<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="lt">
	<id>https://wiki.eofnet.lt/w//index.php?action=history&amp;feed=atom&amp;title=Linux_performance_tuning</id>
	<title>Linux performance tuning - Versijų istorija</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.eofnet.lt/w//index.php?action=history&amp;feed=atom&amp;title=Linux_performance_tuning"/>
	<link rel="alternate" type="text/html" href="https://wiki.eofnet.lt/w//index.php?title=Linux_performance_tuning&amp;action=history"/>
	<updated>2026-05-30T13:43:20Z</updated>
	<subtitle>Šio puslapio versijų istorija projekte</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.eofnet.lt/w//index.php?title=Linux_performance_tuning&amp;diff=9009&amp;oldid=prev</id>
		<title>\dev\null: cpu mitigations</title>
		<link rel="alternate" type="text/html" href="https://wiki.eofnet.lt/w//index.php?title=Linux_performance_tuning&amp;diff=9009&amp;oldid=prev"/>
		<updated>2019-12-20T20:58:14Z</updated>

		<summary type="html">&lt;p&gt;cpu mitigations&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;lt&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Ankstesnė versija&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;20:58, 20 gruodžio 2019 versija&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l61&quot; &gt;61 eilutė:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;61 eilutė:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* inode_readahead=n&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* inode_readahead=n&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* max_batch_time=N&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* max_batch_time=N&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== CPU Pažeidžiamumų pataisų išjungimas ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Pataisos, kurios iš esmės nieko nepataiso, tik pablogina ir degraduoja [[CPU]] našumą, jas galima apeiti kitais, plačiajai visuomenei neviešintais metodais. Eilutę reikia įterpti į '''/etc/default/grub''' failą, šiame kintamajame:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; GRUB_CMDLINE_LINUX_DEFAULT=&amp;quot;&amp;quot;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Naujesnis kaip 5.1.13  branduolys ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; mitigations=off&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;'''Reikšmės:'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* nopti [X86,PPC] - Control Page Table Isolation of user and kernel address spaces. Disabling this feature removes hardening, but improves performance of system calls and interrupts.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* kpti=0 [ARM64] - Control page table isolation of user and kernel address spaces.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* nobp=0 [S390] - Undocumented. Does something on S390 systems, nobody knows what.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* nospectre_v1 [X86,PPC] - Disable mitigations for Spectre Variant 1 (bounds check bypass). With this option data leaks are possible in the system.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* nospectre_v2 [X86,PPC,S390,ARM64] - Disable all mitigations for the Spectre variant 2 (indirect branch prediction) vulnerability. System may allow data leaks with this option.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* spectre_v2_user=off [X86] - Control mitigation of Spectre variant 2 (indirect branch speculation) vulnerability between user space tasks&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* spec_store_bypass_disable=off [X86,PPC] - Control Speculative Store Bypass (SSB) Disable mitigation (Speculative Store Bypass vulnerability)&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* ssbd=force-off [ARM64] - Speculative Store Bypass Disable control&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* l1tf=off [X86] - Control mitigation of the L1TF vulnerability on affected CPUs&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* mds=off [X86] - Control mitigation for the Micro-architectural Data Sampling (MDS) vulnerability.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Senesnis kaip 5.1.13 branduolys ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off mitigations=off&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;'''Reikšmės:'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* noibrs - We don't need no restricted indirect branch speculation&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* noibpb - We don't need no indirect branch prediction barrier either&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* nospectre_v1 and nospectre_v2: Don't care if some program can get data from some other program when it shouldn't&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* l1tf=off - Why would we be flushing the L1 cache, we might need that data. So what if anyone can get at it.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* nospec_store_bypass_disable - Of course we want to use, not bypass, the stored data&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* no_stf_barrier - We don't need no barriers between software, they could be friends&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* mds=off - Zombieload attacks are fine&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* mitigations=off - Of course we don't want no mitigations&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Tuomet paleidžiame (debian paremtose distribucijose):&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; update-grub&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Template:Kuriamas}}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Template:Kuriamas}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>\dev\null</name></author>
	</entry>
	<entry>
		<id>https://wiki.eofnet.lt/w//index.php?title=Linux_performance_tuning&amp;diff=8727&amp;oldid=prev</id>
		<title>\dev\null: Naujas puslapis: Linux yra naudojamas tiek laikrodžiuose, toasteriuose, kavos aparatuose tiek ir darbinėse stotyse ar net super kompiuteriuose. Todėl, linux'as yra pritaikytas ir gali būt...</title>
		<link rel="alternate" type="text/html" href="https://wiki.eofnet.lt/w//index.php?title=Linux_performance_tuning&amp;diff=8727&amp;oldid=prev"/>
		<updated>2018-08-20T10:44:05Z</updated>

		<summary type="html">&lt;p&gt;Naujas puslapis: &lt;a href=&quot;/wiki/Linux&quot; title=&quot;Linux&quot;&gt;Linux&lt;/a&gt; yra naudojamas tiek laikrodžiuose, toasteriuose, kavos aparatuose tiek ir darbinėse stotyse ar net super kompiuteriuose. Todėl, linux&amp;#039;as yra pritaikytas ir gali būt...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Naujas puslapis&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Linux]] yra naudojamas tiek laikrodžiuose, toasteriuose, kavos aparatuose tiek ir darbinėse stotyse ar net super kompiuteriuose. Todėl, linux'as yra pritaikytas ir gali būti konfigūruojamas pagal sisteminius poreikius, darbo pobūdį, apkrovą. Pramoninėse distribucijose tai jau būna atlikta, bet visada yra galimybė pasiekti dar aukštesnius rezultatus, suderinti programinę įrangą &amp;quot;geležies&amp;quot; teikiamiems resursams. Šis straipsnis apjungs sistemos stebėseną, analizavimą ir daugelį Linux derinimo parametrų, kuriuos galėsite reguliuoti pagal savo poreikius. Taip suderinta sistema gali veikti iki 30% ar net greičiau.&lt;br /&gt;
&lt;br /&gt;
'''Naudota aparatinė/programinė įranga:'''&lt;br /&gt;
 OS: [[Debian]] [[GNU]]/[[Linux]]&lt;br /&gt;
 Versija: [[Stretch]]&lt;br /&gt;
 HW: 4x [[Intel]](R) [[Xeon]](R) CPU E5-2640 v4 @ 2.40GHz, 24GB Ram&lt;br /&gt;
 SF: [[nginx]] 1.10.3, [[mysql]]-5.7.23([[percona]] branch), [[php-fpm]]-7.0.30&lt;br /&gt;
&lt;br /&gt;
 Jeigu serveryje ar darbinėje stotyje nereikalinga grafinė vartotojo sąsaja, tai jos ir nenaudokite, išmeskite iš sistemos visai!&lt;br /&gt;
&lt;br /&gt;
== Pusiausvyra sistemoje ==&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Irqbalance&amp;quot; yra daemonas, padedantis išlaikyti pusiausvyrą CPU apkrovoje, kurią sukelia pertraukos visose sistemos procesoriuose. &amp;quot;Irqbalance&amp;quot; nustato didžiausios apimties pertraukimo šaltinius ir juos išskiria į vieną unikalų procesorių, kad apkrova būtų kuo labiau išplitusi per visą procesorių rinkinį, tuo pat metu sumažinant &amp;quot;irq&amp;quot; tvarkyklių talpyklos praleidimo dažnius.&lt;br /&gt;
&lt;br /&gt;
 apt-get install irqbalance&lt;br /&gt;
&lt;br /&gt;
== Pagreitinam programų krovimąsi ==&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Preload&amp;quot; yra daemonas, kuris veikia fone ir analizuoja tai, ką darai, atidaromas programas, jis daro kešavimą ir paspartina įkrovos darbą bei bendrą našumą. Defaultinio konfigūravimo turėtų užtekti, bet norint papildomos konfigūracijos redaguojame '''/etc/preload.conf''', taip pat visą statusą galima peržvelgti '''/var/lib/preload/preload.state'''&lt;br /&gt;
 apt-get install preload&lt;br /&gt;
&lt;br /&gt;
== Sumažinam swap ==&lt;br /&gt;
Šiais laikais sistemos turi pakankamai ramo, kad naudoti swap ir bružinti diską, ypac jei jis ne SSD. &lt;br /&gt;
Peržiūra:&lt;br /&gt;
 cat /proc/sys/vm/swappiness&lt;br /&gt;
Nustatymas&lt;br /&gt;
 sysctl –w vm.swappiness=1&lt;br /&gt;
Temp nustatymas:&lt;br /&gt;
 dedam į /etc/sysctl vm.swappiness=1 ir paleidžiam sysctl -p&lt;br /&gt;
Galimi nustatymų variantai:&lt;br /&gt;
* vm.swappiness = 0 Kernelis naudos swapą tiktai tada kai norės išvengti out of memory. &lt;br /&gt;
* vm.swappiness = 1 Kernelio versija 3.5 ir didesnė: Minimalus swapo naudojimas, jo neišjungiant.&lt;br /&gt;
* vm.swappiness = 10 Šis nustatymas kartais būna rekomenduotinas kai ne įtin daug atminties turi sistema.&lt;br /&gt;
* vm.swappiness = 60 Įprastinis nustatymas pagal nutylėjimą.&lt;br /&gt;
* vm.swappiness = 100 Agresyviai naudos swap'a.&lt;br /&gt;
== Diskų greitaveika ==&lt;br /&gt;
* noatime – Šis parametras nebeleidžia rašyti paskutinio kreipimosi į failą laiko štampo. Išjungus šį parametrą į diską kaskart nerašoma informacija kai failas bandomas pasiekti. Rašymo komanda daroma tik tada kai tuo pačiu failas keičiamas/rašomas.&lt;br /&gt;
* relatime – Failų sistemos užmontavimas su šiuo parametru leidžia atnaujinti prieigos laiką, jei jis yra (prieš atnaujinimą) anksčiau nei modifikavimo laikas. Tai žymiai sumažina įrašus, kuriuos sukelia atnaujinimai atime.&lt;br /&gt;
* atime – Ši parinktis verčia Linux įrašyti paskutinesnį (arba paskutinį) laiką, kai buvo pasiektas tam tikras failas. Ši informacija ypač naudinga sysadminams ar kai kurioms programoms (ypač pašto programoms), kad žinotų, kada paskutinį kartą buvo naudojamas / pasiektas konkretus failas. &amp;quot;Atime&amp;quot; atnaujinimai yra didžiausias IO veikimo trūkumas, kurį šiandien turi &amp;quot;Linux&amp;quot;. &lt;br /&gt;
* noatime,data=writeback - Greičiausiai bus *gana* pastebimas (su skirtingu poveikiu skirtingoms apkrovoms), bet beveik niekas iš tikrųjų to nedaro.&lt;br /&gt;
&lt;br /&gt;
Jeigu naudojate extX failų sistemą, rekomenduojama naudoti data=writeback, turėsite nustatyti FS iš naujo:&lt;br /&gt;
 tune2fs -o journal_data_writeback /dev/sdxN&lt;br /&gt;
 tune2fs -O ^has_journal /dev/sdxN&lt;br /&gt;
 e2fsck -f /dev/sdxN&lt;br /&gt;
Dabar galėsite naudoti data=writeback mount parametrą. '''Įspėjimas''': nežinia kas gali nutikti naudojant šį parametrą, neparuošus failų sistemos iš anksto.&lt;br /&gt;
Ką mes naudojame?&lt;br /&gt;
 defaults,noatime,data=writeback,barrier=0,nobh,errors=remount-ro&lt;br /&gt;
Ką tai reiškia?&lt;br /&gt;
* writeback mode - Ext4 nedaro žurnalo duomenims visai. Šis režimas pateikia panašų žurnalų lygį kaip ir XFS, JFS ir ReiserFS numatytojo režimo - metaduomenų žurnalavimas. &amp;quot;Crash + atkūrimas&amp;quot; gali sukelti duomenų įrašytų prieš incidentą, nepasiekiamumą. Šis režimas paprastai užtikrina geriausią &amp;quot;ext4&amp;quot; našumą.&lt;br /&gt;
* ordered mode - Ext4 nutylimai daro žurnalą tiktai metadata duomenims, tačiau jis logiškai su duomenų pakeitimais susijusią metaduomenų informaciją su duomenų blokais įtraukia į vieną vienetą, vadinamą transakcija. Kai ateina metas įrašyti naujus metaduomenis į diską, pirmieji rašomi susiję duomenų blokai. Apskritai, šis režimas veikia šiek tiek lėčiau nei writeback, bet žymiai greičiau nei žurnalo režimas.&lt;br /&gt;
* commit - Padidina įrašymo intervalą (pagal nutylėjimą: 5s). Iš tikrųjų tai yra duomenų ir metaduomenų sinchronizavimo operacija, kuri yra svarbi duomenų saugos funkcija.&lt;br /&gt;
* nouser_xattr - Išjungia išplėstinio vartotojo atributus, jei jų nereikia. Jei naudojate darbalaukio nustatymą namuose (arba mažame biurų tinkle), jums gali neprireikti šios funkcijos.&lt;br /&gt;
* errors=remount-ro - Daugelis distribucijų prideda ir šią įkrovos parinktį. Iš tikrųjų šis įkrovos parinktis turi būti be jokių abejonių, nes ši įkėlimo parinktis yra nustatoma pagal nutylėjimą.&lt;br /&gt;
'''Kiti neprivalomi parametrai, skirti padidinti HDD ar SSD našumą'''&lt;br /&gt;
* noatime ir nodiratime&lt;br /&gt;
* no acl&lt;br /&gt;
* data=writeback,nobh&lt;br /&gt;
* delalloc - šis turėtų jau būti vienas iš numatytūjų&lt;br /&gt;
* commit=N Pagal nutylejimą 5 sekundės, gerai saugumui bet blogai spartos atžvilgiu. Keičiant parametrą į aukštesnį skaičių, galite prarasti 'X' darbo sekundžių kai sistema užlūžta. Žurnalai vis dar saugomi, todėl diskas nepaveikiamas.&lt;br /&gt;
* inode_readahead=n&lt;br /&gt;
* max_batch_time=N&lt;br /&gt;
&lt;br /&gt;
{{Template:Kuriamas}}&lt;br /&gt;
&lt;br /&gt;
{{Template:Distributions}}&lt;br /&gt;
[[Category:Tinklas]]&lt;br /&gt;
[[Category:Performance]]&lt;br /&gt;
[[Category:Benchmark]]&lt;/div&gt;</summary>
		<author><name>\dev\null</name></author>
	</entry>
</feed>