autoDevops,CI,CD
centOS禁ping和允许ping的两条命令 禁止pingsysctl -w net.ipv4.icmp_echo_ignore_all=1允许pingsysctl -w net.ipv4.icmp_echo_ignore_all=0添加完之后 实时生效
国内gamil用户不能使用解决方法。win系统用户,打开C:\WINDOWS\system32\drivers\etc\hostsLinux系统用户,打开 /etc/hosts添加以下内容。74.125.227.2 docs.google.com74.125.227.2 spreadsheets.google.com74.125.227.2 spreadsheets0.google.com74.125.227.2 spreadsheets1.google.com
 
0
PC 上的 LVM 灾难修复简介: 硬盘单碟容量的快速增长和价格快速下降,为普通 PC 提供了丰富的存储空间,也带来的存储管理的需求。对于缺少昂贵硬件支撑的普通 PC 用户,Linux 上的 LVM 是一个理想的选择。对服务器用户而言,LVM 可以构建在基于 Raid 的磁盘组上,通过硬件冗余实现容灾;对于普通 PC 用户来说,可能没有那么多银子来实施,那么我们就不得不面对各种各样的窘境,譬如逻辑卷损坏,磁盘坏道,硬盘位置更改,硬盘损坏等等。好在 LVM 的开发者在设计中就包含了这些考虑,提供了一系列的方法来帮助我们解决这些问题,把数据损失降到最低。本文结合实例,分析和解决 LVM 在实用中可能遇到的各种问题。 LVM 介绍LVM 简介LVM 是逻辑盘卷管理(Logical Volume Manager)的简称,最早是 IBM 为 AIX 研发的存储管理机制。LVM 通过在硬盘和分区之间建立一个逻辑层,可以让多个分区或者物理硬盘作为一个逻辑卷 ( 相当于一个逻辑硬盘 ),提高了磁盘分区管理的灵活性。1998 年,Heinz Mauelshagen 在 Linux 2.4 内核上提供了 Linux 的 LVM 实现。目前 Linux 2.6 内核支持 LVM2,Redhat 官方网站目前提供最新可下载版本为 2.2.02.77;如果需要最新或者其它版本,请参考网...
 
0

centos 设置pppoe拨号

发表者:分类:Devops2011-11-07 10:34:37 阅读[3465]
centos 设置pppoe拨号 [root@centos /]# whereis adsl-setup   查看adsl-setup的安装位置adsl-setup: /sbin/adsl-setup /usr/sbin/adsl-setup /usr/share/man/man8/adsl-setup.8.gz[root@centos /]# cd sbin   切换到adsl-setup的目录[root@centos sbin]# ls adsl- 显示adsl-相关的命令,看这些单词应该知道意思,如果你连这都看不懂,那你不用往下看了。adsl-connect adsl-setup    adsl-start    adsl-status   adsl-stop[root@centos sbin]# adsl-setup 开始设置Welcome to the ADSL client setup. First, I will run some checks onyour system to make sure the PPPoE client is installed properly...欢迎信息LOGIN NAME然后要求我们输入登陆名,这里输入上网帐号。Enter your Login Name (default root): wndlxm002INTERFACEEnter the Ethernet interface connected to the ADSL modemFor Solaris, this is likely to be something like /dev/hme0.For Linux, it will be ethX, where 'X' is a number.(default et...
PHP脚本向外DDOS攻击解决方案整理由于PHP新的BUG被大规模利用,很多机器都被植入了PHP-DDoS攻击脚本,访问触发后会进行攻击他人服务器的行为。PHP脚本DDOS攻击的原因及php脚本部分源码:         $fp = fsockopen("udp://$ip", $rand, $errno, $errstr, 5);         if($fp){                 fwrite($fp, $out);                 fclose($fp); php脚本中的 fsockopen 函数,对外部地址,通过UDP发送大量的数据包,攻击对方。解决方案:可通过 php.ini ,禁用 fsockopen 函数,及使用Windows 2003的 安全策略 屏蔽本机的UDP端口。1、禁用 fsockopen 函数 。查找到 disable_functions ,添加需禁用的函数名,如下: passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter,ini...
服务器被CC攻击的症状以及如何检查是否被CC攻击CC攻击是DDoS(分布式拒绝服务)的一种,这种一种比DDOS流氓行为更具有技术含量的一种攻击方式,CC攻击完全模拟正常访问行为,没有虚假IP,也没有大的流量异常,但一样会造成您的美国服务器无法正常连接,一条ADSL的普通用户发起的CC攻击就可以干掉一台高性能的服务器。由此可见其危害性,而由于网上各种工具,以及攻击教程遍地都是,一个普通用户都可以发起一次CC攻击,从而让站长防不胜防。服务器被CC攻击的症状,如何查看是否被CC攻击:  (1).CMD命令行查看法    服务器呗CC攻击时,会出现80端口关闭的现象,即出现丢包和高延迟的现象, 因为80端口被大量的垃圾数据堵塞导致正常的连接被中止。可以通过在CMD命令窗口输入命令 netstat -an 来查看,如果看到类似如下大量显示雷同的连接记录基本就可以被CC攻击了:  ……   TCP 192.168.1.3:80 192.168.1.6:2205 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4        TCP 192...
一遇到性能问题,Linux系统管理员第一个动作往往是运行top。top的功能已经多年没有多少变化了,经典如top这样的系统命令是否真的那么完美么?以前给top加过个补丁,提供%SYS和%USER的数据。不过没有被采纳,理由是top提供的数据已经足够多了。真的如此么?未必。htop是更好的top。why?可以进行水平或竖直滚动 (总算可以看到所有进程和全部命令行了)可以跟踪进程 (通过集成strace实现)主页面上显示常用功能项,很方便。top里可以要'h'一下。支持进程树状显示可以按名称查找进程支持鼠标htop很不错,但还可以做得更好,下面是我想要的功能:显示进程打开的文件显示进程内存映射情况更完整的man手册(比如设置更新周期的命令行选项'-d'就没有在手册中说明)P.S. strace是个宝贝。单独做一个strace前端本身就是个不错的项目,支持对strace结果的分类,查询等功能。
SSH 启动提示:OpenBSD Secure Shell server not in useubuntu或debian 安装ssh-server后却无法启动该服务命令如下:sudo /etc/init.d/ssh start然后所输入密码,提示如下:* OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)以前没有用过此发行版,竟然也百度不到相关信息。我晕,后来到/etc/ssh/下面发现有个文件sshd_not_to_be_run 查看文件内容是空的,怎么回事,难道是这个文件影响的。先删除此文件,再重启ssh服务器。使用pietty远程,果然正常了。问题解决。
 
0

LINUX服务攻击解决

发表者:分类:Devops2011-10-31 23:12:04 阅读[2506]
LINUX服务攻击解决                                1、屏蔽IP访问iptables -I INPUT -s IP -j DROP  屏蔽IP段:iptables -I INPUT -s 70.39.0.0/8 -j DROPservice iptables save或者写入:/etc/sysconfig/iptables 2、查看APACHE日志: cat log |awk '{print $1}'| sort | uniq -c |sort -nr3、中止太多的连接数IP这时,就需要下列的三行指令: iptables -I INPUT -p tcp --dport 80 -d SERVER_IP -m state --state NEW -m recent --name httpuser --set iptables -A INPUT -m recent --update --name httpuser --seconds 60 --hitcount 9 -j LOG --log-prefix 'HTTP attack: ' iptables -A INPUT -m recent --update --name httpuser --seconds 60 --hitcount 9 -j DROP 其中 SERVER_IP 换上被攻击的服务器 IP。 1.    第一行的意思是:-I,将本规则插入到 INPUT 链里头的最上头。什么样的规则呢?只要是 TCP 性质的联机,目标端口是80,目标 IP 是我们机器的IP,刚刚新被建立起来时,我们就将这个联机列入 httpuser 这分清单中。 2.   第二行的意思是:-...
 
0

Linux单网卡NAT

发表者:分类:Devops2011-10-31 23:09:39 阅读[2331]
Linux单网卡NAT                                                                1 iptables -F2 iptables -F -t nat3 iptables -P FORWARD DROP4 iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT5 iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT6 iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to 172.18.130.87eth0配置双IP:172.18.130.87 192.168.1.1
    总共68页,当前第63页 | 页数:
  1. 53
  2. 54
  3. 55
  4. 56
  5. 57
  6. 58
  7. 59
  8. 60
  9. 61
  10. 62
  11. 63
  12. 64
  13. 65
  14. 66
  15. 67
  16. 68