原创 Linux iptables防火牆詳解 + 配置抗DDOS***策略實戰

inux iptables防火牆詳解 + 配置抗DDOS***策略實戰 Linux 內核中很早就實現了網絡防火牆功能,在不同的Linux內核版本中,使用了不同的軟件實現防火牆功能。在2.0內核中,防火牆操作工具叫:ipfwadm在2.2內核

原创 LVS+Keepalived監控UDP

Keepalived監控後端TCP協議的配置很好寫,直接用TCP_CHECK就行了.而監控UDP協議就沒有UDP_CHECK了,需要用到MISC_CHECK來調用外部的腳本去判斷UDP端口是否開啓來做到UDP健康狀態檢查.首先我們知道檢測U

原创 lvs中ipvsadm的ActiveConn和InActConn的深入理解

 lvs的activeconn是個一直讓我很迷惑的東東.每次看到這個數巨大而真實機上的活動連接數並不是很高的時候,我都忍不住網上搜索一番,雖然大多時候總是無功而返,但是漸漸的總結出來了以下理論.      ActiveConn是活動連接數,

原创 CactiEZ異常關機重啓有圖無數據

CactiEZ異常關機重啓後,主機鑑控的內存、cpu、硬盤空間等無數據顯示,爲主機添加的閾值全部消失。  查看日誌[root@CactiEZ ~]# tail -f /var/log/mysqld.log130410 10:58:35 [E

原创 七種網卡綁定模式詳解

概覽:目前網卡綁定mode共有七種(0~6)bond0、bond1、bond2、bond3、bond4、bond5、bond6 常用的有三種:mode=0:平衡負載模式,有自動備援,但需要”Switch”支援及設定。mode=1:自動備援模

原创 centos內存手動清理緩存

Linux釋放內存釋放網頁緩存(To free pagecache):sync; echo 1 > /proc/sys/vm/drop_caches釋放目錄項和索引(To free dentries and inodes):sync; ec

原创 centos單用戶模式:修改ROOT密碼和grub加密

      Linux 系統處於正常狀態時,服務器主機開機(或重新啓動)後,能夠由系統引導器程序自動引導 Linux 系統啓動到多用戶模式,並提供正常的網絡服務。如果系統管理員需要進行系統維護或系統出現啓動異常時,就需要進入單用戶模式或修復

原创 H3C S5820x 期望風道方向的注意事項

近日 新上一臺H3C的5820X-26s的萬兆交換機 開機連接發現如下問題日誌大量報如下錯誤Apr 26 15:32:26:821 2015 H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED: Fan 2 airf

原创 我的友情鏈接

51CTO博客開發老健家園

原创 如何使用nslookup命令查詢NS服務器和SOA記錄

windows開始菜單->運行,輸入cmd/command(各版本系統的命令不同),進入到命令行窗口。下面以XP爲例C:\Documents and Settings\dnswood>nslookupDefault Server:  dia

原创 esxi常用的命令

    今天本想在vcenter上建個分佈式交換機,沒想到在遷移主機端口時,由於主機只連了一個物理網卡,導致在遷移到分佈式交換機而失去連接,幾近周折,從網上找了幾篇不錯的文章,與衆同樂          假如一臺ESX主機先通過標準虛擬交換

原创 IOZone安裝使用

介紹iozone(www.iozone.org)是一個文件系統的benchmark工具,可以測試不同的操作系統中文件系統的讀寫性能。可以測試 Read, write, re-read,re-write, read backwards, re

原创 linux tar壓縮排除某個文件夾

一般直接用tar命令打包很簡單,直接使用 tar -zcvf test.tar.gz test 即可。在很多時候,我們要對某一個目錄打包,而這個目錄下有幾十個子目錄和子文件,我們需要在打包的時候排除其中1、2個目錄或文件。這時候我們在用ta

原创 SecureCRT密鑰遠程登錄Linux

 配置SecureCRT密鑰連接LinuxSSH公鑰加密的方式使得對方即使截取了帳號密碼,在沒有公鑰私鑰的情況下,依然無法遠程ssh登錄系統,這樣就大大加強了遠程登錄的安全性。1.        編輯配置文件 /etc/ssh/sshd_c

原创 CentOS系統安裝後的基礎優化

在運維工作中,我們發現Linux系統安裝之後並不能立即投入生產環境使用,往往需要先經過我們運維人員的優化才行。下面我就爲大家簡單講解幾點關於Linux系統安裝後的基礎優化操作。注意:本次優化都是基於CentOS(5.8/6.4)。關於5.8