随笔分类 -  Linux系统

摘要:⻛险提⽰ 1. 在iptables 规则配置正确的情况下,可以规避未认证的漏洞; 2. 如变更过程中误操作限制了其他端⼝的情况下可能会造成存储异常; 影响版本 所有版本 问题描述:客⼾采⽤漏扫等扫描⼯具,扫描存储发现ETCD 未授权访问漏洞。 解决⽅式:在各个存储管理节点添加iptables规则,仅 阅读全文
posted @ 2022-10-10 13:35 杨灏 阅读(1791) 评论(0) 推荐(0)
摘要:一、概要 近日,国外安全研究团队披露在polkit的pkexec程序中存在一处权限提升漏洞(CVE-2021-4034,亦称PwnKit),攻击者通过在其默认配置中利用此漏洞实现用任何非特权用户获取易受攻击主机的完全root权限,目前漏洞POC/EXP已公开,风险较高。 Polkit(PolicyK 阅读全文
posted @ 2022-06-29 11:06 杨灏 阅读(898) 评论(0) 推荐(0)
摘要:借助专门的工具apt-file,apt-file默认是不安装的 1、安装apt install apt-file 2、首次运行apt-file update来更新包信息,更新完后,只要输入apt-file search <filename>,就可以查询到某个文件属于哪个包了。比如: apt-file 阅读全文
posted @ 2022-05-05 11:28 杨灏 阅读(1426) 评论(0) 推荐(0)
摘要:从 17.01 开始之后的版本,都已放弃在/etc/network/interfaces 里固定IP的配置,而是改成 netplan 方式,配置文件是:/etc/netplan/01-network-manager-all.yaml l 17.01之前的版本ip配置 root@yh-virtual- 阅读全文
posted @ 2022-05-05 11:25 杨灏 阅读(1625) 评论(0) 推荐(0)
摘要:1、升级固件文件下载地址(红色方框处,点击下载): https://www.mellanox.com/support/firmware/connectx4lxen 2、MFT工具下载地址 Mellanox Firmware Tools (MFT) (nvidia.com) tar xf mft-4. 阅读全文
posted @ 2022-04-10 19:40 杨灏 阅读(5117) 评论(0) 推荐(0)
摘要:解决方法: 阅读全文
posted @ 2022-02-09 17:06 杨灏 阅读(571) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2021-03-16 12:45 杨灏 阅读(98) 评论(0) 推荐(0)
摘要:1 - 在启动grub菜单,选择编辑选项启动 找到Linux 16的那一行,将ro改为rw init=/sysroot/bin/sh 按下Ctrl+x,使用单用户模式启动 5 - 现在,可以使用下面的命令访问系统 chroot /sysroot 6 - 重置密码 passwd root 7 - 更新 阅读全文
posted @ 2021-03-02 16:34 杨灏 阅读(849) 评论(0) 推荐(0)
摘要:前言 每个 Linux 使用者在安装 Linux 时都会遇到这样的困境:在为系统分区时,如何精确评估和分配各个硬盘分区的容量,因为系统管理员不但要考虑到当前某个分区需要的容量,还要预见该分区以后可能需要的容量的最大值。因为如果估计不准确,当遇到某个分区不够用时管理员可能甚至要备份整个系统、清除硬盘、 阅读全文
posted @ 2021-03-01 17:54 杨灏 阅读(1002) 评论(0) 推荐(0)
摘要:执行代码 # PUT请求: http://IP地址:端口/t1 { "settings": { "index": { "number_of_shards": "2", "number_of_replicas": "0" } }, "mappings": { "person": { "properti 阅读全文
posted @ 2020-11-10 20:56 杨灏 阅读(918) 评论(0) 推荐(0)
摘要:执行mysqladmin -uroot -p123123 extended-status Aborted_clients #由于客户没有正确关闭连接已经死掉,已经放弃的连接数量。 Aborted_connects #尝试已经失败的MySQL服务器的连接的次数。 Connections #试图连接My 阅读全文
posted @ 2020-09-18 15:05 杨灏 阅读(446) 评论(0) 推荐(0)
摘要:什么是lnmp l表示linux系统,n表示nginx,m表示mysql, p代表php 首先说说linux系统优化(14项优化) 1、不要使用root登录管理系统,而是以普通用户身份登陆,通过sudo授权 2、更改默认的远程连接ssh服务器端口,禁止root用户远程连接 3、定时自动更新服务器的时 阅读全文
posted @ 2020-09-18 11:13 杨灏 阅读(831) 评论(0) 推荐(0)
摘要:yum安装zabbix 进入阿里云镜像站找到zabbix 你可以使用官方源也可以使用国内阿里源 找到zabbix-release-4.0-2.el7.noarch.rpm wget https://mirrors.aliyun.com/zabbix/zabbix/4.0/rhel/7/x86_64/ 阅读全文
posted @ 2020-09-07 13:53 杨灏 阅读(385) 评论(0) 推荐(0)
摘要:github常用条件查找 in:name 按名字查找 in:descripton 按描述查找 in:readme 指定只在readme文件中搜索 size:<=5000 这个前缀可以让你搜索体积小于等于5000kb的库 starts:>3000 星大于三千的 阅读全文
posted @ 2020-07-28 17:00 杨灏 阅读(288) 评论(0) 推荐(0)
摘要:部署etcd错误总结 1、conflicting environment variable "ETCD_NAME" is shadowed by corresponding command-line flag (either unset environment variable or disable 阅读全文
posted @ 2020-07-19 19:20 杨灏 阅读(3652) 评论(0) 推荐(0)
摘要:Linux下如何去查看当前系统字符集操作: echo $LANG en_US.UTF-8 env |grep LANG LANG=en_US.UTF-8 locale |grep CTYPE LC_CTYPE="en_US.UTF-8" 更改系统字符集: 执行export LANG=(字符集名称)或 阅读全文
posted @ 2020-06-15 16:22 杨灏
摘要:如果项目在提供服务的过程中,因为需求,需要对nginx进行模块的动态添加,可以按照如下流程进行操作 第一步: 二.添加模块(添加模块时注意: 需要将原有的模块带上) 注意: make 执行完成以后, 不可以 make install, 否则会重新安装nginx 三.替换nginx执行文件 操作前先备 阅读全文
posted @ 2020-06-15 16:17 杨灏 阅读(289) 评论(0) 推荐(0)
摘要:问题: sudo apt-get install openssh-server 正在读取软件包列表... 完成 正在分析软件包的依赖关系树 正在读取状态信息... 完成 有一些软件包无法被安装。如果您用的是 unstable 发行版,这也许是 因为系统无法达到您要求的状态造成的。该版本中可能会有一些 阅读全文
posted @ 2020-05-18 14:48 杨灏 阅读(3843) 评论(0) 推荐(0)
摘要:系统Ubuntu16.04,系统自带2个版本的python,一个是python2.7,一个是python3.5,我想直接使用Python3.5 这里我们就用3.5 sudo apt-get install python3-pip python3 -m pip install django==2.1 阅读全文
posted @ 2020-05-18 11:41 杨灏
摘要:升级Python环境 yum install python3 [root@test ~]# python -V Python 2.7.5 [root@test ~]# python3 -V Python 3.6.8 [root@test bin]# cd /usr/bin/ [root@test b 阅读全文
posted @ 2020-04-09 21:23 杨灏 阅读(128) 评论(0) 推荐(0)