自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(124)
  • 收藏
  • 关注

原创 Debian OpenLDAP(slapd)目录服务:Base DN、用户组与查询验证

1. 服务介绍 OpenLDAP 是基于 LDAP 协议的目录服务,用于集中存储用户、组织、组和认证相关信息。Samba、Apache、邮件系统、Linux 登录和企业应用可以通过 LDAP 统一查询账号,减少多套本地账号带来的维护成本。 本文在 Debian 上使用 slapd 创建 chinaskills.cn 目录树,建立用户组 ldsgp 和 usr

2026-10-04 11:08:27 49

原创 Debian iSCSI Target 与 open-iscsi:LVM 后端、ACL 与客户端验证

1. 服务介绍 iSCSI 通过 TCP/IP 网络提供块级存储。存储端创建 Target,客户端使用 openiscsi 作为 Initiator 登录后,系统会把远端 LUN 识别为本地块设备,可以继续分区、格式化或交给 LVM 使用。 本文整理 Debian 上的 iSCSI 实训流程:使用额外磁盘创建 LVM 逻辑卷,把逻辑卷发布为 Target 后

2026-10-03 11:03:35 228

原创 Debian DHCP 中继配置:跨网段地址分配与客户端验证

1. 服务介绍 DHCP 用于自动下发客户端 IP 地址、子网掩码、默认网关、DNS 和租期。客户端与 DHCP 服务端不在同一广播域时,二层广播不能直接跨越路由器,需要在路由设备上运行 DHCP Relay,把客户端的 DHCP 请求转发到指定服务端,再把服务端响应转回客户端。 本文以 Debian RouterSrv 作为 DHCP 中继、AppSrv

2026-10-02 11:05:58 156

原创 Debian Chrony 时间同步、RAID5 与 LUKS 磁盘加密配置

1. 服务介绍 Chrony 是 Debian 常用的 NTP 时间同步服务,用于让服务器与可信时间源保持一致。准确时间会直接影响 Kerberos、证书校验、日志审计、数据库事务和集群服务。 本文同时整理一组 Debian 综合实训中的存储配置:使用 创建带热备盘的 RAID5,再通过 LVM 提供文件系统;使用 LUKS 加密独立磁盘,并配置开机解锁和挂

2026-10-01 11:14:53 194

原创 Debian OpenSSL CA 根证书与 Apache HTTPS 配置

1. 服务介绍 本篇在 Debian 上创建实验 CA 根证书,使用 CA 为 Apache 网站签发服务器证书,再启用 HTTPS、HTTP 到 HTTPS 重定向和 WordPress/Web 站点。CA 负责签发与验证证书,Apache 负责提供 Web 服务,NFS/MariaDB 等后端按实际拓扑独立部署。 实验目标: CA 根证书保存到 /csk

2026-09-30 11:04:29 281

原创 Debian 综合服务实训:Apache2、Samba、LDAP、vsftpd 与 OpenVPN

1. 服务介绍 本文整理一套 Debian 综合服务实验,不只包含 Apache2:Apache2 负责 HTTP/HTTPS 网站和 LDAP 认证,Samba 提供 SMB 文件共享,OpenLDAP 保存统一账号,vsftpd 提供受限 FTP 传输,OpenVPN 提供远程访问。每个服务都有独立配置和验证步骤,适合网络服务综合实训。 目标包括: Ap

2026-09-29 11:07:23 223

原创 Windows Server AD 域用户与组策略:用户批量创建、GPO 限制与回收站

1. 服务介绍 Active Directory Domain Services(AD DS)集中管理域用户、计算机、组织单位、组和访问权限。Group Policy(组策略)把安全设置、登录行为、桌面限制、浏览器配置和计算机策略统一下发到域成员。 本文以 DC1 为域控制器,完成 CSK 组织单位、sales、IT、manager 组和批量域用户创建;再通

2026-09-28 11:07:14 235

原创 Windows Server AD CS:根 CA、Web 证书模板与域内自动注册

1. 服务介绍 Active Directory Certificate Services(AD CS)用于在 Windows 域内签发、续期、吊销和验证数字证书。企业 CA 可以为 IIS HTTPS、LDAPS、VPN、计算机身份认证和用户身份认证提供统一证书信任。 本文以 DC 部署企业根 CA 为例:创建 CSK2021ROOTCA,有效期 3 年;

2026-09-27 11:05:45 304

原创 Debian 10 开启 IPv4 路由转发:sysctl 持久化与链路验证

1. 服务介绍 Linux 路由转发让一台具有多块网卡的主机在不同三层网络之间转发 IPv4 数据包。它常用于实验路由器、双网卡服务器、内网出口和隔离网段互通场景。 开启 net.ipv4.ip_forward 只允许内核执行三层转发,不会自动生成路由,也不会自动放行防火墙,更不会自动提供 NAT。要实现完整通信,还需要为客户端配置返回路由,并检查 nfta

2026-09-25 11:05:15 247

原创 Debian 10 动态 MOTD:登录信息脚本、Shell 启动与 PAM 提示管理

1. 服务介绍 MOTD(Message of the Day)是用户登录 Linux 后看到的提示信息。动态 MOTD 可以在登录时显示主机名、系统版本、当前时间、运行状态和维护提示,帮助管理员快速确认当前连接主机,适合实验环境、跳板机和内部运维服务器。 本文在 Debian 10 环境中使用 Bash 脚本生成登录横幅,并通过 /etc/profile.

2026-09-24 11:05:04 195

原创 Debian 10 初始配置:网络、APT 光盘源与 SSH 远程管理

1. 服务介绍 Debian 初始配置用于把新安装系统调整到可管理状态:确认系统版本和网络、设置静态地址或 DHCP、准备 APT 软件源、安装 SSH 服务,并让管理员可以从客户端远程维护服务器。它不是某个单独应用服务,而是后续部署 DHCP、DNS、Web、数据库等服务前的基础环境准备。 本文按 Debian 10(Buster)实验环境整理,覆盖传统

2026-09-23 11:04:51 110

原创 Debian WordPress 搭建:Apache、PHP 与 MariaDB 配置

1. 服务介绍 WordPress 是基于 PHP 的内容管理系统,适合搭建博客、文档站、企业官网和轻量内容平台。它由 Web 服务器负责 HTTP 请求,PHP 负责执行应用代码,MariaDB 保存文章、用户和配置数据,上传目录保存媒体文件。 本文使用 Debian 软件包部署 WordPress,组合 Apache、PHP 和 MariaDB,完成数据

2026-09-22 11:04:02 263

原创 Debian vsftpd + PAM + MariaDB:虚拟用户认证与 FTPS 配置

1. 服务介绍 vsftpd 提供 FTP 文件传输服务;PAM 把 FTP 登录认证交给可插拔认证模块处理;MariaDB 保存虚拟用户和密码哈希。组合后,FTP 用户不必创建可交互登录系统的 Linux 账号,认证数据也能集中维护。 FTP 默认不加密登录凭据和数据。本文配置 MariaDB 虚拟用户认证,并要求 vsftpd 使用 FTPS 加密控制和

2026-09-21 11:05:34 159

原创 Debian 10 vsftpd 虚拟用户与 FTPS:Chroot、限速和上传策略

1. 服务介绍 vsftpd 是 Linux 上的 FTP 服务端,可提供目录列表、文件上传和下载。FTP 默认不会加密账号密码或数据;启用 FTPS 后,控制连接和数据连接可通过 TLS 加密。本文以 Debian 10 为例,使用 PAM + Berkeley DB 配置虚拟用户,通过 ftpusr 统一映射文件属主,并用 Chroot 限制用户目录。

2026-09-20 11:09:12 201

原创 Linux tcpdump 抓包实战:网卡、主机、端口过滤与 PCAP 分析

1. 服务介绍 tcpdump 是命令行网络抓包工具,使用 pcap 过滤表达式选择数据包,可实时查看接口流量,也可保存为 PCAP 文件供 Wireshark 等工具离线分析。它常用于定位 DNS 解析、TCP 建连、端口不可达、重传、TLS 握手和客户端/服务器链路问题。 tcpdump 不会自动判断故障根因:抓包前要选对接口、确认流量经过当前主机,并根

2026-09-19 12:15:21 255

原创 Debian SSH 与 SFTP 分离:独立端口、Chroot 隔离与 internal-sftp

1. 服务介绍 SSH 提供远程登录和加密传输能力,SFTP 是 SSH 的文件传输子系统。将普通 SSH 管理入口和 SFTP 文件交换入口分离,可以让管理员继续使用标准 SSH 端口,同时为文件用户启用独立端口、Chroot 目录和 internalsftp,禁止其获得 Shell、端口转发和 TTY 权限。 本文以 Debian 系统为例,创建一个独立

2026-09-18 11:03:46 233

原创 Debian SSH 安全配置:密钥登录、来源限制、Fail2ban 与审计日志

1. 服务介绍 OpenSSH 为 Linux 服务器提供加密远程登录、命令执行和 SFTP 文件传输能力。通过主机密钥、用户密钥、来源地址限制、最小权限账号和登录审计,可以把 SSH 从“能远程登录”提升为可验证、可控制、可追踪的管理入口。 本文以 Debian 系统为例,配置 SSH 密钥登录、限制允许的用户和来源、关闭 root 远程登录、启用 Fai

2026-09-17 11:05:17 223

原创 Debian Squid 代理与反向代理:ACL、3128 端口与验证

1. 服务介绍 Squid 是 Linux 上常用的 HTTP/HTTPS 代理服务,主要有两类用途:正向代理让客户端通过统一出口访问外部 Web,并实施来源、域名和端口控制;反向代理接收外部请求,再转发到后端 Web 服务,可用于统一入口、缓存和后端隐藏。 正向代理和反向代理的请求方向、监听端口、ACL 和验证方式不同。本文分别给出安全的正向代理配置,以及

2026-09-16 11:03:22 120

原创 Debian 10 Samba 文件共享:用户权限、匿名上传与 SMB 客户端验证

1. 服务介绍 Samba 在 Linux/Unix 与 Windows 之间提供 SMB/CIFS 文件共享,使 Windows、Linux 和其他支持 SMB 的客户端能够访问服务器目录。它可以使用本地 Linux 账号或 Samba 账号进行认证,也可以配置只读共享、用户私有目录、匿名共享和基于组的访问控制。 本文以 Debian 10 为例,配置一台

2026-09-15 11:05:06 91

原创 Debian Rsyslog 日志服务器:UDP/TCP 514 接收与客户端转发

1. 服务介绍 Rsyslog 是 Linux 常用系统日志服务,可接收本机和其他主机发送的 Syslog 消息,并按主机、程序、级别或规则写入不同日志文件。集中式 Rsyslog 服务器可以统一保存 Web、数据库、网络设备和 Linux 主机日志,便于故障定位、审计和安全分析。 本文以 Debian 系统为例,配置一台 Rsyslog 服务端接收客户端日

2026-09-14 11:03:00 252

原创 Debian 10 部署 Roundcube Webmail:Bind9、Postfix、Dovecot、SMTPS、IMAPS 与 HTTPS

1. 服务介绍 Roundcube 是基于浏览器的 Web 邮件客户端,提供登录、收件箱、邮件阅读、撰写、附件、通讯录和文件夹管理功能。完整邮件系统通常由多个服务协同完成:Bind9 提供域名解析,Postfix 负责 SMTP 投递,Dovecot 提供 IMAP 邮件访问,Apache2 提供 HTTPS 网页入口,MariaDB 保存 Roundcub

2026-09-13 11:05:32 192

原创 Debian Roundcube Webmail 部署:对接 Postfix、Dovecot、Apache 与 MariaDB

1. 服务介绍 Roundcube 是基于浏览器的 Web 邮件客户端,负责为用户提供收件箱、邮件阅读、撰写、通讯录和文件夹管理界面。它本身不负责投递邮件,也不保存邮件正文:邮件投递由 Postfix 等 MTA 处理,邮件读取由 Dovecot 通过 IMAP 提供,Roundcube 通过 SMTP 提交外发邮件;MariaDB 主要保存 Roundcu

2026-09-12 13:03:28 130

原创 Debian Postfix + Dovecot + MariaDB 虚拟邮箱连接:SQL 用户、域名与别名配置

1. 服务介绍 Postfix 负责 SMTP 邮件收发和队列管理,Dovecot 负责 IMAP/LMTP、邮箱访问和认证,MariaDB 保存虚拟域名、邮箱用户、密码哈希和邮件别名。三者组合可以让一台 Debian 邮件服务器托管多个域名和大量邮箱,而不需要为每个邮箱创建 Linux 系统账号。 本文聚焦 MariaDB 与 Postfix/Doveco

2026-09-11 11:04:09 222

原创 Debian Postfix + Dovecot + MariaDB 虚拟邮箱配置:SQL 用户、域名与别名验证

1. 服务介绍 Postfix 负责 SMTP 邮件接收、发送和队列管理,Dovecot 负责 IMAP/LMTP、邮箱访问和认证,MariaDB 保存虚拟域名、邮箱账号、密码哈希和别名映射。三者组合适合一个邮件服务器托管多个域名和大量邮箱账号,不需要为每个邮箱创建 Linux 系统用户。 本文把邮箱数据从系统账号迁移到 MariaDB:Postfix 通过

2026-09-10 11:04:37 115

原创 Debian Postfix + Dovecot 基础配置:DNS、Maildir、IMAP 与邮件队列验证

1. 服务介绍 Postfix 负责 SMTP 邮件接收、发送、排队和本地投递;Dovecot 负责通过 IMAP/POP3 让客户端读取邮箱,并提供邮箱认证。两者组合适合内网实验、小型站点和邮件客户端联调。 本文聚焦基础邮件系统:先准备邮件主机 DNS 和 FQDN,再安装 Postfix/Dovecot,配置 Maildir 和本地用户,最后用服务状态、

2026-09-09 11:04:56 180

原创 Debian Thunderbird 邮件客户端配置:证书信任、SMTP AUTH 与密码认证排错

1. 服务介绍 Thunderbird 是桌面邮件客户端,可以通过 IMAP/IMAPS 读取 Dovecot 邮箱,通过 SMTP submission/SMTPS 调用 Postfix 发送邮件。它还负责保存账号、选择认证方式、校验证书和同步收件箱。 本文针对已经部署 Postfix + Dovecot 邮件服务器后,Thunderbird 报告“密码错

2026-09-08 11:05:11 217

原创 Debian Postfix + Dovecot 配置实战:SMTPS、IMAPS、TLS 与客户端验证

1. 服务介绍 Postfix 是邮件传输代理(MTA),负责接收、排队、转发和投递 SMTP 邮件;Dovecot 是邮件访问服务,负责让客户端通过 IMAP/POP3 读取邮箱,并提供用户认证。两者配合后,服务器可以向外提供邮件提交和投递能力,向 Outlook、Thunderbird 等客户端提供安全收信能力。 本文使用 Debian 10 搭建一个实

2026-09-07 11:06:51 253

原创 Debian 部署 phpMyAdmin:Apache、PHP 与 MariaDB 管理界面配置

1. 服务介绍 phpMyAdmin 是基于 PHP 的 Web 管理工具,用于通过浏览器管理 MySQL/MariaDB 数据库。它可以执行数据库和表的创建、查询、用户授权、导入导出、索引维护以及运行状态查看,适合实验环境、内网运维和小型站点管理。 phpMyAdmin 不是数据库服务,也不会替代 MariaDB/MySQL。浏览器请求先到 Apache,

2026-09-06 11:03:33 233

原创 Debian OpenSSL 私有 CA 与 HTTPS 配置:证书签发、信任与验证

1. 服务介绍 OpenSSL 是用于生成密钥、创建证书请求(CSR)、签发数字证书和验证 TLS 连接的工具。通过 OpenSSL 搭建私有 CA,可以为实验环境、企业内网、测试域名和内部 API 签发 HTTPS 证书,让客户端在导入根 CA 后正常验证站点身份并建立加密连接。 私有 CA 适合内网和实验环境,不等同于浏览器默认信任的公网 CA。浏览器或

2026-09-04 11:16:27 245

原创 Debian Nginx + PHP-FPM 配置:FastCGI、站点目录与访问验证

1. 服务介绍 Nginx 负责接收 HTTP/HTTPS 请求、提供静态文件和反向代理;PHPFPM 负责运行 PHP 程序。Nginx 本身不会执行 PHP,而是通过 FastCGI 将 PHP 请求转发给 PHPFPM,再把执行结果返回给客户端。 这种组合适合部署 PHP 网站、内容管理系统和内部测试接口。静态资源由 Nginx 直接返回,动态请求交给

2026-09-03 11:08:39 270

原创 Debian Nginx 配置实战:HTTPS、重定向、反向代理与真实 IP

1. 服务介绍 Nginx 是高性能 Web 服务器和反向代理,常用于发布静态网页、承载 HTTPS 入口、转发后端应用、隐藏后端拓扑、缓存响应和统一记录访问日志。本文以 Debian 环境为例,串联证书申请、HTTPS 站点、HTTP 自动跳转、版本号隐藏、静态页面、HTTPS 反向代理、真实客户端 IP 和页面缓存配置。 Nginx 可以工作在 Web

2026-09-02 11:05:24 236

原创 Debian NFS 文件共享配置:exports、客户端挂载与验证

1. 服务介绍 NFS(Network File System)允许 Linux/Unix 客户端通过网络挂载服务器目录,并像访问本地文件系统一样进行读写。它适合局域网内的服务器间共享、集中存储、构建目录和备份交换等场景。NFS 只负责文件系统访问,实际能否读写还取决于服务端导出策略、Linux 文件权限、用户 UID/GID 和网络策略。 2. 准备运行环

2026-09-01 11:04:42 225

原创 Debian MariaDB 数据库配置:用户授权、远程访问、日志与备份

1. 服务介绍 MariaDB 是 MySQL 兼容的关系型数据库服务,适合保存 Web 应用、论坛、邮件系统、认证服务和业务管理系统的数据。本文以 Debian 环境为例,演示 MariaDB 安装、数据库与账号创建、权限授权、远程连接、查询日志和定时备份,重点说明如何验证配置是否真正生效。 2. 准备运行环境 系统:Debian 系 Linux;原实验记

2026-08-31 11:05:06 208

原创 Debian LVS + Keepalived 高可用负载均衡:VIP 漂移、IPVS 调度与故障切换

1. 服务介绍 LVS(Linux Virtual Server)基于内核 IPVS 提供四层负载均衡,将客户端连接按调度算法转发到多个后端 Real Server(RS)。Keepalived 使用 VRRP 为负载均衡节点提供主备高可用能力,并负责维护虚拟 IP(VIP)和后端健康检查。两者结合后,客户端只需要访问 VIP;主节点或后端节点异常时,VIP

2026-08-30 11:06:15 326

原创 Debian lftp FTP 客户端使用:登录、目录切换与文件传输

1. 服务介绍 lftp 是 Linux 下功能较完整的命令行文件传输客户端,支持 FTP、FTPS、SFTP、HTTP 等协议,适合在服务器无图形界面的情况下登录远程文件服务、浏览目录、上传下载文件和批量同步数据。相比传统 ftp,lftp 支持补传、镜像同步、脚本化操作和被动模式配置,适用于运维文件分发与实验环境中的传输验证。 2. 准备运行环境 系统:

2026-08-29 11:06:41 272

原创 Debian OpenLDAP 基础初始化:slapd、目录树与 ldapsearch 验证

1. 服务介绍 OpenLDAP 是轻量级目录访问协议(LDAP)的开源服务实现,用于集中保存用户、组织、组和其他目录对象。完成基础初始化后,Samba、Apache、Linux 登录认证等服务可以通过 LDAP 查询统一身份信息,适合实验环境和需要集中管理账号的局域网场景。 2. 准备运行环境 系统:Debian 系 Linux,按本实验版本执行。 权限:

2026-08-26 11:05:32 247

原创 Debian Samba 与 OpenLDAP 统一认证配置

1. 服务介绍 Samba 通过 SMB/CIFS 为 Linux、Windows 等客户端提供跨平台文件共享;OpenLDAP 用于集中保存用户、组和目录属性。将 Samba 与 OpenLDAP 结合,可以让共享服务使用统一的 LDAP 身份进行认证,减少多台服务器重复创建本地账号的维护成本,适合实验环境、团队共享目录和需要集中账号管理的局域网场景。 2

2026-08-25 11:06:24 205

原创 Debian OpenLDAP 与 Apache LDAP 认证配置:目录导入、模块启用与验证

1. 服务介绍 OpenLDAP 负责集中保存用户、组织单元和组信息,Apache HTTP Server 可以通过 LDAP 模块把目录用户作为 Web 认证账号。这样,访问受保护站点时由 Apache 向 LDAP 查询用户并验证密码,账号和权限集中由目录服务管理。 本文以 Debian Linux 为例,完成 OpenLDAP 基础目录、用户和组导入,

2026-08-23 11:08:16 244

原创 Debian OpenLDAP 目录服务配置:DN、LDIF、ldapsearch 与认证验证

1. 服务介绍 OpenLDAP 是基于 LDAP 协议的目录服务,用于集中保存用户、组织、组和认证属性。它适合为 Linux 登录、Samba、Apache、邮件系统和内部应用提供统一的身份目录,减少各服务重复维护账号的工作量。 本文以 Debian Linux 为例,说明 OpenLDAP 的基础安装、目录树设计、LDIF 条目管理、用户密码哈希、lda

2026-08-22 11:06:10 238

原创 Debian targetcli 配置 iSCSI 共享存储:LVM、IQN、LUN 与客户端连接

1. 服务介绍 iSCSI 通过 TCP/IP 网络提供块级存储。服务端使用 targetcli 创建 Target、IQN、LUN 和访问控制,客户端使用 openiscsi 登录后会识别出一块远程磁盘,后续可以像本地磁盘一样分区、格式化和挂载。 本文以 Debian Linux 为例,使用新增磁盘创建 LVM 逻辑卷,再通过 targetcli 发布 i

2026-08-21 11:11:13 236

网络工程师常见抓包报文,网络协议报文

网络工程师常见抓包报文,网络协议报文

2025-02-20

比赛常见域策略 winserver

比赛常见域策略 winserver

2025-02-20

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除