记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
红旗Linux SP3 正确配置cmi8738声卡安装红旗Linux SP3 系统 后,原来的独立PCI CMI8738 声卡没法驱动,后来直接安装 linux 3.6.5 内核后。却可以正常识别硬盘,但是系统 还是没有声音。因为声卡配置重新配置后才能使用。点击系统 的喇叭图标。然后 点击 -混音器 - 开关Line-in mode 选项为 Rear-out最后再点击打开: Four Channel Mode关闭 选项: Exchange DAC然后就可以正常使用声卡了。
RedFlag LinuxSP3 安装APR1.49 报错[root@yupan apr-1.4.8]# ./configureconfig.status: executing libtool commandsrm: cannot remove `libtoolT': No such file or directoryconfig.status: executing default commandsconfig.status: include/apr.h is unchangedconfig.status: include/arch/unix/apr_private.h is unchangedRedflag Linux SP3安装apache时 apr报错解决rm: cannot remove `libtoolT': No such file or directory在configure里面 RM='$RM  -f'   这里的$RM后面一定有一个空格。 如果后面没有空格,直接连接减号,就依然会报错。把RM='$RM'改为RM='$RM  -f'然后再重新安装,就可以正常安装完成
 一次Linux系统被攻击的分析过程  http://ixdba.blog.51cto.com/2895551/1431305 IT行业发展到现在,安全问题已经变得至关重要,从最近的“棱镜门”事件中,折射出了很多安全问题,信息安全问题已变得刻不容缓,而做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。一次Linux被入侵后的分析下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit攻击是Linux系统下最常见的攻击手段和攻击方式。1、受攻击现象这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外发送数据包,导致100M带宽耗尽,于是电信就切断了此服务器的网络。此服务器是Centos5.5版本,对外开放了80、22端口。从客户那里了解到,网站的访问量并不大,所以带宽占用也不会太高,而耗尽100M的带宽是绝对不可能的,那么极有可能是服务器遭受了流量攻击,于是登录服务器做详细的检测。2、初步分析 在电信人员的配合下通过交换机对该服务器的网络流量进行了检测,发现该主机确实存在对外80端口的扫描流量,于是登录系统通过“netstat –an”...
 CentOS-6.5安装配置Tomcat7 一、下载tomcatcd /usr/local/src wget http://mirror.bit.edu.cn/apache/tomcat/tomcat-7/v7.0.50/bin/apache-tomcat-7.0.50.zip二、解压安装tomcatyum install unzip -y unzip -d /usr/local apache-tomcat-7.0.50.zipcd /usr/local mv apache-tomcat-7.0.50/ tomcat1 三、配置环境变量vi /etc/profile (1)在这个文件末尾加上 export JAVA_HOME=/usr/java/jdk1.7.0_51 export JRE_HOME=/usr/java/jdk1.7.0_51/jre export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar export PATH=$PATH:/sbin:/bin:/usr/sbin:/usr/bin:/usr/X11R6/bin:$JAVA_HOME/bin (2)cd /usr/local/tomcat1/binvi catalina.sh#!/bin/shexport TOMCAT_HOME=/usr/local/tomcat1 export CATALINA_HOME=/usr/local/tomcat1 (3)利用下面命令使文件有执行权限并使配置生效# source /etc/profile # cd /usr/local/tomcat1/bin # chmod 777 *.*  四、配置tomcat (1)将tomcat加入开机自启动 echo "source /etc/profile" >>/etc/rc.d/rc.local echo "/usr/local...
Centos6 编译安装最新版rlwrap v 0.43,实现sqlplus命令记录与回退先下载:  https://github.com/hanslub42/rlwrap/archive/master.zip具体安装方法:INSTALLATIONFirst, unzip the tarball or clone the git repository (git clonehttps://github.com/hanslub42/rlwrap.git). Then go to the rlwrapdirectory. After a 'git clone' you will not yet have a configure file; build one using autotools (e.g. autoreconf --install, cf. the section BUILD PROBLEMS below))#:  autoreconf --installThen:#:  ./configure#:  make#:  make install
 
0

安装配置Varnish3.0

发表者:分类:Devops2014-07-17 10:18:28 阅读[2433]
 安装配置Varnish3.0 在内网的vps上安装Varnish的最新版3.0来用做测试Varnish有centos下的rpm和ubuntu下的deb二进制包下载,但我选择的是源码编译安装先下载 wget http://repo.varnish-cache.org/source/varnish-3.0.0.tar.gztar -xzvf varnish-3.0.0.tar.gz yum install gcc yum install gcc-c++ libstdc++-develyum install -y httpd-devel pcre perl pcre-devel zlib zlib-devel GeoIP GeoIP-devel Varnish需要pcre支持,如果服务器没有安装pcre-devel会提示需要指定prce目录。Centos服务器上使用yum install pcre-devel安装 解压varnish进行编译安装cd varnish-3.0.0./autogen.sh./configure --prefix=/usr/local/varnish PKG_CONFIG_PATH=/usr/lib/pkgconfig makemake install安装成功后,安装的目录是cd /usr/local/varnish/sbin./varnishd -V 查看版本,看是否安装成功测试varnish先编辑配置文件vi /usr/local/varnish/etc/varnish/default.vcl  # This is a basic VCL configuration file for varnish.  See the vcl(7)# man page for&nbs...
 
0

加强 Linux 桌面安全

发表者:分类:Devops2014-07-07 11:17:59 阅读[2490]
加强 Linux 桌面安全GNU/Linux 桌面安全简介 尽管 GNU/Linux® 拥有比 Windows® 安全得多的操作系统的声誉,但您仍需要保护 Linux 桌面。本文将详细介绍如何安装反病毒软件,创建备份和还原计划,以及使用防火墙,帮助您加强 Linux 桌面对大多数攻击的防御,并防止对您的计算机的未授权访问。简介对计算机的恶意攻击与日俱增。尽管编写的用于攻击 GNU/Linux 系统的病毒比 Windows 系统少得多,但 GNU/Linux 病毒确实存在。此外,可感染运行 Linux 的计算机的其他类型的恶意软件的数量(以及纯攻击数量)也在不断增长。最近 Wirenet.1 攻击了运行 Linux 和 Mac OS X 的计算机。该恶意软件盗窃了存储在计算机上的 Internet 浏览器、电子邮件客户端和即时消息工具中的密码和其他信息。关于安全性的流言是如何流传的在恶意攻击者的焦点是恶作剧时,Windows 系统是主要的目标,因为该系统容易使用,而且许多无经验的用户都购买它们。一些攻击的动机是为 Microsoft 带来负面形象,Microsoft 被认为是不支持开源社区的公司。这些攻击在计算领域中助长了 Windows 安全性很脆弱的流言。独立于平台的环境(比如 OpenOffice.org、Perl 和 Firefox)也未能幸免于难。举例而言,我们...
ORA-12170 TNS 连接超时 1.开始----程序-----oracle------配置和移植工具-----Net Manager----本地----服务命名---ora11(这个是我的专用服务器) 把右边下面的主机名改成192.168.1.1022.开始----程序-----oracle------配置和移植工具-----Net Manager----本地----监听程序---同样把右边下面的主机名改成192.168.1.102重新连接又报了另一个错误ora-12541:TNS:没有监听器1.cmd---services.msc----以Oracle开头TNListener结尾的服务启动它2.如果还没有启动,修改注册表cmd--regedit找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/OracleTnsListener添加一个字符串imagepath值为TNSLSNR.exe的路径我的是D:/Oracle/Administrator/product/11.1.0/db_1/BIN/TNSLSNR终于可以连接上了,高兴!如果在本机可以正常使用,可是到局域网中的其他机器就出现“ORA-12170:TNS:连接超时解决方法:1.cmd-----ping ip地址 查看网络问题,看能否ping通2.cmd-----tnsping   ip地址(或者是服务器的实例名SID)如果报“TNS-12535:操作超时”,可能是服务器端防火墙    没有关闭3.cmd----netstat -na 查看1521端口是否关闭,如果关闭...
squid代理服务器怎么支持gzip压缩  这几天遇到几个客户反应源站gzip压缩的文件经过cdn-squid后压缩失败;经过检查发现源站对gzip压缩只是http-1.1的没有对http-1.0进行压缩导致终端访问的无gzip压缩;让客户在源站设置支持http-1.0压缩后,问题解决了! 具体的原因是(转):gzip压缩分为两种,http1.0和http1.1压缩,这两种压缩的压缩方法和response header都一样,只是客户端和服务器通讯的http协议不同。Squid2.7之前,是不支持http1.1的。在2.7版本开始,有限支持http1.1。从3.0版本开始,才完整的支持http1.1。但是因为squid3是完全重构的,很多2.7的功能并没有加到3.0当中,所以squid3并没有被大规模的应用在生产系统中,基本上都还是使用squid2.6或2.7来进行内容加速,所以需要搞定Squid支持各种Web服务器的HTTP1.0 GZIP压缩。 具体配置:1, 配置Web服务器,支持HTTP1.0压缩    Apache, 默认就支持http1.0压缩,不需要特定配置    IIS, 通过修改MetaBase.xml第三段IIsCompressionSchemes中的HcNoCompressionForHttp10="TRUE&q...
 redflag linux 6 sp3 使用Xmanager 远程桌面配置方法1,首先修改 /etc/X11/xdm/Xaccess使用vi 命令修改以下内容#*                                    #any host can get a login window 这一行开头的#去掉,成为*                                     #any host can get a login window 2,修改/etc/X11/xdm/xdm-config的最后一行,在DisplayManager.requestPort: 0前面加上一个!号,注释掉该行。 3,修改 /usr/share/config/kdm/Xaccess使用vi 命令修改以下内容#*                                    #any host can get a login window 这一行开头的#去掉,成为*                                     #any host can get a login window 4, 在 /usr/share/con...
    总共268页,当前第168页 | 页数:
  1. 158
  2. 159
  3. 160
  4. 161
  5. 162
  6. 163
  7. 164
  8. 165
  9. 166
  10. 167
  11. 168
  12. 169
  13. 170
  14. 171
  15. 172
  16. 173
  17. 174
  18. 175
  19. 176
  20. 177
  21. 178