自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(34)
  • 收藏
  • 关注

原创 二进制与十进制快速转换

进制快速转换

2022-10-27 11:35:53 351 1

原创 esdump离线安装

es数据备份工具

2022-09-08 10:17:46 1646

原创 ext4磁盘扩容后,df -h 无法更新

ext4 扩容后,df -h磁盘利用不更新

2022-08-29 09:43:24 1080

原创 ISIS基础

ISIS

2022-08-19 16:08:35 112

原创 OSPF基础详解

ospf

2022-08-19 16:05:23 66

原创 快速挂在磁盘到指定目录

因为懒,所以自动化

2022-05-16 09:41:21 657

原创 centos 7.5 内核升级

1、将kernel-4.9.86-30.el7.x86_64.rpm、kernel-devel-4.9.86-30.el7.x86_64.rpm拷贝到机器任意目录,此目录下yum -y install kernel-devel-4.9.86-30.el7.x86_64.rpmyum -y install kernel-4.9.86-30.el7.x86_64.rpm2、通过以下命令查看新版本内核顺序awk -F\' '$1=="menuentry " {print $2}' /etc/gr..

2022-01-26 16:06:14 713

原创 mysql5.7.36采用yum部署MHA

准备工作IP地址 服务 192.168.0.135 MHA Manager 192.168.0.185 mysql主+node 192.168.0.186 mysql从+node 192.168.0.187 mysql从+node 服务器之间需要做免密认证#192.168.0.135上做免密认证ssh-keygenssh-copy-id root@192.168.0.185ssh-copy-id root@192.168.0.186ssh-

2021-11-04 11:29:45 528 2

原创 K8S部署体验

初始化内核参数cat <<EOF > /etc/sysctl.d/k8s.confnet.bridge.bridge-nf-call-ip6tables = 1net.bridge.bridge-nf-call-iptables = 1net.ipv4.ip_forward = 1vm.swappiness = 0EOFsysctl --system修改主机名hostnamectl set-hostname k8s-masterhostnamectl set-host

2021-05-13 16:38:03 89

转载 nginx安全配置

server_tokens禁止nginx在返回报文中显示版本信息,具体版本会暴露bugserver_tokens off;X-Frame-Options该响应头用于是否允许浏览器加载frame、iframe、object等属性,可以使用该功能避免点击劫持add_header X-Frame-Options “SAMEORIGIN”;该指令用三个可用的配置X-Frame-Options: DENYX-Frame-Options: SAMEORIGINX-Frame-Options: ALLO

2021-04-25 16:06:20 743

原创 centos 7使用yum安装k8s测试环境

**服务器参数调整**初始化内核参数cat <<EOF > /etc/sysctl.d/k8s.confnet.bridge.bridge-nf-call-ip6tables = 1net.bridge.bridge-nf-call-iptables = 1net.ipv4.ip_forward = 1vm.swappiness = 0EOF#生效方式sysctl --system修改主机名hostnamectl set-hostname k8s-mast

2021-04-25 15:16:39 118

原创 IPS入侵防御系统、IDS入侵检测系统

IPS入侵防御系统 IPS(Intrusion PreventionSystem):入侵防御系统。随着网络攻击技术的不断提高和网络安全漏洞的不断发现,传统防火墙技术加传统IDS的技术,已经无法应对一些安全威胁。在这种情况下,IPS技术应运而生,IPS技术可以深度感知并检测流经的数据流量,对恶意报文进行丢弃以阻断攻击,对滥用报文进行限流以保护网络带宽资源。对于部署在数据转发路径上的IPS,可以根据预先设定的安全策略,对流经的每个报文进行深度检测(协议分析跟踪、特征匹配、流量统计分析、事件关联分析等),

2021-04-14 11:18:42 1539

原创 核心交换机、汇聚交换机、接入交换机

核心交换机 核心交换机是三层交换机支持路由功能,高速转发,有大容量接口宽带(万兆),较大的背板出来能力,性能高于汇聚、接入交换机。(背板能力:背板能力是路由器的内部实现。背板能力能够体现在路由器吞吐量上:背板能力通常大于依据吞吐量和测试包场所计算的值。但是背板能力只能在设计中体现,一般无法测试。)汇聚交换机 汇聚层也称为分布层,是核心层和接入层的“中介”,汇聚交换机具有部分路由功能,采用支持三层交换技术和VLAN的交换机,以达到网络隔离和分段的目的;功能:具有实施策略、安全、工作组接入、虚拟

2021-04-14 10:30:15 10012

原创 思科交换机子网划分,交换机单臂路由,实现跨网段通信

环境如下路由器一台:2911交换机一台:2960-24TT六台主机:192.168.1.0/24、192.168.2.0/24、192.168.3.0/24(一个网段两个IP地址)子网网关:192.168.1.1、192.168.2.1、192.168.3.1 网段1电脑配置IP地址:192.168.1.2(交换机接口 f0/2)、192.168.1.3(交换机接口 f0/4) 网段2电脑配置IP地址:192.168.2.2(交换机接口 f0/3)、192.168.2.3(交换机接口 f0/5)

2021-02-20 09:57:40 2547

原创 sed 命令在指定字符后插入一行

sed-i"/upstreamapi_server/a\\ 插入数据" test.conf在配置文件upstreamapi_server后面插入一行效果如下:

2021-01-08 15:43:57 2918

原创 docker部署mysql主从

数据同步禁止写操作:flush tables with read lock;解锁:unlock tables;进入容器:docker exec -it id bash备份所有数据: mysqldump -uroot -p123+Jvmp=456--all-databases> database.sql退出容器,复制safeweb.sql到主机上:docker cp id:database.sql .在slave数据库中还原数据master数据库开启...

2020-11-13 17:16:48 150

原创 supervisord 监听多服务

安装centos 7 : yum install supervisor -ycentos 8 : dnf install supervisor -y容器安装: apk add --no-cache --virtual supervisor (需要公网访问权限,FROM采用 alpine:3.9)配置文件默认目录:/etc/supervisor.conf /etc/supervisor.d/*.ini*.ini 配置方法[program:nginx] ;程序名称,...

2020-08-11 17:03:52 310

原创 Core DNS 编译添加插件

https://github.com/coredns/coredns克隆源码:git clone https://github.com/coredns/coredns进入目录:cd coredns修改配置文件,将需要的插件,的国外的库修改成国内的replace ( cloud.google.com/go => github.com/googleapis/google-cloud-go v0.60.0 cloud.google.com/go/storage => gitee.

2020-07-23 11:25:45 354 2

原创 docker容器的json配置

{"insecure-registries" : [ "hub.tistarlocal.com" ], # 指定上传下载仓库"hosts": ["unix:///var/run/docker.sock", "tcp://0.0.0.0:2376"], #设置docker容器监听端口"tls": true, #是否使用证书"tlscacert": "/var/safeweb/certs/ca.pem","tlscert": "/var/safeweb/certs/cert.pem","

2020-05-09 16:32:47 3509

原创 双网卡bind

创建网卡配置文件vim/etc/sysconfig/network-scripts/ifcfg-bond0TYPE=bondBOOTPROTO=noneONBOOT=yesDEVICE=bond0IPADDR=192.168.50.111 (IP地址)PREFIX=24 (子网掩码)GATEWAY=192.168.50.1 (网关)DNS1=xxx (域名解析)...

2020-05-09 16:30:17 475

原创 Centos 7 源码编译安装mysql

1.安装相关包yum install bison bison-devel zlib-devel libcurl-devel libarchive-devel boostdevel gcc gcc-c++ cmake ncurses-devel gnutls-devel libxml2-devel openssldevel libevent-devel libaio-devel 2.创建用...

2019-02-20 18:45:31 184

原创 二进制安装mariadb

    1.创建用户和用户组 mysql 禁止登陆 /sbin/nologin        useradd -s /sbin/nologin -r mysql    2.准备二进制文件必须解压到/usr/local/下命名为mysql 可以创建软连接        tar xf mariadb-10.2.22-linux-x86_64.tar.gz -C /usr/local/     ...

2019-02-19 16:38:32 396

原创 shell脚本编程进阶

shell脚本编程进阶:            循环:                 for 变量名 in 列表;do                     循环体                 done                 列表生成方式:                    (1) 直接给出列表                    (2) 整数列表:    ...

2019-01-15 10:00:00 168

原创 netstat 与 ss 对比

netstat 命令:        netstat [–tcp|-t] [–udp|-u] [–raw|-w] [–listening|-l] [–all|-a] [–numeric|-n] [–extend|-e[–extend|-e]] [–program|-p]        选项:             -t :TCP协议相关             -u:udp协议相关  ...

2019-01-12 16:55:02 541

原创 进程管理工具

进程管理:     pstree 作用是以进程树的形式显示进程     例如:           pstree 8123 显示进程名不显示各个进程号           pstree -p 8123 显示进程名称及各级进程的进程号     ps 作用是显示当前所有运行进程的详细信息     例如:            ps aux  显示所有包含其他使用者的行程      ...

2019-01-12 15:44:43 335

原创 RAID各个级别的优缺点

    RAID:Redundant Arrays of Inexpensive(Independent) Disks                    介绍:                        多个磁盘合成一个“阵列”来提供更好的性能、冗余,或者两者都提供                        提高IO能力                            ...

2019-01-04 19:00:01 8801

原创 centos7软件包管理及Ubuntu软件包管理

 软件包管理:                包的组成:                    二进制文件、库文件、配置文件、帮助文件                程序包管理器:                    debian: deb文件, dpkg包管理器                    redhat: rpm文件, rpm包管理器                  ...

2019-01-02 18:49:47 1010

原创 Centos7常见压缩、打包工具

gzip、bzip、xz都不能压缩目录;                compress/uncompress,.Z(已经不用)                gzip/gunzip/zcat命令,.gz                    gizp [options] ... file ...不能压缩目录;                        -d:解压缩,当于gunzip...

2019-01-02 18:47:57 3379

原创 find 命令特点及用法

find 命令:                实时查找工具、通过遍历指定路径完成文件查找                工作特点:                    1、查找速度略慢                    2、精确查找                    3、实时查找                    注意:可能只搜索用户具备读取和执行权限的目录     ...

2019-01-02 18:45:30 751

原创 shell基础编程

shell编程基础:(变量于判断)            格式要求:首行shebang机制                #!/bin/bash                #!/usr/bin/python                #!/usr/bin/perl            用途:                自动化常用命令                执行系...

2019-01-02 15:40:35 264

原创 文本处理(grep、sed)、正则表达式、vim基础

文本处理三剑客:(grep、sed)                grep命令:Global search REgular expression and Print out the line                    grep [options]pattern [file...]                    例:                        gre...

2019-01-02 15:36:22 250

原创 centos 7 用户创建、用户/文件权限管理

多行重定向:            &lt;&lt;终止符 开始            &gt;终止符 结束            例:                ~]# cat &lt;&lt;EOF   习惯采用EOF为终止符                &gt; asfdsaf                &gt; asfd                &gt; EO...

2018-12-24 09:13:24 5170 1

原创 第一周:Centos 7 基础命令

系统关机重启:    shutdown命令: shutdown [OPTIONS...] [TIME] [WALL...]        shutdown -r         重启        shutdown -h         定时关机        shutdown -P         断电关机        shutdown -k         假操作        ...

2018-12-15 17:46:10 177

原创 第一天收获

(1)ssh root@192.168.159.128   远程登陆服务器 (2)vim /etc/sysconfig/network-scripts/ifcfg-ens32  配置ip地址 (3)service network restart   重启网络服务 (4)passwd deng 修改用户密码 (5)su deng 切换用户...

2018-12-11 14:24:12 108

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除