随笔分类 -  linux

摘要:查看vsftpd是否支持ssl 输出 libssl.so.6 => /lib64/libssl.so.6 (0x00002ba684304000) 表示支持 使用openssh生成密匙 配置vsftpd.conf,加入以下文件 重启vsftpd服务 ftp使用tls连接出现:500 Illegal 阅读全文
posted @ 2016-05-03 13:46 rorshach 阅读(1087) 评论(0) 推荐(0)
摘要:linux下使用top命令或uptime命令 单核cpu下,负载超过0.7即意味着瓶颈,多核cpu下按核数*0.7计算负载 如2核,1.4可能即意味着负载较吃力了 查看核数 阅读全文
posted @ 2016-05-02 11:14 rorshach 阅读(1445) 评论(0) 推荐(0)
摘要:一.查看攻击者ip 二.安装ddos deflate 三.配置DDoS deflate下面是DDoS deflate的默认配置位于/usr/local/ddos/ddos.conf ,内容如下: 用户可根据给默认配置文件加上的注释提示内容,修改配置文件。查看/usr/local/ddos/ddos. 阅读全文
posted @ 2016-04-30 16:31 rorshach 阅读(520) 评论(0) 推荐(0)
摘要:使用 来查看可疑ip登录查看/var/log/secure保存的系统信息来确定可以ip登录 阅读全文
posted @ 2016-04-30 12:05 rorshach 阅读(258) 评论(0) 推荐(0)
摘要:一.nmon下载地址http://nmon.sourceforge.net/pmwiki.php?n=Site.Download 二.下载centos5对应版本nmon_linux_14i.tar.gz 三.解压 四.常用参数 阅读全文
posted @ 2016-04-26 10:40 rorshach 阅读(247) 评论(0) 推荐(0)
摘要:简单的cc攻击防御cckiller一.下载#wget wget --no-check-certificate https://zhangge.net/wp-content/uploads/files/cckiller/install.sh?ver=1.0.1 二.安装#mv install.sh?v 阅读全文
posted @ 2016-04-25 18:26 rorshach 阅读(287) 评论(0) 推荐(0)
摘要:一.首先关闭防火墙#service iptables stop二.查看状态,确认关闭#service iptables status三.清除掉防火墙规则#iptables -F#iptables -X三.接收所有的output和forward#iptables -P OUTPUT ACCEPT#ip 阅读全文
posted @ 2016-04-25 17:33 rorshach 阅读(235) 评论(0) 推荐(0)
摘要:1.linux启用网卡,#vi /etc/sysconfig/network-scripts/ifcfg-eth0将ONBOOT=no改为yes 设置静态ip 重启network #service networ restart2.#free -m 命令 total used free shared 阅读全文
posted @ 2016-04-24 16:32 rorshach 阅读(176) 评论(0) 推荐(0)
摘要:1.安装#yum install sysstat2.启动#/etc/init.d/sysstat start3.自启动#checkfig sysstat4.基本使用#iostat -k 2每两秒刷新一次Device: tps kB_read/s kB_wrtn/s kB_read kB_wrtnsc 阅读全文
posted @ 2016-04-24 16:20 rorshach 阅读(274) 评论(0) 推荐(0)
摘要:find / -path "/exclude/" -prune -o -name "lsof" -print 查找根目录下文件,并排除/exclude路径 阅读全文
posted @ 2016-04-22 09:56 rorshach 阅读(1882) 评论(0) 推荐(0)
摘要:*/20 * * * * wget --output-document=/dev/null http://www.domain.com使用wget每过20分钟访问一次,不保存访问文件内容 阅读全文
posted @ 2015-11-13 09:20 rorshach 阅读(4588) 评论(0) 推荐(0)
摘要:yum install ntp ntpdate #ntpdate -u cn.pool.ntp.org //写入硬件 #hwclock -w 以下是国内常见的NTP服务器 阅读全文
posted @ 2015-06-15 08:23 rorshach 阅读(985) 评论(0) 推荐(0)
摘要:一. 什么是inotifyinotify是一种强大的、细粒度的、异步的文件系统事件监控机制,Linux内核从2.6.13开始引入,允许监控程序打开一个独立文件描述符,并针对事件集监控一个或者多个文件,例如打开、关闭、移动/重命名、删除、创建或者改变属性。CentOS6自然已经支持:使用ll /pro... 阅读全文
posted @ 2015-04-13 18:19 rorshach 阅读(361) 评论(0) 推荐(0)
摘要:safe-rm主页:https://launchpad.net/safe-rm一.下载safe-rm二.解压文件,拷贝safe-rm到/usr/local/bin/目录下三.建立软连接:#ln /usr/local/bin/safe-rm /usr/local/bin/rm四.修改环境变量#vi /... 阅读全文
posted @ 2015-04-13 17:05 rorshach 阅读(661) 评论(0) 推荐(0)
摘要:1.防火墙开启service iptables start2.防火墙关闭service iptables stop3.防火墙规则保存service iptables save4.防火墙状态service iptables status5.防火墙规查看iptables -L -n6.防火墙规则清除ip 阅读全文
posted @ 2013-10-20 12:21 rorshach 阅读(232) 评论(0) 推荐(0)
摘要:一.Server端 CentOS 6下安装yum -y install xinetd1.配置:vi /etc/xinetd.d/rsyncservice rsync{ disable = yes socket_type = stream wait = no user = root server = 阅读全文
posted @ 2013-10-16 01:31 rorshach 阅读(192) 评论(0) 推荐(0)
摘要:一.nfs服务端 1.CentOS6安装nfs-utils和rpcbind两个软件包 2.编辑/etc/exports加入: 将/nfsdir目录共享给192.168.1.107这台服务器服务器,可进行读写操作,并且写操作采用同步方式.NFS主要有3类选项:访问权限选项 设置输出目录只读:ro 设置 阅读全文
posted @ 2013-10-14 23:36 rorshach 阅读(205) 评论(0) 推荐(0)
摘要:一.基本规划VIP:192.168.1.11Master:192.168.1.105Backup:192.168.1.102二.安装主备分别安装keepalivedyum -y install keepalived三.Master配置#vi /etc/keepalived/keepalived.co 阅读全文
posted @ 2013-10-04 10:51 rorshach 阅读(286) 评论(0) 推荐(0)