在linux我們可以先把大容量的磁碟進行轉換,轉換為GPT格式。由於GPT格式的磁碟相當於原來MBR磁碟中原來保留4個 partition table的4*16個位元組只留第一個16個位元組,其它的類似於擴充分區,真正的partition table在512位元組之後,所以對GPT磁碟表來講沒有四個主要磁碟分割的限制。 對GPT磁碟分割表進行操作,我們要使用功能強大的parted命令。 例:常用的parted命令 # parted /dev/sdb GNU Parted 1.8.1 Using
實驗環境如下圖所示:伺服器ip:192.168.0.1實驗要求:要求linux dhcp 伺服器實現給linux客戶機分配ip地址。伺服器軟體包:dhcp-3.0.1-12_EL.I386 (當然其它版本的也可以)軟體包預設在RHEL4的第四種安裝光碟片中。主設定檔:dhcp.conf 預設情況下該檔案沒有在dhcp軟體包中,需要手動建立。伺服器的配置:1
繼前一篇”修改SSH連接埠“設定我們的Linux VPS安全效能之後,今天繼續完成其他方法。不管是想嘗試入侵我們網站是軟體掃描,還是人為的操作連接埠的掃描弱命令是一種方法,其次就是猜測ROOT許可權賬戶。一般的我們使用賬戶登陸都直接用ROOT登陸。如果我們把ROOT賬戶禁用,添加一個自己知道的賬戶,那VPS的安全入口基本完成。至少猜測密碼的事情是完成不了。第一步,我們先SSH 登陸VPS。useradd laozuo #添加使用者名稱passwd laozuo
一般來說我們採用手動備份VPS中的網站就可以了。一般老左喜歡1周備份一次網站,這樣的頻率應該還算是不錯的,對於昨天分享的”資料庫/網站檔案自動定時備份“的方法比較適合資料比較重要,而且不能長期在電腦前維護的。 比如有些朋友經常出差,回來後開啟網站探索資料沒了等情況,這類朋友還是需要自動備份的。小部落格或者小網站可以採用下面老左分享的手動備份網站的方法。由於我比較推薦使用VPS的時候不要用面板,所以操作備份也只能在SSH中進行。
為了方便大家在維護中瞭解一些維護內容的同時又能避免出現錯誤。下面就收集了一些伺服器日常維護的常識供大家參考。 伺服器日常維護常識之硬體維護 伺服器日常維護常識硬體維護1、儲存裝置的擴充
在具體講解之前,我們必須告訴大家,Apache已經在安裝時就採用了一系列的預設值,已經讓WWW伺服器跑起來了。你只需要將裝上Linux+Apache的主機聯入Internet,然後將首頁存放到“/home/httpd”目錄下即可。 下面介紹一些最主要的配置選項的含義,以便大家用最小的精力、最小的配置準備好伺服器。 4.1 httpd.conf httpd.conf是主設定檔。它告訴伺服器將如何運行。 一、最重要的配置選項ServerType&nb
scp是有Security的檔案copy,基於ssh登入。操作起來比較方便,比如要把當前一個檔案copy到遠程另外一台主機上,可以如下命令。複製代碼 代碼如下:scp /home/daisy/full.tar.gz root@172.19.2.75:/home/root 然後會提示你輸入另外那台172.19.2.75主機的root使用者的登入密碼,接著就開始copy了。如果想反過來操作,把檔案從遠程主機copy到當前系統,也很簡單。複製代碼 代碼如下:scp root@172.19.2.75:/
本文為大家分享了linux伺服器之間傳輸檔案的四種方式,供大家參考,具體內容如下1. scp【優點】簡單方便,安全可靠;支援限速參數 【缺點】不支援排除目錄【用法】scp就是secure copy,是用來進行遠程檔案拷貝的。資料轉送使用 ssh,並且和ssh 使用相同的認證方式,提供相同的安全保證 。 命令格式:scp [參數] <源地址(使用者名稱@IP地址或主機名稱)>:<檔案路徑> <目的地址(使用者名稱 @IP
1. 安裝python虛擬環境複製代碼 代碼如下:virtualenv --no-site-packages env 2. 安裝pyramid 複製代碼 代碼如下:$ env/bin/easy_install pyramid 3. 使用alchemy模板,建立一個項目複製代碼 代碼如下:pcreate -s alchemy MyProject 4. 安裝項目的依賴 複製代碼 代碼如下:python setup.py develop 5. 運行單元測試 複製代碼 代碼如下:python
毋庸置疑,對於系統管理員,提高伺服器的安全性是最重要的事情之一。因此,也就有了許多針對這個話題而生的文章、部落格和論壇文章。一台伺服器由大量功能各異的組件組成,這一點使得很難根據每個人的需求去提供定製的解決方案。這篇文章儘可能涵蓋一些有所裨益的小技巧來協助管理員保證伺服器和使用者安全。有一些常識是每個系統管理員都應該爛熟於心的,所以下面的幾點在本文將不會提及: 務必保證系統是最新的 經常更換密碼 - 使用數字、字母和非字母的符號組合 給予使用者最小的許可權,滿足他們日常使用所需即可
這個指令碼是在LNMP論壇找到的,感覺很不錯~~指令碼如下:#!/bin/bash#function:cut nginx log files for lnmp v0.5 and v0.6#author: http://lnmp.org#設定你的日誌存放的目錄log_files_path="/home/wwwlogs/"#日誌以年/月的目錄形式存放log_files_dir=${log_files_path}$(date -d "yesterday" +"%Y")/$(date -d
不管是在企業級應用還是在消費者領域,2015 對於 Linux 來說都是極其重要的一年。作為一個從 2005 年就開始使用 Linux 的老使用者,我有幸見證了 Linux 過去這 10 年裡的重大發展,並且,我相信它在 2016 年裡會更加令人激動。在這篇文章裡,我會挑選幾個將在 2016 年裡大放光彩的最佳發行版給大家介紹一下。強勢歸來的發行版:openSUSESUSE 是 openSUSE 發行版背後的公司,同時也是起步最早的 Linux 公司;它在 Linus Torvalds 發布
"守護進程"(daemon)就是一直在後台啟動並執行進程(daemon)。一、問題的由來Web應用寫好後,下一件事就是啟動,讓它一直在後台運行。這並不容易。舉例來說,下面是一個最簡單的Node應用server.js,只有6行。var http = require('http');http.createServer(function(req, res) { res.writeHead(200, {'Content-Type': 'text/plain'}); res.end('Hello
什麼是作業系統呢?這個問題很簡單吧!管理電腦軟硬體的軟體就是作業系統。作業系統是使用者和電腦的介面,同時也是電腦硬體和其他軟體的介面。作業系統的功能包括管理電腦系統的硬體、軟體及資料資源,控製程序運行,改善人機介面,為其它應用軟體提供支援,讓電腦系統所有資源最大限度地發揮作用,提供各種形式的使用者介面,使使用者有一個好的工作環境,為其它軟體的開發提供必要的服務和相應的介面等。實際上,使用者是不用接觸作業系統的,作業系統管理著電腦硬體資源,同時按照應用程式的資源請求,分配資源,如:劃分CPU時間,
一、背景晚上看到有台伺服器流量跑的很高,明顯和平常不一樣,流量達到了800Mbps,第一感覺應該是中木馬了,被人當做肉雞了,在大量發包。我們的伺服器為了最好效能,防火牆(iptables)什麼的都沒有開啟,但是伺服器前面有物理防火牆,而且機器都是做的連接埠映射,也不是常見的連接埠,按理來說應該是滿安全的,可能最近和木馬有緣吧,老是讓我遇到,也趁這次機會把發現過程記錄一下。二、發現並追蹤處理1、查看流量圖發現問題查看的時候網頁非常卡,有的時候甚至沒有響應。2、top動態查看進程我馬上遠程登入出問題
進程描述 進程描述符(task_struct)用來描述進程的資料結構,可以理解為進程的屬性。比如進程的狀態、進程的標識(PID)等,都被封裝在了進程描述符這個資料結構中,該資料結構被定義為task_struct 進程式控制制塊(PCB)是作業系統核心中一種資料結構,主要表示進程狀態。 進程狀態 fork()fork()在父、子進程各返回一次。在父進程中返回子進程的 pid,在子進程中返回0。fork一個子進程的代碼 #include
作為最常用的web伺服器,Apache可在大多數的電腦作業系統中使用,而作為自由和開放源碼的類Unix作業系統linux來說,它和apache可以說的上是黃金搭檔。本篇向大家介紹一下Apache在linux系統下的安裝和使用。一、首先要下載apache軟體,大家可以在apache的官網自行下載,我這裡下載的是apache目前的最新版本——httpd-2.4.18.tar.gz二、下載apache以後,接下來要做的並不是馬上開始安裝,我個人覺得應該先規劃一下安裝的目錄結構。首先明確我們使用apac
下面先來給大家介紹windows下_mkdir函數複製代碼 代碼如下:#include<direct.h>int _mkdir( const char *dirname );參數:dirname是目錄的路徑名指標傳回值:如果新目錄的建立時間,這些功能中的每一個傳回值 0。 在錯誤,則函數返回 – 1linux下mkdir函數mode_t參數詳解複製代碼 代碼如下:#include <sys/stat.h>int mkdir(const char *path,
cc攻擊一到就有點兵臨城下的感覺,正確的設定防護規則可以做到臨危不亂,這裡給出一個iptables對ip進行串連頻率和並發限制,限制單ip串連和頻率的設定規則的介紹#單個IP在60秒內只允許建立20個串連,這裡假設web連接埠就是80,複製代碼 代碼如下:iptables -I INPUT -i eth1 -p tcp -m tcp –dport 80 -m state –state NEW -m recent –update –seconds 60 –hitcount 20
功能描述:擷取或設定資源使用限制。每種資源都有相關的軟硬限制,軟式節流是核心強加給相應資源的限制值,硬限制是軟式節流的最大值。非授權調用進程只可以將其軟式節流指定為0~硬限制範圍中的某個值,同時能無法復原轉地降低其硬限制。授權進程可以任意改變其軟硬限制。RLIM_INFINITY的值表示不對資源限制。用法:複製代碼 代碼如下:#include <sys/resource.h>int getrlimit(int resource, struct rlimit *rlim);int