随笔分类 - LINUX
摘要:通过ps及top命令查看进程信息时,只能查到相对路径,查不到的进程的详细信息,如绝对路径等。 这时,我们需要通过以下的方法来查看进程的详细信息: Linux在启动一个进程时,系统会在/proc下创建一个以PID命名的文件夹,在该文件夹下会有我们的进程的信息,其中包括一个名为exe的文件即记录了绝对路
阅读全文
摘要:linux命令行常用快捷键,区别于vim编辑器快捷键。熟练掌握下面的快捷键可提高操作linux的工作效率。当然最重要的是可以装屌。 1、移动光标快捷键Ctrl+a光标回到命令行首* Ctrl+e光标回到命令行尾* Ctrl+f光标向右移动一个字符(相当于方向键右键) Ctrl+b光标向左移动一个字符
阅读全文
摘要:近期公司在平台上对接银行存管系统,跟银行做异步回调,需要开发的mac能被银行人员远程访问,这样就需要将在局域网内的mac绑定外网地址。接到这样的请求,首先想到的是在公司局域网出口处的防火墙上设置规则转发,但是,跟网管商量被拒了,原因是运营商未设置网络转发内网;然后就咨询了同行朋友,得到的反馈是电脑连
阅读全文
摘要:如果流量突然飙大,总有一个资源会遇到瓶颈。按照经验大概出问题地方是DB,磁盘io、CPU、带宽、连接数、内存其中的一个或几个。不同的业务,不同的系统设计,出问题的地方会有所不同。如果流量增大数倍,势必某个资源会在瞬间被榨干,然后所有的服务都会“开小差”,引起用户的抱怨。而解决问题的关键,是在问题发生
阅读全文
摘要:1、logrotate简介 日志文件包含了关于系统中发生的事件的有用信息,在排障过程中或者系统性能分析时经常被用到。对于忙碌的服务器,日志文件大小会增长极快,服务器会很快消耗磁盘空间,这成了个问题。除此之外,处理一个单个的庞大日志文件也常常是件十分棘手的事。 logrotate是个十分有用的工具,它
阅读全文
摘要:我们知道可以使用history命令,查看自己的操作记录,但如果你是root用户,如何查看其它用户的操作记录呢? 其实history命令只是把当前用户目录下的~/.bash_History文件内容列出来而已。 1.第一种:配置/etc/bashrc 一般而言,history展示的操作记录是没有时间的,
阅读全文
摘要:很早之前我就在关注 Let's Encrypt 这个免费、自动化、开放的证书签发服务。它由 ISRG(Internet Security Research Group,互联网安全研究小组)提供服务,而 ISRG 是来自于美国加利福尼亚州的一个公益组织。Let's Encrypt 得到了 Mozill
阅读全文
摘要:本文目的是在于限制用户修改自己密码或root修改自己密码时,给出长度,复杂度等等限制,防止弱密码被黑客等不法分子破解 服务器系统:centos 6.5 centos 6.8 1.密码有效期 2.密码复杂度 之所以选择passwdqc,是因为网上找了一下,发现绝大多数的linux密码强度策略限制都只针
阅读全文
摘要:一.swap交换分区 Swap分区在系统的物理内存不够用的时候,把硬盘空间中的一部分空间释放出来,以供当前运行的程序使用。那些被释放的空间可能来自一些很长时间没有什么操作的程序,这些被释放的空间被临时保存到Swap分区中,等到那些程序要运行时,再从Swap分区中恢复保存的数据到内存中。 用于当物理内
阅读全文
摘要:2. OpenVPN介绍说明2.1 openvpn的加密通信原理过程 OpneVPN使用TLS加密是通过使用公开密钥(非对称密钥,加密解密使用不同的key,一个称为Public key,另一个是Private key)对数据进行加密的,对于TLS传输的工作原理,这里暂且先不介绍。对于OpenVPN使
阅读全文
摘要:iptables简介 iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表。 filter负责过滤数据包,包括的规则链有,input,output和forward; nat则涉及到网络地址转换,包括的规则链有,prerouting,post
阅读全文
摘要:背景信息:以下情况是在CentOS 6.9的系统中查看的,其它Linux发行版类似 1.入侵者可能会删除机器的日志信息,可以查看日志信息是否还存在或者是否被清空,相关命令示例: [root@hlmcen69n3 ~]# ll -h /var/log/* -rw . 1 root root 2.6K
阅读全文
摘要:https://zhangge.net/ 张戈博客 http://www.devopsedu.com/ develop学院 http://blog.oldboyedu.com/ 老男孩 http://oldboy.blog.51cto.com/2561410/1862041 老男孩51CTO博客博文
阅读全文
摘要:在做ssh的时候出现下面的错误,这个错误根本没有遇到过啊,仔细一看,后面的端口不对,我要发到的服务器端口是22,我想肯定是这个原因,结果不加端口,还是提示 这个错误,于是咨询下其他人,结果发现要分发的秘钥/root/.ssh/id_dsa.pub,根本不存在,才会提示这个错误,于是使用ssh-key
阅读全文
摘要:因为公司的服务器连接是通过xshell公钥和密码连接的,今天在ssh分发秘钥的时候出现了,下面的错误: 于是上网上搜索,网上其他人提供的解决方案为: (1)创建用户: ansible (2)修改sshd_config文件 # vi /etc/ssh/sshd_config //开启以下内容 Host
阅读全文