Time of Update: 2017-01-13
安全Linux伺服器就首先要瞭解Linux環境下和網路服務相關的設定檔的含義及如何進行安全的配置。在Linux系統中,TCP/IP網路是通過若干個文字檔進行配置的,也許你需要編輯這些檔案來完成連網工作,但是這些設定檔大都可以通過配置命令linuxconf(其中網路部分的配置可以通過netconf命令來實現)命令來實現。下面介紹基本的 TCP/IP網路設定檔。內容來自中國站長資訊網(www.chinahtml.com)* /etc/conf.modules
Time of Update: 2017-01-13
簡易網路管理通訊協定(SNMP) 是專門設計用於在 IP 網路管理網路節點(伺服器、工作站、路由器、交換器及HUBS等)的一種標準協議,它是一種應用程式層協議。SNMP(簡易網路管理通訊協定)是基於UDP連接埠161,為管理站使用UDP連接埠162。Linux 詳細配置 Net-SNMPv3 與擷取SNMP資料CentOS Fedorayum -y install net-snmp net-snmp-devel net-snmp-libs net-snmp-utils或者yum install
Time of Update: 2017-01-13
隨著時間增長監控的機器越來越多,其入庫資料量也會越來越大,當資料量到一定時候的時候其反映速度會比較慢;於是我們就需要清理一些曆史資料。#!/bin/bash User="root" Passwd="xxxxxx" HIS_Date=`date -d $(date -d "-90 day" +%Y%m%d) +%s` #取90天之前的時間戳記 TRE_Date=`date -d $(date -d
Time of Update: 2017-01-13
一、故障現象業務側反饋現網一台SuSE11主機在重啟動後發現無法正常啟動,通過HP ILO口查看發現主機在Set System Time to the current Hardware Clock介面後第待很長時間無法正常啟動 。具體介面如下:二、故障處理1、通過重啟主機進入修複模式後,通過hwclock -w同步出錯,提示找不到/dev/rtc檔案,通過使用--debug參數後,查看到如下資訊:#hwclock --debughwclock from
Time of Update: 2017-01-13
今天同事要求在測試機上安裝ruby和rails的時候,居然安裝ruby-1.8.7出現編譯錯誤.如下:ossl_pkey_ec.c:815: error: ‘EC_GROUP_new_curve_GF2m’ undeclared (first use in this function)ossl_pkey_ec.c:815: error: (Each undeclared identifier is reported only onceossl_pkey_ec.c:815:
Time of Update: 2017-01-13
其實當ruby安裝成功後,然後在gem install --no-ri --no-rdoc rails的時候,報出了下面的錯誤:Fetching: thread_safe-0.3.4.gem (100%)Successfully installed thread_safe-0.3.4Fetching: minitest-5.5.1.gem (100%)Successfully installed minitest-5.5.1Fetching: tzinfo-1.2.2.gem
Time of Update: 2017-01-13
今天上午有網友購買的某鳥雲主機產品,因為系統安裝後預設自動掛載的目錄是data目錄,而這位朋友則需要安裝WDCP面板,理論上也可以在面板後台指定目錄,但是他一定要按照官方的目錄WWW掛載。於是協助他處理後可以直接可以修改掛載目錄解決已有目錄的更換過程。 第一、理論上的步驟方法 理論上這樣的操作方法網上也有很多,我們只需要建立一個需要掛載的目錄,然後將已有掛載的目錄卸載掉,然後重新到新的目錄中掛載就可以解決問題。 1、建立www目錄
Time of Update: 2017-01-13
rhev data center的建立和cluster的建立沒有太多可以寫的,因為步驟比較簡單 ,不過這裡還是截幾個圖將幾個要點部分記錄下。 1、建立資料中心 預設存在一個資料中心,不過在存在多個資料中心的情況下,為了便於區分,我們還是會建立data center
Time of Update: 2017-01-13
一、RHEV-H的配置 rhev-h安裝過程沒什麼好搞的,都是預設下一步下一步即可。安裝完成後使用預設admin使用者登陸會出現如下的GUI介面 ---使用root帳戶登陸時會進入類似於linux終端登陸的介面。 1、IP地址配置 主機名稱可以單獨配置,如果內網有DNS的話,配置好DNS和IP地址後,也可以自動解析出主機名稱。IP地址配置完成後會顯示為read-only ,IP配置完成後,也可以通過下面的ping工具測試和rhev-m之間的網路連通性。也多塊網卡的,
Time of Update: 2017-01-13
一、yum源配置安裝rhev-m需要配置RHEV-M、RHEV-H、Supplementary、JBoss四個源,這個實驗的時候,我將其整合到了一個配置中。並將其儲存到/etc/yum.repos.d/目錄下。如下:[root@rhevm ~]# wget http://classroom.example.com/materials/rhevm.repo -P /etc/yum.repos.d/# cat
Time of Update: 2017-01-13
問題最近在伺服器安裝了pureftpd提供給公司同事上傳檔案用。在交付前使用FileZilla測試沒有問題,但是同事反映在Linux下ftp不能使用。自己在Linux下測試了一下,一直卡在Entering Passive Mode,最後逾時。ps://www.centos.bz/wp-content/uploads/2015/11/pureftpd1.png"
Time of Update: 2017-01-13
linux系統中具有suid許可權的檔案,讓人又愛又恨.suid帶來的好處是可以在某些時候可以讓user執行某些只能root執行的檔案(如:passwd,ping,mount等),壞處就是萬一這個suid的管理上有漏洞,就容易被有心人士利用,並控制主機.其實利用suid來提權,來放後門控制linux主機,在駭客界已經不是秘密,網上隨便搜就能夠搜到幾篇文章,今天這裡不講怎麼利用suid來攻擊,只講下怎麼檢查系統中的suid檔案.檢查命令如下:find / -perm +4000
Time of Update: 2017-01-13
大家都知道檔案和目錄的許可權最常見的有三個.可讀(r)..可寫(w)..可執行(x)..它們的層級分別是4..2..1..我們有時也會發現有些檔案所屬主的許可權上帶有一個s的標誌位.目錄的所屬組上也帶有s標誌位.很多人不理解這是為什麼....下面我們舉例來看一下... #ls -l
Time of Update: 2017-01-13
今天在折騰debian的時候出現下面的錯誤一般使用apt-get進行軟體的install或update時,可能會出現以下提示資訊: E: Could not get lock /var/lib/dpkg/lock - open (11 Resource temporarily unavailable)E: Unable to lock the administration directory (/var/lib/dpkg/), is another process using
Time of Update: 2017-01-13
一,什麼是bugfreeBugFree是借鑒微軟的研發流程和Bug管理理念,使用PHP+MySQL獨立寫出的一個Bug管理 系統。簡單實用、免費並且開放原始碼(遵循GNU GPL)。 命名BugFree 有兩層意思:一是希望軟體中的缺陷越來越少直到沒有,Free嘛;二是表示它是免費且開放原始碼的,大家可以自由使用傳播。二,安裝配置php nginx mysql1,安裝# yum install php-curl php-mbstring php-gd php-mysql php-pdo php-
Time of Update: 2017-01-13
代碼如下複製代碼 /etc/sysconfig/iptables 改 代碼如下複製代碼 /etc/httpd/conf/httpd.conf 檔案找到 代碼如下複製代碼 #Listen 12.34.56.78:80Listen 80Listen 66 #我添加的預設連接埠 修改儲存 代碼如下複製代碼 semanage port -a -t http_port_t -p
Time of Update: 2017-01-13
第一種情況:訪問aaaaaaa站定向到bbbbbbbbbbb站 代碼如下複製代碼 •server {•server_naaaaaaame www.aaaaaaa.com ;•rewrite ^(.*) http://www.bbbbbbbbbbb.com$1 permaaaaaaanent;•} 第二種情況:不是訪問aaaaaaa站的全部重新導向到指定頁面 代碼如下複製代碼 •server {•
Time of Update: 2017-01-13
ssh都登入不上去,上去很艱難的查了日誌,發現幾個ip訪問異常,應該是某外掛程式的爬蟲,之前把圖簡單iptables禁用了,只能再次開啟,主要命令如下: 代碼如下複製代碼 # 查看狀態service iptables status # 查看規則iptables -L -n # 清除預設規則iptables -Fiptables -Xiptables -Z #####建立新的規則####### 允許本地迴環 127.0.0.1iptables
Time of Update: 2017-01-13
在設定 301 重新導向之前務必備份相應目錄下的.htaccess檔案。.htaccess
Time of Update: 2017-01-13
先介紹一下標準的command line ,它包含三個組件:command_name option argument好的,回來,echo就是將argument送出至標準輸出(STDOUT),通常就是送到顯示器輸出。還是直接跑一下來看看echo命令吧: 是不是覺得奇怪怎麼就一個空白行,就回到shell