megedugao
-
iptables——linux下的防火墻
iptables Firewall:隔離工具 Packets Filter Firewall;工作于主機或網絡的邊緣,對經由的報文根據預先定義的規則(匹配條件)進行檢測,對于能夠被規則匹配到的報文實行某預定義的處理機制的一套組件 硬件防火墻:在硬件級別實現部分功…
-
iptables
練習:基于狀態放行telnet, ftp, ssh, http, samba, icmp等服務 (1) 對本機的ping請求每分鐘不得超出20個 (2) 每客戶端對本機的ssh的并發連接數不得超過3個 (3) 本機的telnet服務僅允許工作時間內訪問 [root@node1 ~]# vim iptables.sh iptabl…
-
loganalyzer——日志分析工具
Loganalyzer是一款syslog日志和其他網絡事件數據的Web前端。它提供了對日志的簡單瀏覽、搜索、基本分析和一些圖表報告的功能。數據可以從數據庫或一般的syslog文本文件中獲取,所以LogAnalyzer不需要改變現有的記錄架構?;诋斍暗娜罩緮祿?,它可以處理syslog日志消息,Windows事件日志記錄,支持故障排除,使用戶能夠快速查找日志數…
-
vsftpd
練習:完成vsftpd配置 (1) 禁錮系統用戶于家目錄 [root@node3 ~]# yum -y install vsftpd [root@node3 ~]# vim /etc/vsftpd/vsftpd.conf chroot_local_user=YES &n…
-
LAMP的分布式實現——安裝wordpress、phpMyAdmin
題目:分別用三臺centos 7主機分別部署 httpd, php-fpm, mariadb 第一臺 10.1.43.101 –>httpd 第二臺 10.1.43.102 –>php-fpm 分別在2臺虛擬主機上部署wordpress和phpmyadmin 第三臺 10.1.43.103 …
-
LAMP
練習:編譯安裝amp,提供兩個基于主機名的虛擬主機 (1) https, 部署pma (2) 部署wordpress 編譯安裝: mariadb: # wget 10.1.0.1:/pub/Sources/7.x86_64/mariadb/…
-
httpd——事務
http協議: http/0.9 ,http/1.0 ,http/1.1 ,http/2.0 http協議:stateless 服務器無法持續追蹤訪問者來源 &nb…
-
httpd服務——CentOS7
httpd-2.4 新特性: (1)MPM支持運行為DSO機制;以模塊形式按需加載 (2)event MPM生產環境可用 (3)異步讀寫機制 (4)支持每個模塊…
-
http
練習:分別使用CentOS 7和CentOS 6實現以下任務 一、配置三個基于名稱的虛擬主機 (a) discuzX (b) wordpress &nb…
-
http2
練習: (1)基于主機名實現三個虛擬主機 (2) 每虛擬主機使用獨立的訪問日志和錯誤日志 (3) 第三個虛擬主機的/admin要進行用戶訪問認證 (4) 在第二個虛擬主…
-
httpd服務——CentOS6
Web Service 應用層:http,https 實現某類具體應用 傳輸層協議:TCP,UDP,SCTP IANA: 0-1023:從所周知的端口,永久的分配給固定應用使用,特權端口 &…
-
編譯Bind和壓力測試
編譯安裝bind ·下載bind: isc.org: bind-9.8 bind-9.9 &…
-
DNS服務器——如何解析公司域名
DNS and Bind ·Sockets: C/S Client:…
-
sudo——讓普通用戶更靈活
sudo命令 1、sudo能夠授權指定用戶在指定主機上運行某些命令。如果未授權用戶嘗試使用sudo ,會提示聯系管理員 2、sudo可以提供日志,記錄每個用戶使用sudo 操作 3、sudo為系統管理員提供配置文件,允許系統管理員集中地管理用戶的使用權限和使用的主機 4、sudo 使用時間戳文件來完成類似“檢票”的 系統,默認存活期為5 分鐘的 “入場券” …
-
SSH——安全的通信
SSH ·ssh:secure shell, protocol, 22/tcp, 安全的遠程登錄 ·OpenSSH:ssh協議的開源實現 ·dropbear:另一個開源實現 ·SSH協議版本: v1:基于CRC-32做MAC,不安全;man-in-m…