搜索""的结果
Nginx+php安装配置安装php./configure –prefix=/usr/local/php –with-mysql=/usr/local/mysql \ –enable-cgi –enable-fpm –with-zlib –disable-debug \ –enable-inline-optimization –with-gd –enable-gd-native-ttf \ –with-freetype-dir=/usr/local –enable-mbstring –with-openssl \ &n...
搭建OpenSSH Server跳转服务器 部署背景:最近有一客户提出这么个需求,要在公司信息机房部署一台登录跳板服务器,让以后用户访问机房内的服务器都必须先登录这台跳板服务器,然后再ssh到其他服务器。具体要求为:1)安全最大化,普通用户登陆到这台跳板服务器后只能执行ssh,ls等有限的基础命令。2)把普通用户锁定在特定的目录下,这样即使被hack,也不会影响其他用户。需求分析:根据客户所提要求,那么就必须搭建一openssh server,利用ssh+chroot功能来实现。而在openssh 4.8p1以前的版本,要支持chroot,必须使用第三方的修改。但从openssh 4.8p1以后,chroot功能已经被内置了,为此可以直接在服务器系统(CentOS 5.5)上搭建。搭建OpenSSH Server跳转服务器的系统平台:CentOS 5.5 i386openssh 5.6p1zlib-1.2.5openssl-1.0.0cCentOS 5.5中自带的openssh是4.3p2版本的,必须升级到4.8p1以后,我选择升级到目前最高版本5.6p1。具体升级到openssh 5.6p1的方法可以参考我这篇文章:CentOS 5.5下升级OpenSSH-4.3p2到5.6p1根据sshd_config的man中所述,实现chroot功能需要配置”ChrootDirectory”这个参数。ChrootDirectory:定义了用户通过认证以后的chroot目录,此目录及其...
SSH 端口转发通过本文的介绍,读者可以从中了解到如何应用 SSH 端口转发机制来解决日常工作 / 生活中的一些问题。学会在非安全环境下使用端口转发来加密网络应用,保护个人隐私以及重要商业信息。同时也能够用此技术解决工作中一些常见问题,例如解决防火墙及网络应用本身带来的一些限制。第一部分 概述当你在咖啡馆享受免费 WiFi 的时候,有没有想到可能有人正在窃取你的密码及隐私信息?当你发现实验室的防火墙阻止了你的网络应用端口,是不是有苦难言?来看看 SSH 的端口转发功能能给我们带来什么好处吧!端口转发概述让我们先来了解一下端口转发的概念吧。我们知道,SSH 会自动加密和解密所有 SSH 客户端与服务端之间的网络数据。但是,SSH 还同时提供了一个非常有用的功能,这就是端口转发。它能够将其他 TCP 端口的网络数据通过 SSH 链接来转发,并且自动提供了相应的加密及解密服务。这一过程有时也被叫做“隧道”(tunneling),这是因为 SSH 为其他 TCP 链接提供了一个安全的通道来进行传输而得名。例如,Telnet,SMTP,LDAP 这些 TCP 应用均能够从中得益,避免了用户名,密码以及隐私信息的明文传输。而与此同时,如果您工作环境中的防火墙限制了一些网络端口的使用...
CentOS6.2编译安装Heartbeat首先最小化安装cengos6.21、安装cluster glue安装heartbeat之前需要安装glue。yum install autoconf automake libtool glib2-devel libxml2-devel bzip2-devel e2fsprogs-devel libxslt-devel libtool-ltdl-devel make wget(红色标记处也需要安装)groupadd haclientuseradd -g haclient haclustercd /tmpwget http://hg.linux-ha.org/glue/archive/glue-1.0.9.tar.bz2tar xjf glue-1.0.9.tar.bz2cd Reusable-Cluster-Components-glue–glue-1.0.9./autogen.sh./configure –prefix=/usr/local/heartbeat LIBS=’/lib/libuuid.so.1‘(64位系统上是LIBS=’/lib64/libuuid.so.1‘)make && make install安装过程中会在INTERNET中校验一些xml文件,会耗费大量时间,要耐心等待。如果报错可能是网络引起,多试几次就行(yum install docbook-dtds docbook-style-xsl安装这两个包之后解决 )。安装Resource Agentscd /tmpwget –no-check-certificate https://github.com/ClusterLabs/resource-agents/tarball/v3.9.2tar xzf v3.9.2cd ClusterLabs-resource-agents-b735277/./autogen.sh./configure –prefix=/usr/local/heartbeat CFLAGS...
zabbix 磁盘I/O监控磁盘I/O监控参数指标.以下是最方便的方法也可以直接将以上写成shell脚本,然后直接在1.zabbix_conf中只写一行,2.重启服务.UserParameter=custom.vfs.dev.read.ops[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$4}’UserParameter=custom.vfs.dev.read.ms[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$7}’UserParameter=custom.vfs.dev.write.ops[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$8}’UserParameter=custom.vfs.dev.write.ms[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$11}’UserParameter=custom.vfs.dev.io.active[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$12}’UserParameter=custom.vfs.dev.io.ms[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$13}’UserParameter=custom.vfs.dev.read.sectors[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$6}’UserParameter=custom.vfs.dev.write.sectors[*],cat /proc/diskstats | grep $1 | head -1 | awk ‘{print $$10}’调试监控配置是否生效.zabbix_get -<span...
zabbix监控tcp连接数,同样是利用强大的UserParameter自定义功能,步骤也非常简单1在客户端zabbix_agentd.conf里添加UserParameter=TCPCon,/opt/zabbix/bin/zabbix_tcp.sh简单点写个脚本/opt/zabbix/binzabbix_tcp.sh里面内容#!/bin/bashnetstat -s|grep “connections established”|sed ‘s/ //g’|cut -d’c’ -f12.在服务端添加TCPCon作为key就可以了
ubuntu设置ip与DNS 查看IPifconfig设置ipvim /etc/network/interfaces输入内容auto loiface lo inet loopbackauto eth0iface eth0 inet staticaddress 192.168.200.220netmask 255.255.255.0gateway 192.168.200.1重启网络/etc/init.d/networking restartUbuntu 修改IP地址 1、ubuntu系统修改IP地址:sudo gedit /etc/network/interfacesauto eth0iface eth0 inet staticaddress 219.218.122.168netmask 255.255.255.0gateway 219.218.122.2542、ubuntu系统修改DNS: sudo gedit /etc/resolv.confnameserver 202.194.15.123、使网络生效:sudo /etc/init.d/networking restartUbuntu8.04虚拟机更换host主机后开机无法加载网卡,提示:No such device删除缓存文件,重启后解决。sudo rm /etc/udev/rules.d/70-persistent-net.rulesreboot
linux系统时间修改及同步时间修改date 月日时分年.秒date -s可以直接设置系统时间 比如将系统时间设定成1996年6月10日的命令如下。#date -s 06/10/96将系统时间设定成下午1点12分0秒的命令如下。#date -s 13:12:00时间同步1.首先需了解linux内一任务计划工具crontabcrontab可以定时去执行你要做的动作直接用crontab命令编辑crontab -u //设定某个用户的cron服务,一般root用户在执行这个命令的时候需要此参数crontab -l //列出某个用户cron服务的详细内容crontab -r //删除某个用户的cron服务crontab -e //编辑某个用户的cron服务一般使用crontab -e来编辑一个计划动作,编辑模式同vi编辑器相同crontab内的基本编辑格式如下* * * * * command分 时 日 月 周 命令第1列表示分钟1~59 每分钟用*或者 */1表示第2列表示小时1~23(0表示0点)第3列表示日期1~31第4列表示月份1~12第5列标识号星期0~6(0表示星期天)第6列要运行的命令crontab文件的一些例子:30 21 * * * /etc/init.d/smb restart上面的例子表示每晚的21:30重启smb 。45 4 1,10,22 * * /etc/init.d/smb restart上面的例子表示每月1、10、22日的4 : 45重启smb 。10 1 * * 6,0...
Linux 或是xenserver 硬盘分区后,如何识别设备文件Linux 系统可以使用以下命令:partprobe,英语字面意思是分区探测,这个命令可以使操作系统不需要重启而使新的磁盘分区生效。默认位置/sbin/partprobe。相关命令:parted.实际使用过程中,有时会报告警告信息,没有成功更新分区信息。partprobe -sWarning: WARNING: the kernel failed to re-read the partition table on /dev/sda (Device or resource busy). As a result, it may not reflect all of your changes until after reboot.Xenserver 系统没有partprobe 命令。可以使用 以下命令:[root@xenserve-251 ~]# partx /dev/sdb# 1: 63-976768064 (976768002 sectors, 500105 MB)# 2: 0- -1 ( 0 sectors, 0 MB)# 3: 0- -1 ( 0 sectors, &nb...
centos 6推荐使用epel源 在dell r410上面装的是centos6,64的操作系统,用的163的源,我一直都是用163的源,比较快。但是我发现这个源里面,根本没有libmcrypt libmcrypt-devel这二个包,装php扩展mcrypt时,又要用到这二个包,所以我手动装了libmcrypt包,但是给我的感觉是163源中的包不全。后来有一个朋友告诉我用epel,用了之后感觉很爽。一,什么是epel如果既想获得 RHEL 的高质量、高性能、高可靠性,又需要方便易用(关键是免费)的软件包更新功能,那么 Fedora Project 推出的 EPEL(Extra Packages for Enterprise Linux)正好适合你。EPEL(http://fedoraproject.org/wiki/EPEL) 是由 Fedora 社区打造,为 RHEL 及衍生发行版如 CentOS、Scientific Linux 等提供高质量软件包的项目。二,使用心得1,不用去换原来yum源,安装后会产生新repo2,epel会有很多源地址,如果一个下不到,会去另外一个下http://mirror.xfes.ru/fedora-epel/6/x86_64/ibus-table-chinese-scj-1.3.4-1.el6.noarch.rpm: [Errno 14] PYCURL ERROR 6 - ""Trying other mirror.http://mirrors.ustc.edu.cn/fedora/epel/6/x86_64/ibus-table-chinese-scj-1.3.4-1.el6.noarch.rpm: [...
最新评论