SilencePavilion
-
lvs的基本概念及基礎配置
一、知識整理 1、Session:在計算機中,尤其是在網絡應用中,稱為“會話控制、時域”。Session 對象存儲特定用戶會話所需的屬性及配置信息。這樣,當用戶在應用程序的 Web 頁之間跳轉時,存儲在 Session 對象中的變量將不會丟失,而是在整個用戶會話中一直存在下去。當用戶請求來自應用程序的 Web 頁時,如果該用戶還沒有會話,則 Web 服務器將…
-
lvs應用
練習一:負載均衡一個php應用: 測試是否需要會話保持; 是否需要用到共享存儲; 為了檢測是否需要會話保持和共享存儲,要在兩臺主機上分別配置LAMP環境;這樣就使得兩者之間沒有了共享存儲;負載均衡使用nat模型的wlc算法,并且不使用lvs的長連接選項。數據庫故意使用了相同的賬號密碼來進行安裝。 步驟一:配置環境: 使用yum分別安…
-
nginx初步
一、知識整理 1、查看進程使用的cpu;ni查看nice值 [root@localhost html]# ps axo pid,comm,psr,ni 43769 nginx &n…
-
rsyslog日志服務
一、知識整理: 1、日志服務rsyslogd新特點: 多線程; 基于SSL/TLS/UDP/TCP/RELP網絡協議傳輸日志信息; 強大的過濾器,實現過濾日志信息中任何部分的內容;  …
-
LAMP及nfs、samba的綜合練習
練習一: 配置第一臺主機:服務端共享目錄: [root@localhost /]# yum install nfs-utils [root@localhost /]# systemctl start rpcbind [root@localhost /]# sy…
-
DNS和BIND配置(第一部分)
一、知識整理 1、最初只有七個一級域名:Top Level Domain:tld:com、edu、mil、gov、net、org、int; 一級域名分三類:組織域、國家域、反向域。最多127級域名;全球有13個根節點服務器。 2、一次完整的查詢請求經過的流程:client—hosts文件—…
-
DNS和BIND配置(第二部分)
接第一部分課后練習 三、課后練習: 2、配置反向解析: 步驟一:寫主配置文件:改成與上個實驗相同,也可以自己寫一個簡單的配置文件,如下: [root@localhost tmp]# cat named.conf.new options { directory "/var/named&qu…
-
systemd和systemctl
systemd和systemctl(centos7) Systemd是一種新的linux系統服務管理器。它替換了init系統,能夠管理系統啟動過程和一些系統服務,一旦啟動起來,就將監管整個系統。在centos7系統中,PID 1被systemd所使用了:如下,在centos6中: init─┬─NetworkManager &nb…
-
Linux Service and Security(Part 1)
一、知識整理 1、不安全的傳統協議: telnet、FTP、POP3等:不安全的密碼; http、smtp、NFS等:不安全信息; Ldap、NIS、rsh等:不安全驗證。 設計基本原則: 使用成熟的安全系統; 以小人之心度輸入數據; 外部系統是不安全的; 最小授權; 減少外部接口; 缺省使用安全模式; 在入口處檢查; 安全不是似是而非; 從管理上保護好系統…
-
Linux Service and Security(Part 2)
接PART 1 4、SSH端口轉發:SSH會自動加密和解密所有SSH客戶端與服務端之間的網絡數據。但是,SSH還能夠將其它TCP端口的網絡數據通過SSH鏈接來轉發,并且自動提供了相應的加密及解密服務,這一過程也被叫做“隧道(tunneling)”。telnet,SMTP,LDAP這些TCP應用均能夠從中得益,避免了用戶名、密碼以及隱私信息的明文傳輸。同時,如…
-
文本處理三劍客之awk
一、知識整理 1、awk報告生成器,格式化文本輸出 發明人:a.k.a. Aho,Kernighan,weinberger awk程序通常由:BEGIN語句塊、能夠使用模式匹配的通用語句塊、END語句塊三部分組成。program通常是放在單引號或雙引號中。 基本用法:awk [] ‘program’ var=value fiel… pr…
-
系統自動化安裝和SELinux
一、知識整理 1、anaconda系統安裝程序:默認圖形啟動; 使用光盤啟動,在選擇模式界面tab鍵在后面增加text或按下ESC鍵,輸入lnux text進入字符界面安裝。 2、創建kickstart文件: 直接手動編輯:依據模板修改,/root目錄下的anaconda.cfg 使用創建工具創建:system-config-kickstart,圖形化工具:…
-
系統啟動及恢復
一、知識整理 1、modinfo命令:顯示模塊的詳細描述信息: -n 只顯示模塊文件路徑 -p 顯示模塊參數 -a auther -d description -l license協議 modprobe命令:裝載或卸載內核 -r卸載內核,同rmmod 配置文件:/etc/modprobe.d/*.conf depmod命令:內核模塊依賴關系文件及系統信息映射…
-
系統啟動及內核管理
一、知識整理 1、nohup 命令:不掛斷地運行命令,遠程連接當斷網或斷開shell時還可以繼續運行。無論是否將nohup命令的輸出重定向到終端,輸出都將附加到當前目錄下的nohup.out文件中,如果當前不可寫,則重定向到家目錄nohup.out文件,除非定義了輸出文件。 nohup COMMAND 輸出重定向至文件 nohup COMMAND &…
-
進程和計劃任務
一、知識整理 1、網絡客戶端工具:lftp,ftp,lftget,wget 子命令:get,mget,ls,help等 wget [opt] …[url] -q 靜默模式 -c 斷點續傳 -O 保存位置 –limit-rates= 指定傳輸速率 登錄ftp之后:lcd 在本機切換目錄;get下載單個文件 !ls 查看本機文…