分类 安全 中的文章

inotify+rsync实现实时同步

第1章 数据实时同步介绍 1.1 什么是实时同步:如何实现实时同步 1.2 实现实时同步的方法 1.2.1 实时同步原理介绍 1.3 inotify+rsync 方式实现数据同步 1.3.1 Inotify简介 inotify的实现有几款软件: 1.3.2 inotify+rsync使用方式 inotify 对同步数据目录信息的监控 rsync 完成对数据信息的实时同步 1.4 部署inotify软件的……

阅读全文

全站HTTPS简单实践

第一个里程碑:创建https证书 openssl参数说明 <td style="text-align: center;" valign="top" width="425"> <p> <span style="font-size: 14px;"><strong>参数说明</strong></span> </p> </td> </tr> <tr> <td style="text-align: center;" valign="top" width="123"> <p> <span style="font-size: 14px;"><strong>req&nbsp;&nbsp; </strong></span> </p> </td> <td valign="top" width="425"> <p> PKCS#10 X.509 Certificate Signing Request (CSR)Management. </p> <p> PKCS#10 X.509证书签名……

阅读全文

zabbix 2.2.20 安装详解(Centos6.9)

环境说明 服务端配置 第一个里程碑:在m01上部署LNP架构 nginx_install.sh __脚本内容 base setting mkdir -p /server/tools install nginx killall nginx yum install -y pcre-devel openssl-devel useradd -M -s /sbin/nologin www -u 501 cd /server/tools/ \rm -rf /application/nginx-1.10.2 wget http://nginx.org/download/nginx-1.10.2.tar.gz tar xf nginx-1.10.2.tar.gz cd /server/tools/nginx-1.10.2 ./configure –prefix=/application/nginx-1.10.2 –user=www –group=www –with-http_stub_status_module –with-http_ssl_module make make install ln -sf /application/nginx-1.10.2 /application/nginx cd /application/nginx/conf/ egrep -v “#|^$” nginx.conf.default >nginx.conf /application/nginx/sbin/nginx php_install.sh __脚本内容 killall php-fpm killall php-fpm devel anzhuang yum install zlib-devel libxml2-devel libjpeg-devel libjpeg-turbo-devel libiconv-devel freetype-devel libpng-devel gd-devel libcurl-devel libxslt-devel -y yum install -y zlib-devel libxml2-devel libjpeg-devel libjpeg-turbo-devel libiconv-devel freetype-devel libpng-devel gd-devel libcurl-devel libxslt-devel libiconv INSTALL cd /server/tools http://ftp.gnu.org/pub/gnu/libiconv/libiconv-1.14.tar.gz tar zxf libiconv-1.14.tar.gz cd libiconv-1.14 ./configure –prefix=/usr/local/libiconv……

阅读全文

PPTP服务器搭建

第一个里程碑:检查系统是否支持ppp 如果出现以上提示则说明ppp是开启的,可以正常架设pptp服务,若出现Permission denied等其他提示,你需要先去VPS面板里看看有没有enable ppp的功能开关。 第二个里程碑:设置内核转发 [root@m01 ~]# sed -i ’s#net.ipv4.ip_forward = 0#net.ipv4.ip_forward = 1#g’ /etc/sysctl.conf [root@m01 ~]# grep forw /etc/sysctl.conf Controls IP packet forwarding net.ipv4.ip_forward =……

阅读全文

用iptables 做NAT代理上网

背景: 有一台A服务器不能上网,和B服务器通过内网来连接,B服务器可以上网,要实现A服务器也可以上网。 SNAT:改变数据包的源地址。防火墙会使用外部地址,替换数据包的本地网络地址。这样使网络内部主机能够与网络外部通信。 1.在可以上网那台服务器B上,开启内核路由转发功能 2.在需要通过……

阅读全文

setup 命令中防火墙配置选项无法打开

1.1 如何让setup 命令中防火墙配置生效 1.1.1 CentOS系统找不到setup命令工具的解决方法 1.1.2 使用setup配置中的Firewall configuration出现的错误 <span style=“courier new"4courier new”;background: yellow;">1.1.3 故障<span style=“font-family: ‘微软雅黑’,sans-serif; courier new"4courier new”; background: yellow;……

阅读全文