浏览模式: 普通 | 列表
分类: centos/linux | < | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | > | >>
p.s.在putty的vi下一直以来都是勤勤恳恳的打字
木想到,点个右键就把文字复制过去了,以后还是要多看看这些小技巧

本地复制到终端vi,鼠标右键 先复制本地文字内容,然后putty的vi中要插入的地方点鼠标右键
vi复制到本地,ctrl+c (Shift+Insert也行) putty的vi用鼠标选中文字内容按ctrl+c复制,本地ctrl+v实现粘贴





更多参考:
一文搞懂vim复制粘贴 https://www.cnblogs.com/huahuayu/p/12235242.html

CentOS 7 firewalld 配置详解 (转)

[ 2020-10-10 16:36:59 | 作者: admin ]
1.在CentOS 7里有几种防火墙共存:firewalld、iptables、ebtables。

默认是使用firewalld来管理netfilter子系统,不过底层调用的命令仍然是iptables等。

firewalld跟iptables比起来,不好的地方是每个服务都需要去设置才能放行,因为默认是拒绝。

而iptables里默认是每个服务是允许,需要拒绝的才去限制。
attachments/202010/10_163800_263816201907182133031572081511996.png



 

firewalld与iptables的关系

firewalld跟iptables比起来至少有两大好处:

1)firewalld可以动态修改单条规则,而不需要像iptables那样,在修改了规则后必须得全部刷新才可以生效;

2)firewalld在使...

阅读全文…

日志切割工具logrotate使用

[ 2020-09-29 14:49:16 | 作者: admin ]
Logrotate 程序是一个日志文件管理工具。用于分割日志文件,压缩转存、删除旧的日志文件,并创建新的日志文件,下面就对logrotate日志轮转的记录:


Logrotater提供日志文件切割策略,logrotate.conf配置文件: /etc/logrotate.conf
Logrotater会自动导入 /etc/logrotate.d/ 下的其他相关配置文件,所以有应用的日志需要处理,都可以单独写个配置放在这个目录下。



配置演示
weekly //默认每一周执行一次rotate轮转工作,可以改为 monthly 月切割
rotate 4 //保留多少个日志文件(轮转几次).默认保留四个.就是指定日志文件删除之前轮转的次数,0 指没有备份
create //自动创建新的日志文件,新的日志文件具有和原来的文件相同的权限;因为日志被改名,因此要创建一个新的来继续存储之前的日志
...

阅读全文…
在CentOS或者RedHat其他系统下,如果是后面安装的服务,如httpd、mysqld、postfix等,安装后系统默认不会自动启动的。
就算手动执行/etc/init.d/mysqld start启动了服务,只要服务器重启后,系统仍然不会自动启动服务。
 

在这个时候,我们就需要在安装后做个设置,让系统自动启动这些服务,避免不必要的损失和麻烦。


其实命令很简单的,使用chkconfig即可。比如要将mysqld设置为开机自动启动:
chkconfig mysqld on



同理,要取消掉某个服务自动启动,只需要将最后的参数"on"变更为"Off"即可。比如要取消postfix的自动启动:
chkconfig mysqld off


值得注意的是,如果这个服务尚未被添加到chkconfig列表中,则现需要使用–add参数将其添加进去:
...

阅读全文…
p.s. 官网上好像最新的 sphinx3没有提供源码,可以使用sphinx2,最新sphinx2.2.11。编译完再编译libsphinxclient ,最后下载编译php支持Sphinx模块 sphinx1.3.3 。

在官方网站下载最新的sphinx,这儿分享一下sphinx的安装及php扩展sphinx.so的安装方法,可能网上有很多相似的教程。
安装前请确定你安装了一些常用的东东,比如gcc mysql-devel之类的!当然,不装它也会提示你一些错误的,看着来吧!下面进入正题
yum install -y python python-devel


sphinx官网:http://sphinxsearch.com/downloads/release/
请使用稳定版,线上机器就别玩beta版啦!

安装sphinx[code][/code]...

阅读全文…
注意:此方法作废,可以搜索nginx平滑升级

p.s.今天遇到一个头大的问题,修改了nginx.conf之后 nginx -s reload 无法使配置生效。而以前似乎是可以生效的,无法理解一度以为是配置写错。

最终使用强制杀进程的方法解决
ps -ef |grep nginx //看下nginx主进程和工作进程

killall -9 nginx //杀掉所有nginx进程,包括主进程和工作进程

/usr/local/nginx/sbin/nginx //新启动nginx

ps -ef |grep nginx //再看下nginx主进程和工作进程是否正常,主进程号是否已经改变


注意:这时候奇妙的现象出现,此时我编辑nginx.conf之后,使用 ...

阅读全文…
购买阿里云服务器后, 一段时间, 会发现提示Linux高危漏洞, 而且很多, 有高危/中危/低危/严重等几个等级。

当点击(一键修复或者生成修复命令时,开始让买买买了就);

关于这个问题自己手动修复的话, 采用软件升级一般都可以解决.

除了提示带kernel的高危漏洞其他的不需要重启实例即可修复. 有kernel的需要更新完成重启实例.

修复过程如下:

root登陆

查看可升级的系统软件
yum check-update

升级所有可升级的系统软件
yum upgrade

先等待执行完成。然后在阿里云后台大概3-5分钟的时间之后,刷新页面如下:可以看到还剩一个kernel的高危漏洞, 那是因为没有重启服务器。重启后就会修复所有漏洞。

阿里云ECS Linux漏洞一键修复命令

[ 2019-07-27 09:10:52 | 作者: admin ]
RHSA-2018:3083-重要: 内核 安全和BUG修复更新
RHSA-2017:1931-中危: bash 安全和BUG修复更新
RHSA-2018:1062-重要: 内核 安全和BUG修复更新
RHSA-2018:0151-重要: 内核 安全和BUG修复更新
RHSA-2018:1965-重要: 内核 安全和BUG修复更新
RHSA-2018:0395-重要: 内核 安全和BUG修复更新
RHSA-2018:3665-重要: NetworkManager 安全更新
RHSA-2018:1700-重要: procps-ng 安全更新
RHSA-2018:3032-低危: binutils 安全和BUG修复更新
RHSA-2017:1842-重要: 内核 安全和BUG修复更新
RHSA-2017:2299-中危: NetworkManager 和 libnl3 安全和BUG修复更新
RHSA-2017:2930-重要: 内核 安全和BUG修复更新
...

阅读全文…