原创 OpenLDAP集成TLS/SSL

目錄*******************************************方案一:自簽名證書1.Server製作自簽名證書2.修改目錄權限及所有者3.修改配置文件,添加證書路徑4.重新生成配置文件 並啓動服務5.客戶端配置及

原创 Ldap添加新用戶

Ldap添加新用戶 具體過程如下:1)首先運行一個shell腳本,腳本內容如下:#!/bin/sh#首先創建一個linux帳戶useradd $1 passwd $1#轉gid到ldap帳戶cat /etc/group | grep $1 

原创 LVS DR模式詳細搭建過程

目錄前言... 11、LVS環境組網... 22、ipvsadm安裝前準備... 23、httpd與ipvsadm下載... 34、LVS負載均衡配置... 45、真實WEB服務器配置及arp抑制... 56、LVS負載均衡測試... 67

原创 OpenLDAP實現服務器集中化認證及安全管理

OpenLDAP實現服務器集中化認證及安全管理1概述目的1·實現對於服務器普通用戶賬號的集中化認證管理2·實現對於認證服務器的主從複製,保證數據一致3·實現對於服務器數據傳輸的加密保護Openldap集中化認證需要實現的效果:1·兩臺lda

原创 Linux集羣服務知識點總結及通過案例介紹如何實現高性能web服務

一:集羣相關概念及知識點介紹:LVS(Linux Virtual System)    本項目在1998年5月由章文嵩博士成立,是中國國內最早出現的Free Software項目之一。linux虛擬服務器(LVS)項目在linux操作系統上

原创 linux目錄結構詳細介紹

目錄1、樹狀目錄結構圖.... 12、/目錄.... 23、/etc/目錄.... 34、/usr/目錄.... 65、/var/目錄.... 76、/proc/目錄.... 87、/dev/目錄.... 9該文章主要來自於網絡進行整理。目

原创 OpenLDAP:用ACL控制訪問權限

用ACL控制授權     我們在LDAP中創建目錄樹後,最感興趣的就是如何控制用戶在目錄樹中的權限(讀寫)。誰在什麼條件下有記錄權限,我們有權限看到哪些信息。ACL(Access Control List)訪問控制列表就是解決用戶權限問題的

原创 ASA防火牆技術文檔

ASA 8.3之前與之後的命令對比(總結性)http://user.qzone.qq.com/1914756383/blog/1396790198ASA 8.4 之 ------NAThttp://user.qzone.qq.com/191

原创 關於open***的實驗總結

實驗拓撲如下××× SERVER的外網地址爲64.3.2.1,內網地址爲192.168.1.1,虛擬隧道 ip 爲10.8.0.0/24,***端口爲默認的udp 1194 ,client ip地址爲64.3.2.6現在client撥號成功

原创 我的友情鏈接

51CTO博客開發一路向北初始化IT辰逸一壺濁酒老男孩linux運維撫琴煮酒300second的運維小站斬月李晨光原創技術博客馬哥教育現任明教教主中國極道王春海的博客王達博客韓立剛劉曉輝嶽雷的微軟網絡課堂喻勇的博客珠海劉碩的博客51CTO視

原创 SecureCRT密鑰遠程登錄Linux

一:環境SecureCRT版本:SecureCRT_5.1.3linux版本:[root@angelT ~]# cat /etc/redhat-release CentOS release 6.4 (Final)[root@angelT ~

原创 再談如何學習Linux,一線Linux專家學習經驗談

記得最早接觸linux是在2000年,那個時候,還在上大學,一個同學從荷蘭回來,帶回來了一個Linux的拷貝版,記得版本還是Redhat6.2。曾經爲安裝一個系統讓我們忘記疲勞,挑燈夜戰,不亦樂乎。那時Linux的學習資料還很少,能夠學習的

原创 衝突域、廣播域的通俗講解

衝突域、廣播域的通俗講解 1、衝突域(物理分段)        連接在同一導線上的所有工作站的集合,或者說是同一物理網段上所有節點的集合或以太網上競爭同一帶寬的節點集合。這個域代表了衝突在其中發生並傳播的區域,這個區域可以被認爲是共享段。在

原创 如何通過Openssl實現私有CA,併爲HTTP服務提供TLS/SLL安全機制

http://guodayong.blog.51cto.com/263451/1181059 Openssl是SSL的開源實現(可以免費下載應用程序),是一種安全機密程序,主要用於提高遠程登錄訪問的安全性。也是目前加密算法所使用的工具之一,

原创 如何通過Openssl實現私有CA,併爲HTTP服務提供TLS/SLL安全機制

Openssl是SSL的開源實現(可以免費下載應用程序),是一種安全機密程序,主要用於提高遠程登錄訪問的安全性。也是目前加密算法所使用的工具之一,功能很強大。       Openssl爲網絡通信提供安全及數據完整性的一種安全協議,包括了主