Linux 防护与群集
文章平均质量分 81
Linux
郭 子
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Zabbix 监控部署
安装createrepo工具 生成yum源信息文件repo。上传组件包至/var/www/html/站点目录。搭建zabbix yum仓库源。虚拟机 2台 centos7.9。部署zabbix系统。组件包 zabbix依赖包。http加载初始化配置文件。网卡NAT模式 数量 1。创建zabbix连接用户。Zabbix 主配置文件。导入数据库 SQL 脚本。http yum 仓库。原创 2024-03-06 17:32:17 · 453 阅读 · 0 评论 -
ELK 日志分析系统
上传安装包 elasticsearch-5.5.0.rpm。Node1 部署elasticearch-head插件。Node2安装 kibana 图形化查看工具。上传安装包 kibana-5.5.1-x86_64.rpm。安装elasticsearch-head 组件。上传安装包 logstash-5.5.1.rpm。Node1 Node2 都配置。编辑自定义提交日志配置。虚拟机 3台 centos7.9。安装phantomjs 组件。安装elasticsearch。网卡NAT模式 数量 1。原创 2024-03-11 17:41:38 · 711 阅读 · 0 评论 -
LNMP架构及应用部署
找到 support-files文件夹下的mysql , server脚本文件,将其复制到/usr /local/mysql/bin/目录下.并改名为mysqld ,.sh,然后创建mysql系统服务的配置文件/usr /lib/systernd/system/mysqld . service,将其添加为mysqld系统服务。在php-fpm.conf文件中, pid 配置行指出了PID信息的存放位置,对应的实际路径为/usr/local/php5/var /run/php-fpm .pid。原创 2024-01-13 17:31:20 · 1261 阅读 · 0 评论 -
第5章案例课:部署Tomcat及其负载均衡
/172.16.9.31.8080/,出现如图5.3所示的页面,说明该Tomcat站点已经配置成功,并且已经能够运行JSP了. 192.168.9.31 192.168.9.40。/ /172.16.16.172.8080/,如果出现如图5.2所示的界面,则表示Tomcat已经启动成功。定义一-个虚拟主机.并将网站文件路径指向已经建立的/web/webapp1,在host段增加context段。(1)在根目录下建立一个web目录,并在里面建立一个webapp1目录.用于存放网站文件。原创 2024-01-13 17:30:24 · 649 阅读 · 0 评论 -
Redis 群集部署
每个节点 启动redis服务 不同节点变换目录。将群集目录 cluster 复制到其它节点。虚拟机 6台 centos7.9。解压到/usr/src/ 目录下。创建群集 仅在node 1 操作。关闭防火墙关闭Selinux。Redis操作命令关联系统。网卡NAT模式 数量 1。进入解压目录进行编译安装。组件包Redis安装包。配置IP DNS 网关。上传Redis安装包。原创 2024-02-29 17:32:52 · 775 阅读 · 0 评论 -
第四章:Nginx网站服务
1)安装支持软件Nginx的配置及运行需要pcre、 zlib等软件包的支持.因此应预先安装这些软件的开发包(devel) ,以便提供相应的库和头文件,确保Ngin的安装顺利完成.具体安装命令如下所示。2)创建运行用户、组Nginx服务程序默认以nobody身份运行.建议为其创建专门的用户账号.以便更准确地控制其访问权限,增加灵活性.降低安全风险。例如,创建一个名为nginx的用户,不建立宿主文件夹.也禁止登录到Shell环境、3〉编译安装Nginx。原创 2024-01-12 11:31:13 · 988 阅读 · 0 评论 -
Mysql 主从复制与读写分离
在实际的生产环境中.如果对数据库的读和写都在同一个数据库服务器中操作,无论是在安全性.高可用性还是高并发等各个方面都是完全不能满足实际需求的,因此,一般来说都是通过主从复制(Master-Slave)的方式来同步数据.再通过读写分离来提升数据库的并发负载能力这样的方案来进行部署与实施的。如图10.1所示,--台MySQL主服务器带两台MySQL从服务器做了数据复制.前端应用在进行数据库写操作时,对主服务器进行操作,在进行数据库读操作时,对两台从服务器进行操作,这样大盘减轻了主服务器的压力。原创 2024-03-04 17:23:15 · 1027 阅读 · 0 评论 -
Keepalived 双机热备基础知识
VRRP是针对路由器的一种备份解决方案一一由多台 路由器组成一个热备组,通过共用的虚拟P地址对外提供服务,每个热备组内同一时刻只有一台主 路由器提供服务,其他路由器处于冗余状态,若当前在线的路由器失效,则其他路由器会自动接替 (优先级决ぐ接替顺序)虚拟IP地址,以继续提供服务,如图7.1所示。Keepalived的官方网站位于http://www.keepalived.org/、本章将以YUM方式讲解Keepalived的 安装,配置和使用过程。WEB节点web1、web2配置 服务及站点。原创 2024-02-28 23:07:06 · 807 阅读 · 0 评论 -
第三章: firewalld 防火墙
【代码】第三章: firewalld 防火墙。原创 2024-01-10 17:31:21 · 678 阅读 · 0 评论 -
使用 Haproxy 搭建Web群集
部署配置实验实验环境虚拟机 3台 centos7.9网卡NAT模式 数量 1组件包Haproxy nginx(httpd)设备IP备注Centos01Node1Centos02Web1Centos03Web2初始配置关闭防火墙关闭Selinux(192.168.9.32)配置IP DNS 网关(192.168.9.32)nmtui挂载(192.168.9.32)原创 2024-02-29 09:53:12 · 1339 阅读 · 1 评论 -
Linux防护与群集 第一章
1、系统账号清理在Linux系统中.除了用户手动创建的各种账号之外,还包括随系统或程序安装过程而生成的其他大量账号。除了超级用户rool之外.其他大量账号只是用来维护系统运作.启动或保持服务进程.一般是不允许登录的.因此也称为非登录用户账号.常见的非登录用户账号包括bin、daemon、adm、lp、mail等。为了确保系统安全,这些用户账号的登录Shell通常是/sbin/nologin,表示禁止终端登录,应确保不被人为改动,如下所示,原创 2024-01-05 17:38:49 · 1177 阅读 · 0 评论
分享