原创 局域網下一鍵自動編譯httpd服務並設置爲開機啓動提供yum倉庫

#!/bin/bash #自動編譯httpd2.4.25 #查看本地版本 Version=sed -rn 's@(^.*) ([0-9]+)(\..*)@\2@p' /etc/redhat-release #下載網絡源 wget

原创 goole身份驗證-運維安全實踐

前言: 一種通過手機動態碼,達到Server的二次加密,保證一定的安全訪問控制。 google身份驗證實現 實現前提——保證PAM模塊支持 [root@CentOS8 ~]#cat /etc/pam.d/sshd #%PAM-

原创 LINUX開啓ssh服務,報錯:ssh: connect to host 192.168.6.129 port 22: Connection refused

前言:某天登錄ssh主機報錯,scp傳輸數據也報錯,找了很多方法,比如檢查本地的openssl-server包是否安裝等 採坑如下 [root@Centos7 ~/.ssh]#scp id_rsa.pub 192.168.146.

原创 centos基於kvm熱遷移

文章目錄安裝KVM工具包Ubuntu 18.04:CentOS .X:創建br0橋接網卡:Ubuntu 18.04創建橋接網卡:Centos 7.X創建橋接網卡上傳鏡像並安裝虛擬機:基於虛擬管理界面中設置網卡爲br0橋接網卡創建N

原创 ssh進階

ssh    sshfs文件傳輸    ssh隧道轉發    dropbearDropbear————輕量級即ssh驗證機制 安全驗證相關    AIDE-入侵檢測    TCP_Wrappers-IP訪問控制    sudo-用

原创 安全加密之ssh

          常見的加密方式           數字簽名概述           gpg實現數據加密           簡述https實現           CA證書籤署    

原创 lvs三種工作模型

LVS介紹 LVS:Linux Virtual Server,負載調度器,內核集成,章文嵩(花名 正明), 阿里的四層SLB(Server Load Balance)是基於LVS+keepalived實現 LVS 官網:http

原创 nginx服務(六)_常用模塊的配置使用

訪問控制模塊 日誌模塊 壓縮模塊 ssl模塊 升級opensll版本   訪問控制模塊 ngx_http_access_module模塊:實現基於ip的四層訪問控制功能 1、allow address | CIDR | unix

原创 Ubuntu Desktop環境配置及使⽤

1、設置軟件源及安裝常⽤命令: https://mirrors.aliyun.com/ubuntu-releases/18.04/ubuntu-18.04.3-desktop-amd64.iso 安裝常⽤命令 sudo apt-

原创 計劃任務

一次性執行任務 at 週期性執行任務 contab 計劃任務 計劃任務,計劃性的執行工作中的重複性或必要性任務,可以大大減少人工參與,提高作業效率 at任務 包:at at 命令:at [option] TIME

原创 tcp狀態機詳解

      windos 進程管理       TCP包頭       TCP三次握手       TCP四次斷開       FSM:Finite State Machine 1、win cmd查看指定進程運行進程號

原创 實現Nginx tcp負載均衡:

Nginx在1.9.0版本開始支持tcp模式的負載均衡,在1.9.13版本開始支持udp協議的負載,udp主要用於DNS的域名解析,其配置方式和指令和http 代理類似,其基於ngx_stream_proxy_module模塊實現

原创 nginx服務(四)_編譯安裝

概述 Nginx的安裝版本分爲Mainline version(主要開發版本,其實就是還處於開發版)、Stable version(當前最新穩定版) 和Legacy versions(舊的穩定版), Nginx安裝可以使⽤yum或

原创 Ubuntu網絡配置-橋接和多網卡綁定

Ubuntu 18.04⽹絡配置: https://netplan.io/ 官⽅⽂檔 注: Ubuntu 從 17.10 開始,已放棄在 /etc/network/interfaces ⾥固定IP的配置,⽽是改成 netplan

原创 Ubuntu Server系統基礎配置

官⽅使⽤⽂檔: https://help.ubuntu.com 1:更改主機名: ~$ cat /etc/hostname ubuntu-node.example.com 2:更改⽹卡名稱爲eth*: 如果沒有在安裝系統之前傳遞