随笔分类 -  Linux

摘要:1. 查看当前总连接数 SHOW STATUS LIKE 'Threads_connected'; 返回当前建立的连接总数 2. 查看最大连接数配置 SHOW VARIABLES LIKE 'max_connections'; 显示服务器允许的最大并发连接数 3. 查看详细的连接信息 SHOW PR 阅读全文
posted @ 2025-03-28 11:12 一起走过的路 阅读(334) 评论(0) 推荐(0)
摘要:#jenkins合并代码时候报错内容#10:36:08 ! [rejected] HEAD -> master (non-fast-forward)#10:36:08 error: failed to push some refs to 'http://*********/zhenghe/zheng 阅读全文
posted @ 2022-04-08 10:44 一起走过的路 阅读(236) 评论(0) 推荐(0)
摘要:之前公司同事写过rsync加触发nginx reload脚本,适合nginx配置内容完全一致的情况。 今天写一个同步指定文件的脚本,修改完主服务器。使用scp传输到其他nginx服务器上重启NGINX的脚本。适用于nginx集群部分配置相同的情况下。 一、ssh免密步骤 ssh-kengen命令生成 阅读全文
posted @ 2022-03-01 10:28 一起走过的路 阅读(752) 评论(0) 推荐(0)
摘要:今天使用漏洞扫描工具扫描了一下系统漏洞,发现有一个openssh版本的漏洞。所以本着安全的原则修复一下。 第一时间打开百度搜索相关内容,大多数是编译安装的。每个人的环境和版本也不一样。有一定连不上去的风险。 打算自己根据自己系统把tar包编译成rpm包安装一下。顺便记录一下过程 信息系统安全加固记录 阅读全文
posted @ 2021-12-01 16:09 一起走过的路 阅读(507) 评论(0) 推荐(0)
摘要:nginx拒绝国外IP访问方法很多,比如iptables,geoip模块,域名解析等等。这些方法不会相互冲突,可以结合起来一起使用。 今天来教大家利用两个小方法解决 域名解析禁止掉海外IP访问网站。 域名解析方法: 绝大多数域名解析服务商都是提供电信联通移动海外线路区分解析的,所以我们可以充分利用这 阅读全文
posted @ 2021-01-11 18:58 一起走过的路 阅读(6623) 评论(0) 推荐(0)
摘要:nohup nohup 是后台作业的意思, nohup运行的进程将会忽略终端信号运行。即后台运行一个命令。nohup COMMAND &用nohup运行命令可以使命令永久的执行下去,和用户终端没有关系,例如我们断开SSH连接都不会影响它的运行。 supervisor supervisor是用Pyth 阅读全文
posted @ 2020-09-08 17:34 一起走过的路 阅读(572) 评论(0) 推荐(0)
摘要:showdoc自带错误日志。目录位于网站根目录的server/Application/Runtime/Logs/Api目录下,如果没有任何内容需要添加可写权限。 showdoc升级后,建议把MySQL改成Sqlite,这里我们没改。后期出现了一系列问题,观察这个位置的日志就能解决。 建议升级的用户看 阅读全文
posted @ 2020-06-15 15:03 一起走过的路 阅读(1141) 评论(0) 推荐(0)
摘要:看了一下网上代码大多数是ansible-playbook实现的,需要写一个脚本,或者手动传递变量进去。 以前用python tcp模块写过客户端主动上报修改密码脚本 今天写一个ansible主控客户端修改密码 shell版本 #!/bin/bash #展示所有定义的主机 allhost=`egrep 阅读全文
posted @ 2019-12-25 20:13 一起走过的路 阅读(5280) 评论(0) 推荐(0)
摘要:常见的网络拓扑图结构如下: 但是内网服务器偶尔有上网需求,比如yum工具,wget文件。而我们又不能让重要业务直接暴露在公网上。 好用的安全策略有:三层交换机、路由器做nat映射,防火墙做安全策略。 由于种种原因接触不到上层网络设备,采用临时iptables代理方案: 一、在内网服务器设置网关为we 阅读全文
posted @ 2019-12-20 19:28 一起走过的路 阅读(1394) 评论(0) 推荐(0)
摘要:nginx部分配置直接用json,省去很多麻烦 log_format json '{"@timestamp":"$time_iso8601",' '"server_addr":"$server_addr",' '"remote_addr":"$remote_addr",' '"http_x_forw 阅读全文
posted @ 2019-11-04 19:59 一起走过的路 阅读(982) 评论(0) 推荐(0)
摘要:现象: 查看 sysctl -a |grep nf_conntrack_maxnet.netfilter.nf_conntrack_max = 554288net.nf_conntrack_max = 554288 执行 service iptables restart 再次查看 sysctl -a 阅读全文
posted @ 2019-05-09 15:51 一起走过的路 阅读(1954) 评论(0) 推荐(0)
摘要:找到一台老古董机器 开始的想法很简单,直接把别的机器上mod_ssl.so下载到这个机器上,直接就报错了 然后把libc.so.6和libcrypto.so.10 放进去 依然报错 这个破玩意简直崩溃,幸亏远程连接没断开,几乎所有命令都不能用了。幸好用这个屌丝的办法解决了 https://blog. 阅读全文
posted @ 2018-08-13 17:22 一起走过的路 阅读(1121) 评论(0) 推荐(0)
摘要:用linux自带的计划任务切割nginx日志,每天0点执行 阅读全文
posted @ 2017-09-08 14:38 一起走过的路 阅读(276) 评论(0) 推荐(0)
摘要:很暴力,建议还是在程序中给相应错误提示更能提升“真实用户”体验。 阅读全文
posted @ 2017-07-21 10:59 一起走过的路 阅读(176) 评论(0) 推荐(0)
摘要:shell批量监控网站状态码脚本,使用curl很慢。等我学完其他方式,在来更新。 阅读全文
posted @ 2017-04-26 17:08 一起走过的路 阅读(290) 评论(0) 推荐(0)
摘要:本屌的redis装载/usr/local/redis了cp 一份配置vim 配置文件port 修改bind 绑定ip,默认0.0.0.0所有用户允许访问。dbfilename cachexxxx.rdb xxxx修改成端口号wq保存启动 /usr/local/bin/redis-server /... 阅读全文
posted @ 2015-04-07 18:32 一起走过的路 阅读(263) 评论(0) 推荐(0)
摘要:centos7许多命令都变了,又要重新记了。centos7默认安装了httpd吧?记不清了,看一下: rpm -qa |grep httpd没有的话,安装一下吧。yum -y install httpdyum -y install phpyum -y install php-gd php-ldap ... 阅读全文
posted @ 2015-04-03 10:49 一起走过的路 阅读(3150) 评论(0) 推荐(0)
摘要:在cmd中添加snmpd被控,减少手动操作步骤。 net stop sharedaccess reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\ValidCommunities /v badusn 阅读全文
posted @ 2015-03-26 18:00 一起走过的路 阅读(342) 评论(0) 推荐(0)
摘要:date 查看当前时间 date -s 15:14:13 修改时间 cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime 修改时区 yes crontab -e ... 阅读全文
posted @ 2015-03-26 17:50 一起走过的路 阅读(247) 评论(0) 推荐(0)