- 博客(22)
- 收藏
- 关注
原创 zabbix 安装和添加监控配置
zabbix 术语zabbix 是一款开源免费的监控软件,目前广泛用于企业监控中,可以监控主机、交换机、路由器、UPS等等。zabbix 可以采用以下方式进行监控agent:通过专用的代理程序进行监控,与常见的master/agent模型类似,如果被监控对象支持对应的agent,推荐首选这种方式。ssh/telnet:通过远程控制协议进行通讯,比如ssh或者telnet。SNM
2017-11-26 16:56:41
1005
原创 linux 用户权限设置示例
1、创建一个用户mandriva,其ID号为2002,基本组为distro(组ID为3003),附加组为linux;# groupadd -g 3003 distro# groupadd linux# useradd -u 2002 -g distro -G linux mandriva2、创建一个用户fedora,其全名为Fedora Community,默认shell为tcsh
2017-11-26 16:40:31
2644
原创 自动运维工具ansible详解
配置文件和基本命令 安装: 配置好yum 源之后通过 yum install ansible 安装 配置文件:/etc/ansible/ansible.cfg 主机清单:/etc/ansible/hosts 下面来说下 /etc/ansible/hosts 文件的配置,该文件用来定义不同的主机,可以通过ip 也可以通过域名,请看示例:# Ex 2: A collection of host
2017-11-17 22:51:45
675
原创 mysql 数据备份和数据恢复
备份相关术语: 全量备份:备份所有的数据 差异备份:仅备份自上一次完全备份以来变量的那部数据。例如周日1点进行全量备份,当下周一对数据做差异备份时候只备份周日到周一这段时间的变化数据,周二差异备份会备份周日到周二期间所有变化数据,周三差异备份会备份周日到周三期间所有变化数据如图: 增量备份:是对上上一次备份以后变话的数据的进行备份,例如例如周日1点进行全量备份,当下周一对数据做增量备份时候只备
2017-11-12 21:27:51
313
原创 mysql 数据库常用配置
前言 数据库分为关系型和非关系型两大类 。关系型数据库系统是基于关系模型的数据库系统,它的基本概念来自于关系模型。关系模型建立在关系代数的理论基础上,数据结构使用简单易懂的二维数据表,反应事物以及联系的数据是以表格形式保存的,在每一个二维表中,每一行称为一条记录,用来描述对象信息,每一列称为一个字段,用来描述对象的一个属性。当今主流的关系型数据库有 oracle mysql maria
2017-11-10 22:48:11
513
原创 varnish4.0 常用配置
Varnish 简介Varnish 是一款高性能且开源的反向代理服务器和 HTTP 加速器,其采用全新的软件体系机构,和现在的硬件体系紧密配合,与传统的 squid 相比,varnish 具有性能更高、速度更快、管理更加方便等诸多优点,很多大型的网站都开始尝试使用 varnish 来替换 squid,这些都促进 varnish 迅速发展起来。arnish 处理 HTTP 请求的过程大致分为如下几个步
2017-11-02 21:50:49
448
原创 haproxy 实用配置解析
LB Cluster: 四层: lvs, nginx(stream), haproxy(mode tcp) 七层: http: nginx(http), haproxy(mode http), httpd… HAProxy: http://www.haproxy.org 文档: https://cbonte.github.io/haproxy-dconv/Haproxy功能 HAP
2017-10-31 22:25:54
299
原创 nginx 常用配置
nginx 的基本功能 静态资源的web服务器 http协议反向代理服务器 pop3/imap4协议反向代理服务器 FastCGI(lnmp),uWSGI(python)等协议 模块化(非DSO),如zip,SSL模块 官网:http://nginx.org本文将列举常用nginx做为http 代理服务器的常用配置和配置说明:nginx配置文
2017-10-29 22:19:28
437
原创 LVS 原理和nat DR 模式配置介绍
ipvsadm包构成 安装:yum install ipvsadm 主程序:/usr/sbin/ipvsadm 规则保存工具:/usr/sbin/ipvsadm-save 规则重载工具:/usr/sbin/ipvsadm-restore 配置文件:/etc/sysconfig/ipvsadm-config 实验拓扑: 数据流程
2017-10-23 14:41:07
369
原创 centos vsftp虚拟用户实现
ftp常用的登录方式有如下三种: 匿名登录:在登录FTP时使用默认的用户名,一般是ftp或anonymous,密码为空; 本地用户登录:使用系统用户登录,用户信息保存在/etc/passwd中; 虚拟用户登录:FTP虚拟用户是FTP服务器的专有用户,使用虚拟用户登录FTP,只能访问FTP服务器提供的资源,大大增强了系统的安全,本文将展示如何在centos 上实现基于文件验证和基于数据库验证的虚
2017-10-13 10:00:58
474
原创 Apache用户登录认证和虚拟主机
http 协议支持的认证方式:basic基本认证和digest摘要认证,下面将展示如何进行基于用户的basic 认证 basic 认证机制的实现 1.定义安全区域 在 /etc/httpd/conf/httpd.conf 定义安全区域Directory /var/www/html/admin #"安全区域的路径' authType Basic options None authn
2017-09-28 20:37:40
1144
原创 DNS基本理论和实验
DNS全称叫Domain Name Service ,是域名解析协议,如果没有dns协议,我们就没法通过域名访问互联网,只能使用ip的方式访问。DNS使用端口有 tcp 53 、udp 53 和tcp 953 端口,其中 tcp 53 和udp 53 是用来解析客户端发起域名请求和主备dns 服务器同步,tcp953 是dns 的管理端口。DNS域名有根域,一级域名,二级域名,三级域名,最多有127
2017-09-24 14:18:45
1672
原创 基于网络PXE自动化安装CentOS 7
PXE: Preboot Excution Environment 预启动执行环境 Intel公司研发 基于Client/Server的网络模式,支持远程主机通过网络 从远端服务器下载映像,并由此支持通过网络启动操作系统 PXE可以引导和安装Windows,linux等多种操作系统 PXE原理: 1安装前准备:关闭防火墙和SELINUX[root@centos7 ~]#getenfor
2017-09-16 22:39:34
633
原创 openssl 证书创建和申请
Openssl 介绍Openssl 功能: 1.为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用; 2.OpenSSL只是OpenSSL开源套件中的多功能命令工具; OpenSSL套件的组成部分有: openssl: 多用途的命令行工具,包openssl libcrypto: 加密算法
2017-09-10 21:09:19
537
原创 文本处理工具sed
Sed全称叫Stream Editor,是一种流编辑器,它一次处理一行内容。处理时,把当前处理的行存储在临时缓冲区中,称为“模式空间”(patternspace),接着用sed命令处理缓冲区中的内容,处理完成后,把缓冲区的内容送往屏幕。然后读入下行,执行下一个循环。如果没有使诸如‘D’的特殊命令,那会在两个循环之间清空模式空间,但不会清空保留空间。这样不断重复,直到文件末尾。文件内容并没有改变,除非
2017-09-08 20:37:53
222
原创 Centos5和6 启动流程和故障恢复
对于linux 运维人员来说清楚Linux启动的过程是非要有必要的,因为只有这样才能在遇到系统不能正常启动的时候对问题进行排查,判断是具体哪个阶段出现问题,从而修复,而不是只能重装系统。在介绍启动流程前,先介绍下内核相关概念: linux 内核英文叫kernel,提供进程管理、内存管理、网络管理、驱动程序、文件系统、安全功能。 Linux内核特点: 支持模块化: .ko(内核对象)如:文件系统
2017-09-03 10:47:16
569
原创 linux 计划任务
linux 计划任务分为单次计划任务和周期性计划任务,其中单次计划任务用at命令来执行,周期计划任务用crontab 命令来实现。实际工作中一般都用周期性计划任务,所以下面将重点讲解下周期性计划任务crontab。一 . crontab 格式说明Linux下的任务调度分为两类,系统任务调度和用户任务调度。 系统任务调度:系统周期性所要执行的工作,比如写缓存数据到硬盘、日志清理等。在/etc目录下
2017-08-27 22:23:20
382
原创 linux 文件查找 find 命令详解
** find 简介** Linux下文件查找常用命令有locate和find命令。locate命令不是实时查找,所以查找的结果不精确,但查找速度很快。因为它查找的不是目录,而是一个数据库(/var/lib/locatedb),这个数据库中含有本地所有文件信息。Linux系统自动创建这个数据库,并且每天自动更新一次,所以使用locate命令查不到最新变动过的文件。为了避免这种情况,可
2017-08-19 21:13:04
644
原创 Centos 上软raid 介绍和配置
Raid 介绍 RAID 的全称为Redundant Arrays of Inexpensive(Independent) Disks,是 1988年由加利福尼亚大学伯克利分校发明的。 Raid 可以将多个磁盘合成一个“阵列”来提供更好的性能、冗余,或者两者都提供。 RAID实现的方式: 1. 外接式磁盘阵列:通过扩展卡提供适配能力 2. 内接式RAID:主板集成RAID控制器 3. 安
2017-08-12 17:43:51
808
原创 linux rpm和yum使用介绍
linux中管理程序包的方式主要有两种:rpm 和yum,他们的主要功能有安装、查询、卸载、升级、校验、数据库的重建、验正数据包等。下面将分别对rpm 和yum 做详细介绍和应用举例。 一. rpm rpm包的命名必须以 .rpm 结尾,包名格式: name-version-release.arch.rpm 。例如:bind-9.7.1-1.el5.i586.rpm。 其中主版本号
2017-08-03 16:32:07
613
原创 Linux 文件特殊权限
Linux 文件特殊权限 **一 文件普通权限介绍在linux 中,文件的权限主要针对三类对象进行定义: owner: 属主, u group: 属组, g other: 其他, o 每个文件针对每类访问者都定义了三种权限: r: 可使用文件查看类工具获取其内容,用数字4表示 w: 可在此目录中创建文件,也可删除此目录中的文件,用数字2表示 x: 可以使用ls -l查看此目录中文件列
2017-07-30 14:49:14
1597
原创 centos 增加网卡不能获得ip地址
**centos 增加网卡不能获得ip地址先介绍下我开始的虚拟网卡桥接情况,本人在centos 虚拟机上新增加了一个网卡,并选择了直接连接物理网络的方式,本地网卡和新增的虚拟网卡均采用自动获得ip地址方式,如图:之后重启网卡服务和重启虚拟机新增加的那个网卡都不能获得地址,做了其他的一些尝试后仍然不行,最终在老师的帮助下终于解决了,在这里非常感谢老师! 这里先说下思路: 1.检查虚拟机网卡桥接
2017-07-22 17:57:49
1052
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人