- 博客(59)
- 收藏
- 关注
原创 58-使用wordpress快速创建个人网站
直接找台可以联网的linux(我的环境是rocky8.9)一顿运行,思路就是安装docker,然后启动一个数据库,然后启动一个wordpress,然后就是把端口暴露出来。使用http://127.0.0.1:8080/wb-admin访问管理界面。首次:使用http://127.0.0.1:8080访问管理界面。后续:使用http://127.0.0.1:8080访问用户界面。然后怎么美化就看个人需求了,后面以后再写。
2025-04-12 17:20:10
53
原创 56-交换机MUX-VLAN
企业规模很大,拥有大量的合作伙伴,要求合作伙伴可以访问服务器,但是相互之间不能互访,如果使用VLAN会使用大量的VLAN ID。设置一个主vlan,vlan10 = 所有子vlan都能和主vlan通信。隔离型子vlan和其他子vlan不同,隔离型子vlan内也不能互通。互通型子vlan和其他子vlan,互通型子vlan内能互通。设置多个互通型子vlan,vlan300和vlan400。基于业务,设置隔离型的子vlan,vlan200。所有的子vlan都可以和主vlan通。首先创建规划的vlan。
2025-03-23 08:08:23
244
原创 55-交换机MSTP+VRRP
中继要配置在终端网关所在设备的接口上,有几个物理口就要配几个中继,如果是逻辑口,就在逻辑口上配置。链路实现了分流,实现了负载,但是无法精确。
2025-03-17 22:46:11
216
原创 54-WLAN 无线局域网配置方案-三层
本 WLAN 网络由交换机(LSW1)、无线控制器(AC1)、无线接入点(AP1\2)以及无线客户端(STA1)组成。
2025-03-09 13:59:47
229
原创 53-WLAN 无线局域网配置方案-二层
本 WLAN 网络由交换机(LSW2)、无线控制器(AC2)、无线接入点(AP3\4)以及无线客户端(STA1)组成。其中,划分了业务 VLAN(vlan200,网段 192.168.200.1/24)和管理 VLAN(vlan100,网段 192.168.100.1/24)。
2025-03-09 12:43:56
160
原创 050-EVE-NG安装部署使用
打开eve-ng客户端安装路径(C:\Program Files\EVE-NG)下的wireshark_wrapper.bat,编辑路径改成wireshark安装路径。在eve-ng客户端中打开putty.exe,连接EVE虚拟机保存密钥,在尝试打开wireshark发现就能抓到包了。环境安装:eve-ng客户端(EVE-NG-Win-Client-Pack-2.0)本阶段解决EVE-NG成功安装后,搭建网络实验时,使用SSH、抓包工具的问题。至此,EVE-NG就安装完成了。密码默认不用改,直接回车。
2024-08-25 21:23:22
1987
1
原创 049-Prometheus-部署
curl -X POST http://127.0.0.1:9090/-/reload 或 systemctl reload prometheus。Connections -> Data Sources -> Add data source -> 选择 Prometheus。#修改 prometheus 配置文件,加入到 prometheus 监控中。1、上传安装包,并解压。1、上传安装包,并解压。导入grafana模版。2、配置系统启动文件。#在尾部增加如下内容。
2024-07-30 23:59:50
498
原创 047-华为防火墙-域内NAT
将内网PC主机访问内网服务器的时候,把源地址转换为防火墙的接口IP(或者地址池),这样服务器接收到数据报文就会返回给防火墙处理,从而实现源目地址一致。步骤3:这一步服务器查询路由表后,数据包不会发送至防火墙,而是发送至PC,PC无法识别该会话,因此会丢弃该数据包,造成访问不通。场景:创建了服务器映射并开放了安全策略,但是在测试业务的时候出现外网访问公网地址正常,但是内网访问公网地址却不通。图一:服务器映射后,外网访问路径:1-2-3-4,可实现正常访问。图二:服务器映射后,内网访问外网地址,访问异常。
2024-07-17 15:32:11
625
原创 Linux-sqlplus安装
下载入口:安装包下载对应版本:oracle-instantclient-sqlplus-21.14.0.0.0-1.x86_64.rpmoracle-instantclient-basic-21.14.0.0.0-1.x86_64.rpmoracle-instantclient-devel-21.14.0.0.0-1.x86_64.rpm
2024-07-02 23:38:49
1036
原创 046-Linux-iptables基本使用
由于输出结果中没有具体的规则,这意味着当前没有设置任何特定的防火墙规则来限制或允许特定的流量。如果您需要设置或查看特定的规则,可以使用 iptables 的其他命令来添加或修改规则。例如,使用 -A(Append)来添加规则,使用 -I(Insert)来插入规则,或者使用 -D(Delete)来删除规则。prot 表示协议类型,如 tcp、udp 等。iptables 的三个主要链(INPUT、FORWARD、OUTPUT)的默认策略都是 ACCEPT,这意味着它们目前允许所有进入、转发和出去的流量。
2024-07-02 23:16:35
450
原创 045-SSH版本升级-openssh-9.8p1
漏洞描述OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH 9.6之前版本存在安全漏洞,该漏洞源于存在操作系统命令注入漏洞。
2024-06-30 22:01:07
3631
1
原创 044-Oracle数据库安装-Linux
1.1、备份原有的配置文件,编辑文件,将原有内容删除,替换为redhat-7。1.9、上传oracle的安装包至/opt下。1.7、修改oracle用户的安全性能设置。2.6、关于监听的开启和关闭(默认开启)2.4、配置oracle监听程序。2.9、开机启动oracle。1.8、修改用户的环境变量。2.8、修改启动和关闭实例。1.4、安装必须的软件包。1.5、创建用户及用户组。2.2、执行oracle。2.7、添加数据库实例。1.2、修改内核参数。1.6、创建安装目录。2.3、执行配置脚本。
2024-06-15 00:30:03
581
原创 043-Python-自动化运维-安装初始化
解释器位置:/root/.virtualenvs/python_auto/bin/python3。专业版白嫖地址:https://signup.live.com/signup。如果一个项目在运行的时候,会同时使用一个python模块的多个版本。1.1、在windows上准备开发代码存储位置。pycharm环境(windows)python环境(windows)1、pycharm与linux联通。1.2、linux ssh服务配置。在合适的位置创建存储文件夹。python虚拟环境。虚拟环境的模块源配置。
2024-06-11 23:46:39
323
原创 040-Python-自动化运维-psutil模块
解释器位置:/root/.virtualenvs/python_auto/bin/python3。专业版白嫖地址:https://signup.live.com/signup。如果一个项目在运行的时候,会同时使用一个python模块的多个版本。IO相关:ionice、iostat、iotop。1.1、在windows上准备开发代码存储位置。网络相关:netstat、ifconfig。pycharm环境(windows)进程相关:ps、top、lsof。在合适的位置创建存储文件夹。虚拟环境的模块源配置。
2024-06-11 23:43:04
897
原创 039-MySQL安装-windows
9、给MySQL服务创建名称(方便建立多个MySQL服务时不冲突)8、在bin文件目录下,输入cmd执行初始化命令,记录初始密码。10、打开services.msc,启动MySQL服务。7、创建my.ini文件,复制下列代码。11、登录数据库,修改root用户密码。6.1、复制mysql下bin的路径。5、将安装包解压到一个英文路径下。2、进入下载页面,选择社区版本。6.2、电脑高级设置。6.3、编辑环境变量。
2024-06-11 23:37:46
243
原创 038-Python连接数据库进行数据查询
cursor对象的fetchone()、fetchmany(size)和fetchall()方法是用于从游标中检索由execute()方法执行的查询结果的三种不同方法。你需要提供数据库服务器的地址(host),用户名(user),密码(passwd),以及你想要操作的数据库名称(db)。使用Python连接到Oracle数据库,你可以使用cx_Oracle这个第三方库,它是专门用于Oracle数据库的Python扩展。它返回一个包含下一行数据的元组,如果没有更多的行,则返回None。python3 安装。
2024-06-05 22:32:42
1064
原创 034-nginx应用
应用场景七:基于请求路径转发不同服务。应用场景六:手机端重定向PC端。应用场景二:反向代理服务器。应用场景一:web服务器。应用场景四:URL重定向。应用场景三:负载均衡器。
2024-03-14 16:41:50
266
原创 031-Prometheus监控部署配置
Prometheus通过配置文件中指定的服务发现方式来确定要拉取监控指标的目标(Target),接着从要拉取的目标(应用容器和Pushgateway)发起HTTP请求到特定的端点(Metric Path),将指标持久化至本身的TSDB中,TSDB最终会把内存中的时间序列压缩落到硬盘,除此之外,Prometheus会定期通过PromQL计算设置好的告警规则,决定是否生成告警到Alertmanager,后者接收到告警后会负责把通知发送到邮件或企业内部群聊中。prometheus 使用promQL 查询。
2024-03-04 13:46:26
1146
原创 029-多汇聚双核心组网MSTP+VRRP配置
4、出口防火墙上使用等价静态路由指向trust区域实现流量负载均衡转发,创建NSM安全域,放行NSM区域至其它各域的通行规则,放行trust至untrust域的通行规则,放行trust区域至dmz区域的指定协议通行规则,做nat策略,使用esay-ip访问外网,外网通过NAT-server使用外部8080端口访问内网服务器。3、两台核心与出口防火墙之间各启用2条缺省静态路由,其中1条做浮动静态路由,实现直连到防火墙链路故障时,自动切换到备份路由上,在2台核心的ospf进程中引入外部缺省路由发布。
2024-02-25 22:10:00
2758
原创 028-zabbix问题处理记录
zabbix server 在开启Discovery功能后,zabbix web页面报警提示:“Zabbix server :Ulitization of discoverer processes over 75%”。zabbix server或者zabbix proxy在获取到agentd数据的时候,由于处理过慢,导致接口轮询器堵死。编辑zabbix server配置文件/etc/zabbix/zabbix_server.conf。在linux系统中,查看系统的负载情况:比如。查看CPU的核心数目。
2024-02-01 13:02:01
1673
原创 042-linux使用密钥登录
通常SSH设备采用密码登录方式。但一般的密码方式登录,容易被暴力破解,安全性不足。为保证安全性,可以使用密钥方式登录。
2024-01-03 22:49:21
3877
原创 027-时间同步服务(chronyd&NTP)
chronyd服务,负责多个服务器之间的时间同步作用chronyd服务,是 C / S 架构chronyd服务,是默认开启的一个服务chronyd服务,之前叫做 NTP 服务。
2023-10-26 10:21:20
1224
原创 025-k8s搭建部署(详细)-持续优化
下面两种插件二选一,master上执行,如果是云服务器建议按照flannel,calico可能会和云网络环境有冲突。#安装kubeadm,kubelet和kubectl。#所有机器都需要执行。
2023-08-29 14:34:41
136
原创 022-phpipam安装部署
phpipam是一个开源Web IP地址管理应用程序(IPAM)。其目标是提供轻便,现代且有用的IP地址管理。它是基于PHP的应用程序,具有MySQL数据库后端,使用jQuery库,ajax和HTML5 / CSS3功能。
2023-07-04 21:51:44
3106
原创 021-防火墙放行FTP等多通道协议
2、两分支之间通过防火墙实现访问控制,防火墙FW1上通过服务器映射将分支B FTP服务器地址映射为10.175.245.252,映射后端口为22121。1、现分支A用户需要访问分支B内部ftp服务器,分支B FTP服务器地址为:10.0.30.171,监听端口为2121。抓包查看,数据传输端口建立存在问题。
2023-07-01 18:43:41
476
原创 020-关于FTP主/被动模式的学习记录
FTP (文件传输协议)支持两种数据连接模式:主动模式(Active Mode)和被动模式(Passive Mode),用于在 FTP 客户端和服务器之间建立数据传输通道。主动模式(Active Mode):客户端向服务器的数据端口(一般是端口 20 )发起连接请求。服务器接受连接请求并打开一个临时端口(端口号大于 1023 )作为数据连接的通道。服务器使用该临时端口主动连接到客户端指定的数据端口进行数据传输。
2023-06-29 21:12:59
816
Secure CRT 8.1
2024-08-25
KeePass密码管理器
2024-07-30
Loganalyzer汉化包
2024-07-13
OBS Studio是一个开源且免费的跨平台软件,广泛用于视频录制和直播
2024-06-12
Sublime Text 是一个轻量级、跨平台的文本和源代码编辑器,它支持多种编程语言和标记语言
2024-06-12
高效编程与文本编辑器,轻量级编程助手
2024-06-11
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人