随笔分类 - linux
摘要:xt_connlimit(别名ipt_connlimit) 一.Centos5.8系统 需要手动的执行modprobe ipt_connlimit命令把模板加入内核中去.先查看 #lsmod |grep xt如未找到xt_connlimit 则执行#modprobe ipt_connlimit 查看
阅读全文
摘要:一.查看系统限制最大打开数 还有一个问题是file-max最大能设置多大呢?一个经验算法是 256个fd 需4M内存。例如8G内存,8*1024/4*256=524288 二.修改用户级别限制 在末尾增加 ps:注意数目不要超过file-max数据 重启启动系统
阅读全文
摘要:1.检测整个盘如/dev/sdb #badblocks -v /dev/sdb > badsectors.txt 2.检测一个分区#badblocks -v /dev/sdb1 > badsectors.txt 3.从指定位置开始检测 扫描磁盘需要很久,所以根据位置扫描,防止一次扫描过多,导致负载过
阅读全文
摘要:http://www.znjack.com/centos-5%E8%A2%AB%E5%AE%98%E6%96%B9%E5%BD%BB%E5%BA%95%E6%8A%9B%E5%BC%83%EF%BC%8Cyum%E4%B9%9F%E7%94%A8%E4%B8%8D%E4%BA%86%E4%BA%86
阅读全文
摘要:搜索 find -name 'index.php' | xargs grep 'ORDER BY id DESC LIMIT 0,1' -l *加-l仅仅列出文件名,不加-l会列出文件名和匹配的内容 替换: find -name 'index.php' | xargs grep 'ORDER BY
阅读全文
摘要:一.启用iptables端口转发#vi /etc/sysctl.confnet.ipv4.ip_forward = 1 立即生效 #sysctl -p 二.配置1.将ip 192.168.2.10的访问192.168.2.19 的 80端口时,重定向到192.168.2.10的9000端口iptab
阅读全文
摘要:一.基本Beanstalkd,一个高性能、轻量级的分布式内存队列系统,最初设计的目的是想通过后台异步执行耗时的任务来降低高容量Web应用系统的页面访问延迟,支持过有9.5 million用户的Facebook Causes应用。后来开源,现在有PostRank大规模部署和使用,每天处理百万级任务。B
阅读全文
摘要:一.vmstat1.命令示例#vmstat 5每5秒输出一次 2.输出详解procs memory swap-- io --system-- cpu r b swpd free buff cache si so bi bo in cs us sy id wa st 0 0 168 2226204 5
阅读全文
摘要:一.内核(/etc/sysctl.conf) 1.加大端口号范围net.ipv4.ip_local_port_range = 10240 65000 2.tcp/ip重用及超时限制net.ipv4.tcp_syncookies = 1net.ipv4.tcp_tw_reuse = 1net.ipv4
阅读全文
摘要:1) /proc/sys/vm/block_dump该文件表示是否打开Block Debug模式,用于记录所有的读写及Dirty Block写回动作。缺省设置:0,禁用Block Debug模式2) /proc/sys/vm/dirty_background_ratio该文件表示脏数据到达系统整体内
阅读全文
摘要:# Controls the use of TCP syncookiesnet.ipv4.tcp_syncookies = 1 # me write paramnet.ipv4.tcp_timestamps = 1net.ipv4.tcp_tw_reuse=1net.ipv4.tcp_tw_recy
阅读全文
摘要:Centos5.X ip_conntrack表满导致的,iptables开启后会加载ip_conntrack模块,来跟踪包。默认情况下ip_conntrack_max大小为65536。 查看ip_conntrack最大大小: 查看当前ip_conntrack大小: 解决方法:更改ip_conntra
阅读全文
摘要:一,安装#yum install -y wireshark 二.具体使用案例 1.抓取500个包,提取访问的网址打印出来tshark -s 0 -i eth0 -n -f 'tcp dst port 80' -R 'http.host and http.request.uri' -T fields
阅读全文
摘要:查看系统目前打开的文件数命令#cat /proc/slabinfo | grep ip_conn | grep -v ip_conntrack_expect | awk '{print $2}' 查看系统文件数限制#ulimit -n
阅读全文
摘要:1.直接修改/etc/resolv.conf,重启网卡 后发现并没有修改掉 2.直接修改ifcfg-eth0文件 增加或修改至文件末尾 然后重启网卡 发现生效
阅读全文
摘要:1.查看当前环境变量 #echo $PATH 2.增加环境变量 #vi /etc/profile export PATH=/usr/path/bin:$PATH 3.生效 #source /etc/profile
阅读全文
摘要:1、允许PING设置 iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT 或者也可以临时停止防火墙操作的。 s
阅读全文
摘要:linux建立文件夹软连接,并强制覆盖 ln -sfn /home/var/log/httpd/logs logs 这将在当前目录下建立logs软连接,指向/home/var/log/httpd/logs,如果存在logs软连接,将强制覆盖
阅读全文
摘要:一.strace参数 strace是Linux环境下的一款程序调试工具,用来监察一个应用程序所使用的系统调用及它所接收的系统信息。追踪程序运行时的整个生命周期,输出每一个系统调用的名字,参数,返回值和执行消耗的时间等。strace常用参数:-p 跟踪指定的进程-f 跟踪由fork子进程系统调用-F
阅读全文
摘要:使用要创建登录密匙的账号登录 生成密匙 生成时提示输入密码,如果不输入,则直接回车即可,如果输入,将在无密匙登陆时要求输入该密码 进入生成目录.ssh 重命名id_rsa.pub为authorized_keys 并将authorized_keys设置权限为400(不可写) 将.ssh目录下的id_r
阅读全文
浙公网安备 33010602011771号