记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
 
0
修改linux系统内核参数$ /proc/sys/net/core/wmem_max最大socket写buffer,可参考的优化值:873200$ /proc/sys/net/core/rmem_max最大socket读buffer,可参考的优化值:873200$ /proc/sys/net/ipv4/tcp_wmemTCP写buffer,可参考的优化值: 8192 436600 873200$ /proc/sys/net/ipv4/tcp_rmemTCP读buffer,可参考的优化值: 32768 436600 873200$ /proc/sys/net/ipv4/tcp_mem同样有3个值,意思是:net.ipv4.tcp_mem[0]:低于此值,TCP没有内存压力.net.ipv4.tcp_mem[1]:在此值下,进入内存压力阶段.net.ipv4.tcp_mem[2]:高于此值,TCP拒绝分配socket.上述内存单位是页,而不是字节.可参考的优化值是:786432 1048576 1572864$ /proc/sys/net/core/netdev_max_backlog进入包的最大设备队列.默认是300,对重负载服务器而言,该值太低,可调整到1000.$ /proc/sys/net/core/somaxconnlisten()的默认参数,挂起请求的最大数量.默认是128.对繁忙的服务器,增加该值有助于网络性能.可调整到256.$ /proc/sys/net/core/optmem_maxsocket buffer的最大初始化值,默认10K.$ /proc/sys/net/ipv4/tcp_max_syn_backlog进入SYN包的最大请求队列.默认1024.对重负载服务器,增加该值显然有好处.可调整到2048.$ /proc/sys...
启动httpd 时报错Cannot assign requested address: make_sock: could not bind to address [root@96-46-2-162 ~]# service httpd start(99)Cannot assign requested address: make_sock: could not bind to address 192.168.1.10:80no listening sockets available, shutting downUnable to open logs 查看httpd.conf 发现监听80端口的IP:#:cat /etc/httpd/conf/httpd.confListen 192.168.1.20:80Listen 192.168.1.10:80Listen 192.168.1.95:80再检查网卡IP配置如下:#: ifconfigeth0 Link encap:Ethernet HWaddr 00:0C:29:32:9A:75 inet addr:Listen 192.168.1.20 Bcast:61.136.153.255 Mask:255.255.255.128 inet6 addr: fe80::20c:29ff:fe32:9a75/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4504229 errors:181 dropped:268 overruns:0 frame:0 TX packets:3017996 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:319977813 (305.1 MiB) TX bytes:235434801 (224.5 MiB) Interrupt:18 Base address:0x2000eth...
CentOS下使用shell脚本监控网站是否正常一个监控脚本,每分钟检测一次,如果无法访问就重启服务。1. 编写Shell脚本,保存到/opt/http_monitor#!/bin/bash#网站url地址URL=”http://www.xxx.com/”#获取http响应代码HTTP_CODE=`curl -o /dev/null -s -w “%{http_code}” “${URL}”`#echo $HTTP_CODE#服务器能正常响应,应该返回200的代码if [ $HTTP_CODE != '200' ];then#重启服务service httpd restartfi2. 增加到crontab,使用crontab -e命令添加新的任务:Shell代码#每分钟运行一次*/1 * * * * /opt/http_monitor3. 停掉服务,测试,cool!一分钟后自动启动了!可是中文乱码了,查了一下原来是没有加载系统变量,好办,在http_monitor中加入locale环境变量就可以了:Shell代码export LC_ALL=zh_CN.UTF-8
XenServer虚拟机linux系统安装XenServer Tools1,先选择要安装Tools的虚拟机,然后右键选择 Install XenServer Tools…2,进入Console执行下面两条命令# mount /dev/xvdd /mntmount: block device /dev/xvdd is write-protected, mounting read-only# /mnt/Linux/install.shDetected `CentOS release 5.3 (Final)’ (centos version 5).The following changes will be made to this Virtual Machine:  * packages to be installed/upgraded:    – kernel-xen-2.6.18-128.1.10.el5.xs5.5.0.51.i686.rpm    – xe-guest-utilities-5.5.0-458.i386.rpmContinue? [y/n] yPreparing…                ########################################### [100%]   1:xe-guest-utilities     ########################################### [100%]Preparing…                ########################################### [100%]   1:kernel-xen             ##...
xcp 或xenserver单硬盘添加本地硬盘存储使用光盘安装好系统后,使用xencenter连接时却看不到硬盘存储设备,没法安装虚拟系统。连接服务器控制台查看:#:fdisk -lDisk /dev/sda: 500.1 GB, 500107862016 bytes255 heads, 63 sectors/track, 60801 cylindersUnits = cylinders of 16065 * 512 = 8225280 bytes   Device Boot      Start         End      Blocks   Id  System/dev/sda1   *           1         523     4194304   83  LinuxPartition 1 does not end on cylinder boundary./dev/sda2             523        1045     4194304   83  Linux/dev/sda3            1045       60801   479995393   8e  Linux L...
使用xen-shell来管理xen vps  XEN 的强大管理工具 XEN-SHELL,用他来管理XEN的虚拟机,简直是太方便了。太强大了,支持系统重装,VPS 启动、重启、关机、暂停,连接控制台。wget http://xen-tools.org/software/xen-shell/xen-shell-1.9.tar.gztar zxvf xen-shell-1.9.tar.gzcd xen-shellmakemake install1.建立连接VPS的用户与密码useradd ericpasswd ericuseradd yangzipasswd yangzi2.给用户 sudo 的命令权限,和登录shellUser_Alias     XENUSERS = eric,yangziCmnd_Alias     XEN            = /usr/sbin/xmCmnd_Alias     XENIMG    = /usr/bin/xen-create-imageXENUSERS         ALL        = NOPASSWD: XEN,XENIMGchsh -s /usr/local/bin/xen-login-shell ericchsh -s /usr/local/bin/xen-login-shell yangzi3.修改xen 虚拟机的配置文件,加入xen_shell = "eric"例如:kernel = &q...
Apache+php+mysql在windows下的安装与配置图解? 先准备好软件:一、安装Apache,配置成功一个普通网站服务器”运行下载好的“apache-2.0.55-win32-x86-no-ssi.msi”,出现如下界面: 出现Apache HTTP Server 2.0.55的安装向导界面,点“Next”继续确认同意软件安装使用许可条例,选择“I accept the terms in the license agreement”,点“Next”继续将Apache安装到Windows上的使用须知,请阅读完毕后,按“Next”继续设置系统信息,在Network Domain下填入您的域名(比如:goodwaiter.com),在Server Name下填入您的服务器名称(比如:www.goodwaiter.com,也就是主机名加上域名),在Administrator's Email Address下填入系统管理员的联系电子邮件地址.上述三条信息仅供参考,其中联系电子邮件地址会在当系统故障时提供给访问者,三条信息均可任意填写,无效的也行。下面有两个选择,图片上选择的是为系统所有用户安装,使用默认的80端口,并作为系统服务自动启动;另外一个是仅为当前用户安装,使用端口8080,手动启动。一般选择如图所示。按“Next”继续。]选择安装类型,Typical为默认安装,Custom为用户自定义安装,我们这里选择Custom,有更多可选项。按...
Cisoc交换机上QOS限制带宽流量   Cisoc交换机上如何限制带宽流量呢在Cisoc交换机每个端口设置一下速率就可以的一、网络说明  PC1接在Cisco3550 F0/1上,速率为100M;   Cisco3550的G0/1为出口。   二、详细配置过程   注:本配置:完善了转载中一些有误配置。  每个接口每个方向只支持一个策略;一个策略可以用于多个接口。因此所有PC的下载速率的限制都应该定义在同Cisoc交换机一个策略(在本例子当中 为policy-map user-down),而PC不同速率的区分是在Class-map分别定义。 1、在交换机上启动QOS Switch(config)#mls qos //在交换机上启动QOS 2、定义PC1(10.10.10.1)访问控制列表 Switch(config)#access-list 10 permit 10.10.10.0 0.0.0.255 //控制pc1上行流量 Switch(config)#access-list 100 permit ip any 10.10.10.0 0.0.0.255 //控制pc1下行流量 3、定义类,并和上面定义的访问控制列表绑定 Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10 Switch(config-cmap)# match access-group 10 Switch(config-cmap)# exit Switch(config)# class-map user1-down Switch(config-cmap)# match access-group 100 //定义PC1下...
如何进行网站挂马检测?怎样清除挂马? 怎么知道网站被挂马?  挂马是常见的对网站和客户都影响巨大的危害之一。     如果是在访问出来的源文件的头上,或是最后有被加代码,这个一般是网站文件被要改了,或是ARP,如果是源文件的很多数据位置(中间),那一般是数据库被人挂了。      不完全统计,90%的网站都被挂过马,挂马是指在获取网站或者网站服务器的部分或者全部权限后,在网页文件中插入一段恶意代码,这些恶意代码主要是一些包括IE等漏洞利用代码,用户访问被挂马的页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险超过。目前挂马主要是为了商业利益,有的挂马是为了赚取流量,有的是为了盗取游戏等账号,也有的是为了好玩,不管是处于那种目的,对于访问被挂马的网站来说都是一种潜在的威胁,影响运营网站公司形象。一:框架挂马<iframe src=地址 width=0 height=0></iframe>二:js文件挂马首先将以下代码document.write("<iframe width='0' height='0' src='地址'></iframe>");保存为xxx.js,则JS挂马代码为<script language=javascrip...
RedFlagDC Server4.0 重启后不能读取时间前段时间,有人遇到的一个问题,操作系统是 Red Flag DC Server 4.0 (2.4.21-e.38) ,运行的很正常,也没做什么操作,只是有需要,让系统重启一下,但重启时系统就一直停止在这里,多次重启,依旧停止在这里,不能正常启动系统。Red Flag DC Server 4.0 (2.4.21-e.38)正好手头上有虚拟机,虚拟机上有这个系统,所以怀着试试的心态,重启了一次,看到此图后面的启动顺序,瞬间就明白问题出在哪里了。1Mouting proc  filesystem:                                   [   OK   ]2Unmounting  initrd:                                         [   OK   ]3Configuring  kernel...
    总共268页,当前第253页 | 页数:
  1. 243
  2. 244
  3. 245
  4. 246
  5. 247
  6. 248
  7. 249
  8. 250
  9. 251
  10. 252
  11. 253
  12. 254
  13. 255
  14. 256
  15. 257
  16. 258
  17. 259
  18. 260
  19. 261
  20. 262
  21. 263