AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-119537

goji's questions

Martin Hope
goji
Asked: 2012-08-23 02:39:17 +0800 CST

AIDE - 如何排除整个文件夹?

  • 4

在大约一周前与黑客发生冲突后,我最近在我的服务器上安装了 AIDE。

AIDE 似乎没有太多文档,尤其是在他们的网站上。我找到了很多关于排除某些文件类型的信息,但找不到如何排除整个文件夹不被 AIDE 处理的示例?

linux
  • 1 个回答
  • 11415 Views
Martin Hope
goji
Asked: 2012-06-27 23:44:45 +0800 CST

分区加密后磁盘性能下降,下降这么多正常吗?

  • 2

我有一台只能远程访问的服务器。本周早些时候,我将 2 磁盘 raid 重新分区如下:

Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/sda1_crypt
                      363G  1.8G  343G   1% /
tmpfs                 2.0G     0  2.0G   0% /lib/init/rw
udev                  2.0G  140K  2.0G   1% /dev
tmpfs                 2.0G     0  2.0G   0% /dev/shm
/dev/sda5             461M   26M  412M   6% /boot
/dev/sda7             179G  8.6G  162G   6% /data

突袭由 2 个 300gb SAS 15k 磁盘组成。

在我进行更改之前,它被用作单个未加密的根分区,并且 hdparm -t /dev/sda 给出的读数约为 240mb/s,如果我现在这样做,我仍然可以得到:

/dev/sda:
Timing buffered disk reads: 730 MB in  3.00 seconds = 243.06 MB/sec

由于重新分区和加密,我在单独的分区上得到以下信息:

未加密的 /dev/sda7:

/dev/sda7:
Timing buffered disk reads: 540 MB in  3.00 seconds = 179.78 MB/sec

未加密的 /dev/sda5:

/dev/sda5:
Timing buffered disk reads: 476 MB in  2.55 seconds = 186.86 MB/sec

加密/dev/mapper/sda1_crypt:

/dev/mapper/sda1_crypt:
Timing buffered disk reads: 150 MB in  3.03 seconds =  49.54 MB/sec

我预计加密分区的性能会下降,但不会下降那么多,但我根本没想到其他分区的性能会下降。

服务器中的其他硬件是:

2 x 四核 Intel(R) Xeon(R) CPU E5405 @ 2.00GHz 和 4gb RAM

$ cat /proc/scsi/scsi            
Attached devices:
Host: scsi0 Channel: 00 Id: 32 Lun: 00
  Vendor: DP       Model: BACKPLANE        Rev: 1.05
  Type:   Enclosure                        ANSI  SCSI revision: 05
Host: scsi0 Channel: 02 Id: 00 Lun: 00
  Vendor: DELL     Model: PERC 6/i         Rev: 1.11
  Type:   Direct-Access                    ANSI  SCSI revision: 05
Host: scsi1 Channel: 00 Id: 00 Lun: 00
  Vendor: HL-DT-ST Model: CD-ROM GCR-8240N Rev: 1.10
  Type:   CD-ROM                           ANSI  SCSI revision: 05

我猜这意味着服务器有一个 PERC 6/i RAID 控制器?

加密是在 debian 6 安装期间使用默认设置完成的。我不记得确切的细节,也不确定如何找到它们?

谢谢

更新:

好吧,看来我是在不知道所有细节的情况下跳进去重新分区和加密的。该磁盘确实需要加密。

我现在知道分区应该用磁盘末尾的加密分区重新排序。

任何人都可以给我一些关于具有良好性能/安全平衡的磁盘加密方案的建议,或者指出我已经完成的任何类型的基准测试的方向吗?

我有一点谷歌,但我没有找到太多有用的东西。似乎较旧的 Xeons 不符合 AES 磁盘加密。

我用一个 Intel(R) Xeon(R) CPU X3430 @ 2.40GHz 检查了另一台服务器,它们仍然保持 87mb/s,在典型的单个 SATA 驱动器上使用完全相同的加密方案,在没有加密的情况下最大速度为 107mb/s。

我仍在调查 fio,似乎不是那么简单。给出的大多数示例都是针对随机访问的,这不是我所追求的。我需要大文件的原始吞吐量。

performance linux debian raid disk-encryption
  • 2 个回答
  • 545 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve