原创 局域網下一鍵自動編譯httpd服務並設置爲開機啓動提供yum倉庫
#!/bin/bash #自動編譯httpd2.4.25 #查看本地版本 Version=sed -rn 's@(^.*) ([0-9]+)(\..*)@\2@p' /etc/redhat-release #下載網絡源 wget
原创 goole身份驗證-運維安全實踐
前言: 一種通過手機動態碼,達到Server的二次加密,保證一定的安全訪問控制。 google身份驗證實現 實現前提——保證PAM模塊支持 [root@CentOS8 ~]#cat /etc/pam.d/sshd #%PAM-
原创 LINUX開啓ssh服務,報錯:ssh: connect to host 192.168.6.129 port 22: Connection refused
前言:某天登錄ssh主機報錯,scp傳輸數據也報錯,找了很多方法,比如檢查本地的openssl-server包是否安裝等 採坑如下 [root@Centos7 ~/.ssh]#scp id_rsa.pub 192.168.146.
原创 centos基於kvm熱遷移
文章目錄安裝KVM工具包Ubuntu 18.04:CentOS .X:創建br0橋接網卡:Ubuntu 18.04創建橋接網卡:Centos 7.X創建橋接網卡上傳鏡像並安裝虛擬機:基於虛擬管理界面中設置網卡爲br0橋接網卡創建N
原创 ssh進階
ssh sshfs文件傳輸 ssh隧道轉發 dropbearDropbear————輕量級即ssh驗證機制 安全驗證相關 AIDE-入侵檢測 TCP_Wrappers-IP訪問控制 sudo-用
原创 安全加密之ssh
常見的加密方式 數字簽名概述 gpg實現數據加密 簡述https實現 CA證書籤署
原创 lvs三種工作模型
LVS介紹 LVS:Linux Virtual Server,負載調度器,內核集成,章文嵩(花名 正明), 阿里的四層SLB(Server Load Balance)是基於LVS+keepalived實現 LVS 官網:http
原创 nginx服務(六)_常用模塊的配置使用
訪問控制模塊 日誌模塊 壓縮模塊 ssl模塊 升級opensll版本 訪問控制模塊 ngx_http_access_module模塊:實現基於ip的四層訪問控制功能 1、allow address | CIDR | unix
原创 Ubuntu Desktop環境配置及使⽤
1、設置軟件源及安裝常⽤命令: https://mirrors.aliyun.com/ubuntu-releases/18.04/ubuntu-18.04.3-desktop-amd64.iso 安裝常⽤命令 sudo apt-
原创 計劃任務
一次性執行任務 at 週期性執行任務 contab 計劃任務 計劃任務,計劃性的執行工作中的重複性或必要性任務,可以大大減少人工參與,提高作業效率 at任務 包:at at 命令:at [option] TIME
原创 tcp狀態機詳解
windos 進程管理 TCP包頭 TCP三次握手 TCP四次斷開 FSM:Finite State Machine 1、win cmd查看指定進程運行進程號
原创 實現Nginx tcp負載均衡:
Nginx在1.9.0版本開始支持tcp模式的負載均衡,在1.9.13版本開始支持udp協議的負載,udp主要用於DNS的域名解析,其配置方式和指令和http 代理類似,其基於ngx_stream_proxy_module模塊實現
原创 nginx服務(四)_編譯安裝
概述 Nginx的安裝版本分爲Mainline version(主要開發版本,其實就是還處於開發版)、Stable version(當前最新穩定版) 和Legacy versions(舊的穩定版), Nginx安裝可以使⽤yum或
原创 Ubuntu網絡配置-橋接和多網卡綁定
Ubuntu 18.04⽹絡配置: https://netplan.io/ 官⽅⽂檔 注: Ubuntu 從 17.10 開始,已放棄在 /etc/network/interfaces ⾥固定IP的配置,⽽是改成 netplan
原创 Ubuntu Server系統基礎配置
官⽅使⽤⽂檔: https://help.ubuntu.com 1:更改主機名: ~$ cat /etc/hostname ubuntu-node.example.com 2:更改⽹卡名稱爲eth*: 如果沒有在安裝系統之前傳遞