06 2021 档案

摘要:配置文件解析/etc/redis/6379.conf 修改端口和ip后连接需加端口、ip参数才能连接;停止用shutdown停止服务计量单位# 1k => 1000 bytes# 1kb => 1024 bytes# 1m => 1000000 bytes# 1mb => 1024*1024 byt 阅读全文
posted @ 2021-06-30 10:44 落樰兂痕 阅读(77) 评论(0) 推荐(0)
摘要:一、搭建redis服务器 RDBMS:关系数据库管理系统(Relational Database Management System),数据按照预先设置的组织结构,存储在物理存储介质上;数据之间可以做关联操作主流软件:Oracle 、DB2、WS-sqlserver、 MySQL NoSQL(NoS 阅读全文
posted @ 2021-06-30 09:38 落樰兂痕 阅读(264) 评论(0) 推荐(0)
摘要:mysql存储过程什么存储过程:数据库中保存的一系列 sql 命令的集合;编写存储过程时,可以使用变量、条件判断、流程控制等;存储过程,就是 MySQL 中的脚本存储过程优点: 提高性能、可减轻网络负担、可以防止对表的直接访问、避免重复的 sql 操作 2.1 基本使用:创建 查看 调用 删除 创建 阅读全文
posted @ 2021-06-29 09:45 落樰兂痕 阅读(233) 评论(0) 推荐(0)
摘要:一、Mysql视图1.1 什么是mysql视图虚拟表;内容与真实的表相似,包含一系列带有名称的列和行数据;视图并不在数据库中以存储的数据的形式存在;行和列的数据来自定义视图时查询所引用的基表,并且在具体引用视图时动态生成;更新视图的数据,就是更新基表的数据;更新基表数据,视图的数据也会跟着改变1.2 阅读全文
posted @ 2021-06-29 09:42 落樰兂痕 阅读(123) 评论(0) 推荐(0)
摘要:搭建MHA高可用集群。一、MHA介绍1.MHA 简介• MHA ( Master High Availability ) – 由日本 DeNA 公司 youshimaton (现就职于 Facebook 公司)开发– 是一套优秀的作为 MySQL 高可用性环境下故障切换和主从提升的高可用软件。– 目 阅读全文
posted @ 2021-06-25 11:39 落樰兂痕 阅读(135) 评论(0) 推荐(0)
摘要:一、MySQL 日志类型 常用日志种类及选项 类型 用途 配置 错误日志 记录启动 / 运行 / 停止过程中的错误消息 log-rror[=name] 查询日志 记录客户端连接和查询操作 general-log general-log-file= 慢查询日志 记录耗时较长或不使用索引的查询操作 sl 阅读全文
posted @ 2021-06-24 16:40 落樰兂痕 阅读(62) 评论(0) 推荐(0)
摘要:一、什么是多实例– 在一台物理主机上运行多个数据库服务为什么要使用多实例– 节约运维成本– 提高硬件利用率二、配置mysql多实例。2.1要求在192.168.4.12上配置多实例:运行两个数据库服务:第1个数据库服务 数据库目录 /dataone 服务端口号 3307 sock文件 /dataon 阅读全文
posted @ 2021-06-24 15:08 落樰兂痕 阅读(146) 评论(0) 推荐(0)
摘要:一、数据读写分离1.1 什么是数据读写分离?把客户端访问数据时的查询请求和写请求分别给不同的数据库服务器处理。1.2 为要对数据做读写分离?减轻单台数据库服务器的并发访问压力提高数据库服务器硬件利用率1.3 实现数据读写分离的方式?人肉分离: 做不同的数据操作时,访问指定的数据库服务器使用mysql 阅读全文
posted @ 2021-06-24 13:12 落樰兂痕 阅读(207) 评论(0) 推荐(0)
摘要:异步复制 :主库在执行完客户端提交的事务后会立即将结果返给客户端,并不关心从库是否已经接收并处理。(默认模式) 全同步复制 :当主库执行完一个事务,所有的从库都执行了该事务才返回给客户端。 半同步复制 :介于异步复制和全同步复制之间,主库在执行完客户端提交的事务后不是立刻返回给客户端,而是等待至少一 阅读全文
posted @ 2021-06-23 16:23 落樰兂痕 阅读(102) 评论(0) 推荐(0)
摘要:配置互为主从 主库 192.168.1.10 互为 主库 192.168.4.11 1.配置主库(192.168.1.10) 1.1修改配置文件,启动启用binlog日志 [root@master ~]# vim /etc/my.cnf [mysqld] server_id=10 #指定server 阅读全文
posted @ 2021-06-23 15:27 落樰兂痕 阅读(137) 评论(0) 推荐(0)
摘要:配置mysql主从从结构 主库 192.168.4.51 从库 192.168.4.52 ( 做51主机从库) 从库 192.168.4.53 ( 做53主机从库) 要求:客户端访问主库51 时 创建库表记录 在52 和53 数据库服务器都可以看到 主从同步未配置之前,要保证从库上要有主库上的数据。 阅读全文
posted @ 2021-06-23 15:26 落樰兂痕 阅读(186) 评论(0) 推荐(0)
摘要:下面列举几种可能的错误原因: 1.网络不通 2.账户密码错误 3.防火墙 4.mysql配置文件问题 5.连接服务器时语法 6.主服务器mysql权限 我的服务器ip: 主服务器:192.168.4.10 从服务器:192.168.4.12 逐项排除: 1:因为从服务器是虚拟机,网卡选择了桥接模式, 阅读全文
posted @ 2021-06-23 15:18 落樰兂痕 阅读(584) 评论(0) 推荐(0)
摘要:配置mysql一主多从结构 主库 192.168.1.10 从库 192.168.4.11 、 192.168.4.12 要求:客户端访问主库51 时 创建库表记录 在52 和53 数据库服务器都可以看到 1.配置主库(192.168.1.10) 1.1修改配置文件,启动启用binlog日志 [ro 阅读全文
posted @ 2021-06-23 10:52 落樰兂痕 阅读(116) 评论(0) 推荐(0)
摘要:一、什么是mysql主从同步 主master库:正在被客户端访问的数据库服务器,被称作主库服务器。 从slave库:自动同步主库上的数据到本机的数据库服务器,被称作从库服务器。 作用: 实现数据的自动备份 二、配置mysql主从同步 数据库服务器 192.168.4.51 做主库 数据库服务器 19 阅读全文
posted @ 2021-06-23 09:43 落樰兂痕 阅读(77) 评论(0) 推荐(0)
摘要:LSN 日志序列号 增量备份的工作过程?每一个备份目录下,都有记录当前目录备份信息的配置文件]# cat 备份目录名/xtrabackup_checkpoints (记录备份类型 和lsn范围) +++++++++innobackupex增量备份与恢复--incremental 目录名 #增量备份- 阅读全文
posted @ 2021-06-22 14:24 落樰兂痕 阅读(124) 评论(0) 推荐(0)
摘要:一、数据备份相关概念1.1 数据备份的目的? 数据被误删除 或 设备损害导致数据丢失 ,是备份文件恢复数据。1.2数据备份方式?物理备份: 指定备份库和表对应的文件cp -r /var/lib/mysql /opt/mysql.bakcp -r /var/lib/mysql/bbsdb /opt/b 阅读全文
posted @ 2021-06-22 14:23 落樰兂痕 阅读(945) 评论(0) 推荐(0)
摘要:1. 管理员密码管理恢复数据库管理员本机登录密码]#systemctl stop mysqld]# vim /etc/my.cnf[mysqld]skip-grant-tables#validate_password_policy=0#validate_password_length=6:wq]# 阅读全文
posted @ 2021-06-22 14:15 落樰兂痕 阅读(447) 评论(0) 推荐(0)
摘要:1.1 复制表作用? 备份表 和 快速建表命令格式? create table 库.表 sql查询命令; 例子?create table db3.user2 select * from db3.usertab; create table db3.user3 select username,uid,s 阅读全文
posted @ 2021-06-22 14:09 落樰兂痕 阅读(57) 评论(0) 推荐(0)
摘要:1.1 数值比较 字段名 符号 数字 = != < <= > >= select username from usertab where uid=10;select id,username,uid from usertab where uid=1001;select * from usertab w 阅读全文
posted @ 2021-06-21 17:30 落樰兂痕 阅读(158) 评论(0) 推荐(0)
摘要:插入记录 mysql> insert into usertab values(43,"yaya","x",1001,1001,"","/home/yaya","/bin/bash"); mysql> insert into usertab values (50,"yaya2","x",1002,10 阅读全文
posted @ 2021-06-21 17:19 落樰兂痕 阅读(76) 评论(0) 推荐(0)
摘要:1.1 数据导入的命令格式及数据导入时的注意事项导入数据的命令格式: 数据导入:把系统文件的内容存储到数据库服务器的表里。把系统已有用户的信息保存到db3库下的usertab表里 创建存储数据表create database db3;create table db3.usertab(username 阅读全文
posted @ 2021-06-21 17:04 落樰兂痕 阅读(537) 评论(0) 推荐(0)
摘要:mysql> select * from db3.usertab into outfile "/mysqldata/user2.txt";ERROR 1290 (HY000): The MySQL server is running with the --secure-file-priv optio 阅读全文
posted @ 2021-06-21 17:00 落樰兂痕 阅读(270) 评论(0) 推荐(0)
摘要:1.1 存储引擎介绍: 是mysql数据库软件自带的功能程序, 每种存储引擎的功能和数据存储方式也不同 存储引擎就处理表的处理器 1.2 查看数据库服务支持的存储引擎有那些?mysql> show engines;InnoDB DEFAULT 1.3 查看已有的表使用的存储引擎show create 阅读全文
posted @ 2021-06-21 16:15 落樰兂痕 阅读(63) 评论(0) 推荐(0)
摘要:索引介绍: 树状目录结构; 对记录集的多个字段进行排序的方法,类似与书的“目录”,类型包括 :Btree 、 B+tree 、 hash 优点:加快查询表记录的速度 缺点: 会减慢编辑表记录的速度,且占用磁盘的物理存储空间 键值:普通索引 唯一索引 全文索引 主键 外键 普通索引的使用(index) 阅读全文
posted @ 2021-06-21 16:00 落樰兂痕 阅读(143) 评论(0) 推荐(0)
摘要:1)mysql 初始数据库 information_schema //虚拟库,存着关于MySQL服务器所维护的所有其他数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权限等。在INFORMATION_SCHEMA中,有数个只读表。它们实际上是视图,而不是基本表,因此,你将无法看到与之相关的 阅读全文
posted @ 2021-06-21 13:22 落樰兂痕 阅读(99) 评论(0) 推荐(0)
摘要:方法1: 用SET PASSWORD命令 首先登录MySQL。 格式:mysql> set password for 用户名@localhost = password('新密码'); 例子:mysql> set password for root@localhost = password('123' 阅读全文
posted @ 2021-06-21 11:05 落樰兂痕 阅读(243) 评论(0) 推荐(0)
摘要:一、搭建mysql数据库服务器 一、搭建mysql数据库服务器(192.168.4.51) 1装包 1.1 删除系统自带mariadb mysql数据库软件 ]#rpm -qa | grep -i mariadb ]#systemctl stop mariadb ]#rpm -e --nodeps 阅读全文
posted @ 2021-06-21 10:52 落樰兂痕 阅读(93) 评论(0) 推荐(0)
摘要:监控网络连接状态 1)了解TCP协议熟悉TCP三次握与悉TCP连接的四次断开。 2)查看网络连接状态,模拟多人并发连接 [root@web1 ~]# ab -c 1000 -n 100000 http://192.168.2.100/ 查看网络连接状态,仔细观察、分析第二列的数据 [root@web 阅读全文
posted @ 2021-06-18 17:38 落樰兂痕 阅读(437) 评论(0) 推荐(0)
摘要:自定义监控案例自定义监控key语法格式: UserParameter=key,command UserParameter=key[*],<command>key里的所有参数,都会传递给后面命令的位置变量如:UserParameter=ping[*],echo $1 ping[0], 返回的结果都是0 阅读全文
posted @ 2021-06-18 17:26 落樰兂痕 阅读(489) 评论(0) 推荐(0)
摘要:4.1问题沿用前面的练习,熟悉zabbix拓扑图与聚合图形,实现以下目标:1.创建修改拓扑图2.创建聚合图形4.2步骤实现此案例需要按照如下步骤进行。步骤一:创建拓扑图1)创建拓扑绘制拓扑图可以快速了解服务器架构,通过Monitoring (监控中) -->Maps (拓扑图),选择默认的Local 阅读全文
posted @ 2021-06-18 15:56 落樰兂痕 阅读(360) 评论(0) 推荐(0)
摘要:要求: 沿用前面的练习,配置Zabbix主动监控,实现以下目标: 1.修改被监控主机agent为主动监控模式2.克隆模板,修改模板为主动监控模板3.添加监控主机,并链接主动监控模板 方案: 默认zabbix采用的是被动监控,主动和被动都是对被监控端主机而言的!被动监控: Server向Agent发起 阅读全文
posted @ 2021-06-18 11:08 落樰兂痕 阅读(133) 评论(0) 推荐(0)
摘要:要求: 沿用前面的练习,配置Zabbix的自动发现机制,实现以下目标: 1.创建自动发现规则2.创建自动发现后的动作,添加主机、为主机链接模板 方案: 什么是自动发现(Discovery) ?当Zabbix需要监控的设备越来越多,手动添加监控设备越来越有挑战,此时,可以考虑使用自动发现功能,自动添加 阅读全文
posted @ 2021-06-17 17:50 落樰兂痕 阅读(336) 评论(0) 推荐(0)
摘要:要求:沿用上一个案例,使用Zabbix实现报警功能,实现以下目标: 1.监控Linux服务器系统账户2.创建Media, 设置邮件服务器及收件人邮箱3.当系统账户数量超过26人时发送报警邮件 方案: 自定义的监控项默认不会自动报警,首页也不会提示错误,需要配置触发器与报警动作才可以自定报警。什么是触 阅读全文
posted @ 2021-06-17 14:58 落樰兂痕 阅读(264) 评论(0) 推荐(0)
摘要:要求: 沿用练习三,使用Zabbix实现自定义监控,实现以下目标:监控Linux服务器系统账户的数量。 方案: 需要使用Zabbix自定义key的方式实现自定义监控,参考如下操作步骤:1.创建自定义key2.创建监控项目3.创建监控图形.4.将监控模板关联到主机 步骤: 步骤一:被监控主机创建自定义 阅读全文
posted @ 2021-06-16 16:51 落樰兂痕 阅读(174) 评论(0) 推荐(0)
摘要:要求: 沿用练习- - -,使用Zabbix监控平台监控Linux服务器,实现以下目标:1.监控CPU2.监控内存3.监控进程4.监控网络流量5.监控硬盘 方案:通过Zabbix监控平台,添加被监控zabbixclient web1主机(192.168.2.100) 并链接监控模板即可,Zabbix 阅读全文
posted @ 2021-06-16 15:50 落樰兂痕 阅读(214) 评论(0) 推荐(0)
摘要:三、部署被监控主机-Zabbix Agent 1) 源码安装Zabbix agent软件 在2.100和2.200做相同操作(以zabbixclient web1为例)。 [root@zabbixclient_web1 ~]# useradd -s /sbin/nologin zabbix [roo 阅读全文
posted @ 2021-06-16 15:20 落樰兂痕 阅读(83) 评论(0) 推荐(0)
摘要:二、部署监控服务器-Zabbix Server 1)源码安装Zabbix Server 多数源码包都是需要依赖包的,zabbix也- 样,源码编译前需要先安装相关依赖包。 [root@zabbixserver lnmp_soft]# yum -y install net-snmp-devel cur 阅读全文
posted @ 2021-06-16 13:28 落樰兂痕 阅读(159) 评论(0) 推荐(0)
摘要:1.要求: 本案例要求部署-台Zabbix监控服务器, -台被监控主机,为进一步执行具体的监控任务做准备:1.安装LNMP环境2.源码安装Zabbix3.安装监控端主机,修改基本配置4.初始化Zabbix监控Web页面5.修改PHP配置文件,满足Zabbix需求6.安装被监控端主机,修改基本配置 2 阅读全文
posted @ 2021-06-16 11:15 落樰兂痕 阅读(135) 评论(0) 推荐(0)
摘要:[root@zabbixserver lnmp_soft]# yum install php-bcmath-5.4.16-42.el7.x86_64.rpm 已加载插件:langpacks, product-id, search-disabled-repos, subscription-manage 阅读全文
posted @ 2021-06-16 11:03 落樰兂痕 阅读(416) 评论(0) 推荐(0)
摘要:监控的资源可以分为:共有数据(HTTP、FTP等)和私有数据(CPU、内存、进程数等,被监控端要装agent)。 监控软件可以使用:系统自带的命令、Cacti监控系统(绘图强)、Nagios监控系统(监控、报警强)、Zabbix监控系统。 ps、uptime、free(内存)、swapon -s 、 阅读全文
posted @ 2021-06-15 15:40 落樰兂痕 阅读(166) 评论(0) 推荐(0)
摘要:关闭firewalld,启动iptables服务 [root@proxy ~]# systemctl stop firewalld.service //关闭firewalld服务器 [root@proxy ~]# systemctl disable firewalld.service [root@p 阅读全文
posted @ 2021-06-15 15:37 落樰兂痕 阅读(164) 评论(0) 推荐(0)
摘要:diff制作补丁文件的原理:告诉我们怎么修改第一个文件后能得到第二个文件。 diff命令常用选项: -u 输出统一内容的头部信息(打补丁使用),计算机知道是哪个文件需要修改 -r 递归对比目录中的所有资源(可以对比目录) -a 所有文件视为文本(包括二进制程序) -N 无文件视为空文件(空文件怎么变 阅读全文
posted @ 2021-06-15 15:32 落樰兂痕 阅读(287) 评论(0) 推荐(0)
摘要:Nginx安全优化包括:删除不要的模块、修改版本信息、限制并发、拒绝非法请求、防止buffer溢出。 MySQL安全优化包括:初始化安全脚本、密码安全、备份与还原、数据安全。 Tomcat安全优化包括:隐藏版本信息、降权启动、删除默认测试页面. 优化Nginx服务的安全配置 1) 删除不需要的模块 阅读全文
posted @ 2021-06-15 15:29 落樰兂痕 阅读(83) 评论(0) 推荐(0)
摘要:审计的目的是基于事先配置的规则生成日志,记录可能发生在系统上的事件(正常或非正常行为的事件),审计不会为系统提供额外的安全保护,但她会发现并记录违反安全策略的人及其对应的行为。 审计能够记录的日志内容: a) 日期与事件以及事件的结果 b) 触发事件的用户 c) 所有认证机制的使用都可以被记录,如s 阅读全文
posted @ 2021-06-15 15:25 落樰兂痕 阅读(458) 评论(0) 推荐(0)
摘要:获取指定主机/网段的相关信息(NMAP扫描) nmap [扫描类型] [选项] <扫描目标 ...> -sS,TCP SYN扫描(半开,只做前2次握手,速度更快,公司慎用) -sT,TCP 连接扫描(全开,完成握手断开流程) -sU,UDP扫描 -sP,ICMP扫描 -A,目标系统全面分析 [roo 阅读全文
posted @ 2021-06-15 15:24 落樰兂痕 阅读(278) 评论(0) 推荐(0)
摘要:Aide通过检查数据文件的权限、时间、大小、哈希值等,校验数据的完整性 部署AIDE入侵检测系统 [root@proxy ~]# yum -y install aide //安装软件包 [root@proxy ~]# vim /etc/aide.conf //修改配置文件,确定对哪些数据进行校验,如 阅读全文
posted @ 2021-06-15 15:22 落樰兂痕 阅读(156) 评论(0) 推荐(0)
摘要:检查文件的MD5校验和 [root@proxy ~]# cp file1.txt file2.txt [root@proxy ~]# md5sum file?.txt //文件内容一致,则校验和也不变 b92aa0f8aa5d5af5a47c6896283f3536 file1.txt b92aa0 阅读全文
posted @ 2021-06-15 15:21 落樰兂痕 阅读(85) 评论(0) 推荐(0)
摘要:rwx 针对用户和组 SELinux 针对程序 targeted:定义网络程序规则 minimum:限制少量软件 mls:限制全部,没定义的全拒绝 [root@proxy ~]# vim /etc/selinux/config //SELinux固定配置文件 SELINUX=enforcing // 阅读全文
posted @ 2021-06-15 15:20 落樰兂痕 阅读(146) 评论(0) 推荐(0)
摘要:配置基本安全策略 [root@proxy ~]# vim /etc/ssh/sshd_config //调整sshd服务配置 .. .. Protocol 2 //去掉SSH协议V1,新版本默认为2 PermitRootLogin no //禁止root用户登录 PermitEmptyPasswor 阅读全文
posted @ 2021-06-15 15:18 落樰兂痕 阅读(81) 评论(0) 推荐(0)
摘要:使用sudo分配管理权限 su命令 su - [账户名称] :切换到用户,不加用户名默认切换到root su - [账户名称] -c '命令' :以xx用户身份执行命令,注意命令需用引号引起来 [jacob@proxy ~]# su - //切换账户,默认切换为root账户 密码: [root@pr 阅读全文
posted @ 2021-06-15 15:17 落樰兂痕 阅读(203) 评论(0) 推荐(0)
摘要:修改账户有效期 chage命令的语法格式: chage –l 账户名称 //查看账户信息 chage –E 时间 账户名称 //修改账户有效期 [root@proxy ~]# useradd zhangsan [root@proxy ~]# chage -E 2015-05-15 zhangsan 阅读全文
posted @ 2021-06-15 15:15 落樰兂痕 阅读(86) 评论(0) 推荐(0)
摘要:给已安装的nginx动态添加模块说明:已经安装好的nginx,需要添加一个未被编译安装的模块,需要怎么弄呢?具体:这里以安装 --with-http_ssl_module模块为例nginx的模块是需要重新编译nginx,而不是像apache一样配置文件引用.so1.查看nginx编译安装时安装了哪些 阅读全文
posted @ 2021-06-15 11:35 落樰兂痕 阅读(216) 评论(0) 推荐(0)
摘要:使用Varnish加速Web 构建Web服务器(web1) [root@web1 ~]# yum -y install httpd [root@web1 ~]# systemctl start httpd [root@web1 ~]# setenforce 0 [root@web1 ~]# fire 阅读全文
posted @ 2021-06-11 15:14 落樰兂痕 阅读(88) 评论(0) 推荐(0)
摘要:配置Tomcat集群所需服务器三台:192.168.1.5(调度服务器)、192.168.1.10(WEB1),192.168.1.20(WEB2) 1.调度服务器设置 [root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf http{ upstre 阅读全文
posted @ 2021-06-11 15:13 落樰兂痕 阅读(174) 评论(0) 推荐(0)
摘要:[root@svr5 ~]# vim /usr/local/tomcat/conf/server.xml .. .. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> <Context path="/tes 阅读全文
posted @ 2021-06-11 15:12 落樰兂痕 阅读(196) 评论(0) 推荐(0)
摘要:keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore //创建私钥和证书文件提示输入密码为:123456 //-genkeypair生成密钥对 -alias tomca密钥别名 -keya 阅读全文
posted @ 2021-06-11 15:11 落樰兂痕 阅读(169) 评论(0) 推荐(0)
摘要:[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml … … <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> <Context path="" docB 阅读全文
posted @ 2021-06-11 15:03 落樰兂痕 阅读(74) 评论(0) 推荐(0)
摘要:[root@web1 ~]# vim /usr/local/tomcat/conf/server.xml //使用docBase参数可以修改默认网站首页路径 … … <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="tr 阅读全文
posted @ 2021-06-11 15:02 落樰兂痕 阅读(108) 评论(0) 推荐(0)
摘要:[root@web1 ]# vim /usr/local/tomcat/conf/server.xml <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true"> </Host> <Host name="www.b. 阅读全文
posted @ 2021-06-11 15:01 落樰兂痕 阅读(84) 评论(0) 推荐(0)
摘要:*允许直接复制另外多份完整的tomcat数据,修改配置保证不冲突,起多个tomcat,优点:其中一个tomcat挂了不影响其他网页 tomcat配置文件server.xml介绍 <Server> <Service> <Connector port=8080 /> 端口 <Connector port 阅读全文
posted @ 2021-06-11 15:00 落樰兂痕 阅读(90) 评论(0) 推荐(0)
摘要:root@web1 ~]# rm -rf /usr/local/tomcat/webapps/ROOT/* 1.创建测试网页 [root@web1 ROOT]# vim /usr/local/tomcat/webapps/ROOT/test.jsp <html> <body> <center> No 阅读全文
posted @ 2021-06-11 14:59 落樰兂痕 阅读(262) 评论(0) 推荐(0)
摘要:[root@ web1 ~]# yum -y install java-1.8.0-openjdk #安装jdk [root@web1 ~]# yum -y install java-1.8.0-openjdk-headless [root@web1 ~]# tar xf apache-tomcat 阅读全文
posted @ 2021-06-11 14:58 落樰兂痕 阅读(64) 评论(0) 推荐(0)
摘要:报错信息:错误:软件包:php-fpm-5.4.16-42.el7.x86_64 (/php-fpm-5.4.16-42.el7.x86_64)需要:php-common(x86-64) = 5.4.16-42.el7已安装: php-common-5.4.16-46.1.el7_7.x86_64 阅读全文
posted @ 2021-06-07 16:53 落樰兂痕 阅读(619) 评论(0) 推荐(0)
摘要:基于域名的虚拟主机 服务端:装包 配置(指定域名,一个域名一个server) 创建网页 起服务 客户端:域名解析 验证 服务端 配置: [root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf .. .. server { listen 80; //端 阅读全文
posted @ 2021-06-07 11:39 落樰兂痕 阅读(109) 评论(0) 推荐(0)
摘要:想在linux环境下打开一个网页,环境描述:在窗口模式下,打Terminal,然后从本地服务器ssh到了另一个服务器,想执行firefox命令打开一个网页,如下 [root@pc207 ~]# firefox http://www.a.com Error: no display specified 阅读全文
posted @ 2021-06-07 11:23 落樰兂痕 阅读(995) 评论(0) 推荐(0)
摘要:一、创建nginx.service文件 [root@svr7 ~]# vim /lib/systemd/system/nginx.service [Unit]Description=nginx serviceAfter=network.target [Service]Type=forkingExec 阅读全文
posted @ 2021-06-07 10:39 落樰兂痕 阅读(186) 评论(0) 推荐(0)
摘要:装包 配置 起服务 验证 装包: [root@proxy ~]# yum -y install memcached //安装软件包memcached [root@proxy ~]# yum -y install telnet //安装telnet,用来验证memcached 配置: [root@pr 阅读全文
posted @ 2021-06-07 09:49 落樰兂痕 阅读(91) 评论(0) 推荐(0)
摘要:优化Nginx并发量 优化软件进程数、优化软件最大并发连接数限制、优化内核连接数限制open files(临时和永久同时设置) [root@proxy ~]# ab -n 2000 -c 2000 http://192.168.4.5/ //模拟同时2000人2000次的访问,高并发测试,ab最后需 阅读全文
posted @ 2021-06-07 09:48 落樰兂痕 阅读(188) 评论(0) 推荐(0)
摘要:nginx 1.9后才可以调用其他应用 1.9前只能调用web 部署nginx服务器 配置 起服务、验证 部署nginx服务器: [root@proxy ~]# yum –y install gcc pcre-devel openssl-devel //安装依赖包 [root@proxy ~]# t 阅读全文
posted @ 2021-06-07 09:46 落樰兂痕 阅读(117) 评论(0) 推荐(0)
摘要:调度器调度后端服务器 : web高可用 负载均衡 解决web单点故障 部署后端服务器 配置Nginx服务器(定义集群、请求转发) 起服务、测试 配置集群池属性(权重、失败次数、失败超时时间) 配置集群的调度算法(ip_hash) 部署后端Web服务器: [root@web1 ~]# yum -y i 阅读全文
posted @ 2021-06-07 09:45 落樰兂痕 阅读(87) 评论(0) 推荐(0)
摘要:rewrite 旧地址 新地址 [选项]; 选项: last 不再读其他 break 不再读其他语句,结束请求 redirect 临时重定向 permament 永久重定向 (临时与永久设置需准确,否则容易被蜘蛛丢弃) 访问a.html重定向到b.html(地址栏不变) 配置: [root@prox 阅读全文
posted @ 2021-06-07 09:44 落樰兂痕 阅读(183) 评论(0) 推荐(0)
摘要:装包(nginx、数据库、php、php调用) 起服务 权限 装包: yum -y install gcc openssl-devel pcre-devel zlib-devel //安装nginx useradd -s /sbin/nologin nginx tar -xvf nginx-1.12 阅读全文
posted @ 2021-06-07 09:40 落樰兂痕 阅读(135) 评论(0) 推荐(0)
摘要:沿用练习三,配置基于加密网站的虚拟主机,实现以下目标: 域名为www.c.com 该站点通过https访问 通过私钥、证书对该站点所有数据加密 4.2 方案 源码安装Nginx时必须使用--with-http_ssl_module参数,启用加密模块,对于需要进行SSL加密处理的站点添加ssl相关指令 阅读全文
posted @ 2021-06-07 09:39 落樰兂痕 阅读(152) 评论(0) 推荐(0)
摘要:要求:通过nginx服务端配置实现以下目标 访问web页面需要进行用户认证。 用户名为:tom,密码:123456 操作步骤, 更改配置文件 [root@client ~]# vim /usr/local/nginx/conf/nginx.conf server { listen 80; serve 阅读全文
posted @ 2021-06-07 09:37 落樰兂痕 阅读(223) 评论(0) 推荐(0)
摘要:1,编译新版本的nginx 软件 [root@client lnmp_soft]# tar -xf nginx-1.12.2.tar.gz -C .. [root@client lnmp_soft]# cd ../nginx-1.12.2/ [root@client nginx-1.12.2]# . 阅读全文
posted @ 2021-06-07 09:33 落樰兂痕 阅读(47) 评论(0) 推荐(0)
摘要:1.下载nginx软件 http://nginx.org/download/ 2.安装依赖包 [root@client ~]# useradd -s /sbin/nologin nginx 创建nginx用户 [root@client ~]# yum -y install gcc pcre-deve 阅读全文
posted @ 2021-06-07 09:32 落樰兂痕 阅读(36) 评论(0) 推荐(0)
摘要:1.虚拟机A 生成公钥 私钥 [root@svr7 ~]# ssh-keygen #一路回车 [root@svr7 ~]# ls /root/.ssh/ #查看公钥 私钥 2.虚拟机A 传递公钥 到对方服务器 [root@svr7 ~]# ssh-copy-id root@192.168.4.207 阅读全文
posted @ 2021-06-04 10:06 落樰兂痕 阅读(228) 评论(0) 推荐(0)
摘要:作用:缓存解析结果,提高解析速度 搭建方式: 1.全局转发,所有的DNS解析请求全部转发给公网DNS 2.根域迭代,所有的DNS解析请求全部发给根域DNS服务器 真机上实现缓存DNS服务器 1.搭建Yum仓库# mkdir /dvd# mount /iso/CentOS-7-x86_64-DVD-1 阅读全文
posted @ 2021-06-02 17:30 落樰兂痕 阅读(79) 评论(0) 推荐(0)
摘要:前提:准备两台虚拟机:父域: www.tedu.cn(虚拟机A)子域:www.bj.tedu.cn(虚拟机B) 一、在两台虚拟机上安装域名解析软件 root@pc207 ~]# yum -y install bind-chroot bind 虚拟机A:1.修改地址库文件/var/named/tedu 阅读全文
posted @ 2021-06-02 16:52 落樰兂痕 阅读(119) 评论(0) 推荐(0)
摘要:一、DNS轮询 1.为站点 www.tedu.cn 提供DNS轮询解析,三台Web服务器节点的IP地址分别为: 192.168.4.10、192.168.4.20、192.168,4.30 步骤: 虚拟机A:[root@svr7 ~]# vim /var/named/tedu.cn.zone ted 阅读全文
posted @ 2021-06-02 14:34 落樰兂痕 阅读(233) 评论(0) 推荐(0)
摘要:一、介绍 DNS服务:域名解析 将域名解析ip地址 DNS服务器的功能– 正向解析:根据注册的域名查找其对应的IP地址– 反向解析:根据IP地址查找对应的注册域名,不常用 所有完整的域名都要以点结尾: www.qq.com. www.baidu.com. 二、配置DNS服务器地址(将域名解析为对应的 阅读全文
posted @ 2021-06-02 11:19 落樰兂痕 阅读(754) 评论(0) 推荐(0)
摘要:在Linux操作系统中,安装软件依赖包时,出现了尚未安装任何 GPG 公钥,要求使用rpm --import public.gpg.key导入 问题: [root@server7 yum.repos.d]# yum -y install bind-chroot bind已加载插件:langpacks 阅读全文
posted @ 2021-06-02 09:59 落樰兂痕 阅读(4335) 评论(0) 推荐(0)