Linux性能检测
查看近期登陆日志:cat/var/log/secure计算近期失败的登陆次数:cat/var/log/secure|grep'Failedpasswordforroot'|wc-l流量***netstat-n-p|grepSYN_REC|wc-l的脚本#!/bin/bash#禁止弱口令cat/var/log/secure|awk'/Failed/{print$(
cd/usr/srcyum-yinstallgccgcc-c++makelibtoolzlibzlib-develpcrepcre-developensslopenssl-develwgethttp://nginx.org/download/nginx-1.14.0.tar.gztarzxfnginx-1.14.0.tar.gzgroupaddwwwuseradd-gwwwwww-s/sbin/n
Centos7一块网卡添加多条IP地址编辑网卡配置文件添加下面几行以此类推,重启
Firewalld详细配置
一、前言服务器有的时候会被人搞崩,cpu莫名飙升,为了查看哪些IP访问过于频繁,就可以使用netstat、awk等指令进行统计查看。二、指令对一些常用的指令总结如下:1、常用指令对连接的IP按连接数量进行排序:Shellnetstat-ntu|awk'{print$5}'|cut-d:-f1|sort|uniq-c|sort-n1netstat-ntu|awk'{print
首先,必须确保其他分区有足够的空间用来分给根目录/。可以使用以下命令查看:$sudodf-h可以看到,这里home目录空闲的空间还很大,因此,我们将home的空间分给根目录一些。扩容根目录的思路如下:将/home文件夹备份,删除/home文件系统所在的逻辑卷,增大/文件系统所在的逻辑卷,增大/文件系统大小,最后新建/home目录,并恢复/home文件夹下的内容。备份/home分区内容这里需要选一个
#这是一个钩子更新脚本,脚本定义变量,xue是svn服务端的项目名称.#服务器端IP地址为192.168.246.128,web测试服务器网站ip地址为246.129#服务器本地共享目录为/data/www,如果第一次创建这个目录需要在本地checkout才能update,13p-17p,数据拷贝到/html/,rsync同步数据到web测试网站下/html/目录下.web:ln-s/html/v
前言:本次项目是搭建一套动态网站服务器平台,在上面运行社交网站(例如:人人网,开心网,天涯论坛)。相关知识点在前面的课程中都有所涉及,今天的实验就是一个综合运用,体现了真实的项目实施流程和思路。本次实验有一个新的知识点,就是SVN服务器,SVN服务器可以统一存储程序员开发的代码,避免代码混乱,说得简单一点SVN就是用于多个人共同开发同一个项目,共用资源的目的,有点类似于文件服务器,但是比文件服务器
Hadoop是apache软件基金会的开源分布式计算平台hadoop集群包括两种角色Mater和Slave。一个HDFS集群由一个运行于Master上的NameNode和若干个运行于Slave节点的DataNode组成。NameNode负责管理文件系统命名空间和客户端对文件系统的访问操作;DataNode管理存储的数据。文件以块形式在DataNode中存储,假如一个块大小设置为50MB,块的副本数
Puppet可以针对多台服务器进行统一的操作,例如:软件分发,统一执行脚本,在服务器上写好脚本分发给客户机,客户机就会自动执行,减少了人力及误操作风险。Puppet与我们之前在windows2008R2中学习过的“组策略”非常相似,所以在windows中有的功能,在linux中都能找到这些功能的影子。
分布式文件系统就是把一些分散在多台计算机上的共享文件夹,集合到一个共享文件夹内,用户要访问这些文件夹的时候,只要打开一个文件夹,就可以的看到所有链接到此文件夹内的共享文件夹。
Nagios是一款开源的免费网络监视工具,可以监控Windows、Linux和Unix的主机状态,交换机路由器等网络设备,在系统或服务状态异常时发出邮件或短信报警,第一时间通知网站运维人员。流量监控不是他的强项,流量监控建议使用cacti(可以绘制非常直观的图形。
在企业网络运维过程中,管理员必须时刻关注服务器的运行状态,如CPU、内存、磁盘空间使用情况等。为了能够及时的发现问题,尽量减少故障的发生。当网络中的设备,服务器等数量较多时,可以部署一套cacti监控系统来实时跟踪服务器
本实验的目的是实现双机热备的同时实现负载均衡群集,与上次的实验相比,多了一台从调度器,当主调度器发生故障的时候,从服务器会继续提供调度工作,保证用户的正常访问。 所以做这个实验之前需要把上次的lvs-DR负载均衡群集的实验做完,然后增加一台从调度器,添加两块网卡,配置从调度器和主调度器方法一样,但是在配置keepalived的时候从服务器优先级要设置的比主的低,主服务器修改成为MASTER,从服务器是BACKUP,服务器名称改成不一样的就可以,其他的配置一样。
综合案例:搭建LVS群集(DR路由模式)(接上一个文章)直接路由DR模式-------采用半开放式的网络结构,与TUN模式的结构相似,但各节点不是分散到各地,而是与调度器同位于一个物理网络,负载均衡调度器与各个节点服务器通过本地网络连接,不需要建立专用的ip隧道。-------这种模式的群集中,lvs负载调度器作为群集的入口,但不做网关使用了,web服务器节点都各自接入internet,发送给客户
负载均衡群集:主要的功能将来自客户机的访问请求分流给多台服务器,从而缓单台服务器的负载压力,例如京东淘宝的购物节的时候,当天的并发量是分常大的,单台服务器是无法承载的。
案例概述----------公司部分Linux服务器利用率不高,为充分利用这些Linux服务器,可以部署KVM,在物理机上运行多个业务系统在运行Nginx的服务器上部署KVM,然后在虚拟机上运行Tomcat。----------个人理解:vsphere虚拟化平台,安装esxi5.5,在esxi5.5上安装虚拟机,使用vcenter管理esxi,从而实现了虚拟机的迁移,备份,高可用等操作,但是安装成
---------案例概述:通常情况下,一台tomcat站点由于可能出现单点故障及无法应付过多客户复杂多样的请求等问题,不能单独应用于生产环境下,所以我们需要一套更可靠的解决方案来完善web站点架构。 ---------nginx是一款优秀的http服务软件,它能够支持高达50000个并发连接数的响应,拥有大量的静态资源处理能力,运行稳定,并且内存,cpu等系统资源消耗非常低,目前很多大型网站都应用nginx服务器为后端网站程序的反向代理及负载均衡器,来提升整个站点的负载并发能力。 --------本案例我们讲解一nginx作为负载均衡器,tomcat作为应用服务器的负载集群的设置方法。
关于Nginx-------一款高性能、轻量级Web服务软件稳定性高系统资源消耗低对HTTP并发连接的处理能力高单台物理服务器可支持30000~50000个并发请求---------Nginx与apache的作用一样,都是为了搭建网站服务器,由俄罗斯人lgorsysoev开发,其特点是占有内存少,并发能力强,中国使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等。Nginx安装及运行控
squid 使用缓存代理控制Internet访问
PXE的安装方式虽然说提高了安装的灵活性,但是有些步骤仍需要手动选择语言,键盘之类的,所以我们还可以使用kickstart工具,实现无人参与安装,提高网络装机效率。
学会配置rsync备份源 学会rsync下行、上行异地备份 学会rsync+inotify实时备份 一款快速增量备份工具 Remote Sync,远程同步 支持本地复制,或者与其他SSH、rsync主机同步 官方网站:http://rsync.samba.org/
YUM,YellowdogUpdaterModified----基于RPM包构建的软件更新机制,可以自动解决rpm包之间的依赖关系,所有软件包由集中的YUM软件仓库提供----------软件仓库的提供方式----FTP服务:ftp://......HTTP服务:http://......本地目录:file:///.......-------RPM软件包的来源----RedHat发布的RPM包集合
httpd服务的访问控制作用:控制对网站资源的访问,为特定的网站目录添加访问授权常用访问控制方式:客户机地址限制,用户授权限制Order配置项,定义控制顺序先允许后拒绝,默认拒绝所有:Orderallow,deny先拒绝后允许,默认允许所有:Orderdeny,allowAllow、Deny配置项,设置允许或拒绝的地址Denyfromaddress1address2…Allowfromaddres
Apache简介1.apache的主要特点:开放源代码、跨平台应用支持多种网页编程语言模块化设计、运行稳定、良好的安全性2.软件版本1.X目前最高版本是1.3,运行稳定向下兼容性较好,但缺乏一些较新的功能2.X目前主要包括2.0和2.2两个版本具有更多的功能特性与1.X相比,配置管理风格存在较大差异3.编译安装的优点具有较大的自由度,功能可定制可及时获得最新的软件版本普遍适用于大多数Linux版本
linuxiptables防火墙:包过滤的工作层次:主要是网络层,针对IP数据包体现在对包内的IP地址,端口等信息的处理上。netfilter:位于linux内核中的包过滤功能体系,称为linux防火墙的“内核态”iptables:位于/sbin/iptables,用来管理防火墙规则的工具,称为linux防火墙的“用户态”iptables管理着四表五链:规矩链的作用:容纳各种防火墙规矩,对数据包进
注释:这是一个lamp脚本,需要配合光盘一起使用,所需软件下图有截屏,软件版本不一样,需要修改参数!!!!脚本(lamp.sh需要将一下所有代码全部打到脚本中!)内容:1,修改地址,192.168.1.12.挂在光盘,将所有需要用的软件解压到/usr/src/(rpm软件包有直接在光盘中的,不需要解压)3.配置域名,这里是www.xue.com4.安装httpd。5.安装mysql。6.给mysql创建b
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号