- 博客(29)
- 收藏
- 关注
原创 jumpserver的部署安装
在浏览器使用IP登录进行测试,出现jumpserver开源堡垒机登录页面即为正确。使用git命令克隆时容易出现报错,以下为解决方案。koko支持终端管理,默认端口为2222。【用户名:admin;安装所需的python modules。部署koko(使用docker部署)下载Jumpserver。配置Jumpserver。启动jumpserver。部署guacamole。
2024-09-10 11:38:28
467
原创 远程管理
在浏览器使用IP登录进行测试,出现jumpserver开源堡垒机登录页面即为正确。使用git命令克隆时容易出现报错,以下为解决方案。koko支持终端管理,默认端口为2222。【用户名:admin;安装所需的python modules。部署koko(使用docker部署)无密码登录(ssh密钥认证)下载Jumpserver。配置Jumpserver。启动jumpserver。部署guacamole。2.rz sz 命令。
2024-09-10 11:37:29
421
原创 域名服务
所以使用域名服务(DNS),来代替访问的地址。互联网的访问依靠IP地址,但IP地址不好记。4.ISP(阿里)域名申请及解析。3.DNS域名解析示例。
2024-08-09 15:55:25
227
原创 网络管理实战(1)
OSI模型和TCP/IP模型的区别。TCP/IP:5层结构/功能。TCP/IP:4层结构/功能。TCP/IP:数据单元/DU。OSI:7层结构/功能。2.TCP/IP协议族。
2024-07-20 11:30:27
193
原创 重定向管道
语法:command1 | tee command2 | command3 | ···查询程序的进程号,在/proc目录中查看程序的FD:ls /proc/进程号/fd。语法:command1 | command2 | command3 | ···FD简介:file descriptors,FD,文件描述符,文件句柄。1,2 是终端可以理解是屏幕(输出,1是正确,2是错误)命令1的输出,作为命令2的输入,命令2的输出作为命令3的输入。FD是访问文件的标识,即链接文件。可以是常规文件,也可以是设备文件。
2024-06-30 17:28:49
289
原创 进程管理
Centos5/6系统进程:init Centos7系统进程:systemd。每个新进程分配一个,唯一的进程ID(PID),满足跟踪安全性之需。例如/usr/bin/passwd,/usr/bin/cat。生命周期:父进程复制自己的地址空间(fork)创建一个新的(子)进程结构。所有进程都是第一个系统进程的后代。进程:是程序运行的过程,动态,有生命周期及运行状态。静态查看进程ps aux。进程状态:R(running) 运行状态。3.虚拟文件系统proc。(2)静态查看进程ps。
2024-06-29 22:14:39
249
原创 用户的权限
chmod 对象(u/g/o/a)赋值符(+/-/=)权限类型(r/w/x) 文件/目录。(3)权限的三类对象:属主:u 属组:g 其他人:o 特殊对象:所有人:a(u=g=o)进程掩码umask: 新建文件、目录的默认权限会受到umask的一个像,umask表示要减掉的权限。区别: ACL文件权限管理:设置不同的用户,不用的基本权限(r、w、x)。(1)概述:由超管决定某个计算机用户,能否访问某个文件(文件包含:图片文件,视频文件:普通文件)
2024-06-27 18:55:34
492
原创 文件和用户和管理(二)
最后一次修改时间”表示的是从某个时刻起,到用户最后一次修改口令时的天数,时间起点对不同的系统可能不一样。“失效时间”字段给出的是一个绝对的天数,如果使用了这个字段,那么就给出相对账号的生存期,期满后,该账号就不再是一个合法的账号,也就不能再用来登陆了(硬限制)“口令”字段存放的是加密后的用户口令字,如果为空,则对应的用户没有口令,登录时不需要口令;grep 'gr01' /etc/group //查看/etc/group中组gr01信息。普通用户在使用命令时要使用sudo。
2024-06-26 10:48:47
852
原创 文件和用户管理(一)
r /tmp/a.txt //读取/tmp/a.txt文件至光标的下一行。mv /tmp/a/1.txt /tmp/b/ //将tmp目录下的a目录里的文件移动到tmp目录下的b目录下。mv /tmp/1.txt /tmp/1.new.txt //将tmp目录的1.txt的文件改名成1.new.txt文件。cp /tmp/a/test /tmp/b/ //将tmp目录下a目录里的test文件复制到tmp目录下的b目录里。
2024-06-22 19:14:58
495
原创 走进Linux 2
选择一台安装完毕的虚拟机—选择顶部《虚拟机》菜单—找到快照管理—在快照管理窗口,拍摄快照。找到虚拟机(关机状态)—右键点击虚拟机名称—点击管理—从磁盘中删除。1.VMware虚拟化环境 部署CentOS系统服务器。使用VMware部署CentOS 7系统。·将我们身边的计算机,模拟成服务器环境。·供千万工程师测试服务器使用。部署CentOS系统服务器。目的:快速还原全新虚拟机。VMware虚拟化程序。
2024-06-17 15:59:19
330
原创 走进Linux
Linux Benedict Torvalds,1969年~:Linux内核的发明人。3.Linux系统部署—获取Linux常用的发行版的方式。CentOS的网站 www.centos.org。桌面应用为主的开源GUN/Linux操作系统。自由软件之父 理查德·斯托曼。社区企业操作系统 免费的商业软件。2.Linux发行版和RHCE。1.开源软件和Linux起源。林纳斯·本纳第克特·托瓦兹。GUN/Linux的历史。红帽Linux 商业公司。Ubuntu(乌班图)Linux发行版介绍。
2024-06-16 11:50:12
265
1
原创 ELK+zabbix+ding talk对日志实时监控报警
Kibana:Kibana是一个数据分析和可视化平台,通常与Elasticsearch配合使用,用于对其中的数据进行搜索、分析,并且以统计图标的形式展示。Elasticsearch:Elasticsearch是一个高度可扩展的全文搜索和分析引擎,能够对大容量的数据进行接近实时的存储、搜索和分析操作。、logstash与Kibana开源软件的集合,对外作为一个日志管理系统的开源方案。它可以进行日志搜索、分析与可视化展示。Logstash:Logstash是一个开源的用于收集、分析和存储日志的工具。
2022-10-26 14:47:13
1708
原创 docker+keeplived+haproxy实现数据库的高可用负载均衡
docker的IP借助宿主机的keepalived实现与外网连接。一个请求经宿主机IP转发到docker的IP,docker的IP被任意容器内的keepalived抢占,请求又被转发到抢占docker虚拟IP的容器内的haproxy,通过haproxy的负载均衡技术将请求发送到数据库的某个节点上。双机热备是应用于服务器的一种解决方案,其构造思想是主机和从机通过TCP/IP网络连接,正常情况下主机处于工作状态,从机处于监视状态,一旦从机发现主机异常,从机将会在很短的时间之内代替主机,完全实现主机的功能。
2022-10-02 13:24:11
982
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人