自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 收藏
  • 关注

原创 DHCP 中继器

在实际应用中可能会遇到一个比较大的物理网络中存在多个ip子网,而每个ip子网的主机都需要DHCP服务器来动态分配ip地址,实现的方法有两种:第一种是在每一个子网中设置DHCP服务器,将其分别为每个子网分配ip地址,但此方法会增加开销,浪费资源;第二种就是只在一个子网内设置DHCP服务器,通过这台DHCP服务器来为所有的子网分配ip地址,这个方法比第一种节省,是可行的,这就要用到DHCP中继代理了。

2024-09-26 06:30:00 584

原创 SSH防止暴力破解

虽然没有成功,但会导致系统负载很高,原因是在暴力破解的时候,系统会不断地认证用户,从而增加了系统资源额外开销,导致访问公司网站速度很慢。action = iptables[name=SSH, port=ssh, protocol=tcp] #动作的相关参数,对应action.d/iptables.conf文件。fail2ban可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般情况下是防火墙),而且可以发送e-mail通知系统管理员,很好、很实用、很强大!

2024-09-25 18:03:25 1104

原创 手动下载和安装linux内核

这个报错原因是 `CONFIG_X86_X32 enabled but no binutils support`,选择重新编译binutils或者禁用CONFIG_X86_X32,我选择禁用,编辑.config文件,将CONFIG_X86_X32=y改为CONFIG_X86_X32=n。修改CONFIG_SYSTEM_REVOCATION_KEYS(可选),如果CONFIG_SYSTEM_REVOCATION_KEYS的值不为空的话,也将其赋空值。解决办法:安装更高版本GCC。修改后:将该变量赋空值。

2024-09-24 16:15:48 930

原创 redis数据库安装(源码包安装)

出现致命错误:jemalloc/jemalloc.h:没有那个文件或目录。执行 make MALLOC=libc。

2024-09-23 08:27:28 427

原创 linux 制作系统镜像

vim mondorescue.repo # 打开文件mondorescue.repo,修改gpgcheck属性, 1 -> 0。10、设置ISO镜像的大小 你想要的每个ISO镜像的大小,以MB(兆字节)为单位。19、将光盘下载到本地,进行系统安装重放,进入系统后重放:nuke。1、准备好自己的操作系统,注意将selinux关闭,否则无法登录。4.将系统的硬盘挂载从 UUID 挂载方式改为盘符挂载的方式。5.root用户执行mondoarchive。13、不需要备份的目录 多目录以“|”分隔。

2024-09-18 19:33:51 905

原创 nginx的反向代理和负载均衡

作为一个中间层根据不同的策略来分配请求,接收客户端的请求并将这些请求分配给后端的一个或多个服务器,当有多台应用服务器提供相同的服务时,Nginx 可以作为前端服务器,根据不同的算法(如轮询、最少连接数等)将请求分发到不同的后端服务器上。在http中添加上游组upstream,配置服务器列表,myservers是列表名称,内部每个server后面是服务器的IP和端口。代理服务器进行交互,当接收到来自客户端的请求后,根据一定的策略将请求转发给内部的一台或多台服务器处理,并将得到的结果返回给客户端。

2024-09-13 20:21:16 797

原创 DDOS高防

(Distributed Denial of Service,分布式拒绝服务)攻击是一种常见的网络攻击形式,攻击者通过利用大量的计算机或设备(通常称为僵尸网络)向目标系统发送大量请求,导致目标系统过载,无法正常响应合法用户的请求,从而达到拒绝服务的目的。1.规模庞大:DDoS攻击通常使用大量的僵尸网络设备,这些设备可以是感染了恶意软件的计算机、物联网设备等,它们可以产生巨大的流量来淹没目标服务器。黑洞路由:当攻击流量过大时,可以通过黑洞路由技术将攻击流量导向不存在的网络地址,从而保护目标服务器不受影响。

2024-09-12 10:48:21 734

原创 mysql数据库部署

4.创建mysq 用户组和 mysql用户,设置mysql的权限 chown -R mysql.mysql /usr/local/mysql/5,初始化数据库,创建mysql_install_db 文件,再授权。3.mv 改名为mysql,切换到myql 目录中,创建目录data。启动服务 service mysql start(报错执行以下代码)vi /etc/my.cnf,文件末尾添加以下内容。6.配置MYSQL 打开Mysql配置文件。mysql -uroot -p"密码"2.解压 mysql文件。

2024-09-11 20:29:43 430

原创 LAMP部署(保姆式)

准备软件包:httpd-2.4.28.tar.gz #Apache主程序包apr-1.5.2.tar.gz #Apache依赖包apr-util-1.5.4.tar.gz #Apache依赖包pcre-8.41.tar.gz #Apache依赖包下载地址:上传源码包1 安装依赖编辑安装依赖包apr编辑安装依赖包apr-util。

2024-09-11 20:22:34 1192

原创 Linux日志管理

当第二次进行日志轮替时,“secure.1”会自动改名为“secure.2”, 当前的“secure”日志会自动改名为“secure.1”,然后也会新建“secure”日志,用来保存新的日志,以此类推。日志轮替机制原理:日志轮替之所以可以在指定的时间备份日志、是依赖系统定时任务。2、如果配置文件中有“dateext”参数、那么日志会用日期来作为日志文件的后缀、例如“secure-20211010”.这样日志文件名不会重叠、也就不需要日志文件的改名、只需要指定保存日志个数、删除多余的日志文件即可。

2024-09-09 19:38:17 1245

原创 Raid-独立的磁盘冗余阵列

mdadm -C /dev/md10 -ayes -l10 -n4 /dev/sdb{2,3} /dev/sdb{5,6} ##创建raid10。(1)软RAID:由操作系统自身的算法来实现的,需要依赖消耗系统本身的资源,不适用与大型,密集型的计算场景。1>通过对磁盘上的数据进行条带化,实现对数据成块存取,减少磁盘的机械寻道时间,提高了数据存取速度。(2)硬RAID:由一个物理的RAID来组成的RAID,不需要依赖消耗操作系统本身的资源,性能好。其中,raid的类型不同,功能也不同,以下具体分析。

2024-09-08 18:08:02 1014

原创 linux磁盘配置

echo 1:/data >> /etc/projects # 指定项目ID"1"与目录"/data"对应在/etc/projects。echo aa:1 >> /etc/projid # 指定项目名称"aa"与项目ID"1"对应在/etc/projid。创建文件,如果目录文件超过10个文件则会弹出超出限额提醒,仍会创建,但一部分文件不能创建。创建文件,如果目录文件超过10个文件则会弹出超出限额提醒,仍会创建,但一部分文件不能创建。touch: 无法创建"test11": 超出磁盘限额。

2024-09-07 16:06:46 838

原创 磁盘管理(LVM)

磁盘管理 lvm基本组成: PV 物理卷 VG 卷组 LV 逻辑卷 PE 物理块 物理卷(PV)是什么? 物理卷是指在 LVM 架构中,被分配给 LVM 使用的一个或多个磁盘分区或整个磁盘。物理卷是 LVM 的最小存储单元。当你决定使用 LVM 时,第一步就是创建物理卷。物理卷可以是一个磁盘上的一个分区,也

2024-09-07 15:02:56 1103

原创 LVM快照

快照是一个逻辑卷在某个时间点的副本,它可以捕获逻辑卷在那个时间点的状态。快照不会复制所有的数据,而是使用“写时复制”机制,仅在数据发生改变时才复制数据块。如果您需要使用快照进行数据备份,可以将快照挂载到某个目录,然后使用备份工具(如 rsync、tar 等)来备份数据。:快照的大小应该足够大,以容纳在快照期间可能发生的所有更改。在创建快照之前,确保所有的应用程序都已经同步了数据,以保证快照的一致性。:创建和使用快照会对原始逻辑卷的性能产生一定的影响,因为每次写入操作都需要额外的空间来保存更改前的数据。

2024-09-07 11:45:26 400

原创 定时任务、进程管理、工作管理

两个核心用户文件:/etc/at.allow(白名单),/etc/at.deny(黑名单)注:当两者同时存在时,at.allow的优先级大于at.deny,后者不生效,root特殊用户,不受名单限制at [选项] [时间]-m 当at 工作完成后,无论命令是否输出,都在用E-mail 通知执行 at 命令的用户-c 工作标识号 显示改at 工作的实际内容-f 指定所要提交的脚本文件-t 在指定时间提交工作并执行-l 列出当前所等待运行的工作。

2024-09-04 19:44:36 1138

原创 MYSQL 主从复制流程(精简)

可以被从服务器复制的库,二进制需要同步的数据库名(主从服务器需保存一致)3.登陆MYSQL,创建用户再授权及同步数据库(主从服务器都需要此操作)#本机数据库ID 标示(自己随便添加,唯一值,主从服务器不能相同)主机在同步数据库创建表格,从机能够查看到表格,则同步成功。1.关闭防火墙(主从服务器)#不可以被从服务器复制的库。5,从机指定主服务器。6.查看从机是否同步。

2024-08-23 19:14:48 445 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除