autoDevops,CI,CD
HeartBeat1.0 配置实例 最近配置了一套HB1.0双机,现在写写大概过程,以免遗忘。实施环境:1两套Red Flag DC5sp4 64位 系统2浮动ip 192.168.6.33ha1 ip 192.168.6.1(eth0) 10.10.1.11(eth1)4ha2 ip 192.168.6.2(eth0) 10.10.1.12(eth1)5网关 192.168.6.2546模拟一块 20G 存储7oracle 10.2.0.18HeartBeat 1.0实施过程:1、安装系统,此处不做详述;2、在其他系统上,使用iscsi服务,模拟一块20G的存储给这两台服务器,并测试存储识别正常,关于如何配置iscsi服务,也可以在本站的其他文章内找到,在此不做详述;3、安装oracle 10.2.0.1 ,安装过程比较简单,有不明白之处,谷哥、度娘都可以解决,所以在此也不做详述,简单声明下几个变量:$ORACLE_SID orcl$ORACLE_HOME /opt/app/oracle/product/10.2.0/db_1oracle system 用户密码 asdasd4、安装 mon-0.99.25、修改hosts文件,配置主机名和ip地址1[root@dc5ha2 ~]# cat /etc/hosts2# Do not remove the following line, or various programs3# that require network functionality will fail.4127.0.0.1 ...
squid-2.6之Web反向代理加速实做/防盗链/防盗用/防爬虫[操作实例] squid-2.6.STABLE1-20060726之Web加速实做 2.6相对2.5有了一些改变,大家可以去看:http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE1-20060726-RELEASENOTES.html#s2 1. 下载squid2.6 http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE1-20060726.tar.gz 2. 安装:
wwwtest137#tar xzvf squid-2.6.STABLE1-20060726.tar.gz
wwwtest137#cd squid-2.6.STABLE1-20060726
wwwtest137#configure --prefix=/usr/local/squid --enable-dlmalloc --with-pthreads --enable-poll --disable-internal-dns --enable-stacktrace --enable-removal-policies="heap,lru" --enable-delay-pools --enable-storeio="aufs,coss,diskd,ufs"
wwwtest137#make
wwwtest137#make install
安装完成了。 因为是测试的,所以相关的参数可能并不是比较完善的,但是使用是没有问题的。 3. 配置:以下是部分关键配置,其他与2.5的...
windows替换网卡后删除旧网卡的配置信息原来在取掉老网卡的时候,并没有把这块网卡从“设备管理器”中“卸载”,而是直接换掉了旧的网卡,并且还是占用原来的PCI槽。系统在发现新网卡后,把原来的网卡当做一个活动网卡,并保留其TCP/IP设置,以备再次启用。为了验证自己的判断,重新插入被更换的网卡,在进入系统桌面时果然没有“发现新硬件”的提示,查看“本地连接”属性,在TCP/IP设置中还是原来已经设置好的固定IP及相关参数。 进入“设备管理器”选择“网络适配器”,右键点击“Realtek RTL8139 Family PCI Fast Ethernet NIC”选择“卸载”,把旧网卡从设备管理器中彻底删除后换上D-Link 530TX网卡,重新开机并安装网卡驱动,设置网卡的TCP/IP属性,已经能够设置固定IP及相关参数,Internet连接恢复正常。 如果还不行,就搜注册表,删除原来所配置的IP与网关信息。
LINUX 网络优化 编辑文件:/etc/sysctl.conf/sbin/sysctl -e -p 生效 1, 优化网络设备接收队列net.core.netdev_max_backlog=3000文件位置:/proc/sys/net/core/netdev_max_backlog该文件表示在每个网络接口接收数据包的速率比内核处理这些包的速率快时,允许送到队列的数据包的最大数目。默认值:Red Hat Linux release 9 (Shrike)默认为300rhel5 默认为1000建议值为3000netstat -nat|awk '{print awk $NF}'|sort|uniq -c|sort -n 2、 TCP失败重传次数,默认值15,意味着重传15次才彻底放弃.可减少到5,以尽早释放内核资源. $ /proc/sys/net/ipv4/tcp_keepalive_time$ /proc/sys/net/ipv4/tcp_keepalive_intvl$ /proc/sys/net/ipv4/tcp_keepalive_probes这3个参数与TCP KeepAlive有关.默认值是: tcp_keepalive_time = 7200 seconds (2 hours)tcp_keepalive_probes = 9tcp_keepalive_intvl = 75 seconds 意思是如果某个TCP连接在idle 2个小时后,内核才发起probe.如果probe 9次(每次75秒)不成功,内核才彻底放弃,认为该连接已失效.对服务器...
"TCP: Treason uncloaked! Peer..shrinks window..Repaired."最近在系统的dmesg信息中,经常看到这样的信息: TCP: Treason uncloaked! Peer 203.168.193.2:2682/80 shrinks window
2217805154:2217892754 Repaired.
TCP: Treason uncloaked! Peer 203.168.193.2:10721/80 shrinks window ... Repaired.
TCP: Treason uncloaked! Peer 203.168.193.2:10721/80 shrinks window ... Repaired.
TCP: Treason uncloaked! Peer 203.168.193.2:44016/80 shrinks window ... Repaired.
TCP: Treason uncloaked! Peer 203.168.193.2:44016/80 shrinks window ... Repaired.
TCP: Treason uncloaked! Peer 203.168.193.2:55074/80 shrinks window ... Repaired. 操作系统版本为Redhat Linux AD3: [root@eygle /]# cat /etc/redhat-release
Red Hat Enterprise Linux AS release 3 (Taroon)
[root@eygle /]# uname -a
Linux eygle 2.4.21-4.EL #1 Fri Oct 3 18:13:58 EDT 2003 i686 i686 i386 GNU/Linux 以前一直没时间关注,今天抽点...
全面处理Linux syn攻击Linux syn攻击是虚拟主机服务商经常会遇到的黑客攻击,这里简单介绍一下如何处理Linux syn攻击的处理,以期有所帮助。AD:Linux syn攻击是一种黑客攻击,如何处理和减少这种攻击是系统管理员比较重要的工作,怎么才能出色的完成这项工作,希望通过本文能给你一启发,让你在以后工作中能轻松完成抵御Linux syn攻击的任务。虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙。不过,硬件防火墙价格比较昂贵。可以考虑利用Linux 系统本身提供的防火墙功能来防御。 抵御SYN SYN攻击是利用TCP/IP协议3次握手的原理,发送大量的建立连接的网络包,但不实际建立连接,最终导致被攻击服务器的网络队列被占满,无法被正常用户访问。Linux内核提供了若干SYN相关的配置,用命令: sysctl -a | grep syn 看到:net.ipv4.tcp_max_syn_backlog = 1024 net.ipv4.tcp_syncookies = 0net.ipv4.tcp_synack_retries = 5 net.ipv4.tcp_syn_retries = 5tcp_max_syn_backlog是SYN队列的长度,tcp_syncookies是一个开关,是否打开SYN Coo...
Linux 更换主板无法启动网卡一台服务器的主板除了问题,到了经销商那里更换了型号一模一样的网卡,把原来的硬盘装上去,启动系统:启动网卡出错:Starting eth0 Bringing up eth0 192.168.1.100 network interface eth0 does not exist Please verify hardware or kernel module (driver)开始以为是内核没有加载驱动,重新编译了好几次内核,都无用。最后Google到一个页面解决了问题:http://groups.google.com/group/alt.os.linux.gentoo/browse_thread/thread/cc923387e3556e91?pli=1大概意思如下:系统加载网卡驱动后会去读一个文件,这个文件是一个缓存文件,包含了网卡的mac地址,因为更换了主板,网卡的mac也变动了,但是这个文件的mac还是没有变,所以现有的网卡mac地址和文件里的不同,所以系统就拒绝启动,把这个文件删除后重启系统就可以了。这个文件是:/etc/udev/rules.d/70-persistent-net.rules
SSH 启动提示:OpenBSD Secure Shell server not in useubuntu或debian 安装ssh-server后却无法启动该服务命令如下: /etc/init.d/ssh start然后所输入密码,提示如下:* OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)以前没有用过此发行版,竟然也百度不到相关信息。我晕,后来到/etc/ssh/下面发现有个文件sshd_not_to_be_run 查看文件内容是空的,怎么回事,难道是这个文件影响的。先删除此文件,再重启ssh服务器。使用pietty远程,果然正常了。问题解决。
实现Linux自动备份 代码是网上找的,自己修改了一下linux自动备份用这个方法完全可以实现下面代码保存为 backup.sh #!/bin/bash
#FTP信息
FTP_IP=1.1.1.1
FTP_USER=user
FTP_PASS=111111
#备份数据库
/etc/init.d/mysql stop
cd /home/backup
MySQLBakName=MySQL_$(date +"%Y%m%d").tar.gz
tar zcPf $MySQLBakName /usr/local/mysql/var
/etc/init.d/mysql start
#操作FTP
OldMySQL=MySQL_$(date -d -1day +"%Y%m%d").tar.gz
cd /home/backup/
/usr/bin/ftp -v -n $FTP_IP << EOF
user $FTP_USER $FTP_PASS
type binary
cd mysql_backup
put $MySQLBakName
delete $OldMySQL
bye
EOF
rm -rf /home/backup/*.tar*
这玩意儿配合上crond,就完美了,数据库每天晚上2点-5点备份,网站数据每个星期备份一次。
Linux屏蔽封IP 防御DDOS 互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事。在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables,但是iptables不能在自动屏蔽,只能手动屏蔽。今天要说的就是一款能够自动屏蔽DDOS攻击者IP的软件:DDoS deflate。DDoS deflate介绍DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.DDoS deflate官方网站:http://deflate.medialayer.com/如何确认是否受到DDOS攻击?执行:netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n执行后,将会显示服务器上所有的每个IP多少个连接数。以下是我自己用VPS测试的结果:li88-99:~# netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
1 114.226.9.132
1 174.129.237.157
1 58.60.118.142
1 Address
1 servers)
2 118.26.131.78
3 123.125.1.202
3 220.248.43.119
4 117.36.231.253
4 119.162.46.124
6 219.140.232.128
8 220.181.61.31 VPS侦探 h...
总共68页,当前第65页 | 页数: - 55
- 56
- 57
- 58
- 59
- 60
- 61
- 62
- 63
- 64
- 65
- 66
- 67
- 68
最新评论