Time of Update: 2013-12-23
Linux作業系統作為開源的作業系統對於其他系統來說是安全效能絕對沒的說。但是有些時候他還是會出現一些小問題,接下來我們就看看出現問題的時候如何解決。在剛剛結束的Pwn2Own大會上,幾乎所有的系統都遭遇到了駭客們的“嘲笑”,對比大賽前眾家拚命的縫縫補補,駭客們用行動證明了廠商們做的“無用功”。不過駭客歸駭客,平時Linux作業系統相對還算是安全的系統,當然也會有很多朋友遇見伺服器被黑的問題,這裡經過搜集和整理相關的相關的材料,在這裡本人給大家找到
Time of Update: 2013-12-23
眾所周知,在互連網誕生之初都是各個高校和科研機構相互連訊,並沒有Linux流量控制方面的考慮和設計,IP協議的原則是儘可能好地為所有資料流服務,不同的資料流之間是平等的。然而多年的實踐表明,這種原則並不是最理想的,有些資料流應該得到特別的照顧, 比如,遠程登入的互動資料流應該比資料下載有更高的優先順序。針對不同的資料流採取不同的策略,這種可能性是存在的。並且,隨著研究的發展和深入, 人們已經提出了各種不同的管理員模式。IETF已經發布了幾個標準, 如綜合服務(Integrated
Time of Update: 2013-12-23
電腦死機,硬碟崩潰,花巨大的money搞個急救保護器……這都是電腦的陰暗面。時間一直這樣走著,走著,不定哪天背點兒。對於電腦損壞造成的損失,著急抓狂毫無意義。相反,使用恰當的工具反而會最小化損失。你是否不小心刪除你的紀念圖片?安裝新系統時候,擦除了分區表?無法讀取舊CD裡面的資料?別急嘛~我們將會給您推薦一些免費的系統急救工具,使你從無奈中解脫出來~~:> 安裝Ubuntu系統的朋友們,你們可以用軟體包管理器安裝以下程式,搜尋程式名稱即可安裝。我們只是
Time of Update: 2013-12-23
圖-LAMPLAMP的度量效能持續地對效能進行度量在兩個方面有協助。首先,度量可以協助瞭解效能趨勢,包括好壞兩方面的趨勢。作為一個簡單的方法,查看一下 Web 服務器上的中央處理單元(CPU)使用率,就可以瞭解 CPU
Time of Update: 2013-12-23
iptables和netfilter配合使用,功能加倍,來搭建一個屬於自己的實驗環境平台。實驗步驟:一>實現路由功能:首先來配置eth0。給這個網路介面分配地址218.197.93.115,運行下列命令:# ifconfig eth0 218.197.93.115 netmask 255.255.255.0為了使這個地址不再電腦重新啟動後消失,編輯/etc/sysconfig/network-scripts/ifcfg-eth0檔案,DEVICE = eth0ONBOOT =
Time of Update: 2013-12-23
iptables能協助Linux建立防火牆,具體的步驟如下:如果你剛剛開始在Linux系統上啟用一個防火牆,筆者建議你試用這樣一個工具,如lokkit(它在Fedora/RedHat /
Time of Update: 2013-12-23
紅旗Linux上的iptables使用過程非常簡單,只要動動手就能解決。和我來看看吧!編寫Iptables規則指令碼所謂規則,就是指在一條鏈上,對不同的串連和資料包進行阻塞或是允許它們的去向。所有的規則都需要插入到特定的鏈上才能產生效果。書寫規則的文法的格式為:Iptables [-t table] command [match] [target | jump]-t 指定表名,一般情況下沒必要指定使用的表,因為iptables預設使用filter表來執行所有的命令。command
Time of Update: 2013-12-23
儲存iptables的防火牆規則的方法如下:解決方案:iptables命令建立的規則臨時儲存在記憶體中。如果系統在永久儲存這些規則之前重啟,所有設定的規則都將丟失。如果要想使iptables設定的規則在下次重啟系統之後仍然生效則需要永久儲存這些規則,以root身份執行:/sbin/service iptables
Time of Update: 2013-12-23
Linux Iptables命令列表:用iptables -ADC 來指定鏈的規則,-A添加 -D刪除 -C 修改iptables - [RI] chain rule num rule-specification[option]用iptables - RI 通過規則的順序指定iptables -D chain rule num[option]刪除指定規則iptables -[LFZ] [chain][option]用iptables -LFZ 鏈名 [選項]iptables -[NX]
Time of Update: 2013-12-23
通過iptables映射80連接埠的具體方法有兩種,我們來仔細分析下。我在虛擬機器上配置了LINUX系統。想通過iptables映射80連接埠。讓外網WEB可訪問到。具體操作怎麼做。一、一個簡單的應用:我的機器IP是192.168.1.240,期望訪問另一個區域網路的web伺服器其IP為192.168.0.109,中間有台雙網卡的伺服器用來做透明代理,該伺服器eth0為192.168.1.2,eth1為192.168.0.2。首先需要將到達192.168.1.2:80的包順利轉給192.168.
Time of Update: 2013-12-23
iptables是一款好用的系統工具,本文講下iptables 連接埠轉寄。我首先運行以下script#filename gw.shPATH=$PATH:/usr/sbin:/sbinecho "1" >/proc/sys/net/ipv4/ip_forwardmodprobe ip_tablesmodprobe ip_nat_ftpmodprobe ip_conntrack_ftpiptables -F INPUTiptables -F
Time of Update: 2013-12-23
linux的iptables有許多模組,下面詳細介紹下layer7 模組-中文howto:這兩天在研究iptables layer7的文檔,竊以為這個模組會彌補iptables在應用程式層控制方面的一些短處,今天閑來無事,恰巧一位故人也提到了layer7這個東西,乾脆花了大半天的時間,把howto翻譯成了中文,呵呵,水平有限,意譯而已,大家看了發現什麼bug和我聯絡阿。。。layer7 filter howto注意:linux
Time of Update: 2013-12-23
為自己的的Linux系統的 Iptables 核心添加模板是必要的,添加好了才能正常工作,今天為Iptables添加是的是time模組。系統:CentOS 5.1 核心:2.6.18-53.1.19.el5iptables 版本 1.3.5(系統內建的)下載一個核心:linux-2.6.18 解壓到/usr/src/linux#cd linux #make mrproper #make menuconfig
Time of Update: 2013-12-23
公司iptables配置如下:這裡是公司目前iptables的配置(eth0是內網,eth1接ADSL):# Generated by iptables-save v1.2.8 on Sun Nov 25 16:13:01 2007 *filter :INPUT DROP [0:0]
Time of Update: 2013-12-23
圖-LAMPLAMP網路檔案系統調優網路檔案系統(NFS)是一種通過網際網路共用磁碟的方法。NFS 可以協助確保每個主機具有相同資料的拷貝,並確保修改反映在所有節點上。但是,在預設情況下,NFS 的配置不適合大容量磁碟。每個客戶機應該用 rsize=32768,wsize=32768,intr,noatime 掛裝遠程檔案系統,從而確保:使用大的讀/寫塊(數字指定最大塊大小,在這個樣本中是 32KB)。在掛起時 NFS 操作可以被中斷。不持續更新 atime。可以將這些設定放在
Time of Update: 2013-12-23
圖-LAMPLAMP配置完成後我們重啟apache/usr/local/httpd/bin/apachectl -k restart 如果出現類似的這樣的錯誤httpd: Syntax error on line 53 of /usr/local/httpd/conf/httpd.conf: Cannot load /usr/local/httpd/modules/libphp5.so into server:
Time of Update: 2013-12-23
LAMPLAMP的一些快速的核心調優措施大多數 Linux 發布版都定義了適當的緩衝區和其他 Transmission Control Protocol(TCP)參數。可以修改這些參數來分配更多的記憶體,從而改進網路效能。設定核心參數的方法是通過 proc 介面,也就是通過讀寫 /proc 中的值。幸運的是,sysctl 可以讀取 /etc/sysctl.conf 中的值並根據需要填充 /proc,這樣就能夠更輕鬆地管理這些參數。清單 2 展示在互連網伺服器上應用於
Time of Update: 2013-12-23
圖-LAMPapache伺服器的最新穩定發布版本是httpd-2.2..0,官方是:[url]http://httpd.apache.org/download.cgi[/url]。我們通過下面的步驟來快速的搭建一個web伺服器。1、 下載源碼檔案httpd-2.2.0.tar.gz 到linux伺服器的某個目錄。2、 解壓檔案 # tar zxvf httpd-2.2.0.tar.gz .3、 配置 # ./c ╟refix=/usr/local/apache
Time of Update: 2013-12-23
圖-LAMPLAMP下安裝PHP:接下來安裝php解壓phptar -zxvf php-5.2.9.tar.gz進入php解壓目錄cd php-5.2.9配置./configure --prefix=/usr/local/php --with-config-file-path=/usr/local/lib --with-apxs2=/usr/local/httpd/bin/apxs --with-mysql --with-zlib --enable-mbstring
Time of Update: 2013-12-23
圖-LAMP搭建lamp系統內容部署及調整1. 檢查系統是否正常# more /var/log/messages(檢查有無系統級錯誤資訊)# dmesg(檢查硬體裝置是否有錯誤資訊)# ifconfig(檢查網卡設定是否正確)# ping www.163.com(檢查網路是否正常)2. 關閉不需要的服務# ntsysv以下僅列出需要啟動的服務,未列出的服務一律推薦關閉:atdcrondirqbalancemicrocode_ctlnetworksendmailsshdsyslog3.