原创 Linux Memcached服務安全配置(對象緩存)

Memcached簡介 是一個自由開源的,高性能,分佈式內存對象緩存系統 是一種基於內存的key-value存儲,用來存儲小塊的任意數據(字符串、對象,這些數據 可以是數據庫調用、API調用或者是頁面演染的結果) 一般的使用目的是,通過緩

原创 Linux tomcat服務安全配置(haproxy負載均衡)

案例概述 京北點指科技有限公司發佈V3版移聯建站管理系統,該項目爲Java語言開發的Web 站點   Web應用服務器的選擇 IBM的WebSphere及Oracle的WebLogic 性能高,但價格也高 Tomcat 性價比高   To

原创 Linux 簡單腳本的實現(網卡IP配置腳本、檢測磁盤剩餘空間、檢測內存剩餘空間、獲取網絡中所有主機的MAC地址、檢測網絡存活主機)

腳本應用思路 確定命令操作(設計並執行任務) 編寫Shell腳本(組織任務過程) 設置計劃任務(控制時間、調用任務腳本)   設置爲每天的五點半執行腳本   編寫腳本   執行腳本   腳本作業   1.  網卡IP設置腳本

原创 防火牆基本介紹及實驗(GNS)(ASA的兩種工作模式、DMZ隔離區)

Cisco防火牆簡介 硬件與軟件防火牆 軟件 硬件 ASA安全設備 ASA 5500系列 常見型號 5505、5510、5520、5540、5550、5580   狀態化防火牆 狀態化防火牆維護一個關於用戶信息的連接表,稱爲Conn表 C

原创 Linux 集羣介紹及配置(網關+主調度器+備份調度器+2web服務器+NFS服務器)(雙機熱備+負載均衡+共享目錄+DNAT)

產生背景 近年來服務器的性能有了大幅度的提升,服務器作爲處理關鍵性事物的業務主機已隨處可見。對於要求有高可用性和高安全性的系統,如金融、郵電、交通、電力、證券等行業,用戶對系統安全性能提出了更高的要求,這時就需要一套能讓系統永不停機的解決

原创 Linux lamp配置(apache+MySQL+PHP)並部署Discuz站點包

編譯安裝apache 卸載默認的相關軟件包 解壓源碼包   配置 編譯及安裝 優化apache命令的執行路徑   生成apache的啓動腳本   修改apache啓動腳本 使系統能識別apache服務 插入兩行   添

原创 Linux Puppet服務安全配置(Puppet服務器 2Puppet客戶端)(集中配置管理 同步服務器:客戶端拉取、服務器推送)

案例概述 隨着服務器數量的增多,管理的任務量也逐漸增加,這時就需要簡潔的、強大的框架來 完成系統管理任務 實現這一目的,我們將引入一批工具,這批工具是 “可編程”的,管理人員只需要爲 這批工具寫上幾行“代碼”,它便會自動完成所有的工作,這

原创 NAT地址轉換 簡單介紹及實驗(GNS3)

地址轉換出現的背景 IP地址日益短缺   NAT的工作原理 Network Address Translation 網絡地址轉換   NAT實現方式 靜態轉換(Static Translation) 動態轉換(Dynamic Transl

原创 Linux Rsyslog配置(日誌管理服務)(RELP傳輸方式、TCP傳輸方式、UDP傳輸方式)

Rsyslog 可以簡單的理解爲syslog的超集 在老版本的Linux中 Red Hat Enterprise Linux3/4/5默認是使用的syslog作爲系統的日誌工具 從RHEL 6開始系統默認使用Rsyslog   ryslo

原创 Linux SSH服務安全配置(密碼驗證、密鑰對驗證、設置訪問控制策略)

telnet   tcp 端口23 安裝軟件包服務器 安裝之前要先安裝依賴包   修改配置文件 /etc/xinetd.d/telnet 開啓telnet服務   啓動telnet服務   查看telnet的運行端口 端口爲23

原创 Linux FTP服務器的配置(虛擬用戶)

FTP有兩種傳輸模式:  命令端口21 數據端口20 控制連接(被動模式)   命令連接和數據連接都由客戶端發起                                   命令連接:客戶端大於1024端口 -> 服務器 21端口

原创 標準ACL和擴展ACL的應用 簡單介紹和實驗

訪問控制列表(ACL) 讀取第三層、第四層包頭信息 根據預先定義好的規則對包進行過濾   訪問控制列表在接口應用的方向 出:已經過路由器的處理 正離開路由器接口的數據包 入:已到達路由器接口的數據包 將被路由器處理   訪問控制列表的類型

原创 Linux 緩存代理配置

Web代理的工作機制 緩存網頁對象 減少重複請求   代理的基本類型 傳統代理:適用於Internet 需明確指定服務端 透明代理:適用於共享上網網關 不需指定服務端   使用代理的好處 提高web訪問速度 隱藏客戶機的真實IP地址  

原创 Linux 啓動 haproxy 報錯 Starting proxy rabbitmq_ cluster: cannot bind socket 報錯解決

由於haproxy沒有得到VIP,但是配置文件又綁定了VIP地址  修改內核參數 增加一條語句 啓動haproxy的時候,允許忽視VIP的存在    保存結果使結果生效 

原创 Linux rabbitmq服務安全配置(消息隊列 以集羣方式部署 Rabbitmq的負載均衡)

rabbitmq介紹 rabbitmq: 是一個消息中間件,主要提供消息的接受和發送,實現各微服務之間的消息 異步 一般以集羣方式部署 rabbitmq是依據erlang的分佈式特性來實現分佈式集羣 部署rabbitmq分佈式集羣時要先安