自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 nmon安装和使用

1、下载nmon ,我下载的是对应redhat 7.4 2、下载对应的分析工具3、上传nmon16g_x86.tar.gz4、tar -xzvf nmon16g_x86.tar.gz5 ./nmon16g_x86_rhel72 -f -t -s 30 -c 10上面命令的含义是:-f :按标准格式输出文件名称:_YYYYMMDD_HHMM.nmon-t : 输出最耗资源的进程-s :每隔n秒抽样一次,这里为30秒-c :取出多少个抽样数量,这里为10,即监控=10*30/60=5分钟

2020-12-10 13:42:26 507

原创 keepalived 安装和简要配置

1、下载keepalived,下载最新版本keepalived-2.1.5,地址如下:https://www.keepalived.org/download.html2、tar -xvzf keepalived-2.1.5.tar.gz3、进入对应目录,configure --prefix=/usr/local/keepalived4、显示缺少openssl 安装openssl ,yum install openssl5、重新编译并安装 make && ...

2020-12-10 13:32:14 402

原创 IBM DB2基于数据库的审计日志配置

1、检查audit_buf_szdb2 update dbm cfg using audit_buf_sz 32重启实例2、定制数据库审计策略连接数据库CREATE AUDIT POLICY STATEMENTS CATEGORIES EXECUTE WITH DATA STATUS BOTH ERROR TYPE AUDIT;AUDIT DATABASE USING POLICY STATEMENTS;3、通过命令将归档日志导出到指定目录db2audit archive d...

2020-09-06 17:55:35 1322

原创 aix 6.1 操作系统安全加固

禁止root 远程登录如果SSH协议启用,执行以下操作限制root用户远程登录cat /etc/ssh/sshd_config|grep -v "^#"|grep "PermitRootLogin"修改/etc/ssh/sshd_config文件,将PermitRootLogin yes改为PermitRootLogin no.重启sshd服务#stopsrc -s sshd#startsrc -s sshd密码策略默认账号和口令chsec -f /etc/sec..

2020-08-28 18:17:00 782

原创 linux 安全加固

1、系统有设置对密码强度要求vi /etc/pam.d/system-auth---注释# password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=---增加密码强度策略password requisite pam_cracklib.so try_first_pass retry=3 dcredit=-1 lcredit=-1 ucredit=-1 ...

2020-08-28 18:14:51 264

原创 nginx实现跨越两层的代理

1、场景描述DMZ区一台web服务器可上外网,内网一台web服务器提供内部访问,应用服务器不需要访问外网,但是终端需要和外网对应的域名进行交互。2、解决方案在dmz区配置nginx实现正向代理,内网web服务器配置nginx实现tcp转发 ,允许的终端通过ie设置代理进行访问外网指定域名。3、服务器信息dmz区web服务器IP :192.168.6.66内网web服务器IP : 192.168.2.64、dmz区(192.168.6.66)正向代理配置server {resolver

2020-06-14 11:09:50 6696 2

原创 redhat 7.4从openssh7.6 离线升级到openssh8.3p1

1、安装telnet,防止ssh升级失败导致链接失败rpm -ivh telnet-server-0.17-64.el7.x86_64.rpmrpm -ivh telnet-0.17-64.el7.x86_64.rpm2、在防火墙上开放telnet端口firewall-cmd --zone=public --add-port=23/tcp --permanent----加载配置生效firewall-cmd --reload—加入自启动chkconfig telnet onsystemctl

2020-06-11 13:48:26 2073

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除