工作中需要开放指定的目录给开发上传下载修改的权限,出于安全考虑,需要配置vsftpd虚拟用户。概念:vsftpd虚拟用户:不是系统用户,即虚拟用户在系统中是不存在的,不能用来登录系统。他们的总体权限其实是集中寄托在一个真实存在的用户(即虚拟宿主用户)身上。vsftpd的虚拟宿主用户:真实存在的用户,是所有虚拟用户的宿主用户。由于他支撑了FTP的所有虚拟的用户,所以虚拟宿主用户的权限将会影响着这些虚
Centos 有个很方便的软件安装工具 yum,但是默认安装完centos,系统里使用的是国外的centos更新源,这就造成了我们使用默认更新源安装或者更新软件时速度很慢的问题。为了使用yum工具能快速的安装更新软件,我们需要将默认的yum更新源配置为国内的更新源。yum更新源配置文件位于centos目录 /etc/yum.repos.d/ 下。首先提供几个国内
cd /etc/yum.repos.d/mv CentOS-Base.repo CentOS-Base.repo.backup //先备份原文件##阿里云YUM源路径http://mirrors.aliyun.com/repo/,里面还多个版本的.repo,根据系统版本下载#centos 5的yum源:wget -O /etc/yum.repos.d/CentOS-Base.repo
jdk下载地址:http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html1.先御载linux系统自带的openjdk[root@localhost ~]# rpm -qa |grep javajava-1.6.0-openjdk-1.6.0.0-1.50.1.11.5.el6_3.x86_
Keepalived(高可用) 通过在两台主、备调度器上实现Keepalived高可用解决调度器单点失败问题 主、备调度器上配置LVS,正常情况下主调度器工作 &nb
三台Linux服务器:web服务器:192.168.1.10CA服务器: 192.168.1.20客户机web网站把公钥发给CA认证服务器,CA用私钥给web公钥签名。然后把签名完的公钥在发给web服务器一般 .Key结尾的是私钥 .Csr结尾的是公钥 .Crt结尾的是CA签名完的公钥证书 [r
一、常见存储技术SCSI 小型计算机系统接口DAS 直连式存储NAS 网络技术存储SAN 存储区域网络FC 光纤通道 1、SCSI Small Computer System Interface的简称&nb
说明:* 在网络中允许外来的ping响应,有时会给服务器带来安全风险;* Linux默认允许ping响应;* 系统是否允许ping由2个因素决定(内核参数和防火墙),只有2个因素同时满足才能允许ping。一、修改内核参数临时生效:临时禁ping,服务器重启后失效#echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all //默认值是0永久生效
Nginx + tomcat + Memcached(session共享)实验拓扑nginx 实现负载tomcat 实现web功能memcached 实现会话共享安装Nginx[root@localhost ~]# yum -y install pcre pcre-devel[root@localhost ~]# tar -zxvf nginx-1.0.5.t
部署网站运行平台LNMP + Memcached缓存 *本实验的LNMP和Memcached都安装在同一台服务器上*Nginx 提供网站服务*MySQL 提供数据库服务*PHP 提供动态网站编程语言*Memcached 提供数据缓存(通过降低对Database的访问来加速web应用程序)一、搭建LNMP平台(源码包安装) L
Linux下Rsync+sersync实现数据实时同步前言:一、为什么要用Rsync+sersync架构?1、sersync是基于Inotify开发的,类似于Inotify-tools的工具2、sersync可以记录下被监听目录中发生变化的(包括增加、删除、修改)具体某一个文件或某一个目录的名字,然后使用rsync同步的时候,只同步发生变化的这个文件或者这个目录。二、Rsync+Inotify-t
Squid常用命令1、测试配置文件1/usr/local/squid/sbin/squid -k parse 2、初始化cache目录1# /usr/local/squid/sbin/squid -zX也可以不加X,X可以看到初始化过程 3、在终端窗口里测试squid一旦你已经初始化cache目录,就可以在终端窗口里运行squid,将日志记录到标准错误。这样,你能轻易的定位
Squid反向代理部署架构如下图:代理服务器有双网卡,eth0接内网,eth1接外网内网IP:192.168.1.0/24外网IP:1.1.1.0/24 eth0:192.168.1.254web_a 192.168.1.1 ----------| Squid代理 &n
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号