记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
修改linux系统内核参数$ /proc/sys/net/core/wmem_max最大socket写buffer,可参考的优化值:873200$ /proc/sys/net/core/rmem_max最大socket读buffer,可参考的优化值:873200$ /proc/sys/net/ipv4/tcp_wmemTCP写buffer,可参考的优化值: 8192 436600 873200$ /proc/sys/net/ipv4/tcp_rmemTCP读buffer,可参考的优化值: 32768 436600 873200$ /proc/sys/net/ipv4/tcp_mem同样有3个值,意思是:net.ipv4.tcp_mem[0]:低于此值,TCP没有内存压力.net.ipv4.tcp_mem[1]:在此值下,进入内存压力阶段.net.ipv4.tcp_mem[2]:高于此值,TCP拒绝分配socket.上述内存单位是页,而不是字节.可参考的优化值是:786432 1048576 1572864$ /proc/sys/net/core/netdev_max_backlog进入包的最大设备队列.默认是300,对重负载服务器而言,该值太低,可调整到1000.$ /proc/sys/net/core/somaxconnlisten()的默认参数,挂起请求的最大数量.默认是128.对繁忙的服务器,增加该值有助于网络性能.可调整到256.$ /proc/sys/net/core/optmem_maxsocket buffer的最大初始化值,默认10K.$ /proc/sys/net/ipv4/tcp_max_syn_backlog进入SYN包的最大请求队列.默认1024.对重负载服务器,增加该值显然有好处.可调整到2048.$ /proc/sys...
启动httpd 时报错Cannot assign requested address: make_sock: could not bind to address [root@96-46-2-162 ~]# service httpd start(99)Cannot assign requested address: make_sock: could not bind to address 192.168.1.10:80no listening sockets available, shutting downUnable to open logs 查看httpd.conf 发现监听80端口的IP:#:cat /etc/httpd/conf/httpd.confListen 192.168.1.20:80Listen 192.168.1.10:80Listen 192.168.1.95:80再检查网卡IP配置如下:#: ifconfigeth0 Link encap:Ethernet HWaddr 00:0C:29:32:9A:75 inet addr:Listen 192.168.1.20 Bcast:61.136.153.255 Mask:255.255.255.128 inet6 addr: fe80::20c:29ff:fe32:9a75/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4504229 errors:181 dropped:268 overruns:0 frame:0 TX packets:3017996 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:319977813 (305.1 MiB) TX bytes:235434801 (224.5 MiB) Interrupt:18 Base address:0x2000eth...
CentOS下使用shell脚本监控网站是否正常一个监控脚本,每分钟检测一次,如果无法访问就重启服务。1. 编写Shell脚本,保存到/opt/http_monitor#!/bin/bash#网站url地址URL=”http://www.xxx.com/”#获取http响应代码HTTP_CODE=`curl -o /dev/null -s -w “%{http_code}” “${URL}”`#echo $HTTP_CODE#服务器能正常响应,应该返回200的代码if [ $HTTP_CODE != '200' ];then#重启服务service httpd restartfi2. 增加到crontab,使用crontab -e命令添加新的任务:Shell代码#每分钟运行一次*/1 * * * * /opt/http_monitor3. 停掉服务,测试,cool!一分钟后自动启动了!可是中文乱码了,查了一下原来是没有加载系统变量,好办,在http_monitor中加入locale环境变量就可以了:Shell代码export LC_ALL=zh_CN.UTF-8
XenServer虚拟机linux系统安装XenServer Tools1,先选择要安装Tools的虚拟机,然后右键选择 Install XenServer Tools…2,进入Console执行下面两条命令# mount /dev/xvdd /mntmount: block device /dev/xvdd is write-protected, mounting read-only# /mnt/Linux/install.shDetected `CentOS release 5.3 (Final)’ (centos version 5).The following changes will be made to this Virtual Machine: * packages to be installed/upgraded: – kernel-xen-2.6.18-128.1.10.el5.xs5.5.0.51.i686.rpm – xe-guest-utilities-5.5.0-458.i386.rpmContinue? [y/n] yPreparing… ########################################### [100%] 1:xe-guest-utilities ########################################### [100%]Preparing… ########################################### [100%] 1:kernel-xen ##...
xcp 或xenserver单硬盘添加本地硬盘存储使用光盘安装好系统后,使用xencenter连接时却看不到硬盘存储设备,没法安装虚拟系统。连接服务器控制台查看:#:fdisk -lDisk /dev/sda: 500.1 GB, 500107862016 bytes255 heads, 63 sectors/track, 60801 cylindersUnits = cylinders of 16065 * 512 = 8225280 bytes Device Boot Start End Blocks Id System/dev/sda1 * 1 523 4194304 83 LinuxPartition 1 does not end on cylinder boundary./dev/sda2 523 1045 4194304 83 Linux/dev/sda3 1045 60801 479995393 8e Linux L...
使用xen-shell来管理xen vps XEN 的强大管理工具 XEN-SHELL,用他来管理XEN的虚拟机,简直是太方便了。太强大了,支持系统重装,VPS 启动、重启、关机、暂停,连接控制台。wget http://xen-tools.org/software/xen-shell/xen-shell-1.9.tar.gztar zxvf xen-shell-1.9.tar.gzcd xen-shellmakemake install1.建立连接VPS的用户与密码useradd ericpasswd ericuseradd yangzipasswd yangzi2.给用户 sudo 的命令权限,和登录shellUser_Alias XENUSERS = eric,yangziCmnd_Alias XEN = /usr/sbin/xmCmnd_Alias XENIMG = /usr/bin/xen-create-imageXENUSERS ALL = NOPASSWD: XEN,XENIMGchsh -s /usr/local/bin/xen-login-shell ericchsh -s /usr/local/bin/xen-login-shell yangzi3.修改xen 虚拟机的配置文件,加入xen_shell = "eric"例如:kernel = &q...
Apache+php+mysql在windows下的安装与配置图解? 先准备好软件:一、安装Apache,配置成功一个普通网站服务器”运行下载好的“apache-2.0.55-win32-x86-no-ssi.msi”,出现如下界面: 出现Apache HTTP Server 2.0.55的安装向导界面,点“Next”继续确认同意软件安装使用许可条例,选择“I accept the terms in the license agreement”,点“Next”继续将Apache安装到Windows上的使用须知,请阅读完毕后,按“Next”继续设置系统信息,在Network Domain下填入您的域名(比如:goodwaiter.com),在Server Name下填入您的服务器名称(比如:www.goodwaiter.com,也就是主机名加上域名),在Administrator's Email Address下填入系统管理员的联系电子邮件地址.上述三条信息仅供参考,其中联系电子邮件地址会在当系统故障时提供给访问者,三条信息均可任意填写,无效的也行。下面有两个选择,图片上选择的是为系统所有用户安装,使用默认的80端口,并作为系统服务自动启动;另外一个是仅为当前用户安装,使用端口8080,手动启动。一般选择如图所示。按“Next”继续。]选择安装类型,Typical为默认安装,Custom为用户自定义安装,我们这里选择Custom,有更多可选项。按...
Cisoc交换机上QOS限制带宽流量 Cisoc交换机上如何限制带宽流量呢在Cisoc交换机每个端口设置一下速率就可以的一、网络说明 PC1接在Cisco3550 F0/1上,速率为100M; Cisco3550的G0/1为出口。 二、详细配置过程 注:本配置:完善了转载中一些有误配置。 每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同Cisoc交换机一个策略(在本例子当中 为policy-map user-down),而PC不同速率的区分是在Class-map分别定义。 1、在交换机上启动QOS Switch(config)#mls qos //在交换机上启动QOS 2、定义PC1(10.10.10.1)访问控制列表 Switch(config)#access-list 10 permit 10.10.10.0 0.0.0.255 //控制pc1上行流量 Switch(config)#access-list 100 permit ip any 10.10.10.0 0.0.0.255 //控制pc1下行流量 3、定义类,并和上面定义的访问控制列表绑定 Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10 Switch(config-cmap)# match access-group 10 Switch(config-cmap)# exit Switch(config)# class-map user1-down Switch(config-cmap)# match access-group 100 //定义PC1下...
如何进行网站挂马检测?怎样清除挂马? 怎么知道网站被挂马? 挂马是常见的对网站和客户都影响巨大的危害之一。 如果是在访问出来的源文件的头上,或是最后有被加代码,这个一般是网站文件被要改了,或是ARP,如果是源文件的很多数据位置(中间),那一般是数据库被人挂了。 不完全统计,90%的网站都被挂过马,挂马是指在获取网站或者网站服务器的部分或者全部权限后,在网页文件中插入一段恶意代码,这些恶意代码主要是一些包括IE等漏洞利用代码,用户访问被挂马的页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险超过。目前挂马主要是为了商业利益,有的挂马是为了赚取流量,有的是为了盗取游戏等账号,也有的是为了好玩,不管是处于那种目的,对于访问被挂马的网站来说都是一种潜在的威胁,影响运营网站公司形象。一:框架挂马<iframe src=地址 width=0 height=0></iframe>二:js文件挂马首先将以下代码document.write("<iframe width='0' height='0' src='地址'></iframe>");保存为xxx.js,则JS挂马代码为<script language=javascrip...
RedFlagDC Server4.0 重启后不能读取时间前段时间,有人遇到的一个问题,操作系统是 Red Flag DC Server 4.0 (2.4.21-e.38) ,运行的很正常,也没做什么操作,只是有需要,让系统重启一下,但重启时系统就一直停止在这里,多次重启,依旧停止在这里,不能正常启动系统。Red Flag DC Server 4.0 (2.4.21-e.38)正好手头上有虚拟机,虚拟机上有这个系统,所以怀着试试的心态,重启了一次,看到此图后面的启动顺序,瞬间就明白问题出在哪里了。1Mouting proc filesystem: [ OK ]2Unmounting initrd: [ OK ]3Configuring kernel...
最新评论