0 crisdiano

尚未进行身份认证

本人新手,想从事岗位为运维工程师,以博客记录学习过程

等级
TA的排名 25w+

搭建具备缓存功能的反向代理服务器

1.环境准备#首先准备两台上游服务器[root@YU ~]# yum install -y httpd[root@YU ~]# vim /var/www/html/index.html<h1>i am 24</h1> #随便写入一句用作区分的话[root@localhost ~]# yum install -y httpd[root@localhost ~]#...

2020-02-16 00:55:41

使用nginx搭建静态资源web服务器

1.修改配置文件[root@localhost ~]# vim /usr/local/nginx/conf/nginx.conf #在http中添加以下内容 server { #定义一个虚拟主机 gzip off; #on代表开启压缩,off代表关闭压缩 gzip_min_length 1; #少于1字节不压缩 g...

2020-02-15 22:24:51

DNS-VIEW的搭建

第一部分:作用1.使负载均衡2.提高网速,提高用户体验第二部分:网络环境设置1.DNS服务器ifconfig ens33:0 10.1.1.161 netmask 255.255.255.0ifconfig ens33 192.168.14.14 netmask 255.255.255.02.电信网ifconfig ens33 10.1.1.162 netmask 255.255....

2020-02-07 01:00:11

搭建主从DNS服务器

实验环境:两台centos7服务器第一部分:主DNS服务器的搭建1.下载相关软件yum -y install bind yum -y install bind-utilsyum -y install ntpdate2.同步时间[root@YU ~]# timedatectl set-timezone Asia/Shanghai[root@YU ~]# ntpdate cn.pool...

2020-02-04 19:33:43

基于centos6的PXE+kickstart的系统自动部署

第一步:安装图形化环境(方便制作KS文件)yum groupinstall "Desktop" "X Window System" #安装图形化所需的软件包init 5 #进入图形化环境第二步:重新使用软件远程登录,并进行以下操作setenforce 0 #关闭SELinuxyum -y install syslinux dhcp tftp-server vsftp...

2020-01-29 21:04:59

如何搭建本地DNS服务器(反解:即将域名解析为IP地址)以及dig工具的介绍

第一步:安装服务端软件yum -y install bind #bind(Berkeley Internet Name Domain)第二步:修改全局配置文件vim /etc/named.conf #进入配置文件# 正常需要修改三处默认配置listen-on port 53 { any; }; #开放53号端口对于任意地址的监听allow-query { any;} ...

2020-01-23 17:17:33

如何搭建本地DNS服务器(正解:即将域名解析为IP地址)

第一步:安装服务端软件yum -y install bind #bind(Berkeley Internet Name Domain)第二步:修改全局配置文件vim /etc/named.conf #进入配置文件# 正常需要修改三处默认配置listen-on port 53 { any; }; #开放53号端口对于任意地址的监听allow-query { any;} ...

2020-01-23 15:21:07

对SSH进行访问控制

Centos中对SSH进行访问控制主要通过以下两种方法来进行:iptables#添加访问权限实例iptables -A INPUT -p tcp --dport 22 -s 192.168.10.0/24 -j ACCEPT#限制访问权限实例iptables -A INPUT -p tcp --dport 22 -j DROP#最后,记得保存写入的规则service iptabl...

2020-01-15 00:54:20

如何提高SSH认证过程的速度

首先我们需要了解一下SSH认证的一个过程,其分为主要分为两部分:主机验证:这一部分的认证主要取决于网速。用户验证:要提高认证速度,需要在这一部分做文章,其按先后顺序有以下5种验证方式。gssapi-with-michostbasedpublickeykeyboard-interactivepassword在这五种方式中,我推荐使用的是公钥认证。具体的我在上一篇博客做了详细的介绍...

2020-01-15 00:12:01

使用SSH时使用公钥认证详解

什么是公钥认证?当我们在使用ssh远程登录服务器时,主要分为两个认证过程:主机验证过程身份验证过程其中身份验证过程按验证的先后顺序有以下五种方法:gssapi-with-mic:hostbased:-此认证方式不安全且大大增加认证时间,建议到配置文件/etc/ssh/sshd.config中进行更改。publickey:-此认证方式即为公钥认证。我们推荐使用这种方法进行认证...

2020-01-14 23:58:43

一些关于awk的习题

1.只处理用户ID为奇数的行,并打印用户名和uid号[root@localhost ~]# awk -F: 'NR%2==1 {print $1,$3}' /etc/passwdroot 0daemon 2lp 4shutdown 6mail 8games 12nobody 99dbus 81postfix 89sshd 74tss 59mary 1001boddy 1...

2020-01-12 21:16:26

计算机网络基础简述(二)

1.描述数据包封装解封装过程封装:在发送数据时,会一层层为数据加上包头。解封装:接收数据的时候,会一一层的把包头去掉在应用层、表示层、会话层封装成的PDU被统一称为Data,传输层会封装上IP头,被称为segement(数据段),网络层会封装上IP头,这一层被称为packet(数据包),数据链路层封装上MAC头,被称为frame(数据帧),物流层称为比特流。当传输到目的地时,按照相反过程进...

2019-12-01 22:44:57

计算机基础简述(一)

1.OSI七层模式每一层功能,与TCP/IP四层模型的关系OSI七层模型的第一至第七层分别为物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。这七层分别有如下这些功能:物理层:用于提供数据传输的介质,接口标准。在这一层我们会将计算机能识别的数字信号转换为能靠网线传输的模拟信号。例如我们平常所能见到的网线、光纤等便属于物理层。数据链路层:提供二层物理寻址,通过交换机实现数据转...

2019-12-01 22:36:32

一些关于shell,正则表达式的习题

1.定义一个ipadd的变量,此变量的内容为eth0的网卡ip,并要求此变量在所有的shell中都能生效命令:export ipadd=ifconfig ens33 | egrep -o "([0-9]{1,3}\.){3}[0-9]{1,3}" | head -12.将系统环境变量PATH的值改为/bin,然后执行passwd 修改当前用户的密码能成功么答:不行。因为原环境变量PATH的...

2019-12-01 18:13:28

卸载分区,删除分区,使用parted进行分区,通过gpt的方式。

1.先将设备进行卸载干净。(用umount或者修改永久配置文件,重启。)2.用命令进入parted里面,使用p进行查询,再用rm进行删除,具体如下。3.使用gpt分区方式,选择yes。4.开始分区,先是命名,然后是文件系统格式,最后是分区所占比例,这里我们创建两个分区。5.使用print进行检查,确认无误。6.用quit退出7.再用命令查看一波,无误。...

2019-11-21 00:38:32

关于CentOS7中新增硬盘,分区,格式化,挂载,永久挂载的解决方案

1.开启你的虚拟机(我在虚拟机关闭状态下无法添加新的硬盘),不知道其他人会不会。2.在进入虚拟机后右键点击所要添加硬盘的系统,我这里操作环境为CentOS7.随后如下图所示进入添加磁盘的向导。3.在向导过程中按默认选项选择即可,这里我们的硬盘只是为了练习,所以给到1G空间4.最后,建议将新的硬盘文件与虚拟系统放置在同一个文件夹下。随后我们会发现多了一个新的硬盘。5.重启虚拟机,不是...

2019-11-20 21:32:03

简述编译安装、rpm、yum的一些区别

编译安装:可以去定制个性化的软件。但过程复杂rpm(ubuntu中的dpkg):rpm包相当于我们已经编译好的,功能无法选择,但方便。yum(Ubuntu中的apt-get):相比于rpm最重要的是其很好的解决了依赖性。但其底层还是rpm...

2019-11-14 20:35:01

将光盘中的Packages目录通过cp命令拷贝 到/data/centos7/packages中,随后自己生成repodata,做成本地仓库

1.先创建一个目标文件夹(-p可以创建多层不存在路径)2.将光盘中的Packages复制到指定目录中。(需要-r才能复制文件夹)3.查看下目标目录是否存在Packages(也可以直接ls)4.安装repo5.安装createrepo6.创建repodata(里面有着索引文件,包含了依赖关系等信息)7.发现repodata文件夹中带有XML格式文件,即为成功。...

2019-11-12 20:49:55

在ubuntu中配置好清华的apt源,安装wireshark

1.使用如下面命令对源文件进行备份2.使用下图命令对sources.list进行修改3.修改为如下图所示字样。:wq保存退出#默认注释了源码镜像以提高 apt update 速度,如有需要可自行取消注释deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial main restricted universe multiverse#...

2019-11-12 20:34:12

源码编译安装nginx,在进行测试后将其关闭。

1.进入nginx的官网(nginx.org),下载一个不是很旧也不是很新的版本。防止兼容性问题。右键复制链接。2.用wget进行安装。3.用ls命令对当前目录进行查看,看看是否有压缩包。4.用下列命令进行解压缩。5.解压后会发现目录下多了一个文件夹,用ls进行文件夹的查看。6.使用下列命令进行配置。(注意一定要处于nginx的目录中)特别的,如果出现下列问题,则说明压缩包损...

2019-11-12 20:26:47

查看更多

勋章 我的勋章
  • 新人勋章
    新人勋章
    用户发布第一条Blink获赞超过3个即可获得
  • 持之以恒
    持之以恒
    授予每个自然月内发布4篇或4篇以上原创或翻译IT博文的用户。不积跬步无以至千里,不积小流无以成江海,程序人生的精彩需要坚持不懈地积累!
  • 勤写标兵Lv3
    勤写标兵Lv3
    授予每个自然周发布7篇到8篇原创IT博文的用户。本勋章将于次周周三上午根据用户上周的博文发布情况由系统自动颁发。