操作系统
文章平均质量分 80
大囚长
大丈夫遗世独立,孑然一身。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Android上chroot方式运行Linux
在安卓设备上通过 chroot 运行完整 Linux 系统的实用指南,涵盖 Root 准备、工具安装、发行版部署、远程访问及优化建议。 准备工作 获取 Root 权限(Magisk/SuperSU) 安装 Termux、Linux Deploy(推荐)和 BusyBox 安装方法 Linux Deploy:图形化配置,自动下载镜像并启动服务 手动部署:挂载镜像、绑定系统目录后进入 chroot 远程访问 通过 SSH 连接命令行 可选 VNC 实现图形界面 优化与安全 限制资源占用,加固 SSH(改端口/密原创 2025-06-13 09:53:01 · 2041 阅读 · 0 评论 -
Linux基础知识之systemd详解
描述:为了避免和 pacman 冲突,不应该直接编辑软件包提供的文件. 要更改由软件包提供的单元文件,先创建名为/etc/systemd/system/.d/ 的文件夹(如 /etc/systemd/system/httpd.service.d/然后放入 *.conf 文件,当中能够加入或重置參数,这里设置的參数优先级高于原来的单元文件。实际案例:登录后复制#1.比如假设想加入一个额外的依赖。转载 2023-03-07 13:52:12 · 4992 阅读 · 0 评论 -
13款入侵检测系统介绍(HIDS)
入侵检测系统IDS是入侵检测系统,IPS是入侵防御系统。尽管IDS可以检测对网络和主机资源的未授权访问,但是IPS可以完成所有这些工作,并实施自动响应以将入侵者拒之门外,并保护系统免遭劫持或数据被盗。IPS是具有内置工作流程的IDS,该工作流程由检测到的入侵事件触发。入侵检测系统(IDS)仅需要识别对网络或数据的未授权访问即可获得标题。被动IDS将记录入侵事件并生成警报以引起操作员的注意。被动IDS还可以存储有关每个检测到的入侵和支持分析的信息。转载 2023-03-07 11:17:32 · 10127 阅读 · 0 评论 -
TCP重传与超时(Linux)
【代码】TCP重传与超时(Linux)转载 2023-02-23 10:34:22 · 1080 阅读 · 0 评论 -
TCP异常终止(reset报文)
的建立是通过三次握手完成的,而TCP正常释放连接是通过四次挥手来完成,但是有些情况下,TCP在交互的过程中会出现一些意想不到的情况,导致TCP无法按照正常的四次挥手来释放连接,**如果此时不通过其他的方式来释放TCP连接的话,这个TCP连接将会一直存在,占用系统的部分资源。安全设备可以利用reset报文达到安全防护的效果,黑客和攻击者也可以利用reset报文实现对某些主机的入侵和攻击,最常见的就是TCP会话劫持攻击。转载 2023-02-22 18:57:00 · 1569 阅读 · 0 评论 -
ss命令和Recv-Q和Send-Q状态
tcp_diag是一个用于分析统计的模块,可以获得Linux 内核中第一手的信息,这就确保了ss的快捷高效。当然,如果你的系统中没有tcp_diag,ss也可以正常运行,只是效率会变得稍慢。注意,之前我对 Recv-Q/Send-Q 的理解有些误差,使用 ss 获取到的 Recv-Q/Send-Q 在 LISTEN 状态以及非 LISTEN 状态所表达的含义是不同的。可能你不会有切身的感受,但请相信我,当服务器维持的连接达到上万个的时候,使用netstat等于浪费 生命,而用ss才是节省时间。转载 2023-02-22 17:53:26 · 2578 阅读 · 0 评论 -
TCP报文( tcp dup ack 、TCP Retransmission)
最近因使用FTP 上传数据的时候总是不能成功,抓包后发现 TCP 报文出现与两种类型的包。收集整理下。转载 2023-02-22 09:52:50 · 16212 阅读 · 0 评论 -
记一次TIME_WAIT网络故障
当多个客户端通过NAT方式联网并与服务端交互时,服务端看到的是同一个IP,也就是说对服务端而言这些客户端实际上等同于一个,可惜由于这些客户端的时间戳可能存在差异,于是乎从服务端的视角看,便可能出现时间戳错乱的现象,进而直接导致时间戳小的数据包被丢弃。可惜一旦关闭了tcp_timestamps,那么即便打开了tcp_tw_recycle,也没有效果。大概意思是说TCP有一种行为,可以缓存每个主机最新的时间戳,后续请求中如果时间戳小于缓存的时间戳,即视为无效,相应的数据包会被丢弃。首先是增加本地可用端口数量。转载 2023-02-21 09:45:36 · 261 阅读 · 0 评论 -
欧洲天然气危机让Linux火了 -- 30个你应该知道的Linux趣事
衡量系统网络的使用情况,可以使用的命令有sar、ifconfig、netstat以及查看net的dev速率,通过查看收发包的吞吐率达到网卡的最大上限(**问题:**网络的最大上限怎么看呢?通过这些监控分析情况,我们可以用命令有vmstat、sar、dstat、mpstat、top、ps等命令来进行统计分析。在系统的内存分析定位过程中,当系统内存的利用率大于50%的时候,我们就需要注意了;:CPU、IO(磁盘IO、网络IO)、内存等,本文中,定性地给出了对于不同的系统资源瓶颈的度量方法和衡量标准。转载 2023-01-29 11:43:14 · 355 阅读 · 0 评论 -
Blueprint介绍和使用
衡量系统网络的使用情况,可以使用的命令有sar、ifconfig、netstat以及查看net的dev速率,通过查看收发包的吞吐率达到网卡的最大上限(**问题:**网络的最大上限怎么看呢?通过这些监控分析情况,我们可以用命令有vmstat、sar、dstat、mpstat、top、ps等命令来进行统计分析。在系统的内存分析定位过程中,当系统内存的利用率大于50%的时候,我们就需要注意了;:CPU、IO(磁盘IO、网络IO)、内存等,本文中,定性地给出了对于不同的系统资源瓶颈的度量方法和衡量标准。原创 2023-01-29 11:16:40 · 1461 阅读 · 0 评论 -
Linux 性能瓶颈阈值分析
衡量系统网络的使用情况,可以使用的命令有sar、ifconfig、netstat以及查看net的dev速率,通过查看收发包的吞吐率达到网卡的最大上限(**问题:**网络的最大上限怎么看呢?通过这些监控分析情况,我们可以用命令有vmstat、sar、dstat、mpstat、top、ps等命令来进行统计分析。在系统的内存分析定位过程中,当系统内存的利用率大于50%的时候,我们就需要注意了;:CPU、IO(磁盘IO、网络IO)、内存等,本文中,定性地给出了对于不同的系统资源瓶颈的度量方法和衡量标准。转载 2023-01-18 17:27:25 · 816 阅读 · 0 评论 -
Linux查看与测试磁盘IO性能
await 值的大小一般取决与 svctm 的值和 I/O 队列长度以 及I/O 请求模式,如果 svctm 的值与 await 很接近,表示几乎没有 I/O 等待,磁盘性能很好,如果 await 的值远高于 svctm 的值,则表示 I/O 队列等待太长,系统上运行的应用程序将变慢,此时可以通过更换更快的硬盘来解决问题。%util 项的值也是衡量磁盘 I/O 的一个重要指标,如果 %util 接近 100% ,表示磁盘产生的 I/O 请求太多,I/O 系统已经满负荷的在工作,该磁盘可能存在瓶颈。转载 2023-01-18 16:03:05 · 4625 阅读 · 0 评论 -
Docker容器镜像安全最佳实践指南
0x02 Docker 容器安全最佳实践1.主机安全配置1.1 更新docker到最新版本1.2 为容器创建一个单独的分区1.3 只有受信任的用户才能控制docker1.4 审计docker守护进程1.5 审计docker相关的文件和目录2.docker守护进程配置2.1 限制默认网桥上容器之间的网络流量2.2 设置为info2.3 允许 docker 更改iptables2.4 不使用不安全的镜像仓库2.5 建议不使用aufs存储驱动程序。转载 2023-01-17 19:51:52 · 1838 阅读 · 0 评论 -
系统硬件信息搜集
This chart summarizes all the commands covered in this article:转载 2023-01-16 11:48:44 · 184 阅读 · 0 评论 -
DAS, NAS, SAN 三种存储技术比较
指Direct Attached Storage,即。转载 2023-01-13 11:46:40 · 742 阅读 · 0 评论 -
超算系统需要躲开的NFS大坑
客户端CB读取文件区间[0-511]时,先从NFS服务器获取最新的文件属性,与本地缓存的文件数据的更新对比后发现NFS服务器上的数据是最新的,于是弃用本地缓存的数据,转而从NFS服务器读取最新的文件数据。仍然拿Lustre文件系统来对比,见图5,安装在计算服务器上的Lustre客户端先从元数据服务器(MDS)获得文件分布图(layout),然后就知道了每一个数据块都存放在哪个IO服务器的哪个位置, Lustre客户端直接从相应的IO服务器上读取数据块,没有中转,节省内部流量而且消除了中转延时。转载 2023-01-13 11:39:42 · 1605 阅读 · 0 评论 -
kickstart详解(超级详细)
许多系统管理员宁愿使用自动化的安装方法来安装红帽企业 Linux.为了满足这种需要,红帽创建了kickstart安装方法.使用kickstart,系统管理员可以创建一个文件,这个文件包含了在典型的安装过程中所遇 到的问题的答案.Kickstart文件可以存放于单一的服务器上,在安装过程中被独立的机器所读取.这个安装方法可以支持使用单一kickstart文件在多台机器上安装红帽企业Linux,这对于网络和系统管理员来说是个理想的选择.Kickstart给用户提供了一种自动化安装红帽企业Linux的方法.转载 2023-01-09 16:35:55 · 4243 阅读 · 0 评论 -
性能调试工具——oprofile
oprofile利用cpu硬件层面提供的性能计数器(performance counter),通过计数采样,帮助我们从进程、函数、代码层面找出占用cpu的"罪魁祸首"。使用oprofile进行cpu使用情况检测,需要经过初始化、启动检测、导出检测数据、查看检测结果等步骤,以下为常用的oprofile命令。转载 2022-12-29 13:15:56 · 756 阅读 · 0 评论 -
[系统安全] 三十五.Procmon工具基本用法及文件进程、注册表查看
该系列文章将系统整理和深入学习系统安全、逆向分析和恶意代码检测,文章会更加聚焦,更加系统,更加深入,也是作者的慢慢成长史。漫漫长征路,偏向虎山行。享受过程,一起加油~前文尝试了软件来源分析,结合APT攻击中常见的判断方法,利用Python调用扩展包进行溯源,但也存在局限性。本文将分享Procmon软件基本用法及文件进程、注册表查看,这是一款微软推荐的系统监视工具,功能非常强大可用来检测恶意软件。基础性文章,希望对您有所帮助~作者作为网络安全的小白,分享一些自学基础教程给大家,主要是关于安全工具和实践操作的在转载 2022-12-07 15:31:05 · 4830 阅读 · 0 评论 -
Ubuntu软件包升级失败的终极修复方法
找到之前安装的包,逐个降级。原创 2022-08-18 14:13:15 · 2133 阅读 · 0 评论 -
云主机中的docker DNS问题导致的容器重启问题
docker-compose在aws云ubuntu20部署nakama和cockroachdb服务。无效,继续解决DNS问题,修改resolv.conf配置文件。云主机的resolv.conf文件会被定期更新,配置会被冲掉。删除重启docker-compose。查看网络也没有正常运行。.........原创 2022-08-17 19:26:20 · 812 阅读 · 0 评论 -
curl命令获取外网ip
代码】curl命令获取外网ip。原创 2022-07-27 19:03:16 · 2222 阅读 · 0 评论 -
TCP拥塞控制技术 与BBR的加速原理
拥塞现象,是指数据到达通信子网的过程中,某一部分的分组数量过多,使得该部分网络来不及处理,以致引起这部分乃至整个网络性能下降的现象。严重时会导致网络陷入死锁。这种现象好比公路上常见的交通拥挤,当节假日公路车辆大量增加时,道路拥堵,使每辆车到达目的地的时间增加,即发生了拥塞。拥塞控制(TcpCongestionControl),就是针对此问题的控制技术(应对方案),但也不能说是应对,拥塞控制只能尽量缓解拥塞。...转载 2022-07-27 17:37:51 · 2830 阅读 · 0 评论 -
linux查看服务器是否开启超线程
超线程技术是在一颗CPU同时执行多个程序而共同分享一颗CPU内的资源,理论上要像两颗CPU一样在同一时间执行两个线程,虽然采用超线程技术能同时执行两个线程,但它并不象两个真正的CPU那样,每个CPU都具有独立的资源。如果“siblings”是“cpucores”的两倍,则说明支持超线程,并且超线程已打开。CPU物理个数cat/proc/cpuinfo|grep“physicalid”|sort|uniq|wc-l。操作系统和软件,减少了CPU的闲置时间,提高的CPU的运行效率。...转载 2022-07-27 16:50:46 · 2724 阅读 · 0 评论 -
魅族MX4安装Ubuntu Touch 16.04
推荐使用kingoroot PC端,可以顺利root,使用官方账号解锁的办法已经不可用安装“魅族手机综合工具箱”中unlock.apk(ApkIDE_MX4_Unlock_BL.apk),一键解锁,同时会刷入第三方recovery,注意需要上一步获取的root权限按住音量+和电源键,重启进入recovery模式运行adb进行分区,分区之前在recovery中卸载data,cache和system分区recovery设置中依次格式化cache,system,data(data要选格式化包括内置储存的一项)原创 2022-07-26 19:19:23 · 3519 阅读 · 0 评论 -
android各个分区详解
厂家适配层本来Android定义的HAL层是直接和厂家提供的设备驱动打交道的,但是目前厂家不想开源HAL部分的代码,因此很多厂家都提供了一个我称之为厂家适配层的代码,这样在HAL层接口的实现只是一个简单的对厂家适配层接口函数的调用。Boot分区的格式是固定的,首先是一个头部,然后是Linux内核,最后是用作根文件系统的ramdisk。app目录下存放的是核心应用,也就是大家熟知的系统APP,这些系统自带的程序是不能简单的卸载的,要通过一些特殊的方式才能删除(大家熟悉的一种方法是用RE文件管理器)。...转载 2022-07-26 17:45:06 · 2695 阅读 · 1 评论 -
深入理解Linux内核之内存寻址
如何存储这些信息呢?这是个巨大的数目,哪怕内存能提供这样数量的空间,要找到连续768个连续的物理页面在系统运行一段时间后碎片化的情况下,也是不现实的。如图所示,虚拟地址翻译过程,其将虚拟地址分为五部分,标准页大小4kb,所以offset占12位,剩下52位每13位代表相应目录偏移量,先取出cr3寄存器中页全局目录的基址,和偏移量相加,索引到下级页上级目录的极致,如此重复,直到索引到页表取出PPN,由于物理地址偏移量和虚拟地址相同,所以直接和虚拟地址偏移量VPO拼接得到物理地址....转载 2022-07-22 15:00:50 · 716 阅读 · 0 评论 -
PE文件结构详解
Windows程序的各种界面称为资源,包括加速键(Accelerator)、位图(Bitmap)、光标(Cursor)、对话框(DialogBox)、图标(Icon)、菜单(Menu)、串表(StringTable)、工具栏(Toolbar)和版本信息(VersionInformation)等。执行PE文件前,加载程序在进行重定位的时候,会用PE文件在内存中的实际映像地址减PE文件所要求的映像地址,根据重定位类型的不同将差值添加到相应的地址数据中。...转载 2022-07-20 11:13:57 · 13092 阅读 · 4 评论 -
Linux ELF 详解1 -- ELF Header
ABI全称ApplicationBinaryInterface,针对不同系统有不同规范,比如i386-ABI对应的是x86系列,x86-64-ABI对应x86-64系列。这个字节很重要,因为不论是数据类型还是ELFHeader的定义,以及后面会讲到的其他信息都是划分为32位和64位的,因此必须根据这个字节来进行不同的解析。我们写的程序,如果要运行,都有一个main方法(C/C++/Java/Python),但这个并非是程序入口,真正的入口是。......转载 2022-07-20 10:32:03 · 700 阅读 · 0 评论 -
Linux内核如何启动并装载一个可执行程序
首先来看一下在C语言程序是如何经过处理变成可执行程序的生成可执行程序的过程C代码(.c)-经过编译器预处理,编译成汇编代码(.asm)-汇编器,生成目标代码(.o)-链接器,链接成可执行文件(.out)-OS将可执行文件加载到内存里执行.EXECUTABLEANDLINKABLEFORMAT可执行的和可链接的格式(是文件格式的标准).o文件和可执行文件,都是目标文件,一般使用相同的文件格式目标文件也叫做ABI,应用程序二进制接口。一个。...转载 2022-07-20 09:58:59 · 1104 阅读 · 0 评论 -
linux性能优化全景指南
高并发和响应快对应着性能优化的两个核心指标:吞吐和延时性能问题的本质就是系统资源已经到达瓶颈,但请求的处理还不够快,无法支撑更多的请求。性能分析实际上就是找出应用或系统的瓶颈,设法去避免或缓解它们。对于不同的性能问题要选取不同的性能分析工具。下面是常用的Linux Performance Tools以及对应分析的性能问题类型。平均负载:单位时间内,系统处于可运行状态和不可中断状态的平均进程数,也就是平均活跃进程数。它和我们传统意义上理解的CPU使用率并没有直接关系。其中不可中断进程是正处于内核态关键流程中的转载 2022-07-19 17:05:48 · 1030 阅读 · 0 评论 -
Linux 性能优化笔记
实验环境ubuntu18.04、切换至root权限下操作manxxx提及到路径的话,一般可以“纸上得来终觉浅,绝知此事要躬行”。在此,提供本人实践的课程案例,希望对你有帮助。案例某个应用的CPU使用率居然达到100%,我该怎么办?案例系统的CPU使用率很高,但为啥却找不到高CPU的应用?案例系统中出现大量不可中断进程(D)和僵尸进程(Z)怎么办?httpshttpshttpshttpshttpshttps。......转载 2022-07-19 16:04:26 · 495 阅读 · 0 评论 -
NUMA 的平衡和调度
前面介绍时,曾提及过NUMA。CPU对内存的访问受制于**「内存带宽」**的影响,NUMA系统将CPU和内存划分到不同的节点(node)上,可以让内存的访问更好地利用memorybandwidth(本质是硬件层面的并行性)。但是随之而来的弊端是一个CPU所访问的内存不一定和它在同一个node上。如果恰好在同一node(),那么访问时延较短而如果不在同一node(...转载 2022-07-19 10:23:51 · 1792 阅读 · 0 评论 -
Windows Server 2016中添加AD域控制器
Windows Server 2016中添加AD域控制器主题: 部署环境 先决条件 安装角色 添加域控制器部署环境编号服务器名称IP地址操作系统001AD1192.168.100.250Windows Server 2016 Datacenter Evaluation002AD2192.168.100.251Windows Server 2016 Datacenter Evaluat...转载 2021-10-14 11:12:50 · 3188 阅读 · 0 评论 -
windows AD域的特点
AD域项目说明一、权限管理集中、管理成本下降域环境,所有网络资源,包括用户,均是在域控制器上维护,便于集中管理。所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。防止公司员工在客户端随意安装软件, 能够增强客户端安全性、减少客户端故障,降低维护成本。通过域管理可以有效的分发和指派软件、补丁等,实现网络内的一起安装,保证网络内软件的统一性。限制员工上网环境,禁止访问非工作以外的其他网站。二、安全性能加强、权限更加分明有利于企业的一些保密资料的管理,转载 2021-10-14 11:01:52 · 1748 阅读 · 0 评论 -
操作系统常用词典(三)
操作系统常用词典(三) 129. 电阻式触摸屏(Resistive touchscreens):电阻式触摸屏基于施加到屏幕上的压力来工作。电阻屏由许多层组成。当按下屏幕时,外部的后面板将被推到下一层,下一层会感觉到施加了压力并记录了输入。电阻式触摸屏用途广泛,可以用手指,指甲,手写笔或任何其他物体进行操作。 130. 电容式触摸屏(capacitive touchscreen):电容式触摸屏通过感应物体(通常是指尖上的皮肤)的导电...转载 2021-08-27 17:42:28 · 367 阅读 · 0 评论
分享