # 3ware ATA RAID

  110. # atkbdc0 controls both the keyboard and the PS/2 mouse


  111. device          kbdmux          # keyboard multiplexer

  112. device          vga             # VGA video card driver

  113. device          splash          # Splash screen and screen saver support

  114. # syscons is the default console driver, resembling an SCO console
  115. device          sc

  116. device          agp             # support several AGP chipsets

  117. # PCCARD (PCMCIA) support
  118. # PCMCIA and cardbus bridge support
  119. #device         cbb             # cardbus (yenta) bridge
  120. #device         pccard          # PC Card (16-bit) bus
  121. #device         cardbus         # CardBus (32-bit) bus

  122. # Serial (COM) ports
  123. #device         sio             # 8250, 16[45]50 based serial ports

  124. # Parallel port
  125. #device         ppc
  126. #device         ppbus           # Parallel port bus (required)
  127. #device         lpt             # Printer
  128. #device         plip            # TCP/IP over parallel
  129. #device         ppi             # Parallel port interface device
  130. #device         vpo             # Requires scbus and da

  131. # If you've got a "dumb" serial or parallel PCI card that is
  132. # supported by the puc(4) glue driver, uncomment the following
  133. # line to enable it (connects to the sio and/or ppc drivers):
  134. #device         puc

  135. device          miibus          # MII bus support
  136. device          bge             # Broadcom BCM570xx Gigabit Ethernet

  137. # Pseudo devices.
  138. device          loop            # Network loopback
  139. device          random          # Entropy device
  140. device          ether           # Ethernet support
  141. #device         sl              # Kernel SLIP
  142. #device         ppp             # Kernel PPP
  143. device          tun             # Packet tunnel.
  144. device          pty             # Pseudo-ttys (telnet etc)
  145. #device         md              # Memory "disks"
  146. #device         gif             # IPv6 and IPv4 tunneling
  147. #device         faith           # IPv6-to-IPv4 relaying (translation)

  148. # The `bpf' device enables the Berkeley Packet Filter.
  149. # Be aware of the administrative consequences of enabling this!
  150. # Note that 'bpf' is required for DHCP.
  151. device          bpf             # Berkeley packet filter
复制代码

论坛徽章:
0
3 [报告]
发表于 2007-05-17 14:16 |只看该作者
  1. dmesg
  2. Copyright (c) 1992-2007 The FreeBSD Project.
  3. Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
  4.         The Regents of the University of California. All rights reserved.
  5. FreeBSD is a registered trademark of The FreeBSD Foundation.
  6. FreeBSD 6.2-STABLE #5: Thu May 17 06:30:09 CST 2007
  7.     root@xuancheng.org:/usr/obj/usr/src/sys/web
  8. Timecounter "i8254" frequency 1193182 Hz quality 0
  9. CPU: Dual Core AMD Opteron(tm) Processor 265 (1800.01-MHz K8-class CPU)
  10.   Origin = "AuthenticAMD"  Id = 0x20f12  Stepping = 2
  11.   Features=0x178bfbff<FPU,VME,DE,PSE,TSC,MSR,PAE,MCE,CX8,APIC,SEP,MTRR,PGE,MCA,CMOV,PAT,PSE36,CLFLUSH,MMX,FXSR,SSE,SSE2,HTT>
  12.   Features2=0x1<SSE3>
  13.   AMD Features=0xe2500800<SYSCALL,NX,MMX+,FFXSR,LM,3DNow!+,3DNow!>
  14.   AMD Features2=0x3<LAHF,CMP>
  15.   Cores per package: 2
  16. real memory  = 2147352576 (2047 MB)
  17. avail memory = 2064322560 (1968 MB)
  18. ACPI APIC Table: <A M I  OEMAPIC >
  19. FreeBSD/SMP: Multiprocessor System Detected: 4 CPUs
  20. cpu0 (BSP): APIC ID:  0
  21. cpu1 (AP): APIC ID:  1
  22. cpu2 (AP): APIC ID:  2
  23. cpu3 (AP): APIC ID:  3
  24. ioapic0 <Version 1.1> irqs 0-23 on motherboard
  25. kbd1 at kbdmux0
  26. acpi0: <A M I OEMRSDT> on motherboard
  27. acpi0: Power Button (fixed)
  28. Timecounter "ACPI-safe" frequency 3579545 Hz quality 1000
  29. acpi_timer0: <24-bit timer at 3.579545MHz> port 0x4008-0x400b on acpi0
  30. cpu0: <ACPI CPU> on acpi0
  31. cpu1: <ACPI CPU> on acpi0
  32. cpu2: <ACPI CPU> on acpi0
  33. cpu3: <ACPI CPU> on acpi0
  34. pcib0: <ACPI Host-PCI bridge> port 0xcf8-0xcff on acpi0
  35. pci0: <ACPI PCI bus> on pcib0
  36. pci0: <memory> at device 0.0 (no driver attached)
  37. isab0: <PCI-ISA bridge> at device 1.0 on pci0
  38. isa0: <ISA bus> on isab0
  39. pci0: <serial bus, SMBus> at device 1.1 (no driver attached)
  40. pci0: <serial bus, USB> at device 2.0 (no driver attached)
  41. pci0: <serial bus, USB> at device 2.1 (no driver attached)
  42. atapci0: <nVidia nForce CK804 UDMA133 controller> port 0x1f0-0x1f7,0x3f6,0x170-0x177,0x376,0x3000-0x300f at device 6.0 on pci0
  43. ata0: <ATA channel 0> on atapci0
  44. ata1: <ATA channel 1> on atapci0
  45. atapci1: <nVidia nForce CK804 SATA300 controller> port 0xf000-0xf007,0xec00-0xec03,0xe800-0xe807,0xe400-0xe403,0xe000-0xe00f mem 0xfeafd000-0xfeafdfff irq 20 at device 7.0 on pci0
  46. ata2: <ATA channel 0> on atapci1
  47. ata3: <ATA channel 1> on atapci1
  48. atapci2: <nVidia nForce CK804 SATA300 controller> port 0xdc00-0xdc07,0xd800-0xd803,0xd400-0xd407,0xd000-0xd003,0xcc00-0xcc0f mem 0xfeafc000-0xfeafcfff irq 21 at device 8.0 on pci0
  49. ata4: <ATA channel 0> on atapci2
  50. ata5: <ATA channel 1> on atapci2
  51. pcib1: <ACPI PCI-PCI bridge> at device 9.0 on pci0
  52. pci1: <ACPI PCI bus> on pcib1
  53. pci1: <display, VGA> at device 8.0 (no driver attached)
  54. pcib2: <ACPI PCI-PCI bridge> at device 11.0 on pci0
  55. pci2: <ACPI PCI bus> on pcib2
  56. bge0: <Broadcom BCM5750 C1, ASIC rev. 0x4201> mem 0xfe8f0000-0xfe8fffff irq 17 at device 0.0 on pci2
  57. miibus0: <MII bus> on bge0
  58. brgphy0: <BCM5750 10/100/1000baseTX PHY> on miibus0
  59. brgphy0:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseTX, 1000baseTX-FDX, auto
  60. bge0: Ethernet address: 00:17:31:ef:5c:89
  61. pcib3: <ACPI PCI-PCI bridge> at device 12.0 on pci0
  62. pci3: <ACPI PCI bus> on pcib3
  63. pcib4: <ACPI PCI-PCI bridge> at device 13.0 on pci0
  64. pci4: <ACPI PCI bus> on pcib4
  65. bge1: <Broadcom BCM5750 C1, ASIC rev. 0x4201> mem 0xfe9f0000-0xfe9fffff irq 19 at device 0.0 on pci4
  66. miibus1: <MII bus> on bge1
  67. brgphy1: <BCM5750 10/100/1000baseTX PHY> on miibus1
  68. brgphy1:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseTX, 1000baseTX-FDX, auto
  69. bge1: Ethernet address: 00:17:31:ef:5c:8a
  70. pcib5: <ACPI PCI-PCI bridge> at device 14.0 on pci0
  71. pci5: <ACPI PCI bus> on pcib5
  72. acpi_button0: <Power Button> on acpi0
  73. orm0: <ISA Option ROMs> at iomem 0xc0000-0xc7fff,0xc8000-0xc97ff,0xc9800-0xcafff on isa0
  74. atkbdc0: <Keyboard controller (i8042)> at port 0x60,0x64 on isa0
  75. atkbd0: <AT Keyboard> irq 1 on atkbdc0
  76. kbd0 at atkbd0
  77. atkbd0: [GIANT-LOCKED]
  78. sc0: <System console> at flags 0x100 on isa0
  79. sc0: VGA <16 virtual consoles, flags=0x300>
  80. vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
  81. Timecounters tick every 1.000 msec
  82. acd0: CDROM <CD-224E/1.7A> at ata0-master UDMA33
  83. ad4: 238475MB <Seagate ST3250620NS 3.AEG> at ata2-master SATA150
  84. ad6: 238475MB <Seagate ST3250620NS 3.AEG> at ata3-master SATA150
  85. ar0: 238475MB <nVidia MediaShield RAID1> status: READY
  86. ar0: disk0 READY (master) using ad4 at ata2-master
  87. ar0: disk1 READY (mirror) using ad6 at ata3-master
  88. SMP: AP CPU #1 Launched!
  89. SMP: AP CPU #3 Launched!
  90. SMP: AP CPU #2 Launched!
  91. Trying to mount root from ufs:/dev/ar0s1a
  92. bge0: link state changed to UP
  93. arp: 200.200.1.1 moved from 00:06:1b:cb:b7:98 to 00:90:0b:03:62:02 on bge0
  94. bge0: link state changed to DOWN
  95. bge0: link state changed to UP
复制代码

论坛徽章:
0
4 [报告]
发表于 2007-05-17 14:16 |只看该作者
  1. cat /etc/pf.conf
  2. ext_if="bge0"   # replace with actual external interface name i.e., dc0
  3. #int_if="int0"  # replace with actual internal interface name i.e., dc1

  4. loop="{lo0,127.0.0.1,200.200.1.158}"
  5. Open="{https,http,ftp,ftp-data,ssh,domain}"
  6. scrub in all
  7. block drop all

  8. pass quick on lo0 all
  9. pass out quick on $ext_if from any to any keep state
  10. pass in quick on $ext_if proto tcp from any to $loop port $Open keep state
复制代码

论坛徽章:
0
5 [报告]
发表于 2007-05-17 14:18 |只看该作者
cat /etc/ssh/sshd_config

  1. PasswordAuthentication yes
  2. Subsystem sftp /usr/libexec/sftp-server
  3. IgnoreRhosts yes
  4. IgnoreUserKnownHosts yes
  5. PrintMotd yes
  6. StrictModes no
  7. RSAAuthentication yes
  8. PermitRootLogin yes #允许root登录
  9. PermitEmptyPasswords no #不允许空密码登录
  10. PasswordAuthentication yes # 设置是否使用口令验证。

复制代码

论坛徽章:
0
6 [报告]
发表于 2007-05-17 14:18 |只看该作者

  1. TCP_DROP_SYNFIN
复制代码


既然是web服务器,干嘛要开这个

论坛徽章:
0
7 [报告]
发表于 2007-05-17 14:20 |只看该作者
加一个简单的防火墙,防止扫描,小的攻击。

论坛徽章:
0
8 [报告]
发表于 2007-05-17 14:22 |只看该作者
cat /usr/local/etc/pure-ftpd.conf



  1. ChrootEveryone              yes
  2. BrokenClientsCompatibility  no
  3. MaxClientsNumber            3
  4. Daemonize                   yes
  5. MaxClientsPerIP             2
  6. VerboseLog                  no
  7. DisplayDotFiles             no
  8. AnonymousOnly               no
  9. NoAnonymous                 yes
  10. SyslogFacility              ftp
  11. DontResolve                 yes
  12. MaxIdleTime                 10
  13. #PureDB                        /usr/local/etc/pureftpd.pdb
  14. LimitRecursion              2000 8
  15. AnonymousCanCreateDirs      no
  16. MaxLoad                     2
  17. ##dynamic IP
  18. AntiWarez                   no
  19. Bind                        21
  20. Umask                       133:022
  21. MinUID                      1000
  22. UserBandwidth               1820
  23. AnonymousBandwidth          12
  24. AllowUserFXP                yes
  25. AllowAnonymousFXP           no
  26. ProhibitDotFilesWrite       no
  27. ProhibitDotFilesRead        no
  28. AutoRename                  no
  29. AnonymousCantUpload         no
  30. AltLog                      stats:/home/wangbin/d/pureftpd.log
  31. NoChmod                     no
  32. KeepAllFiles                no
  33. CreateHomeDir               yes
  34. PIDFile                     /var/run/pure-ftpd.pid
  35. MaxDiskUsage               90
  36. NoRename                   yes
  37. CustomerProof              yes
复制代码

论坛徽章:
0
9 [报告]
发表于 2007-05-17 14:23 |只看该作者
贴出来的目的就是希望大家帮助我,谢谢了。

论坛徽章:
0
10 [报告]
发表于 2007-05-17 15:04 |只看该作者
原帖由 wangbin 于 2007-5-17 14:20 发表
加一个简单的防火墙,防止扫描,小的攻击。


你看看内核编译里面的提示
跑web的时候,不建议打开这个选择
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP