Time of Update: 2014-02-11
本文說的IP是指IPv4,IPv6不在本文的討論範圍之內。IP是由32位2進位組成,通常為了表示方便,用4組十進位數字表示,如果兩個IP地址,它的Net_ID相同,只有Host_ID不同,表示它們在同一個網段內,在區域網路內,同一個網段的資料可以通過廣播傳遞,而不同網段則必須通過路由器傳遞。在同一個網段內,有兩個IP地址是預留的,一個是Host_ID全為0(如192.168.0.0),它表示整個網段的地址;另一個是Host_ID全為1(如192.168.0.255),它表示這個網段的廣播位址。I
Time of Update: 2014-02-11
使用新的apache 2.2.4出現下面的提示資訊:Access forbidden!You don't have permission to access the requested directory. There is either no index document or the directory is read-protected.If you think this is a server error, please contact the
Time of Update: 2014-02-13
之前做了一個Haproxy + Keealived 實現LDAP查詢代理的服務,感覺還不錯,決定用它代理公網Exchange請求。TMG不更新了,而且配置有點繁瑣,且動不動服務就死。如果下文有地方看不懂,可以去我上一篇文章Haproxy+keepalived配置LDAP代理中去查看。介紹一下架構:使用者通過公網DNS,分別會被指向到聯通和電信的兩個出口上,兩個出口分別有兩個HAproxyProxy
Time of Update: 2014-02-11
昨天老畢跟我討論dns的問題,今天想了想,其實實際在生產環境中用到的dns大體有3種:1.內網調用DNS 一般是每個機房一組,做ms結構,主要功能是供機房內部應用之間調用解析,減少對hosts的依賴,避免寫入程式碼。一般ms結構就可以了,不太會做其他的高可用。2.回源調用dns
Time of Update: 2014-02-13
由使用LeakDialog時遇到的問題而引出的一些分析
Time of Update: 2014-02-11
整理了Ubuntu的關機重啟命令知識,以作備忘。重啟命令:1、reboot2、shutdown -r now 立刻重啟(root使用者使用)3、shutdown -r 10 過10分鐘自動重啟(root使用者使用)4、shutdown -r 20:35 在時間為20:35時候重啟(root使用者使用)如果是通過shutdown命令設定重啟的話,可以用shutdown -c命令取消重啟關機命令:1、halt 立刻關機2、poweroff 立刻關機3、shutdown -h
Time of Update: 2014-02-09
調試經驗--davinci特性
Time of Update: 2014-02-11
Public Key認證是什麼這是一種認證方法,類似於常見的使用者名稱密碼認證方法。不同的是需要在用戶端機器上保留一個很長很長的加密key,而在伺服器端需要做出相應的配置。當用戶端想要訪問伺服器時,伺服器則會檢查自身配置並根據用戶端所提供的使用者名稱來識別用戶端。說白了就是實現了無密碼訪問,並同時兼有安全保障措施。認證過程簡要說明Public key對資料進行加密而且只能用於加密,Private key只能對所匹配的Public key加密過的資料進行解密。我們把Public
Time of Update: 2014-02-11
猛士設計了Netfilter,在失眠的時候就有事做了,安息日應守為聖日,否則會激怒神,因此雙休日我一般不學習和工作,相反,我會在午夜玩一些自己喜歡的東西。我沒有受過洗,不是因為不是篤信者,沒有安息夜...NAT和timestamps問題這個問題就不多說了,總之,NAT裝置將所有資料包的大量不同的源地址都轉換為了單一的或者少數幾個地址,這個轉換動作和TCP伺服器的PAWS機制一起工作的時候會導致無法建立串連的問題。解決辦法簡單的講,解決辦法有兩個,一個是在用戶端禁掉TCP的時間戳記機制,另一個是在
Time of Update: 2014-02-09
安裝環境虛擬機器:VMware Workstation 10.0.1 buildLinux系統:CentOS6.5官方安裝:http://www.rabbitmq.com/install-rpm.html 1、安裝 Erlang 1)Enable EPEL on your machine 以root身份執行下面兩行命令su -c 'rpm -Uvh
Time of Update: 2014-02-10
1. 可以案頭右上方點擊網狀圖標,選擇編輯,然後彈出對話方塊: 點擊添加,彈出對話方塊:填入使用者名稱和密碼,就可以使用adsl了。2.也可以使用終端輸入命令的方式:開啟終端,鍵入命令 sudo pppoeconf ,在接下來的菜單中輸入使用者名稱和密碼,選擇yes,即可建立adsl串連這樣adsl串連就可以使用了。如果要開啟或者關閉adsl串連,可以分別在終端裡輸入:sudo pon
Time of Update: 2014-02-12
系統組件工作原理圖及簡要說明系統組件:事件伺服器、事件處理器、遠程代理事件處理器請求(1)事件伺服器後擷取相關作業資訊(2)並將之通過代理串連(3)傳遞給遠程代理(4),遠程代理會往事件處理器發送回執表示已經接收相關作業內容(5)。然後遠程代理開始運行用戶端作業(6)並發起一個CHANGE_STATUS事件通知事件伺服器作業狀態為RUNNING(7),當用戶端作業完成時會通過遠程代理(8)向事件伺服器發送程式結束狀態代碼(9)。該圖來自http://viralpatel.net/blogs/au
Time of Update: 2014-02-11
1. 使用root 使用者ssh登入到xenserver2. 尋找想要添加的磁碟資訊cat /proc/partitions #查看磁碟情況ll /dev/disk/by-id #查看磁碟對應的id3. 查看叢集中的主機idxe host-list4. 添加磁碟到指定主機xe sr-create content-type=user device-config:device=/dev/disk/by-id/<scsi-xxxxxxxxxxxxxxxxxxxxxxxxx>
Time of Update: 2014-02-09
概述】:多人共同使用的伺服器許可權確實不好管理,誤操作等造成故障,無法追究,最好的辦法就是將使用者操作即時記錄到日誌,並推送到遠程Log Service器上。包括使用者登陸時間,目錄,操作命令及時間戳記等)。以便事後追查。 -----這段網上抄的 - - 方案:就是將這些操作記錄到本地檔案,然後在通過fluentd收集到遠程Log Service器上,實現偽即時。跟上文一樣,可以直接存到Elasticsearch,然後使用kibana直接展示方便。
Time of Update: 2014-02-09
有華為2300、5700系列,H3C 3100、5120、5500系列交換,還有神州數位4500的交換器,需進行批量備份,各交換器有兩種密碼,不是passwd1就是passwd2,利用linux
Time of Update: 2014-02-11
具體步驟:1、解壓並用ultraiso軟體開啟rhel-5.3-server-i386-dvd.iso檔案裡解壓出來的images/boot.iso檔案。如所示2、使用UltraISO軟體,點擊啟動->寫入硬碟映像->寫入。將boot.iso檔案寫入隨身碟,隨身碟中的其他檔案將會全部丟失,所以在寫入前建議隨身碟為空白。如所示3、寫入完成之後,將rhel-5.3-server-i386-dvd.iso檔案拷入隨身碟根目錄中。4、重啟電腦,進入bios設定u盤為第一啟動項。5、然後將隨身
Time of Update: 2014-02-09
使用新的apache 2.2.4出現下面的提示資訊:Access forbidden!You don't have permission to access the requested directory. There is either no index document or the directory is read-protected.If you think this is a server error, please contact
Time of Update: 2014-02-08
在RHEL中安裝軟體的時候,很多時候都必須進行編譯,需要gcc。但安裝gcc的時候很多時候都會報錯,大部分是因為安裝包順序不對,我自己也經曆過oracle安裝失敗、缺少連結庫等報錯資訊,在這裡做個記錄。安裝環境是RHEL 6.0 64bit的系統,按照下面的安裝順序,屢試不爽。1、安裝gcc,軟體安裝順序不能錯rpm -ivh glibc-common-2.12-1.7.el6.x86_64.rpmrpm -ivh
Time of Update: 2014-02-08
最近的驅動搭建出現了N多奇葩的問題,不過也是自己基礎薄弱哈,在此記錄分享下。1.開發平台:虛擬機器:VMware-9.0.2 build-1031769gcc:gcc version 4.4.3 (Ubuntu
Time of Update: 2014-02-08
這是個人經驗和網路搜尋來的一個粗略小結,環境:Mac server + Mac Client, 可以是整合AD的認證網路架構,特別是:使用者配置是Network Home