记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
红旗Linux SP3 正确配置cmi8738声卡安装红旗Linux SP3 系统 后,原来的独立PCI CMI8738 声卡没法驱动,后来直接安装 linux 3.6.5 内核后。却可以正常识别硬盘,但是系统 还是没有声音。因为声卡配置重新配置后才能使用。点击系统 的喇叭图标。然后 点击 -混音器 - 开关Line-in mode 选项为 Rear-out最后再点击打开: Four Channel Mode关闭 选项: Exchange DAC然后就可以正常使用声卡了。
RedFlag LinuxSP3 安装APR1.49 报错[root@yupan apr-1.4.8]# ./configureconfig.status: executing libtool commandsrm: cannot remove `libtoolT': No such file or directoryconfig.status: executing default commandsconfig.status: include/apr.h is unchangedconfig.status: include/arch/unix/apr_private.h is unchangedRedflag Linux SP3安装apache时 apr报错解决rm: cannot remove `libtoolT': No such file or directory在configure里面 RM='$RM -f' 这里的$RM后面一定有一个空格。 如果后面没有空格,直接连接减号,就依然会报错。把RM='$RM'改为RM='$RM -f'然后再重新安装,就可以正常安装完成
一次Linux系统被攻击的分析过程 http://ixdba.blog.51cto.com/2895551/1431305 IT行业发展到现在,安全问题已经变得至关重要,从最近的“棱镜门”事件中,折射出了很多安全问题,信息安全问题已变得刻不容缓,而做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。一次Linux被入侵后的分析下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit攻击是Linux系统下最常见的攻击手段和攻击方式。1、受攻击现象这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外发送数据包,导致100M带宽耗尽,于是电信就切断了此服务器的网络。此服务器是Centos5.5版本,对外开放了80、22端口。从客户那里了解到,网站的访问量并不大,所以带宽占用也不会太高,而耗尽100M的带宽是绝对不可能的,那么极有可能是服务器遭受了流量攻击,于是登录服务器做详细的检测。2、初步分析 在电信人员的配合下通过交换机对该服务器的网络流量进行了检测,发现该主机确实存在对外80端口的扫描流量,于是登录系统通过“netstat –an”...
CentOS-6.5安装配置Tomcat7 一、下载tomcatcd /usr/local/src
wget http://mirror.bit.edu.cn/apache/tomcat/tomcat-7/v7.0.50/bin/apache-tomcat-7.0.50.zip二、解压安装tomcatyum install unzip -y
unzip -d /usr/local apache-tomcat-7.0.50.zipcd /usr/local
mv apache-tomcat-7.0.50/ tomcat1 三、配置环境变量vi /etc/profile (1)在这个文件末尾加上 export JAVA_HOME=/usr/java/jdk1.7.0_51
export JRE_HOME=/usr/java/jdk1.7.0_51/jre
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export PATH=$PATH:/sbin:/bin:/usr/sbin:/usr/bin:/usr/X11R6/bin:$JAVA_HOME/bin (2)cd /usr/local/tomcat1/binvi catalina.sh#!/bin/shexport TOMCAT_HOME=/usr/local/tomcat1 export CATALINA_HOME=/usr/local/tomcat1 (3)利用下面命令使文件有执行权限并使配置生效# source /etc/profile
# cd /usr/local/tomcat1/bin
# chmod 777 *.*
四、配置tomcat (1)将tomcat加入开机自启动 echo "source /etc/profile" >>/etc/rc.d/rc.local
echo "/usr/local...
Centos6 编译安装最新版rlwrap v 0.43,实现sqlplus命令记录与回退先下载: https://github.com/hanslub42/rlwrap/archive/master.zip具体安装方法:INSTALLATIONFirst, unzip the tarball or clone the git repository (git clonehttps://github.com/hanslub42/rlwrap.git). Then go to the rlwrapdirectory. After a 'git clone' you will not yet have a configure file; build one using autotools (e.g. autoreconf --install, cf. the section BUILD PROBLEMS below))#: autoreconf --installThen:#: ./configure#: make#: make install
安装配置Varnish3.0 在内网的vps上安装Varnish的最新版3.0来用做测试Varnish有centos下的rpm和ubuntu下的deb二进制包下载,但我选择的是源码编译安装先下载 wget http://repo.varnish-cache.org/source/varnish-3.0.0.tar.gztar -xzvf varnish-3.0.0.tar.gz yum install gcc yum install gcc-c++ libstdc++-develyum install -y httpd-devel pcre perl pcre-devel zlib zlib-devel GeoIP GeoIP-devel Varnish需要pcre支持,如果服务器没有安装pcre-devel会提示需要指定prce目录。Centos服务器上使用yum install pcre-devel安装 解压varnish进行编译安装cd varnish-3.0.0./autogen.sh./configure --prefix=/usr/local/varnish PKG_CONFIG_PATH=/usr/lib/pkgconfig makemake install安装成功后,安装的目录是cd /usr/local/varnish/sbin./varnishd -V 查看版本,看是否安装成功测试varnish先编辑配置文件vi /usr/local/varnish/etc/varnish/default.vcl # This is a basic VCL configuration file for varnish. See the vcl(7)# man page for&nbs...
加强 Linux 桌面安全GNU/Linux 桌面安全简介 尽管 GNU/Linux® 拥有比 Windows® 安全得多的操作系统的声誉,但您仍需要保护 Linux 桌面。本文将详细介绍如何安装反病毒软件,创建备份和还原计划,以及使用防火墙,帮助您加强 Linux 桌面对大多数攻击的防御,并防止对您的计算机的未授权访问。简介对计算机的恶意攻击与日俱增。尽管编写的用于攻击 GNU/Linux 系统的病毒比 Windows 系统少得多,但 GNU/Linux 病毒确实存在。此外,可感染运行 Linux 的计算机的其他类型的恶意软件的数量(以及纯攻击数量)也在不断增长。最近 Wirenet.1 攻击了运行 Linux 和 Mac OS X 的计算机。该恶意软件盗窃了存储在计算机上的 Internet 浏览器、电子邮件客户端和即时消息工具中的密码和其他信息。关于安全性的流言是如何流传的在恶意攻击者的焦点是恶作剧时,Windows 系统是主要的目标,因为该系统容易使用,而且许多无经验的用户都购买它们。一些攻击的动机是为 Microsoft 带来负面形象,Microsoft 被认为是不支持开源社区的公司。这些攻击在计算领域中助长了 Windows 安全性很脆弱的流言。独立于平台的环境(比如 OpenOffice.org、Perl 和 Firefox)也未能幸免于难。举例而言,我们...
ORA-12170 TNS 连接超时 1.开始----程序-----oracle------配置和移植工具-----Net Manager----本地----服务命名---ora11(这个是我的专用服务器) 把右边下面的主机名改成192.168.1.1022.开始----程序-----oracle------配置和移植工具-----Net Manager----本地----监听程序---同样把右边下面的主机名改成192.168.1.102重新连接又报了另一个错误ora-12541:TNS:没有监听器1.cmd---services.msc----以Oracle开头TNListener结尾的服务启动它2.如果还没有启动,修改注册表cmd--regedit找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/OracleTnsListener添加一个字符串imagepath值为TNSLSNR.exe的路径我的是D:/Oracle/Administrator/product/11.1.0/db_1/BIN/TNSLSNR终于可以连接上了,高兴!如果在本机可以正常使用,可是到局域网中的其他机器就出现“ORA-12170:TNS:连接超时解决方法:1.cmd-----ping ip地址 查看网络问题,看能否ping通2.cmd-----tnsping ip地址(或者是服务器的实例名SID)如果报“TNS-12535:操作超时”,可能是服务器端防火墙 没有关闭3.cmd----netstat -na 查看1521端口是否关闭,如果关闭...
squid代理服务器怎么支持gzip压缩 这几天遇到几个客户反应源站gzip压缩的文件经过cdn-squid后压缩失败;经过检查发现源站对gzip压缩只是http-1.1的没有对http-1.0进行压缩导致终端访问的无gzip压缩;让客户在源站设置支持http-1.0压缩后,问题解决了! 具体的原因是(转):gzip压缩分为两种,http1.0和http1.1压缩,这两种压缩的压缩方法和response header都一样,只是客户端和服务器通讯的http协议不同。Squid2.7之前,是不支持http1.1的。在2.7版本开始,有限支持http1.1。从3.0版本开始,才完整的支持http1.1。但是因为squid3是完全重构的,很多2.7的功能并没有加到3.0当中,所以squid3并没有被大规模的应用在生产系统中,基本上都还是使用squid2.6或2.7来进行内容加速,所以需要搞定Squid支持各种Web服务器的HTTP1.0 GZIP压缩。 具体配置:1, 配置Web服务器,支持HTTP1.0压缩 Apache, 默认就支持http1.0压缩,不需要特定配置 IIS, 通过修改MetaBase.xml第三段IIsCompressionSchemes中的HcNoCompressionForHttp10="TRUE&q...
redflag linux 6 sp3 使用Xmanager 远程桌面配置方法1,首先修改 /etc/X11/xdm/Xaccess使用vi 命令修改以下内容#* #any host can get a login window 这一行开头的#去掉,成为* #any host can get a login window 2,修改/etc/X11/xdm/xdm-config的最后一行,在DisplayManager.requestPort: 0前面加上一个!号,注释掉该行。 3,修改 /usr/share/config/kdm/Xaccess使用vi 命令修改以下内容#* #any host can get a login window 这一行开头的#去掉,成为* #any host can get a login window 4, 在 /usr/share/con...
最新评论