自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(113)
  • 收藏
  • 关注

原创 IBM_V7000底层结构及数据恢复案例详解

IBM_V7000(全名IBM Storwize V7000)是IBM推出的新一代中端存储系统,尽管定位中端,Storwize V7000却提供了以往高端存储才具备的强大存储管理功能。其常见型号有IBM Storwize V3700,IBM Storwize V5000以及IBM Storwize V7000。其底层存储结构支持RIAD 0,RAID 10,RAID5以及RAID 6。上层的卷

2014-08-22 13:44:09 4255

原创 EMC CX4-480数据恢复案例

E​M​C​ ​C​X​4​-​4​8​0数据恢复案例 EMC做为存储界的领军品牌,其存储产品可谓是人尽皆知啊!并且EMC自己的存储系统以及它自己的硬件在存储领域中都是领先的。但这还是不能百分之百保证用户数据的绝对安全,因为用户的误操作以及硬件的老化都会导致用户重要的数据丢失。而发生这些故障之后只能找专业的数据恢复公司做数据挽救工作。作者最近就处理过一起EMC CX4-480因磁盘故障导致存储

2014-08-04 10:28:23 1252

原创 EXSI5.5虚拟机还原快照数据恢复案例

EXSI5.5虚拟机还原快照数据恢复案例         现在由于虚拟化技术的兴起,很多企业开始运用虚拟化技术。虚拟化技术的原理就是将硬件虚拟化给不同的虚拟机使用。也就是一台物理的机器上可以有多台虚拟机。但如果物理机器出现故障或者存储服务器出现故障都会导致上层的虚拟机不可用。还有包括员工的误操作等原因。这些都会导致虚拟机里面的重要数据丢失,而弥补这些数据的唯一方法就是恢复数据。今天要说的就是一

2014-07-30 14:05:36 3249

原创 HP-lefthand底层结构详解及存储灾难数据恢复

HP-lefthand底层结构详解及存储灾难数据恢复一、HP-lefthand的特点HP-lefhand是一款非常不错的SAN存储,使用iscsi协议为客户端分配空间。它支持RAID5、RAID6以及RAID10。并且还支持卷快照,卷动态扩容等。常见的型号有:P4500,P4300,P4000等,基于市场占有量和软件定义存储的弊端,有一定的数据恢复市场需求。HP-lefha

2014-07-30 09:02:13 1698

原创 某法院HP-P4500存储数据恢复案例

好久没出来写博客了,过年来了一直很忙,尤其是最近,忙着做了好几个大单子。先是一个医院50TB的HP-EVA4400,接着是一个法院12TB的HP-P4500,前几天还有做了一个某游乐城12TB的VMware VMFS虚拟机恢复。虽然忙点,但是学会了好多新的知识,一直想抽点时间把最近的工作整理成文章发表一下,可是家里没有联网,在公司又得忙工作。还好最近工作不是很忙,可以在公司抽点时间写写。好了,言归

2014-07-30 08:38:30 1205

原创 解析Linux环境下RAID 6的Q校验算法

【前言】    RAID为廉价磁盘冗余阵列(Redundant Array of Inexpensive Disks),RAID技术将一个个单独的磁盘以不同的组合方式形成一个逻辑硬盘,从而提高了磁盘读取的性能和数据的安全性。不同的组合方式用RAID级别来标识,常见RAID的级别有0、1、01、10、5、6等等。具体实现的数据存储的原理请参考相关文章。本章主要概述Linux环境下RAID 6级别的存

2014-07-30 08:38:28 827

原创 浅谈Linux下的EXT3文件系统

【EXT3的基本介绍】1、EXT3文件系统存储单位是“块”,就好比NTFS的“簇”。格式化硬盘或分区时将所有磁盘空间分成若干个大小相同“块”。“块”大小是可以在格式化指定,也可以采用默认的。2、块是EXT3文件系统中的数据存储单元,每个块都有一个唯一编号,从0开始。0号块起始于文件系统起始扇区。3、EXT3文件系统将若干个块组成“块组”,每个块组大小相同。但是由于块的总数不一定是块组的整倍数,所以

2014-07-30 08:38:25 1826

原创 分析NTFS文件系统内部结构

上一篇文章《FAT32文件系统详解》中作者介绍了FAT32文件系统存储数据的原理,接下来作者就介绍一下NTFS文件系统。NTFS、用过Windows系统的人都知道,它是一个很强大的文件系统,支持的功能很多,存储的原理也很复杂。目前绝大多数Windows用户都是使用NTFS文件系统,它主要以安全性和稳定性而闻名,下面是它的一些主要特点。安全性高:NTFS支持基于文件或目录的ACL,并且支持加密文件系

2014-07-30 08:38:23 2221 1

原创 FAT32文件系统详解

硬盘是用来存储数据的,为了使用和管理方便,这些数据以文件的形式存储在硬盘上。任何操作系统都有自己的文件管理系统,不同的文件系统又有各自不同的逻辑组织方式。例如:常见的文件系统有FAT,NTFS,EXT,UFS,HFS+等等。作者后面的文章会一一讲到,下面就来学习一下基于Windows的FAT32文件系统。FAT32文件系统由DBR及其保留扇区,FAT1,FAT2和DATA四个部分组成,其机构如下图

2014-07-30 08:38:21 2875

原创 详解MBR分区结构以及GPT分区结构

一、MBR分区结构    MBR磁盘分区是一种使用最为广泛的分区结构,它也被称为DOS分区结构,但它并不仅仅应用于Windows系统平台,也应用于Linux,基于X86的UNIX等系统平台。它位于磁盘的0号扇区(一扇区等于512字节),是一个重要的扇区(简称MBR扇区)。MBR扇区由以下四部分组成:引导代码:引导代码占MBR分区的前440字节,负责整个系统启动。如果引导代码被破坏,系统将无法启动。

2014-07-30 08:38:19 930

原创 写给领导的《年终总结》

尊敬的张总:        您好!    您让我写的年终总结,我想了很久也不知道如何去写。想想来公司快三个月了,也没有给公司带来多大的贡献,而更多的是在努力的学习。但是学习是自己的事,而工作则是要为公司带来效益,很显然我并没有为公司带来效益。我也一直想为公司做点事,搬家后几乎每天都是我来公司开门,晚上很晚才走,因为我想为公司做点什么。虽然最近好几个同事辞职了,但丝毫没有影响到我。我当初之所以选择这

2014-07-30 08:38:17 669

原创 详解某医院HP-EVA4100数据恢复案例

前 言    不知不觉上班两个多月了,由于刚上班,要学习的东西有很多,所以一直没有时间来更新博客。最近BOSS给我一个很艰巨的任务,让我压力山大啊!那就是某医院的HP-EVA4100数据恢复。虽然BOSS把EVA的内部算法都告诉我了,但还是很棘手。不过,最终在我们的不懈努力下将EVA4100的数据恢复出来了。历时两天,恢复的数据用户也很满意。下面分享一下整个数据恢复的过程。一、造成EVA故障的原因

2014-07-30 08:38:15 1075

原创 LVS+Keepalived实现高可用群集

一、keepalived概述keepalived是专门针对LVS设计的一款强大的辅助工具,主要用来提供故障切换和健康检查功能——判断LVS负载调度器,节点服务器的可用性,及时隔离并替换为新的服务器,当故障主机恢复后将其重新加入群集。1、keepalived的热备原理概述keepalived采用VRRP(虚拟路由冗余协议)热备份协议,以软件的方式实现Linux服务器的多机热备功能。VRRP是针对路由

2014-07-30 08:38:13 731

原创 Linux系统之LVS负载均衡群集

一、群集技术的概述1、群集的类型无论是那种群集,都至少包括两台节点服务器,而外表现为一个整体,只提供一个访问入口,相当于一台大型计算机。根据群集所针对的目标差异,可分为以下三种内型。负载均衡群集:以提高应用系统的响应能力,尽可能处理更多的访问请求,减少延迟,获得高并发,高负载的整天性能,例如:“DNS轮询”,“应用层交换”,“反向代理”等都可以做负载均衡群集。高可用群集:以提高应用系统的可靠性,尽

2014-07-30 08:38:10 593

原创 配置rsync远程数据同步服务详解

rsync是一个开源的快速备份工具,可以在不同主机之间镜像同步整个目录树,支持增量备份,保持链接和权限,且采用优化的同步算法,传输前执行压缩,因此非常适合于异地备份,镜像服务器等应用。rsync的官方为http://rsync.samba.org,可以去官网下载最新版本的rsync。系统默认就已经安装好了rsync软件了,如果没装的可以使用yum或rpm安装即可。[root@localhost /

2014-07-30 08:38:08 713

原创 Linux系统中实现RAID卷详解

在Linux系统中做RAID,磁盘阵列的设备可以是一块磁盘中的三个以上的分区,也可以是三块或以上的磁盘。本文主要以几块磁盘为例,来实现在RAID5。实验环境:    系统中有一块磁盘sda,新添加6块SCSI磁盘,分别为sdb,sdc,sdd,sde,sdf,sdg,其中4块作为磁盘阵列的设备,1块作为预备(spare)磁盘,还有1块留作备用(用于扩展RAID)。创建RAID5:1.先查看一下系统

2014-07-30 08:38:06 596

原创 构建iscsi网络存储服务

网络存储概述:    随着企业中数据信息的不断增长,尤其当成百上千TB的数据需要备份、恢复,以及面临着扩容、灾难恢复等需求时,DAS(直接附加存储,就是通过与计算机主板的I/O接口,如IDE、SCSI相连接由本机操作系统负责读写及管理)方式使得数据的管理与维护日益困难。正因为如此,网络存储技术应运而生,其最常见的就是NAS和SAN。SAN(storage area network,存储区域网络)S

2014-07-30 08:38:04 531

原创 企业WEB服务器LNMP详解

部署LNMP和部署LAMP方法是一样的,只不过是WEB服务器软件换了而已,这里使用的WEB服务器软件就是一篇文章中所部署的Nginx,所谓的LNMP也就是Linux+Nginx+Mysql+PHP。之所以使用LNMP是因为它是一个高性能的动态网站平台,在某些领域比LAMP还要出色,那么接下来我们就来部署一下LNMP环境吧。部署环境:操作系统:rhel6.0_x64Nginx:nginx-1.0.8

2014-07-30 08:38:02 620

原创 使用Nginx搭建WEB服务器

一、Nginx概述:Nginx (发音为[engine x])专为性能优化而开发,其最知名的优点是它的稳定性和低系统资源消耗,以及对并发连接的高处理能力(单台物理服务器可支持30000~50000个并发连接), 是一个高性能的 HTTP 和反向代理服务器,也是一个IMAP/POP3/SMTP 代理服。二、Apache服务器和nginx的优缺点:    我们之前大量使用Apache来作为HTTPSe

2014-07-30 08:38:00 603

原创 使用kickstart制作rhel6自动安装光盘

想必大家一定都了解PXE+FTP+DHCP+TFTF+Kickstart实现网络一键装系统吧!如果搭建不太了解,大家可以参考作者文章利用Kickstart实现无人值守安装Rhel6.0系统。如果大家已经对它又一定的了解了,那么本文章将使用kickstart制作一个自动安装的iso镜像,也可以称为安装关盘,使用kickstart制作自动安装iso镜像一共分为以下几个步骤。一:准备安装系统的iso镜像

2014-07-30 08:37:57 591

原创 安装nagios的WEB管理工具nagiosQL

NagiosQL是一个基于Web方式的Nagios配置管理工具,它使用PHP语言开发,可运行在Apache下,后台使用Mysql数据库。同时,NagiosQL也是一个开源软件。如果你使用过Nagios,那么你一定感知到了它的强大监控功能,以及它的可扩展性。然而,它的监控配置信息都存放于文件中,配置和修改都需要手工编辑文件,这样十分不便,尤其当监控的内容增多时,问题就更加明显。NagiosQL就是一

2014-07-30 08:37:55 1264

原创 Nagios整合cacti部署详解

整合cacti 和nagios 是利用了cacti 的一个插件nagios for cacti(NPC),它的原理是将nagios 的数据通过ndo2db 导入到mysql 数据库(cacti 的库中),然后cacti 读取数据库信息将nagios 的结果展示出来。注意:安装nagios可以参考文章部署Nagios监控系统,安装cacti可以参考文章构建cacti监测系统,本文是在rhel6.0上

2014-07-30 08:37:53 541

原创 Nagios整合pnp绘制性能分析图表

Nagios监控的侧重点在“此时”服务是否正常,是一个瞬时状态。通过对这个状态的监控和告警,管理员可以第一时间对主机或者服务的故障做处理。但是我们往往也非常关心主机的性能以及服务的响应时间等情况,这些情况是一个持续的变化曲线,并非一个实时的值,如果通过查看日志数据来分析的话,既繁琐又抽象,所以,我们希望Nagios可以帮我们做这份工作,然后将报表提交给我们,这样就非常方便了。这就是需要用到的Nag

2014-07-30 08:37:51 956

原创 利用Kickstart实现无人值守安装Rhel6.0系统

所谓的无人值守安装,就是不需要管理员繁琐的插入系统光盘或者启动U盘,而是从网络引导进行安装。这里就说到了PXE了,PXE是由Intel公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或者整个操作系统。并且要实现自动安装还需要一个工具,那就是kickstart。总结:要实现无人值守安装需要以下条件。客户机网卡支持PXE协议,且主

2014-07-30 08:37:49 422

原创 那一年决定的命运

不知不觉已经过了二十个春夏秋冬了!在这二十年里,我分别经历人生的三个转折点。我也不知道这三次的选择是否正确,但是它却决定了我的一生。人生就是不断的选择,选择对了舒坦一生,选择错了辛苦一辈子。 09那年,那一年我才15岁。我清楚的记得那个时候我还是一个毛头小子,什么事都不懂的小孩,但是我却经历了同龄孩子都无法经历的事。当时摆在我面前有两个选择,要么继续念书、要么辍学。当时我义无返顾的选择了辍学,因为

2014-07-30 08:37:47 411

原创 构建cacti监测系统

Cacti是一款使用PHP语言开打的性能与流量监测工具,监测的对象可以是linux或windows服务器,也可以是路由器,交换机等网络设备,主要基于SNMP(简单网络管理协议)搜集CPU占用,内存占用,运行进程数,磁盘空间,网卡流量等各种数据。  Cacti本身只是一个Web界面的管理软件,通过调用Net-SNMP工具来采集监测数据,并结合RRDtool(轮询数据库工具)记录数据并绘制图片。注意:

2014-07-30 08:37:44 613

原创 部署Nagios监控系统(三)NRPE监控远程主机系统状况

NRPE总共由两部分组成: check_nrpe插件:运行在监控主机上 (即nagios主机)NRPE daemon:运行在远程的linux主机上(通常就是被监控机) 650) this.width=650;" src="http://img1.51cto.com/attachment/201308/205007588.jpg" title="1.jpg" alt="205007588.jpg"

2014-07-30 08:37:42 474

原创 部署Nagios监控系统(二)监控远程主机的指定服务

在上一篇文章中,我们学会了如何部署Nagios,以及知道如何配置Nagios监控本机的相关服务以及服务器性能状态信息,那么接下来我们就来学习一下如何配置Nagios监控远程远程服务的指定服务,如:httpd,ftp,smtp,Mysql等服务的状态。前言在上一遍文章中作者提过配置Nagios的思路很重要,只有我们明确了思路配置就很简单了。联系人:出了问题向谁报告?一般当然是系统管理员了。监控时间段

2014-07-30 08:37:40 414

原创 部署Nagios监控系统(一)

Nagios概述  Nagios是一款开源的免费网络监视工具,能有效监控Windows、Linux和Unix的主机状态,交换机路由器等网络设置,打印机等。在系统或服务状态异常时发出邮件或短信报警第一时间通知网站运维人员,在状态恢复后发出正常的邮件或短信通知。Nagios监控的内容主机是否宕机(通过ping命令检查主机属于宕机状态,不影响所监控的其他服务)服务器资源(cpu使用率、硬盘剩余空间等)网

2014-07-30 08:37:38 484

原创 部署OpenVAS漏洞检测系统

OpenVAS是一款开放式的漏洞评估工具,主要用来检测目标网络或主机的安全性。与安全焦点的X-Scan工具类似,OpenVAS系统也采用了Nessus较早版本的一些开放插件。OpenVAS能够基于C/S(客户端/服务器),B/S(浏览器/服务器)架构进行工作,管理员通过浏览器或者专用客户端程序来下达扫描任务,服务器端负载授权,执行扫描操作并提供扫描结果。一套完整的OpenVAS系统包括服务器端,客

2014-07-30 08:37:36 1805

原创 使用Squid构建WEB代理服务器

Squid:俗称代理服务器,由Squid软件包提供服务,在RHEL5的系统上默认是安装好的,只需要开启即可。Squid代理服务器工作在应用层,通过缓存提供服务,主要用于WEB代理。下面介绍一下Squid代理服务器的工作机制。Squid服务器的工作原理    当客户机通过代理来请求WEB页面时,指定的代理服务器会先检查自己的缓存,如果缓存中已经有客户机需要请求的页面,则直接将缓存中的页面内容反馈给客

2014-07-30 08:37:34 542

原创 iptables防火墙详解(四)使用layer7添加应用层过滤功能

在前面的几遍文章中我学习了Linux防火墙iptables,大家也都知道iptables防火墙是工作在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙。以基于网络层的数据包过滤机制为主,同时提供少量的传输层、数据链路层的过滤功能。难以判断数据包对应于何种应用程序(如:QQ MSN等)安装netfilter-layer7补丁包的作用通过为Linux内核、iptables添加相应的

2014-07-30 08:37:32 1740

原创 iptables防火墙详解(三)规则的导出、导入以及编写防火墙脚本

在前面的文章中我们已经学习了如何编写一些简单的防火墙规则了,但是这些规则只是临时生效的,当防火墙关闭或者服务器关机,重启之后所有的规则将会清空。因此我需要将编写好的防火墙规则保存下来,以便在防火墙关闭或重新启动系统后,防火墙规则还可以使用,而不需要再次编写。iptables规则的导出、导人防火墙规则的批量备份,还原需要用到两个命令iptables-save、iptables-restore,分别用

2014-07-30 08:37:29 616

原创 iptables防火墙详解(二)SNAT和DNAT

通过上一篇文章的学习,我们认识了Linux防火墙的表、链机构,并学会了编写简单的防火墙规则。Linux防火墙在很多时候承担着连接企业内、外网的重任,除了提供数据包过滤功能以外,有时还需要提供一些基本的网关应用。在配置SNAT和DNAT之前,需要开启Linux系统中的地址转发功能,否则数据无法通过防火墙转发出去。修改/etc/sysctl.conf配置文件件,将ip_forward的值设置为1即可。

2014-07-30 08:37:27 1496

原创 iptables防火墙详解(一)

Linux的防火墙体系主要工作在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙(或网络层防火墙)。在Linux中netfilter和iptables都是指Linux防火墙。区别在于:netfilter:指的是Linux内核中实现包过滤防火墙的内部结构,不以程序或文件的形式存在,属于“内核态”的防火墙功能体系。iptables:指的是用来管理Linux防火墙的命令程序,通常位于

2014-07-30 08:37:25 450

原创 合理运用su和sudo命令以保证系统用户安全

Linux系统为我们提供了su、sudo两种用户权限管理机制,其中su主要是用来切换用户,而sudo用户来提升执行权限。下面分别进行详细讲解。一、su命令——切换用户使用su命令,可以切换为指定的另一个用户,从而具有该用户的所有权限。当然,切换时需要目标用户的密码进行验证(从root切换为其他用户时列外)例如:当普通用户切换root身份时,需要输入root的密码。650) this.width=6

2014-07-30 08:37:23 541

原创 详解Linux中SSH远程访问控制

SSH:是一种安全通道协议,主要用来实现字符界面的远程登录,远程复制等功能(使用TCP的22号端口)。SSH协议对通信双方的数据传输进行了加密处理,其中包括用户登录时输入的用户口令。在RHEL 5系统中使用的是OpenSSH服务器由openssh,openssh-server等软件包提供的(默认已经安装),并以将sshd添加为标准的系统服务。SSH提供一下两种方式的登录验证:1、密码验证:以服务器

2014-07-30 08:37:21 709

原创 动态路由协议之RIP配置详解

动态路由概述动态路由是网络中路由器之间互相通信,传递路由信息,利用收到的路由信息更新路由表的过程。它能实时地适应网络结构的变化。如果路由更新信息表明网络发生了变化,路由选择软件会重新计算路由,并发出新的路由更新信息。这信息通过各个网络,引起各路由器重新启动其路由算法,并更新各自的路由表以动态地反映网络拓扑的变化。如果使用动态路由协议,路由器之间就会将自己的路由信息向相邻的路由器发送,并接受相邻路由

2014-07-30 08:37:19 983

原创 网络地址转换(NAT)

NAT概述网络地址转换(NAT)通过将内部网络的私有IP地址翻译成全球唯一的公网IP地址,使内部网络可以连接到互联网等外部网络上,广泛应用于各类型的互联网接入方式和各种类型的网络中。NAT的实现方式有一下三种静态地址转换:将内部网络的私有IP地址转换为公有的合法的IP地址,IP地址的对应关系是一对一的,而且是不变的,即某个私有的IP地址只能转换为某个固定的公有IP地址。动态地址转换:将内部网络的私

2014-07-30 08:37:17 780

原创 标准ACL、扩展ACL和命名ACL的配置详解

访问控制列表(ACL)是应用在路由器接口的指令列表(即规则)。这些指令列表用来告诉路由器,那些数据包可以接受,那些数据包需要拒绝。访问控制列表(ACL)的工作原理ACL使用包过滤技术,在路由器上读取OSI七层模型的第3层和第4层包头中的信息。如源地址,目标地址,源端口,目标端口等,根据预先定义好的规则,对包进行过滤,从而达到访问控制的目的。ACl是一组规则的集合,它应用在路由器的某个接口上。对路由

2014-07-30 08:37:15 15753

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除