摘要: 用户相关: /etc/passwd /etc/shadow /etc/group /etc/gshadow /etc/login.defs /etc/skel chage密码过期时间,首次强制更改 passwd锁定,解锁 伪装登陆提示:/etc/issue /etc/issue.net 文件系统安全 阅读全文
posted @ 2019-10-31 09:24 清哥哥 阅读(209) 评论(0) 推荐(0) 编辑
摘要: 压缩、解压缩 [root@node6 ~]# cp -r /etc/security/ /tmp [root@node6 ~]# cd /tmp/ [root@node6 tmp]# tar caf security.tar.gz security [root@node6 tmp]# tar caf 阅读全文
posted @ 2019-10-30 16:32 清哥哥 阅读(139) 评论(0) 推荐(0) 编辑
摘要: 3,nfs高可用,keepalive使用脚本(自己编写)vrrp_script {},通过脚本返回的状态(根据keepalive自定)判断drbd的主从,然后飘动vip,同时再触发脚本,切换drbd的主从关系。(drbd不能自动切换) 4、redis一主两从,使用哨兵来实现主从切换。配置哨兵的文件, 阅读全文
posted @ 2019-10-30 16:32 清哥哥 阅读(730) 评论(0) 推荐(0) 编辑
摘要: 源码安装 启动服务 阅读全文
posted @ 2019-10-30 16:08 清哥哥 阅读(132) 评论(0) 推荐(0) 编辑
摘要: 一.firewalld 1.区域:检查站 [root@node6 ~]# firewall-cmd --get-zones trusted: 进入该区域的数据包全部放行 block:进入该区域的数据包全部拒绝 drop:进入该区域的数据包全部丢弃 其他区域:除明确允许的,全部拒绝 活跃区域 [roo 阅读全文
posted @ 2019-10-30 16:07 清哥哥 阅读(128) 评论(0) 推荐(0) 编辑
摘要: 使用RPM安装JDK环境 安装部署Tomcat服务器 解压即可,因为使用java写的,直接编译运行 支持虚拟主机,页面调转,ssl加密。与nginx和http不同的是,端口不与虚拟主机绑定,用声明的端口都可以访问声明的虚拟主机,所以部署ssl加密时,可以同时对所有虚拟主机进行加密 阅读全文
posted @ 2019-10-30 15:59 清哥哥 阅读(82) 评论(0) 推荐(0) 编辑
摘要: [root@web1 ~]# vim /etc/php-fpm.d/www.conf //修改该配置文件的两个参数 //文件的最后2行 修改前效果如下: php_value[session.save_handler] = files php_value[session.save_path] = /v 阅读全文
posted @ 2019-10-24 11:17 清哥哥 阅读(149) 评论(0) 推荐(0) 编辑
摘要: https://blog.csdn.net/qq_37968902/article/details/79190440 https://my.oschina.net/liyurong/blog/1921898 https://www.cnblogs.com/timxgb/p/9578254.html 阅读全文
posted @ 2019-10-24 11:17 清哥哥 阅读(246) 评论(0) 推荐(0) 编辑
摘要: php-fpm 启动后没有监听端口9000 location ~ \.php$ { root html; fastcgi_pass 127.0.0.1:9000; #将请求转发给本机9000端口,PHP解释器 fastcgi_index index.php; #fastcgi_param SCRIP 阅读全文
posted @ 2019-10-24 11:16 清哥哥 阅读(2181) 评论(0) 推荐(0) 编辑
摘要: docker run --network host --name zabbix-agent -d -e ZBX_HOSTNAME="zabbix-agent" -e ZBX_SERVER_HOST="192.168.0.132" -e ZBX_UNSAFEUSERPARAMETERS='1' doc 阅读全文
posted @ 2019-10-24 11:16 清哥哥 阅读(234) 评论(0) 推荐(0) 编辑