
运维管理
春风化作秋雨
学而思,思而学
展开
-
常见弱口令字典表,大家避免,安全很重要
dmint35tqw3@5dzxcP@55w0rd@dmin123@dmin888r00t123123456123451234r00t123qw3rtyt35t1231q2w334r1q@z2w5xq@zw5x123qw3123q@z01234567123456781q2w33@6c1230kmnji123456789q1w233r4w36@dmin1q2w#E$R1q@z@WSX。原创 2023-08-17 13:58:34 · 8790 阅读 · 0 评论 -
Consul单机集群
"ports" #端口提供http服务的端口。consul1.14新添加,用于GRPC加密。提供dns服务的端口。选取Leader节点(raft协议通信)和提供RPC调用时,consul节点之间的通信端口。集群通信端口,用在LAN网。数据中心通信端口,用在WAN网。原创 2023-06-11 12:08:00 · 1235 阅读 · 0 评论 -
consul删除无效服务节点
1、如图所示,直接注册过的服务已经废弃,但依然在显示。如果环境端口未对外开放可以在服务器上直接执行。2、删除无效服务节点。原创 2023-06-10 23:17:55 · 2542 阅读 · 0 评论 -
linux下Minio下载、安装、启动与使用
【代码】linux下Minio下载、安装、启动与使用。原创 2023-06-03 18:12:41 · 1996 阅读 · 0 评论 -
Linux 授权文件夹和文件
R : 对目前目录下的所有档案与子目录进行相同权限变更(即以递归的方式逐个变更)原创 2023-05-31 17:06:23 · 1108 阅读 · 0 评论 -
Postgresql创建用户与数据库并赋予权限
3、给iuser用户,创建数据库叫work_base。4.3、将work_base的所有权限赋予iuser。4、授予iuser当前work_base的全部权限。2、添加名为iuser的用户,并设置密码。1、使用postgres登录pgsql。4.1、 先退出postgre数据库。4.2、登录work_base数据库。原创 2023-05-18 16:47:56 · 11894 阅读 · 1 评论 -
修改Postgresql默认账号postgres的密码
PostgreSQL数据库默认创建管理员账号:postgres;原创 2023-05-18 16:33:48 · 17079 阅读 · 0 评论 -
Linux端口被占用,查看对应进程
显示进程id为3579475占用了该端口号。2、根据进程id查看对应进程信息。原创 2023-05-18 15:13:03 · 1562 阅读 · 0 评论 -
linux下mysql的rpm方式安装
本次以5.7版本为例。原创 2023-01-19 11:36:08 · 1828 阅读 · 0 评论 -
Google浏览器 安装 Elasticsearch-head 插件
下载地址:https://github.com/liufengji/es-head1)将 elasticsearch-head.crx 更名为 elasticsearch-head.rar,然后解压缩2)进入elasticsearch-head文件夹将_metadata文件夹重命名为metadata在Google浏览器中打开扩展程序,点击加载已解压的扩展程序,选择解压elasticsearch-head文件夹即可添加插件成功点击扩展程序,打开Elasticsearch-head原创 2023-01-16 16:20:16 · 1334 阅读 · 0 评论 -
linux下安装部署clickhouse方式二
注意:安装clickhouse-server-21.6.9.7时,clickhouse会在数据库中创建一个默认的用户 default,安装过程中,需给用户 default 输入一个密码。也可以直接回车,即不设置密码。2、分别执行上面解压文件目录下的/install/doinst.sh 完成安装。正常情况下,安装完成会得到这样的输出日志。下载文件如下,大家可以下载最新版本的。1、将上面文件各自解压。原创 2022-12-08 22:55:35 · 1386 阅读 · 0 评论 -
linux下安装部署clickhouse方式一
2、启动clickhouse。3、登录clickhouse。1、执行如下命令完成安装。如果设置了密码,这执行。原创 2022-12-08 22:38:47 · 806 阅读 · 0 评论 -
linux远程登录另一台服务器
说明,远程登录接口默认是22,可以不用录入,除非服务器修改过远程登录接口。ssh -p 端口 用户名@IP 【回车】->【录入密码】->【回车】原创 2022-12-08 22:13:17 · 4054 阅读 · 0 评论 -
linux下搜索文件和文件夹
find path -name 文件名或文件夹名。原创 2022-12-08 21:21:20 · 1344 阅读 · 0 评论 -
linux下安装logstash
下载地址:Download Logstash Free | Get Started Now | Elastic1、安装jdk如启动提示没有jvm环境则需要安装,此处略。2、安装logstash/etc/logstash/logstash-sample.conf/etc/logstash/conf.d/原创 2022-12-07 13:05:12 · 1286 阅读 · 0 评论 -
linux下安装filebeat
下载地址:Download Filebeat • Lightweight Log Analysis | Elastic目录/etc/filebeat/filebeat.reference.yml 配置文件参考/etc/filebeat/filebeat.yml主配置文件/usr/bin/filebeat5、启动 filebeat 检测启动是否正常:原创 2022-12-07 12:52:10 · 2020 阅读 · 0 评论 -
linux下安装部署es-head插件
es通过程序代码调用es 各种api接口es-head查看与显示es状态信息,数据量,具体数据。官方地址:https://github.com/mobz/elasticsearch-headelasticsearch-head是一款用来管理Elasticsearch集群的第三方插件工具。 elasticsearch-Head插件在5.0版本之前可以直接以插件的形式直接安装,但是5.0以后安装方式发生了改变,需要 nodejs环境支持,或者直接使用别人封装好的docker镜像,更推荐的是谷歌浏览器的插原创 2022-12-07 10:58:47 · 1309 阅读 · 0 评论 -
linux下安装部署elasticsearch
Elasticsearch:官方分布式搜索和分析引擎 | Elastic3、启动elasticsearch4、测试elasticsearch5、elasticsearch安装后程序目录结构 etc/elasticsearch 配置目录elasticsearch.yml7、常见问题重启后查看日志发现提示内存锁定失败解决方案systemctl edit elasticsearch[Service]LimitMEMLOC原创 2022-12-07 10:37:34 · 902 阅读 · 0 评论 -
数据库使用安全策略
4、数据库存储数据类型(ex姓名、身份证号、手机号、家庭地址、车牌号等)3、数据库存储采用算法(对称、非对称、通用加密)5、数据库权限划分如何(是否遵从三全分立)6、数据库登录登陆失败处理次数限制详情。1、数据库启用主密钥进行加密。2、数据库与应用传输加密措施。...原创 2022-07-24 18:28:59 · 1416 阅读 · 0 评论 -
常见弱口令大全
password12345612345678123456789123451234qwerty1111111234567dragon123123baseballabc123footballmonkeyletmein696969shadowmaster666666qwertyuiop123321mustang1234567890michael654321pussysuperman1qaz2wsx7777777fuckyou121212000000。原创 2022-07-24 18:25:29 · 6157 阅读 · 0 评论 -
Linux centos 关机重启命令
如果是通过shutdown命令设置关机的话,可以用shutdown -c命令取消如果是通过shutdown命令设置重启的话,可以用shutdown -c命令取消重启原创 2022-07-11 13:37:08 · 5419 阅读 · 0 评论 -
Mysql数据库慢sql抓取与分析
修改配置文件/etc/my.cnf说明:long_query_time这个时间大家可以设置为1,不放过任何超过1秒的查询。 安装与Perl相关的模块#全部#近30天的 以下是分析结果示例:原创 2022-06-30 14:19:01 · 740 阅读 · 0 评论 -
linux下不重启服务清理日志
1、重定向清空日志文件du -h catalina.out #查看文件大小2G catalina.out> catalina.out #重定向清空文件du -h catalina.out #检查文件大小0 catalina.out2、使用true命令重定向清空日志文件du -h catalina.out2G catalina.outtrue > catalina.outdu -h catalina.out0 catalina.原创 2022-05-11 13:59:49 · 1070 阅读 · 0 评论 -
nginx代理postgresql
配置文件#代理pgsql数据库stream { upstream pgsql { server 192.168.12.1:5432; } server { listen 25432; proxy_connect_timeout 30s; proxy_timeout 30s; proxy_pass pgsql; }}原创 2021-10-13 10:20:07 · 2717 阅读 · 0 评论 -
Linux下安装maven私服
1、安装mavenyum install maven修改配置/usr/share/maven/conf/settings.xml,使用阿里云镜像<mirror> <id>alimaven</id> <name>aliyun maven</name> <url>http://maven.aliyun.com/nexus/content/groups/public/</url> <mir.原创 2021-04-17 17:21:05 · 590 阅读 · 0 评论 -
linux ln -s
1、创建连接命令如下:ln -s /usr/sbin/cronolog /usr/local/sbin/cronologln的链接分软链接和硬链接两种:1、软链接:ln –s 【源文件】【目标文件】;在目标位置上生成一个文件的镜像,不占用磁盘空间,类似与windows中的快捷方式。2、硬链接:ln 【源文件】【目标文件】,无参数-s, 在目标位置上生成一个和源文件大小相同的文件,无论是软链接还是硬链接,文件都保持同步变化。2、扩展资料软链接(又称符号链接),这个文件包..原创 2021-03-13 14:55:42 · 1376 阅读 · 0 评论 -
使用工具Cronolog进行日志分隔
前言:tomcat日志按日期切割使用Cronolog 分割 Tomcat9下的catalina.out日志;tomcat的catalina.out日志文件无法按照日期进行自行分割,全部输出并写入到一个catalina.out文件下,如此日积月累就会造成.out日志越来越大,运维成本加大,为日志文件按日期归档,可采用cronolog实现日志分割。1、第一步:Cronolog安装使用yum命令安装Cronologyum install cronolog2、第二步:修改catalina.s原创 2021-01-09 13:34:54 · 587 阅读 · 0 评论 -
Redis使用命令访问异常:(error) NOAUTH Authentication required.
1、原因redis配置了密码2、auth命令录入密码auth yourPassword示例auth 123456原创 2020-12-24 09:36:38 · 1634 阅读 · 0 评论 -
本地程序无法通过公网ip访问测试环境redis集群_妥协方案
第一、场景描述1、测试环境安装redis6,集群部署,三主三从。即实现高并发,高可用,安全性高。2、Redis通过bind内网ip创建集群。3、本地与测试环境不在同一局域网,尚无VPN,无法通过测试内网ip访问redis。4、说明:通过redis客户端,使用公网ip+端口,可以访问redis。问题:spring程序无法通过公网ip+端口正确访问redis。原因:Spring访问redis集群,先通过配置的公网ip和端口获取redis集群所有节点的内网ip和端口,程序最后通过内网ip和原创 2020-12-21 22:44:32 · 794 阅读 · 1 评论 -
Nginx反向代理mysql
1、场景mysql数据库在纯内网环境,无公网ip,无VPN。2、方案在一台具备公网ip,并且能与mysql服务在同一内网环境内的服务器,安装nginx,实现对mysql访问的路由转发。3、nginx安装nginx版本需要1.9及以上,nginx既实现http的反向代理,也支持TCP的反向代理。1)nginx编译时,需要加入--with-stream这个参数,以加载ngx_stream_core_module模块示例./configure --prefix=/opt/sof.原创 2020-12-21 22:27:16 · 9055 阅读 · 4 评论 -
人工更新项目_SpringBoot打出jar包太大解决方案
1、问题场景项目更新,上传整个jar包,太大上,导致上传时间长,更新或升级太慢。2、解决方案1)将不经常更新的jar存放至独立文件夹libs下。2)经常更新的jar打成一个jar。3、pom.xml配置1)最终打成的jar包,含经常更新的jar包2)文件夹libs踢出经常更新的jar<build> <plugins> <plugin> <groupId>原创 2020-12-18 16:44:49 · 1837 阅读 · 1 评论 -
使用jstack把java进程中的堆栈信息输出到指定文件并分析
1、使用jstack命令打印堆栈信息jstack -l pid>> thread.txt示例jstack -l 7052 >> thread.txt2、分析堆栈信息将thread.txt下载到本地,使用IBM Thread and Monitor Dump Analyzer for Java打开分析原创 2020-12-18 10:19:56 · 4624 阅读 · 0 评论 -
xxl-job集群Nginx路由转发与反向代理
1、场景两台服务器分别部署xxl-job,高可用集群搭建对外提供容易的请求url2、nginx配置 upstream xxl-jobs { server 192.168.30.01:9500 max_fails=3 fail_timeout=30s; server 192.168.30.02:9500 max_fails=3 fail_timeout=30s; } server { listen 8888;原创 2020-12-18 09:32:02 · 3540 阅读 · 0 评论 -
适用于前端H5请求的Nginx根据url并切割url进行路由转发
1、要求nginx统一接受请求url,并转发http://172.16.51.91:9000/api/order/create/44010000http://172.16.51.91:9000/api/order/create/44060000目标:http://172.15.10.13:9001/api/order/createhttp://172.15.10.13:9002/api/order/create2、nginx配置server { listen .原创 2020-12-18 09:15:08 · 1176 阅读 · 0 评论 -
Nginx前后端分离+服务集群反向代理
1、场景nginx实现前后端分离;服务集群反向代理。2、nginx配置实例upstream portal-system { server 127.0.0.1:8061 max_fails=3 fail_timeout=30s; server 172.31.88.30:8061 max_fails=3 fail_timeout=30s;}server { listen 80; server_name 47.102.1原创 2020-12-18 09:07:01 · 661 阅读 · 0 评论 -
Nginx根据url并切割url进行路由转发
1、要求nginx统一接受请求url,并转发http://172.16.51.91:9000/44010000/api/order/createhttp://172.16.51.91:9000/44060000/api/order/create目标:http://172.15.10.13:9001/api/order/createhttp://172.15.10.13:9002/api/order/create2、nginx配置server { listen 9000.原创 2020-12-17 15:26:52 · 7331 阅读 · 1 评论 -
Linux查看服务器磁盘使用空间占满与解决
df-h检查一台服务器磁盘使用空间,发现磁盘使用100%方案:1、cd /2、du -sh * 看哪个目录占用空间大3、然后cd进入显示占用较大空间的文件,依次使用du -sh *和cd命令直至准确找到大文件...原创 2020-09-16 16:12:54 · 2429 阅读 · 0 评论 -
两地 三中心
1、 两地 三中心同城双中心+异地灾备中心,“两地三中心”的灾备模式,方案兼具高可用性和灾难备份的能力。同城双中心 是指在同城或邻近城市建立两个可独立承担关键系统运行的数据中心,双中心具备基本等同的业务处理能力并通过高速链路实时同步数据,日常情况下可同时分担业务及管理系统的运行,并可切换运行;灾难情况下可在基本不丢失数据的情况下进行灾备应急切换,保持业务连续运行。与异地灾备模式相比较,同城双中心具有投资成本低、建设速度快、运维管理相对简单、可靠性更高等优点。异地灾备中心 是指在异地的城市建立一.原创 2020-07-06 16:57:56 · 2002 阅读 · 0 评论 -
容灾备份的关键技术
1、关键技术 在建立容灾备份系统时会涉及到多种技术,如:SAN或NAS技术、远程镜像技术、基于IP的SAN的互连技术、快照技术等。这里重点介绍远程镜像、快照和互连技术。1. 远程镜像技术 远程镜像技术是在主数据中心和备援中心之间的数据备份时用到。镜像是在两个或多个磁盘或磁盘子系统上产生同一个数据的镜像视图的信息存储过程,一个叫主镜像系统,另一个叫从镜像系统。按主从镜像存储系统所处的位置可分为本地镜像和远程镜像。远程镜像又叫远程复制,是容灾备份的核心技术,同时也是保持远...原创 2020-07-06 16:38:07 · 4532 阅读 · 1 评论 -
容灾备份分类
1、容灾分类 从其对系统的保护程度来分,可以将容灾系统分为:数据容灾和应用容灾 数据容灾就是指建立一个异地的数据系统,该系统是本地关键应用数据的一个实时复制。 所谓数据容灾,就是指建立一个异地的数据系统,该系统是本地关键应用数据的一个可用复制。在本地数据及整个应用系统出现灾难时,系统至少在异地保存有一份可用的关键业务的数据。该数据可以是与本地生产数据的完全实时复制,也可以比本地数据略微落后,但一定是可用的。采用的主要技术是数据备份和数据复制技术。 ...原创 2020-07-06 15:41:37 · 7053 阅读 · 0 评论