Time of Update: 2017-02-27
Linux有一個pam_tally2.so的PAM模組,來限定使用者的登入失敗次數,如果次數達到設定的閾值,則鎖定使用者。編譯PAM的設定檔# vim /etc/pam.d/login#%PAM-1.0auth required pam_tally2.so deny=3 lock_time=300 even_deny_root root_unlock_time=10auth [user_unknown=ignore success=ok ignoreignore=ignore
Time of Update: 2017-02-27
這裡使用的Server環境是Ubuntu Server 12.041、安裝所需軟體包# apt-get install system-config-kickstart dhcp3-server tftpd-hpa tftp-hpa debmrror安裝配置一下VNC,並開戶遠端連線上去,VNC的配置省略#
Time of Update: 2017-02-27
有兩種方法:1、ulimit -n 5000把允許最大開啟的描述符修改為5000,只對當前終端開啟的應用程式有效。2、修改 vim /etc/security/limits.conf在該檔案中添加以下兩行:* soft nofile 5000*
Time of Update: 2017-02-27
1)/etc/passwd 檔案個欄位含義第1域: 使用者名稱第2域: 密碼第3域: 使用者ID第4域: 使用者組ID(0表示屬於root組)第5域: 注釋和文本第6域: 使用者家目錄第7域: 使用者shell類型2)/etc/group 檔案各欄位含義第1域: 組名第2域: 組密碼第3域: 組ID第4域: 該組下的使用者列表,為空白表示使用者名稱和組名相同3)建立使用者範例useradd –d/home/users –m–g root-G qcfang
Time of Update: 2017-02-27
故障排查:早上突然收到nagios伺服器check_icmp的警示,警示顯示一台網站伺服器的內網網路有問題。因為那台伺服器掛載了內網的NFS,因此內網的網路就採用nagios的check_icmp來做監控。趕緊登入伺服器進行排查。首先使用ping 內網IP的方式查看內網的連通性,ping的過程中出現丟包現象,資訊如下:64 bytes from 10.1.1.1: icmp_seq=34 ttl=255 time=0.928 ms64 bytes from 10.1.1.1: icmp_seq=
Time of Update: 2017-02-27
一:DHCP1.首先插入系統硬碟並掛載進入Server裡find -name “dhcp*” 查詢下然後找到要安裝的包2.將配置dhcp的模板檔案覆蓋到/etc/dhcpd.conf上然後配置位址集區等參數如下圖3.配置下dhcp的網卡設定ip為192.168.1.2 預設閘道192.168.1.1(中繼的ip地址)然後重啟網卡服務-然後啟動dhcpd服務如圖4.dhcp已經配置完成了下面我們配置中繼
Time of Update: 2017-02-27
1、先給一個已存在的使用者建好配額:a:修改/etc/fstab檔案(如:LABEL=/ / ext3 defaults,usrquota,grquota 1 1)b:重新啟動系統使設定生效:rebootc:建立配額檔案:quotacheck -cmug / (查看已建立的配額檔案:ls /aquota.*)d:設定配額:edquota -u 使用者名稱使用quota -u
Time of Update: 2017-02-27
grep (global search regular RE ) and print out the line,全面搜尋Regex並把行列印出來)是一種強大的文本搜尋工具,它能使用Regex搜尋文本,並把匹配的行列印出來.參數:1. -ANUM,--after-context=NUM 除了列出符合行之外,並且列出後NUM行。如: $ grep –A1 panda file (從file中搜尋有panda樣式的行,並顯示該行的後1行)2. -BNUM,--before-context=
Time of Update: 2017-02-27
Linux的救援模式對於linux遇到一些如核心問題/fstab等設定檔以及磁碟fsck錯誤等造成的系統無法啟動時的一個有效救援模式被廣泛使用。這就省去了我們重裝系統和架構這項複雜耗時的工作了。下面就來示範一下其過程吧,希望對於大家以後工作會有協助。實驗描述:一台電腦因為xen核心和selinux衝突,不被電腦系統接受,無法啟動1/將安裝光碟片放入光碟機,讓電腦從光碟機啟動。到達安裝介面,按F5進入救援模式。2/進入救援模式之後,輸入linux
Time of Update: 2017-02-27
Putty自動化登陸Putty+keepass可以實現putty的自動化登陸,這對於linux快速響應和管理會相當方便。Keepass是一款密碼管理軟體,使用方便快捷,網上下載源很多。安裝keepass完畢後,初次開機keepass需要設定一個管理密碼,下次登陸時便需要輸入此密碼才能登陸進去。我們首先添加keepass記錄,需要輸入正確的使用者名稱和密碼,並且對“title”我們這裡設定為26,以後要用到。最重要的我們這裡在url裡面輸入如下語句“cmd://
Time of Update: 2017-02-27
Linux系統下傳輸方式很多,比如:通過FTP SFTP …
Time of Update: 2017-02-27
實驗環境:(1)公司所有game伺服器,只允許一個外網ip去訪問,需要維護伺服器,必須先撥號到指定外網ip。(2)公司與總部通訊都是走vpn通道,公司內部ip與vpn裝置下是不同網段,需要在vpn裝置下接一台雙網卡伺服器解決方案:通過linux下的pptp協議,遠端使用者能通過支援點對點通訊協定 (PPP)的所有作業系統,安全訪問網路.實驗圖:根據方案,需在192.168.15.50搭建Poptop服務關於Poptop介紹資訊:Poptop是一個 PPTP 伺服器的開源實現,採用 C 預言開發,
Time of Update: 2017-02-27
1.首先檢查VNC軟體是否已經安裝[root@ocm1 ~]# rpm -qa|grep vncvnc-server-4.1.2-14.el5_3.12.啟動VNC服務使用vncserver命令啟動,格式: server :1 ,這是城:1是案頭號,每個串連需要一個案頭號。[root@ocm1 ~]# vncserver :1You will require a password to access your desktops.Password:
Time of Update: 2017-02-27
//要設定的檔案的資訊:v0id6@v0id6-eof ~ $ ls testacl -la-rw-rw-r--+ 1 v0id6 v0id6 9 3月 2 14:21 testacl//獲得檔案的存取控制清單(此項為沒有使用setfacl設定前的值)v0id6@v0id6-eof ~ $ getfacl testacl# file: testacl# owner: v0id6# group: v0id6user::rw-group::r--other::r-
Time of Update: 2017-02-27
本文系統Centos6.0Server:(Centos) 192.168.182.130Client:(lv2) 192.168.182.129rsync是類unix系統下的資料鏡像備份工具,從軟體的命名上就可以看出來了——remote sync。它的特性如下:可以鏡像儲存整個分類樹和檔案系統。可以很容易做到保持原來檔案的許可權、時間、軟永久連結等等。無須特殊許可權即可安裝。快速:第一次同步時 rsync
Time of Update: 2017-02-27
關於伺服器本地終端上的安全控制,可以從以下幾個方面著手:1、即時禁止普通使用者登入當伺服器進行中備份或調試等維護工作時,可能不希望再有新的使用者登入系統,這時候,只需要簡單的建立/etc/nologin檔案即可,login程式會檢查/etc/nologin檔案是否存在,如果存在則拒絕普通使用者登入系統(root使用者不受限制),刪除該檔案或者重啟系統後就可恢複。touch
Time of Update: 2017-02-27
今天新裝了Redhat 5.4企業版,配置了一下PPPoe,準備就駕著本本遨遊了,可是令我奇怪的是,ppp的串連不停的掉線,新開一個終端,一直在Ping,發現網路隔一分鐘左右就自動掉一次,然後自動重新串連,查看message日誌,發現有如下內容,不斷重複:Aug 5 23:20:53 localhost pppd[5754]: pppd 2.4.4 started by root, uid 0Aug 5 23:20:53 localhost pppd[5754]:
Time of Update: 2017-02-27
我們開發環境用的是64位的suse 10。今天同事要用iostat工具,發現沒有安裝sysstat包。於是他從光碟片裡找到sysstat-6.0.2-16.4.x86_64.rpm包,然後執行rpm -ivh sysstat-6.0.2-16.4.x86_64.rpm,但死活裝不上,報需要gnuplot。後來我直接用yast工具來安裝sysstatYaST -i
Time of Update: 2017-02-28
CentOS 7 安裝 shadowsocks 用戶端1、CentOS 7 安裝 shadowsocks 用戶端yum install -y gcc automake autoconf libtool make build-essential curl curl-devel zlib-devel openssl-devel perl perl-devel cpio expat-devel gettext-devel git asciidoc xmltogit clone
Time of Update: 2017-02-28
CentOS6.8換核心裝銳速Vultr雖說手上有其他VPS,但相比之下Vultr有日本機房,配置不錯,價格便宜,頻寬充足,各種優點,所以放著不用還是很可惜。拿來使用吧,一個KVM架構的VPS不裝銳速實在說不過去啊!正好,在hostloc看到Vicer這位大佬前不久發布了“銳速[lotServer]