01 2025 档案
摘要:一. ssh端口复用(基于同一sock文件)-- test是主机ssh -o ControlMaster=auto -o ControlPersist=60s -o ControlPath=sock test 二. ssh转发端口复用1.设置主连接,不指定任何端口转发规则(执行完此命令,会生成一个s
阅读全文
摘要:一.主从复制主从复制的限制一个从服务器只能连接到一个主服务器:从服务器的复制机制是基于单个主服务器的二进制日志(binlog)来同步数据的。因此,一个从服务器不能同时从多个主服务器接收数据。主从复制的架构(读写分离)主服务器负责写操作(如 INSERT、UPDATE、DELETE)从服务器负责读操作
阅读全文
摘要:一. 隔离级别 1) 一共4级 READ UNCOMMITTED:最低隔离级别,允许读取未提交的数据(脏读)。 READ COMMITTED:允许读取已提交的数据,但不能重复读。 REPEATABLE READ(默认级别):保证在同一个事务中多次读取同样记录的结果是一致的。 SERIALIZABLE
阅读全文
摘要:一.两个互相能访问公网,创建点对点访问连接,不需要证书1.下载安装(二选一)1)网络安装 yum install -y epel-release yum install -y openvpn openssl ca-certificates 2)下载编译安装 下载地址:https://github.c
阅读全文
摘要:参考:https://cloud.tencent.com/developer/article/2207426https://blog.csdn.net/Jerry9845/article/details/143732786 一. 安装所需依赖1. 下载scl源 yum -y install cent
阅读全文
摘要:参考: https://www.iblog.zone/archives/openvpn-%E8%AE%BE%E7%BD%AE%E8%B4%A6%E5%8F%B7%E5%AF%86%E7%A0%81%E7%99%BB%E5%BD%95/ 1. 写个脚本(脚本是由官网提供) vim /etc/openv
阅读全文
摘要:一. 官网 https://openvpn.net/community-resources/how-to/ 其他参考网站: https://lebang2020.cn/details/201029arrtqfjh.html 二. 客户端使用 1.linux客户端基本使用 客户端安装 sudo yum
阅读全文
摘要:# 获取本机所使用公网 ip wget -T 10 -t 1 -4qO- "http://ip1.dynupdate.no-ip.com/" || curl -m 10 -4Ls "http://ip1.dynupdate.no-ip.com/" 1.一键安装脚本 #!/bin/bash # # h
阅读全文
摘要:一.script工具 1.命令使用(一切操作及返回结果都写入文件) script <记录命令的文件> 例如: script /var/log/script/test.log 2. 如同录屏记录 1)记录 script -t 2> <记录时间文件> <记录命令的文件> 例如: script -t 2>
阅读全文
摘要:一.给所有服务器设置只允许jumpserver机器登录(尽量不要操作)1.开放堡垒机ssh登录,xxx.xxx.xxx.xxx对应堡垒机ipiptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT2.拒绝所有机器ssh登录ipt
阅读全文
摘要:六.部署jumpserver服务官方安装文档:https://docs.jumpserver.org/zh/v2/1.获取jumpserver程序代码cd /optwget https://github.com/jumpserver/jumpserver/releases/download/v2.1
阅读全文
摘要:条件:python 3.6.xmariab 或 mysql 大于等于 5.6redis大于等于 5.6 一. 环境初始化1.关闭防火墙iptables -Fsystemctl stop firewalldsystemctl disable firewalldvi /etc/selinux/confi
阅读全文
摘要:mysql官方地址: https://dev.mysql.com/downloads/mysql/ 一. 部署数据库mysql5.6cd /optwget https://cdn.mysql.com/archives/mysql-5.6/MySQL-5.6.49-1.el7.x86_64.rpm-b
阅读全文
摘要:Apache Guacamole 是一个基于 HTML5 的远程桌面网关,支持 VNC、RDP 和 SSH 等标准协议。 一.官方链接 1. 官方文档 https://guacamole.apache.org/doc/gug/guacamole-architecture.html 2. 项目位置:
阅读全文
摘要:Apache Guacamole 是一个基于 HTML5 的远程桌面网关,支持 VNC、RDP 和 SSH 等标准协议。 一.官方链接 1. 官方文档 https://guacamole.apache.org/doc/gug/guacamole-architecture.html 2. 项目位置:
阅读全文
摘要:1. 查看u盘是否插入电脑 fdisk -l (或者lsblk) 2.挂载U盘 把u盘挂载到/usb目录上 mount /dev/sdd1 /usb 3.断开U盘 umount /usb 4.远程挂载别的服务器目录(工具sshfs) sshfs root@192.168.2.250:/root /u
阅读全文
摘要:包过滤的防火墙 安装iptables管理器:yum install -y iptables-services 有四个表1.filter表:包过滤2.net表:nat转换(网络地址转换)3.mangle表:包重构(修改)4.raw表:数据跟踪处理 五条链:1.INPUT:数据进入2.OUTPUT: 出
阅读全文