002《Linux运维趋势》投稿信箱:yangsai@51cto.com杂志订阅:系统频道:目录人物·People003Linux基金会访谈两则:目标与日常工作交流·Interact006IT部门应如何制定技术路线图八卦·News009RHEL支持时间到十年Putty后门造悲剧专题·Special011浅谈Ddos攻击攻击与防御015中文版putty后门事件分析017一个网站的用户数据库被入侵的方式有哪些?技巧·工具·脚本·DBA019HTTPServer开发相关学习资料整理推介021Puppethosts资源管理以及多个filesource024XFS:大数据环境下Linux文件系统的未来?026也谈架构:百万pv项目与虚拟化029讨论:HDFS和OpenStack对象存储的技术差异030Java应用运维出版方:51CTO系统频道(北京无忧创想信息技术有限公司)杂志主编:杨赛联系方法:yangsai@51cto.com010-68476606(分机8035)出版日期:2012年2月15日订阅:《Linux运维趋势》投稿信箱:yangsai@51cto.com杂志订阅:系统频道:基金会访谈两则:目标与日常工作知的任务便是聘用以LinusTorvalds为首的多名Linux核心开发者为雇员,让他们得以中立的立场持续地开发。同时为了令社团成长,亦需要有广大开发人员的参与,是以Linux基金会会定期举办大型活动交流。Q:众所周知Linux除了核心部分外,还有档案系统、桌面环境等其他的部分,Linux基金会又是否有支援?A:没有。Linux基金会只支援Linux核心部分的开发,其中kernel.org和LKML(theLinuxKernelMailingList)正是由Linux基金会维护的。目前Linux基金会在全世界只有两个办事处,分别在美国和日本,原因是绝大部分财政上支援Linux基金会的企业都在这两个地方。Q:很多人以为Linux是一班高手以玩票性质开发的,你是否同意?A:目前80%以上的Linux核心开发者,都是受聘于企业的,他们会因应该企业的需要为Linux核心追加功能。Linux虽然是免费的,但却不一定是“开盒即用”。在使用时总会遇到功能不足、性能未能如意、需要的驱动程式没有被预载在核心内等问题。这些开发者会以个人身份加入开源社团,然后为核心加入所需要的部分,以避免重复的作业。Q:除了个人开发者以外,还有哪些组织对Linux核心开发有贡献?A:首先自然是各Linux版本,还有硬体、半导体制造商。以RedHat为例,素材来源/LinuxPilot、51CTO这次的人物栏目将引入两个人的访谈,分别从两个角度介绍Linux基金会这个组织都是做什么的,以及它的会员都负责哪些工作。访谈一:Linux基金会日本分部董事福安徳晃福安徳晃从2010年2月开始担任Linux基金会日本分布董事,此前他一直是Turbolinux印度区总裁。以下访谈内容由LinuxPilot网站的KennethMak完成。Q:可否简单介绍一下Linux基金会的工作?A:Linux基金会是为了协助Linux成长而建立的组织,其中一项广为人004《Linux运维趋势》投稿信箱:yangsai@51cto.com杂志订阅:系统频道:、日立、NEC的伺服器上使用,故每次要发布新版本,就必须保在这些硬体上能顺畅运作。这些程式码会被整合,由各Linux版本采用。每年我们都会发布一份公开资料,介绍本年度对Linux核心贡献最多的团体,本年度贡献最多的是RedHat,其次分别有Novell、IBM、Intel等等。此外瑞萨电子、富士通、Oracle和Google都在贡献者之列。Q:Linux核心开发既然关联到多方面的团体,他们又如达成共识?A:一般情况下都会用MailingList沟通,除此之外在LinuxCon和CollaborationSummit待大型活动上都会设置BOF(BirdsofFeatherSession),让开发者们以面对面的方式沟通,解决一些在MailingList上无法表达的问题。下次的LinuxCon将会在2012年6月6至8日于日本横滨举行,除此之外还会在北美和欧洲举行,AnnualLinuxKernelSummit则会每年举行一次。原文:相关阅读:Linux基金会董事:Linux是中国软件的机遇前瞻2012年:11场不容错过的Linux盛会是谁在编写Linux内核?访谈二:稳定版Linux内核维护者,前SUSE员工,现Linux基金会会员GregKHGregKH是稳定版Linux内核的维护人员,曾是SUSE的工作人员。近日,GregKH宣布离开SUSE,加入Linux基金会成为会员。本次采访GregKH的记者是muktware.com网站的SwapnilBhartiya,访谈内容由51CTO的lazycai整理为中文版。记者:恭喜你成为Linux基金会会员。这对你的Linux社区工作有哪些影响?Greg:其实我在社区的工作完全没有变动,只不过投入的时间精力会多一些而已。记者:你会承担哪些新的职责?Greg:你是说在社区吗?我目前还没听说有什么新工作……难道我现在005《Linux运维趋势》投稿信箱:yangsai@51cto.com杂志订阅:系统频道:做的还不够多吗?记者:那么,Linux基金会会员具体是做什么的?我只是好奇,不知道基金会内部的职位划分、职责分配、向谁汇报工作(或者大家各干各的)这些是怎样安排的?Greg:我们都是各干各的,各自根据社区和其他用户的反馈排列代办事项的优先级,选择最重要的去做。记者:你还是SUSE的成员吗?Greg:我已经不是SUSE的员工了。记者:那你跟SUSE和openSUSE团队的关系也有变动吗?Greg:虽然我不再是SUSE的员工,不过我仍然是openSUSE开发组的成员之一,会继续参与这个发行版的工作。记者:你同时也在维护Tumbleweed这个项目,之后也还会继续吗?Greg:是的。维护Tumbleweek只需要每隔几天抽出5-10分钟就可以了,所以不怎么影响我其他的工作。记者:最近社区在讨论Fedora滚动更新的事情,你也参加讨论了吗?Greg:我已经跟Fedora的一些开发者讨论过,比如openSUSE是怎么做滚动更新,Fedora需要怎样做才能实现等等。不过目前也只做了这些而已。记者:上次你说到总是飞来飞去的,现在的新工作是否意味着你的行程会更多?Greg:行程方面应该差不多啦,以前我就是但凡有Linux基金会的活动就都去的,所以这之后也差不多。记者:对于劝说厂商支持Linux这方面,你觉得我们遇到了哪些新的挑战没有?Greg:我没看到什么新的挑战,还是原来的那些东西。记者:Android内核和Linux内核主线的合并情况如何了?Greg:代码已经整合的差不多了。3.3版本已经可以在不作任何修改的情况下启动Android用户控件,就是电源管理还不太好。预计到了3.4版本就会加入Android所需的电源管理钩子,另外还有一些没有来得及合并入3.3的少许底层代码。原文:译文:推荐阅读:Android内核变化将合并到Linux主支跳出Linux内核的圈子:看Ubuntu的另类之路内核开发团队网站遭黑客入侵埋木马《Linux运维趋势》投稿信箱:yangsai@51cto.com杂志订阅:系统频道:部门都必须制定出一套有针对性的技术路线图。毕竟,没有路线图的指引,在新基础设施硬件的采购环节中就不免出现选择过高或过低配置及组合的情况,而这必然会带来高昂的额外支出。但事实上这种指导性文档往往并不存在,理由非常简单:我们怎么可能在瞬息万变的时代下,建立一套能够应对一切新情况的连续性技术规划呢?整个过程的麻烦之处在于,要想完善一套规划,必须要拿出三到五年时间对基础设施进行补充及修正,以使其完全与理论方案相契合;然而当上述工作终告成功时,我们却又会猛然发现原先这套规划已经过时了。仅仅这一推论就足以令大多数IT部门选择放弃,并将自身的大部分精力放在头痛医头、脚痛医脚的被动型应对措施上——但这种方案同样存在问题:不仅必然导致预算的过分膨胀,而且硬件设施的日渐过时也会带来种种难于应对的麻烦。其实事情完全不必陷入如此境地。对处于迅速变化中的未来,我们不仅有办法做出规划,而且能够充分将之前已经做过的工作当作新的基石。下面我将与大家分享八个步骤,它们在实践中都取得了相当理想的指导效果。步骤一:明确定义自身规划的生命周期首先,明确定义自身技术路线图将要涵盖的时间段。这一决策过程应以数项因素为基准,包括机构多久大规模进行一次技术革新以及长期预算方案中有哪些要求(或是必要的参考因素)。一般来说,制定得出的周期不应短于两年;如果连这种程度的前瞻性都达不到,那么规划本身的实际价值也很难尽如人意。同样,它的涵盖时段也不应超过五年——通常情况下我们根本无法想象技术态势或者机构需求在这么长的时间之后会走向何处。步骤二:建立一套宏观的基础设施调查问卷接下来要做的是定义一套调查问卷,明确列出自身基础设施中存在着哪些基本需求。在这一步中,大家不需要太多考虑是否能为每个问题拿出完善的解决方案——关键之处只在于提出问题。另外大家也不必在某些特定技术方面钻研得过深;随着时间的推移,很多答案将自行浮出水面。恰恰相反,将着眼点放在更高层次的问题上。大家可能会发现,尽管大多数此类问题看似属于技术范畴,但在本质上其实与技术无关。以下是我亲身经历过的一些宏观实例:*我们与去年相较,数据同比增长情况如何?*我们与去年相较,计算能力同比增长情况如何?文/MattPrigge编译/核子可乐“尽管大多数此类问题看似属于技术范畴,但在本质上其实与技术无关。”007《Linux运维趋势》投稿信箱:yangsai@51cto.com杂志订阅: