记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
User %s already has more than \'max_user_connections\' active connectionsTags :错误编号:1203问题分析:max_user_connections 是 MySQL 用户连接数的最大值设置,整段语句的意思是:服务器的 MySQL 的最大连接数参数设置不足。解决方法:1、修改 MySQL 安装目录下 my.ini 或者 my.cnf  文件内的 max_user_connections 参数的数值,重启 MySQL 服务器;2、虚拟主机用户请联系空间商检查服务器是否正常。
[三思笔记]一步一步学DataGuard.http://blog.micoder.cc/attachment.php?fid=15
 
0

PortSentry实战

发表者:分类:网络安全2011-10-31 23:13:40 阅读[3056]
PortSentry实战1.能够检测到的端口扫描    2.监视模式和处理方式    A.安装    1.编辑portsentry_config.h文件    CONFIG_FILE    WRAPPER_HOST_DENY    SYSLOG_FACILITY    SYSLOG_LEVEL    2.编辑PortSentry的配置文件portsentry.conf    TCP_PORTS    UDP_PORTS    ADVANCED_PORT_TCP    ADVANCED_PORT_UDP    ADVANCED_EXCLUDE_TCP    ADVANCED_EXCLUDE_UDP    IGNORE_FILEB    BLOCKED_FILE    HISTORY_FILE    BLOCK_UDP    BLOCK_TCP    KILL_ROUTE    KILL_HOST_DENY    KILL_RUN_CMD    SCAN_TRIGGER    PORT_BANNER    3.编辑portsentry.ignore文件    4.编译    B.使用    C.测试    D.输出信息以及记录文件    E.总结    简介    PortSentry是Abacus工程的一个组成部分。Abacus工程的目标是建立一个基于主机的网络入侵...
SSH 启动提示:OpenBSD Secure Shell server not in useubuntu或debian 安装ssh-server后却无法启动该服务命令如下:sudo /etc/init.d/ssh start然后所输入密码,提示如下:* OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)以前没有用过此发行版,竟然也百度不到相关信息。我晕,后来到/etc/ssh/下面发现有个文件sshd_not_to_be_run 查看文件内容是空的,怎么回事,难道是这个文件影响的。先删除此文件,再重启ssh服务器。使用pietty远程,果然正常了。问题解决。
 
0

LINUX服务攻击解决

发表者:分类:Devops2011-10-31 23:12:04 阅读[2484]
LINUX服务攻击解决                                1、屏蔽IP访问iptables -I INPUT -s IP -j DROP  屏蔽IP段:iptables -I INPUT -s 70.39.0.0/8 -j DROPservice iptables save或者写入:/etc/sysconfig/iptables 2、查看APACHE日志: cat log |awk '{print $1}'| sort | uniq -c |sort -nr3、中止太多的连接数IP这时,就需要下列的三行指令: iptables -I INPUT -p tcp --dport 80 -d SERVER_IP -m state --state NEW -m recent --name httpuser --set iptables -A INPUT -m recent --update --name httpuser --seconds 60 --hitcount 9 -j LOG --log-prefix 'HTTP attack: ' iptables -A INPUT -m recent --update --name httpuser --seconds 60 --hitcount 9 -j DROP 其中 SERVER_IP 换上被攻击的服务器 IP。 1.    第一行的意思是:-I,将本规则插入到 INPUT 链里头的最上头。什么样的规则呢?只要是 TCP 性质的联机,目标端口是80,目标 IP 是我们机器的IP,刚刚新被建立起来时,我们就将这个联机列入 httpuser 这分清单中。 2.   第二行的意思是:-...
.htaccess文件用法集锦1.时区设置有些时候,当你在PHP里使用date或mktime函数时,由于时区的不同,它会显示出一些很奇怪的信息。下面是解决这个问题的方法之一。就是设置你的服务器的时区。你可以在这里找到所有支持的时区的清单。SetEnv TZ Australia/Melbourne2. 搜索引擎友好的301永久转向方法为什么这是搜索引擎友好的呢?因为现在很多现代的搜索引擎都有能根据检查301永久转向来更新它现有的记录的功能。Redirect 301 http://www.aqee.net/home http://www.aqee.net/3. 屏蔽下载对话框通常,当你下载东西的时候,你会看到一个对话框询问你是保持这个文件还是直接打开它。如果你不想看到这个东西,你可以把下面的一段代码放到你的.htaccess文件里。AddType application/octet-stream .pdfAddType application/octet-stream .zipAddType application/octet-stream .mov4. 省去www前缀SEO的一个原则是,确保你的网站只有一个URL。因此,你需要把所有的通过www的访问转向的非www,或者反这来。RewriteEngine OnRewriteBase /RewriteCond %{HTTP_HOST} ^www.aqee.net [NC]RewriteRule ^(.*)$ http://aqee.net/$1 [L,R=301]5. 个性化Error页面对每个错误代码定制自己个性化的错...
 
0

Linux单网卡NAT

发表者:分类:Devops2011-10-31 23:09:39 阅读[2309]
Linux单网卡NAT                                                                1 iptables -F2 iptables -F -t nat3 iptables -P FORWARD DROP4 iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT5 iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT6 iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to 172.18.130.87eth0配置双IP:172.18.130.87 192.168.1.1
Linux 下使用单网卡实现nat共享上网给网卡绑定两个IP.一个内网IP,无需设置网关;另一个接口,IP要可以连接internet.直接将下面内容加在 /etc/rc.local 启动脚本内(把192.168.51.250换成外网IP,把192.168.151.1换内网的网络地址)echo 1 > /proc/sys/net/ipv4/ip_forwardifconfig eth0:1 192.168.151.1 netmask 255.255.255.0iptables -Fiptables -F -t natiptables -P FORWARD DROPiptables -A FORWARD -s 192.168.151.0/24 -j ACCEPTiptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -t nat -A POSTROUTING -o eth0 -s 192.168.151.0/24 -j SNAT --to 192.168.51.250
WordPress微博插件同步信息到新浪、腾讯、网易及豆瓣   微博成为一种流行的趋势,越来越多的人接触到微博,而对于我们博主来说,写博客本身就是自己经常做的事情,而微博呢?那就是更不可或缺的了,你是否想过在自己的博客上也安装上同步的微博插件呢?那就看看这个Social Medias Connect插件吧! Social Medias Connect插件能实现的功能: 支持微博账号与网站已有账号的绑定。提供wordpress与其它社交媒体网站的连接登陆及文章同步、评论同步转发功能。支持Twitter、新浪微博、腾讯微博、搜狐微博、网易微博以及豆瓣的连接登陆、文章同步、评论转发到微博等功能评论同步到微博不同于之前同类型的任何插件,本插件会将评论以转发+评论的形式发布到微博。 Social Medias Connect的安装: 下载Social Medias Connect插件, 将文件进行解压,把Social Medias Connect传到wp-content/plugins目录;登录wordpress后台控制面板激活该插件,这是后台左侧栏会多出个SocialMedias标签,点击标签会出现下拉列表,可以对其进行相应...
 
0
mysql 远程导出导入   应用mysql的远程连接命令可以远程导入导出数据,真是太方便了,而且不受phpmyadmin的2M文件的大小限制,还可以指定数据编码,确保导入数据不会出现乱码,具体命令如下:mysqldump --default-character-set=gb2312 -h255.255.000.00 -uroot -pxxxxxx mydatabase>d:\data.sql   其中-h后面是ip地址,-u后面是用户名,-p后面是密码,mydatabase是数据库名称,d:\data.sql是导出的数据文件,执行完毕后数据库就乖乖的备份到本地来了,利用计划任务甚至可以用来定时备份数据库.   下面的命令是如何恢复数据,和上面类似:mysql --default-character-set=gb2312 -h255.255.000.00 -uroot -pxxxxxx mydatabase<d:\data.sql执行完毕数据库就还原了,而且一般不会有乱码的.
    总共268页,当前第250页 | 页数:
  1. 240
  2. 241
  3. 242
  4. 243
  5. 244
  6. 245
  7. 246
  8. 247
  9. 248
  10. 249
  11. 250
  12. 251
  13. 252
  14. 253
  15. 254
  16. 255
  17. 256
  18. 257
  19. 258
  20. 259
  21. 260