记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
PLSQL导入导出表的正确步骤原来总是直接 tools->import talbes->Oracle Import结果发现有的时候会出错:有的表不能正确导入, baidu+googel解决办法如下:导出步骤:1 tools ->export user object 选择选项,导出.sql文件2 tools ->export tables-> Oracle Export 选择选项导出.dmp文件导入步骤:1 tools->import tables->SQL Inserts 导入.sql文件2 tools->import talbes->Oracle Import然后再导入dmp文件数据库的导入导出成功=======================解释=====================================================================Tools->Export User Objects导出的是建表语句(包括存储结构)Tools->Export Tables里面包含三种导出方式:三种方式都能导出表结构以及数据,网上说三种方法有区别,如下:Oracle Export,Sql Insert,pl/sql developer 第一种是导出为.dmp的文件格式,.dmp文件是二进制的,可以跨平台,还能包含权限,效率也很不错,用得最广 第二种是导出为.sql文件的,可用文本编辑器查看,通用性比较好,但效率不如第一种,适合小数据量导入导出。尤其注意的是表中不能有大字段(blob,clob,long),如果有,会提示不能导出...
安装首先要在存储设备上做好RAID,设置好iSCSI 目标方(target)。这里主要说明iSCSI initiator的安装。不同的操作系统对应各自的iSCSI initiator,以Redhat enterprise5为例。到网上下载iscsi-initiator-utils-6.2.0.742-0.5.el5.i386.rpm# rpm –ivh iscsi-initiator-utils-6.2.0.742-0.5.el5.i386.rpm在服务器上安装了iSCSI initiator以及iscsiadmiscsiadm是基于命令行的iscsi管理工具,提供了对iscsi节点、会话、连接以及发现记录的操作。iscsiadm的使用说明可以查看/usr/share/doc/iscsi-initiator-utils-6.2.0.742/README,也可以运行man iscsiadm或iscsiadm --help使用下面来讲一下连接iscsi设备的步骤:1 启动iscsi守护进程#service iscsi start默认情况下,系统启动后此进程会自动运行2 发现目标默认情况下,iscsi发起方和目标方之间通过端口3260连接。假设已知iscsi的目标方IP是192.168.1.1,运行下列命令:#chkconfig iscsi on;chkconfig iscsi --list (查看ISCSI启动状态)#iscsiadm -m discovery -t sendtargets -p 192.168.1.1:3260此时找到拥有一个目标(target)192.168.1.1:3260,1 iqn.1997-05.com.test:raid被发现的目标也叫做节点3登入节点以上面被发现...
Linux被DDOS&CC攻击解决实例 0x00 背景这两天一个客户反映自己的网站经常出现mysql 1040错误,他的在线用户才不到一千,mysql配置也没问题,vps用的时linode160+刀一个月的。没理由出现这种情况,于是,我进行了一系列的排查。top了一下,mysqld跑到了900%多。0x01 解决方案&思路我怀疑是CC攻击,鉴于系统是centos,我运行了下面的这两行命令。netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20 | netstat -ant |awk '/:80/{split($5,ip,":");++A[ip[1]]}END{for(i in A) print A[i],i}' |sort -rn|head -n20
把请求过多的IP记录下来。174.127.94.*
199.27.128.*
199.27.133.*
开始封禁IP,具体可以看我下面运行的命令。本文主要是采用iptables进行封禁,iptables使用方法请见:Iptables入门教程iptables -I INPUT -s 174.127.94.0/16 -j DROP
iptables -I INPUT -s 199.27.128.0/16 -j DROP
iptables -I INPUT -s 199.27.133.0/16 -j DROP
iptables -I INPUT -s 193.1.0.0/8 -j DROP 【慎用封禁整个段】
运行上面这些命令之后我们已经完成...
Centos7正式版不支持yum install mysql-server 已经被 MariaDB 取代原来的系统启动服务,已经被 systemctl 所接管,原来的设置为服务脚本已经不被支持,所以安装脚本需要改造或采用手动方式。kangle(enterprise version)的安装过程跟以前系统一样,装完后设置为自动启动服务:在/usr/lib/systemd/system/目录下新建kangle.service,内容如下:[Unit]Description=Kangle Web ServiceAfter=syslog.target network.target[Service]Type=forkingExecStart=/vhs/kangle/bin/kangleExecStop=/vhs/kangle/bin/kangle -q[Install]WantedBy=multi-user.target然后建立链接ln -s '/usr/lib/systemd/system/kangle.service' '/etc/systemd/system/multi-user.target.wants/kangle.service'启动kanglesystemctl start kangle.service关闭kanglesystemctl stop kangle.service设置为开机自动启动systemctl enable kangle.service复制代码Easypanel采用手动安装,就是不用ep.sh来安装,当然可以把ep.sh脚本全部修改为支持centos7的脚本来安装。先安装一些常用的yum install wget make gcc gcc-c++yum install pcre-devel zlib-develyum install openssl-devel sqlite-develyum in...
首先使用telent 192.168.1.1账号root 密码 Zte521进入后,输下面命令,查看超级账号密码sendcmd 1 DB p UserInfo显示如下图, 2)搜索 “UserInfo”,修改 网页管理员密码 <Tbl name="UserInfo" RowCount="4"> <Row No="0"> <DM name="ViewName" val="IGD.UserIF.UserInfo1"/> <DM name="Type" val="1"/> <DM name="Enable" val="1"/> <DM name="Username" val="telecomadmin"/> ---->>改成自己喜欢的咯!! <DM name="Password" val="nE7jA%5m"/> ----->>改成自己容易记住哈。。。。 <DM name="Right" val="1"/> </Row> &...
简单的Nginx+Squid+Tomcat架构 配置细节:1. #Ninx Confuser nobody nobody;worker_processes 10;error_log /usr/local/nginx/logs/nginx_error.log crit;pid /usr/local/nginx/logs/nginx.pid;worker_rlimit_nofile 10240events{ use epoll; worker_connections 10240;}http{ include mime.types; default_type application/octet-stream; server_names_hash_bucket_size 128; client_header_buffer_size 32k; large_client_header_buffers 4 32k; sendfile on; tcp_nopush on; keepalive_timeout 60; tcp_nodelay on; gzip on; gzip_min_length 1k; zip_buffers 4 16k; gzip_http_version 1.0; gzip_comp_level 2; gzip_types text/plain application/x-javascript text/css application/xml; gzip_vary...
Squid反向代理多tomcat配置 参考:http://wanglq.blog.51cto.com/783560/393257http://hi.baidu.com/rjqtfuqdcpbnouq/item/b6e4ef071340a513addc70a9http://smtlwt.blog.51cto.com/6017573/1170410安装:# yum install squid -y配置文件:/etc/squid/squid.conf命令:验证 squid.conf 的 语法和配置。# squid -k parse在前台启动squid,并输出启动过程。#squid -N -d1启动squid在后台运行。#squid -s停止 squid#squid -k shutdown重引导修改过的 squid.conf#squid -k reconfigure轮循日志 squid -k rotate 把squid添加到系统启动项编辑 /etc/rc.d/rc.local添加:/usr/sbin/squid -s示例:http_port 83 accel vhost vport
hierarchy_stoplist cgi-bin ?
acl apache rep_header Server ^Apache
#broken_vary_encoding allow apache
cache_mem 2048 MB
maximum_object_size_in_memory 2048 KB
cache_dir ufs /opt/cache 5120 128 128
strip_query_terms off
logformat combined %>a %ui %un [%tl] "%rm ...
结合Apache和Tomcat实现集群和负载均衡 本文基本参考自 轻松实现Apache,Tomcat集群和负载均衡,经由实操经历记录而成,碰到些出入,以及个别地方依据个人的习惯,所以在一定程度上未能保持原文的完整性,还望原著者海涵。 因原文中有较多的贴图,如若各位读者一时不想亲自动手而直想看到配置效果,可查看原文。一:软件环境 1. Apache: apache 2.0.55 (由http://httpd.apache.org/进入下载)(点击下载apache 2.0.55) 2. Tomcat: Tomcat 5.5.25 (由http://tomcat.apache.org/进入下载)(点击下载Tomcat 5.5.25 zip版) 3. mod_jk: 在页面 http://tomcat.apache.org/ Download 标题下找到 Tomcat Connectors 链接进入( 点击下载mod_jk-apache-2.0.55.so),看起来像是个Unix/Linux下的动态库,实际应是个Win32 的 DLL 动态库,大概是为保持不同平台配置的一致性,才用了这个扩展名。二:负载均衡 用Apache进行分流,把请求按照权重以及当时负荷分tomcat1,tomcat2...去处理1. 安装apache,tomcat 我把Apache安装在D:/Apache Group/Apache2 解压两分Tomcat, 分别在 D:/Apache Group/Tomcat...
APACHE 2.2.8+TOMCAT6.0.14配置负载均衡目标: 使用 apache 和 tomcat 配置一个可以应用的 web 网站,要达到以下要求: 1、 Apache 做为 HttpServer ,后面连接多个 tomcat 应用实例,并进行负载均衡。 2、 为系统设定 Session 超时时间,包括 Apache 和 tomcat 3、 为系统屏蔽文件列表,包括 Apache 和 tomcat 注:本例程以一台机器为例子,即同一台机器上装一个apache和4个Tomcat。一、前期准备工作:安装用的程序(前提保证已安装了JDK1.5以上的版本)APAHCE 2.2.8下载:apache_2.2.8-win32-x86-no_ssl.msiTOMCAT6.0.14下载:apache-tomcat-6.0.14.zip直接解压。二、安装过程APAHCE安装目录:D:\Apache。四个TOMCAT目录:自行解压到(D:\Tomcat集群服务器\)下。分别为 tomcat6.0,tomcat6.01,tomcat6.02,tomcat6.03这几个安装过程就不详细说明了。三、配置1、Apache配置1.1、httpd.conf配置修改APACHE的配置文件D:\Apache \conf\httpd.conf将以下Module的注释去掉,这里并没有使用mod_jk.so进行apache和tomcat的链接,从2.X以后apache自身已集成了mod_jk.so的功能。只需简单的把下面几行去掉注释,就相当于以前用mod_jk.so比较繁琐的配置了。这里主要采...
Linux中Apache+Tomcat+JK实现负载均衡和群集的完整过程 最近在开发的项目需要承受很高的并发量。综合各种情况,决定使用Apache+Tomcat+JK的方式实现负载均衡,并且作为一个统一的服务还要实现群集(同步Session)。在网上找了很多资料,都是零零散散的,没有一个完整的过程。通过几天的努力,完成了从编译、部署到配置的整个过程,期间也遇到了一些问题。在接下来的文字中将这些过程记录下来,做个笔记同时也分享给大家。为了重新演示整个过程,我新搭建了一个服务器,各项参数如下:CPU:Intel Xeon 5506*2内存:DDR3 4G*4主机型号:Dell PowerEdge R710操作系统:CentOS release 5.7 x86_64版内核版本:2.6.18gcc版本:4.1.2g++版本:4.1.2java版本:1.6.0_30[plain] view plaincopy[root@lxp2 ~]# cat /etc/redhat-release CentOS release 5.7 (Final) [root@lxp2 ~]# uname -a Linux ku6 2.6.18-274.18.1.el5 #1 SMP Thu Feb 9 12:45:44 EST 2012 x86_64 x86_64 x86_64&...
最新评论