搜索""的结果
本人是shell脚本新手。写的很差。至少能用。统计前20名访问量的IP 并写入另外的文件#cat localhost_access_log.2015-03-24.txt|awk '{print $1}'|sort|uniq -c|sort -nr|head -20 > /tmp/ip.txt 将访问量大于100的IP,写入Iptables 的规则里面。#!/bin/ship= cat /opt/ip.txt |awk '($1 > 499){print $2}'|sortfor i in $(cat $ip)doiptables -A INPUT -s $i -j REJECTdone作好定时任务,每天定时执行。水平很差,欢迎高水指导。
1.限制与80端口连接的IP最大连接数为10,可自定义修改。 代码如下复制代码 iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP 2.使用recent模块限制同IP时间内新请求连接数,recent更多功能请参考:Iptables模块recent应用。 代码如下复制代码 iptables -A INPUT -p tcp --dport 80 --syn -m recent --name webpool --rcheck --seconds 60 --hitcount 10 -j LOG --log-prefix 'DDOS:' --log-ip-options #60秒10个新连接,超过记录日志。 iptables -A INPUT -p tcp --dport 80 --syn -m recent --name webpool --rcheck --seconds 60 --hitcount 10 -j DROP #60秒10个新连接,超过丢弃数据包。 iptables -A INPUT -p tcp --dport 80 --syn -m recent --name webpool --set -j ACCEPT #范围内允许通过。 上面的相对比较简单,下面我来分析更具体的配置方法。CentOS/Redhat/Fedora在服务器执行 代码如下复制代码 vi /etc/sysconfig/iptables删除原来的内容输入如下内容 保存# Generated by iptables-save v1.3.5 on Sun Dec 12 23:55:59 2010*filter:INPUT DROP [385263:27864079]:FORWARD ACCEPT [0:0]:OUTPUT ...
当WEB站点受到严重的cc攻击,我们可以用iptables来防止web服务器被CC攻击,实现自动屏蔽IP的功能。1.系统要求(1) LINUX 内核版本:2.6.9-42ELsmp或2.6.9-55ELsmp(其它内核版本需要重新编译内核,比较麻烦,但是也是可以实现的)。(2) iptables版本:1.3.72. 安装安装iptables1.3.7和系统内核版本对应的内核模块kernel-smp-modules-connlimit3. 配置相应的iptables规则示例如下:(1) 控制单个IP的最大并发连接数iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 30 -j REJECT#允许单个IP的最大连接数为 30(2) 控制单个IP在一定的时间(比如60秒)内允许新建立的连接数iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECTiptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT#单个IP在60秒内只允许最多新建30个连接注意:为了增强iptables防止CC攻击的能力,最好调整一下ipt_recent的参数如下:#cat /etc/modprobe.confoptions ipt_recent ip_list_tot=1000 ip_pkt_list_tot=60#记录1000个IP地址,每个地址记录60个数据包
ORACLE 11G RAC监听配置 最近两天QQ上某网友RAC装完之后,监听怎么配置,下面我就共享一个实例环境信息?12345678cat /etc/hosts192.168.1.11 racdb1 192.168.2.2 racdb1-priv 192.168.1.12 racdb1-vip 192.168.1.13 racdb2 192.168.2.3 racdb2-priv 192.168.1.14 racdb2-vip 192.168.1.15 scan-db 在tnsnames.ora 添加?123456789101112131415161718192021222324LISTENER_RACDB1,LISTENER_RACDB2,SCANvi tnsnames.ora LISTENER_RACDB1 = (ADDRESS = (PROTOCOL = TCP)(HOST = racdb1-vip)(PORT = 1521)) LISTENER_RACDB2 = (ADDRESS = (PROTOCOL = TCP)(HOST = racdb2-vip)(PORT = 1521)) SCAN = (DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = scan-db)(PORT = 1521))&nb...
11g R2 RAC客户端负载均衡配置 1、在服务端查看数据库版本和service_name:[oracle@rac121 ~]$ sqlplus / as sysdba
SQL*Plus: Release 11.2.0.3.0 Production on Tue Jun 26 10:44:24 2012
Copyright (c) 1982, 2011, Oracle. All rights reserved.
Connected to:
Oracle Database 11g Enterprise Edition Release 11.2.0.3.0 - 64bit Production
With the Partitioning, Real Application Clusters, Automatic Storage Management, OLAP,
Data Mining and Real Application Testing options
SQL> select * from v$version;
BANNER
--------------------------------------------------------------------------------
Oracle Database 11g Enterprise Edition Release 11.2.0.3.0 - 64bit Production
PL/SQL Release 11.2.0.3.0 - Production
CORE 11.2.0.3.0 Production
TNS for Linux: Version 11.2.0.3.0 - Production
NLSRTL Version 11.2.0.3.0 - Production
SQL> show...
Oracle负载均衡主要是指新会话连接到RAC数据库时,如何判定这个新的连接要连到哪个节点进行工作?通常情况下,负载均衡分为客户端负载均衡与服务器端负载均衡。客户端负载均衡通常是在客户端的tnsnames.ora中多添加一个链接地址以及LOAD_BALANCE与failover参数。而服务器端的负载均衡则相对复杂,下面具体描述服务器端负载均衡。 一、负载均衡 注意这里的负载均衡指的是连接的负载均衡,即客户可以随机从不同的实例中连接到数据库 1.配置tnsnames.ora使得该文件中包含如下全部内容: [sql] view plaincopyprint?# LISTENERS_DEVDB DEVDB是数据库名,可以使用netmgr,netca编辑或直接使用Vim创建 LISTENERS_DEVDB = &nbs...
Oracle RAC 监听器的配置与单实例稍有不同,但原理和实现方法基本上是相同的。在Oracle中 tns进程用于为指定网络地址上的一个或多个Oracle 实例提供服务注册,并响应来自客户端对该服务提出的连接请求。一旦连接请求到达,并派生出一个服务器进程建立服务器与用户端之间的连接(专有服务器dedicated server)或转发服务请求(共享服务器模式shared server)。如果监听器知道多于一个实例提供所请求的服务,则可能会根据客户端与服务器端相关配置将请求定位到较低负载的实例为其提供服务。因此合理正确配置监听器以及tnsnames是Oracle RAC实现负载均衡以及failover的前提,本文将描述基于 suse linux 10 + Oracle 10g RAC 下监听器的配置。 有关Oracle 网络配置相关基础请参考: 配置ORACLE 客户端连接到数据库 配置非默认端口的动态服务注册 配置sqlnet.ora限制IP访问Oracle Oracle 监听器日志配置与管理 设置 Oracle 监听器密码(LISTENER) 配置RAC负载均衡与故障转移 一、节点上监听信息[python] view plaincopyprint?<span style="font-family:SimSun;"...
RHCS+ORACLE双机热备安装配置我的环境是两台IBM X3850 X5服务器,一台HP EVA4400存储,安装的操作系统是RedHat AS5.4 64位,oracle 10.2.0.4,节点1:kms1,节点2:kms2kms1: 133.0.104.45133.0.104.49 IBM BMC地址kms2: 133.0.104.46133.0.104.48 IBM BMC地址下面是安装步骤:1.安装软件包yum install cluster*yum install rgmanage*yum install cman*yum install *ipim*2.双网卡绑定将eth0,eth1绑定为bond0vi /etc/sysconfig/network-scripts/ifcfg-bond0DEVICE=bond0BOOTPROTO=noneONBOOT=yesTYPE=EthernetUSERCTL=noIPADDR=133.0.104.45NETMASK=255.255.255.0NETWORK=133.0.104.0BROADCAST=133.0.104.255GATEWAY=133.0.104.62vi /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0BOOTPROTO=noneONBOOT=yesUSERCTL=noMASTER=bond0SLAVE=yes注:不要有实际网卡的MAC地址。vi /etc/sysconfig/network-scripts/ifcfg-eth1DEVICE=eth1BOOTPROTO=noneONBOOT=yesUSERCTL=noMASTER=bond0SLAVE=yes另一台主机的也做同样的操作,IP是133.0.104.463.编辑/etc/hosts文件将两台主机的IP和主机名对应关系写进去,将下面内容添加到/etc/hosts,两个主机做同样操作133.0.104.45...
oracle单个文件误删在线恢复当数据库在线的时候误删除数据文件可以通过在线方式重新创建数据文件刚删除的文件操作系统句柄还没立刻释放可以通过操作系统的方式来进行恢复如果是句柄已经释放,可以在线从数据库中来进行恢复由于控制文件中包含数据文件的信息,通过归档和日志可以在线来恢复目前数据文件情况11202_test> select * from v$dbfile;
FILE# NAME
---------- ----------------------------------------
4 /oracle/11g/oradata/ora11/users01.dbf
3 /oracle/11g/oradata/ora11/undotbs01.dbf
2 /oracle/11g/oradata/ora11/sysaux01.dbf
1 /oracle/11g/oradata/ora11/system01.dbf创建测试表空间,测试表11202_test> create tablespace test datafile '/ora23/ora11_test.dbf' size 10M;
Tablespace created.
11202_test> create table ty.ty tablespace test as select rownum id from dba_objects where rownum<10;
Table created.
11202_test> select count(*) from ty.ty;
COUNT(*)
----------切换几次日志11202_test> alter system switch logfile;
System altered.
11202_test> /
System altered....
在线搭建oracle11g R2 rac+dgrac1和rac2是现有的rac环境,版本11.2.0.3,rac3为新加来做物理dg的机器(以下称备机)rac3数据库版本为也11.2.0.3原rac节点采用asm管理,准备做dg的节点采用文件系统管理rac1和rac2 db_unique_name=racdg节点rac3 db_unique_name=rac_dg1.查看hosts文件[oracle@rac3]$ cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
172.2.9.20 rac1
172.2.9.30 rac2
172.2.9.40 rac3
172.2.9.21 rac1-vip
172.2.9.31 rac2-vip
1.1.1.20 rac1-priv
1.1.1.30 rac2-priv
172.2.9.25 rac-scan2.在备机上建立一些必须的文件夹[oracle@rac3 ~]$ mkdir -p $ORACLE_BASE/oradata/rac_dg/datafile
[oracle@rac3 ~]$ mkdir -p $ORACLE_BASE/oradata/rac_dg/tempfile
[oracle@rac3 ~]$ mkdir -p $ORACLE_BASE/oradata/rac_dg/controlfile
[oracle@rac...
最新评论