About me

Monday, 2 January 2017

[Linux] Buildroot架構解析


這篇文章會以『free-electrons』官網上的資料,來研究buildroot的架構並且撰寫一篇簡單的教學文,成果會從buildroot專案中建置出「bootloader」, 「kernel」和「root fileSystem」。
關於buildroot我總共寫了三篇文章,主題各有些不一樣:
第一篇『buildRoot study - 建立自己的作業系統』,主要研究Linux在raspberry pi 2上的開機流程。
第二篇『raspberry_mp3』則是實際拿buildroot來建置一個隨插即用的mp3在raspberry pi 2上,只要通電後,插上裡面有mp3的隨身碟,系統就會開始撥放音樂。
第三篇,也就是這一篇主要將會把buildroot的知識和架構在好好的解釋清楚,算是buildroot的補強吧,硬體的話則改成使用Raspberry Pi3的組態(但是本篇文章主要講buildroot,所以這台pi3沒有太多探討)。

老話一句,如果覺的容器太小,請直接看我的gitbook:

https://hugh712.gitbooks.io/buildroot/content/


Sunday, 13 November 2016

[Linux] RHCE 7

  
RHCE 7 

這張證照分成兩個部份-「RHCSA 7 (EX200)」和「RHCE 7 (Ex300)」,兩張都要過才能拿這張證照,通過的成績都是210/300,寫這篇文章時都是RHEL (Red-Hat-Certified-Engineer )7版本。

官方主要的exam-objectives如下:

RHCSA:
https://www.redhat.com/en/services/training/ex200-red-hat-certified-system-administrator-rhcsa-exam
RHCE:
https://www.redhat.com/en/services/training/ex300-red-hat-certified-engineer-rhce-exam

整理一下如下,就是如果你真的練習很久,很熟練的話,你會學到底下的東西:

Wednesday, 26 October 2016

[Linux] pidstat - 行程(任務)資源統計

pidstat

pidstat是Linux 裡面一套統計/監控目前被kernel所管理的任務(task)的軟體。使用前必須先掛載proc。主要有底下幾種方式顯示統計數據:

1. 顯示區間和顯示筆數。
2. 根據特定task為單位。
3. 根據IO。
4. 根據PID。
5. CPU使用量。
6. 分頁錯誤(page faults)和記憶體使用量(memory utilization)。
7. 堆疊(stack utilization)。
8. task切換分頁。

(這文章並不是在同一天,同一台主機內寫的,所以顯示數據的hostname, CPU,還有裡面的例子等等資訊可能會不太一樣,並且以下內容都是以版本11.2.0所撰寫)

Sunday, 16 October 2016

[Linux] Uncomplicated Firewall (UFW)

  
  Uncomplicated Firewall

  之前一直在用firewalld,用法請參考之前的文章『firewalld』,但是我的PC安裝的是Ubuntu阿,
  所以還是來研究一下UFW (Uncomplicated Firewall),然後將firewalld取代掉吧。

  在Linux的kernel裡面提供了一個過濾封包的subsystem稱為『netfilter』,主要用來決定外來或內部網路封包是否可以通過的規則,傳統操縱netfilter的介面是『iptables套件』,iptables提供了一套完全彈性和很好去組態的防火牆機制。但是想要精通iptables需要花很多時間,而且對於初學者來說想要使用iptables來設定你的防火牆是一件非常堅巨的任務。所以有許多的前端軟體被建立出來,每個都有不同的用途。

  UFW是Ubuntu上的防火牆(iptables)的前端CLI工具,提供了控制netfilter的framework,但是在其他的distros上面也可以安裝,如果不喜歡用CLI的話,可以使用『Gufw』這套GUI程式。而UFW是在Ubuntu 版本8.04 LTS (Hardy Heron)被引入的,後面的版本都可以直接安裝:


  - Ubuntu 12.04 LTS: 0.31.1-1
  - Ubuntu 14.04 LTS: 0.34~rc-0ubuntu2
  - Ubuntu 15.10: 0.34-2
  - Ubuntu 16.04 LTS: 0.35-0ubuntu2
  - Ubuntu Core: 0.35pre


  

Monday, 8 August 2016

[Linux] Firewalld

  

Firewalld 介紹 firewalld是一套Linux上的防火牆管理工具,最初版本是在2011年1月3號釋出的,穩定版直到2016年4月20號才釋出。主要提供Linux核心的iptables封包過濾(packet filtering)系統 - 『netfilter』的前端(front-end)功能。命名規則主要遵循著Unix的命名規則daemon的名字加一個『d』。這一套工具是由Python所寫的,之前原本想要移植到C++上面,但是這個計畫在2015年時就取消了。 官方上有firewalld的主要功能: - D-Bus API - Timed firewall rules - Rich Language for specific firewall rules - IPv4 and IPv6 NAT support - Firewall zones - IP set support - Simple log of denied packets - Direct interface - Lockdown: Whitelisting of applications that may modify the firewall - Support for iptables, ip6tables, ebtables and ipset firewall backends - Automatic loading of Linux kernel modules - Integration with Puppet

Tuesday, 2 August 2016

About Hugh

我是Hugh,因為發現自己hacker的本質,所以致力於當個專精的Linuxer,目前有相關Linux證照:
1. LPIC - Level2
2. RedHat - RHCE
3. Novell - SCLA


底下是我所有研究的分類連結,主要為『嵌入式系統』和『Linux 相關應用』,小文章我會放在這個blog裡,而架構比較大的文章我會放在gitbook上:


[Linux][Ubuntu][RedHat] bonding and teaming

Link aggregation

網路聚合(Link Aggregation),在電腦網路領域這個名詞代表的是將多重網路介面NIC(Network interfaces)用並列的方式結合來增進網路流量,也可以提高其容錯能力。主要的方式是建立一個LAG(Link Aggregation Group),而這個LAG群組底下會有多個實體的埠(port),每個port都有辦法處理高流量的封包,所以將這些port都結合在一起的話,就可以增加很大的彈性。