记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
Zabbix-1.8.10 升级到 2.0.1今天升级了一下zabbix,记录了一下升级步骤,仅供参考,文章有不对的地方还请大家多指出1、升级服务端安装程序# rm -rf /usr/local/zabbix# cd zabbix-2.0.1/# ./configure --prefix=/usr/local/zabbix --with-mysql --with-net-snmp --with-libcurl --enable-server --enable-agent# make# make install# /usr/local/zabbix/sbin/zabbix_server -c /usr/local/zabbix/etc/zabbix_server.conf复制代码我的服务端配置文件如下:# cat /usr/local/zabbix/etc/zabbix_server.conf复制代码ListenPort=10051LogFile=/tmp/zabbix_server.logDBHost=localhostDBName=zabbixDBUser=zabbixDBPassword=zabbixDBSocket=/var/lib/mysql/mysql.sock2、升级数据库# cd zabbix-2.0.1/upgrades/dbpatches/2.0/mysql/# mysql -u root -p zabbix < patch.sql复制代码备注: 升级数据库前请备份数据库,然后清空zabbix的历史记录,不然升级时间会很长;3、升级PHP程序# mv /var/www/zabbix /var/www/zabbix_bak# cp -r zabbix-2.0.1/frontends/php /var/www/zabbix复制代码在浏览器输入:http://IP/setup.php 点击“Next”PHP扩展检测:      &...
一键DDOS防火墙安装程序 <全免费,超强硬防脚本,将服务器变成硬件防火墙!!>程序功能介绍:超强防御DDOS攻击,支持防御超过20W以上并发防御能力防御CC,ACK,SYN,UDP等各种变种系列攻击该程序成功防御过16G流量攻击,20W以上PPS并发DDOS攻击经过严格测试防御性能:超过所有软件防火墙,超过思科ASA系列所有硬件防火墙(其他的没有设备测试,呵呵),超过PIX+ASA思科双硬件防火墙测试注意:不需要单独下载程序,只需要复制命令粘贴回车就可以一键自动安装完成.更新历史:2011/09/21 10:28 一键DDOS防火墙安装程序上线2011/09/23 09:30 提升升级防火墙审核功能级别.....2012/04/18 22:47 升级UDP变种流量攻击包过滤功能2012/04/27 09:10 升级变种CC攻击效率包过滤2012/05/15 13:16 升级变种超强带宽耗用攻击过滤2012/06/04 16:28 增加syn攻击带宽恶意耗用控制2013/05/31 23:16 增加CentOS 6.X支持32位系统支持系统:Redhat,Fedora, CentOS, SuSE orMandrake Linux,(推荐使用 CentOS 5.X)安装方法:ssh登陆linux系统,直接复制红色字体粘贴到linux命令行中运行就可以。(注意选择操作系统版本) 32位linux系统 (全新安装,支持全新CentOS 6.X)wgethttp://www.mkongjian....
 
0
rsync 安装使用详解   RSYNC软件介绍:rsync是类unix系统下的数据镜像备份工具,从软件的命名上就可以看出来了——remote sync。它的特性如下:可以镜像保存整个目录树和文件系统。可以很容易做到保持原来文件的权限、时间、软硬链接等等。无须特殊权限即可安装。优化的流程,文件传输效率高。可以使用rcp、ssh等方式来传输文件,当然也可以通过直接的socket连接。支持匿名传输,以方便进行网站镜象。软件下载rysnc的主页地址为:http://rsync.samba.org/目前最新版本为2.4.6。可以选择从原始网站下载:http://rsync.samba.org/ftp/rsync/。也可以选择从本站下载:rsync 2.4.6一、下载、安装rsync#tar zxvf rsync-2.6.9.tar.gz#cd rsync-2.6.9#./configure --prefix=/usr/local/rsync#make #make install **** 正常安装RH的时候是带RSYNC的,运行文件放在/usr/bin/rsync 二、配置rsync server1、启动RSYNC#vi /etc/xinetd.d/rsync  把原来的YES改成NOservice rsync{        disable = no        socket_type     = stream  &nbs...
 
0
RSync实现文件备份同步[rsync实现网站的备份,文件的同步,不同系统的文件的同步,如果是windows的话,需要windows版本cwrsync]一、什么是rsync   rsync,remotesynchronize顾名思意就知道它是一款实现远程同步功能的软件,它在同步文件的同时,可以保持原来文件的权限、时间、软硬链接等附加信息。rsync是用 “rsync算法”提供了一个客户机和远程文件服务器的文件同步的快速方法,而且可以通过ssh方式来传输文件,这样其保密性也非常好,另外它还是免费的软件。  rsync 包括如下的一些特性:  能更新整个目录和树和文件系统;  有选择性的保持符号链链、硬链接、文件属于、权限、设备以及时间等;  对于安装来说,无任何特殊权限要求;  对于多个文件来说,内部流水线减少文件等待的延时;  能用rsh、ssh 或直接端口做为传输入端口;  支持匿名rsync 同步文件,是理想的镜像工具;二、架设rsync服务器  架设rsync 服务器比较简单,写一个配置文件rsyncd.conf 。文件的书写也是有规则的,我们可以参照rsync.samba.org 上的文档来做。当然我们首先要安装好rsync这个软件才行;A、rsync的安装;  获取rsync  rysnc的官方网站:http://rsync.samba.org/可...
rhel6特殊权限(SUID/SGID/SBIT) 我们前面学习了Linux上最基本的权限rwx。如果细心的朋友,一定会发现,根目录下面的tmp这个目录的权限有点不同,他后面多了一个t,那么这个t是什么意思呢?这就是我们今天要讲的内容:特殊权限(SUID/SGID/SBIT)。先来看看两个特殊的文件与目录[root@yufei ~]# ls -l /usr/bin/passwd-rwsr-xr-x. 1 root root 26968 Jan 29  2010 /usr/bin/passwd[root@yufei ~]# ls -l /usr/bin/wall-r-xr-sr-x. 1 root tty 10932 Apr 27  2010 /usr/bin/wall[root@yufei ~]# ls -ld /tmp/drwxrwxrwt. 7 root root 4096 Jan 20 11:00 /tmp/ 这一个passwd命令在所有者的地方多了一个s,第二个wall命令在用户组的位置多了一个s,第三个tmp目录,多了一个t。这是为什么呢?下面我们就来具体看看,这些特殊的权限是什么意思?如何设置?特殊权限的介绍Set UID当s这个标志出现在文件所有者的x权限上时,如/usr/bin/passwd这个文件的权限状态:“-rwsr-xr-x.”,此时就被称为Set UID,简称为SUID。那么这个特殊权限的特殊性的作用是什么呢?1、SUID权限仅对二进制程序(binary program)有效;2、执行者对于该程序需要具有x的可执行权限;3、本权...
问题描述:做了 bond,但是对应的网卡的设备名老是会变化,导致 bond 失效。问题分析:这个和 udev 的规则有关,由于 udev 是动态的给设备分配名称的,先启动的设备名称会是eth0,如果是多个网卡,按启动的顺序依次顺延。问题解决:1、先把 bond 取消把对应的/etc/modprobe.conf 文件中关于 bond 的信息删除,同时把/etc/sysconfig/network-scripts/ifcfg-bond0(绑定的设备名)文件删除。然后重启系统2、把设备名和网卡的 MAC 地址绑定方法一:可以修改/etc/sysconfig/network-scripts/ifcfg-eth0(对应的设备名称)文件写上对应设备和 MAC。eg:HWADDR="00:15:60:B2:1E:21"DEVICE="eth0"......方法二:修改 udev 的规则,但是根据 udev 的版本不同规则也是不同的。一般的在/etc/udev/rules.d/目录下有一个 xxx-net.rules 文件。这个文件是定义网络设备规则的文件。以DT6sp2 为例,如下:[root@xmpan Desktop]# vi /etc/udev/rules.d/70-persistent-net.rules# This file was automatically generated by the /lib/udev/write_net_rules# program run by the persistent-net-generator.rules rules file.## You can modify it, as long as you keep each rule on a single l...
 
0

Varnish调优手记

发表者:分类:应用服务2013-11-24 15:49:03 阅读[2627]
目录[-] 一、介绍二、安装RPM安装编译安装安装依赖包安装pcre编译三、VCL执行过程四、通过日志调优五、负载均衡六、优雅模式和神圣模式Grace modeSaint mode七、完整示例八、管理命令varnishncsa(以 NCSA 的格式显示日志) varnishlog(varnish详细日志)varnishtop varnishstat varnishadm    最近公司做活动推广,流量暴增,后端服务器压力山大,导致用户的请求响应时间延长,客户因此抱怨声音很大。   为尽快解决问题,在安排人员不断优化后端代码的同时,考虑在nginx前增加varnish缓存层,只透传部分动态请求过去,直接减少后端服务器的压力。   在实际使用中,真正感受到了varnish服务器强大的威力!在不断的调优缓存命中率后,后端服务器cpu直接从80%降到了20%,再大的并发前端也可以直接消化,后端服务器表示毫无压力。有了这玩意,可以再也不用在后台写定时任务,不断重新生成静态页面了,直接丢缓存里完事!此外,varnish还支持一种叫“神圣模式”,在后端服务器报错返回500的时候,varnish还能继续优先返回过去缓存的内容,为用户屏蔽部分错误,这东东有时真算是救命稻草啊。   但同...
 
0
假设一个普通用户trunk,首先以trunk登陆:su root 临时切换到root用户,需要输入密码,切换后环境变量不变,取得root的部分权限,且只能使用trunk用户path路径中的命令,不能使用root用户path路径中的独有命令。su - root 切换为root用户,需要输入密码,切换后环境变量改变,几乎可以不受限制的做任何事。su - trunk 从root切换回普通用户,无需输入密码,切换后只拥有trunk权限。
CentOS 6 graphical install on XenServer 6 l I normally do graphical installs with CentOS by using the Install from URL option in the New VM wizard. If you don't want to install from a public CentOS repository you can copy the contents of the CentOS DVD to a web server on your LAN. So the process is as follows.Choose Install from URL and input a Cen...
Oracle进em后 到实例的代理连接 状态 失败 详细资料 ORA-12505: TNS: 监听程序当前无法识别连接描述符中所给出的 SID (DBD ERROR: OCIServerAttach) 使用以下命令  # $ORACLE_HOME/bin/agtctl start再次进EM会就正常使用了。
    总共269页,当前第180页 | 页数:
  1. 170
  2. 171
  3. 172
  4. 173
  5. 174
  6. 175
  7. 176
  8. 177
  9. 178
  10. 179
  11. 180
  12. 181
  13. 182
  14. 183
  15. 184
  16. 185
  17. 186
  18. 187
  19. 188
  20. 189
  21. 190