分类: Linux

117 篇文章

Linux服务器防火墙规则iptables修改后无法保存
2016-05-24 from--https://laod.cn/code-audit/linux-firewall-iptables.html   一、查看规则集 1 iptables –list -n // 加一个-n以数字形式显示IP和端口,看起来更舒服 二、配置默认规则 1 2 3 iptables -P INPUT DROP // 不允许进 iptables -P FORWARD DROP // 不允许转发 iptables -P OUTPUT ACCEPT // 允许出 三、增加规则 1 2 3 4 5 6 7 8 iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT //允许源IP地址为192.168.0.0/24网段的包流进(包括所有的协议,这里也可以指定单个IP) iptab…
简单的manjaro安装powerline及vim zsh配置
2018-04-04 from--https://blog.csdn.net/z924139546/article/details/79815788 arch应该也行 目录为/root下 非root请在命令前加上 sudo 1 2 3 4 5 6 安装zsh pacman -S zsh 1 安装 oh-my-zsh sh -c "$(wget https://raw.githubusercontent.com/robbyrussell/oh-my-zsh/master/tools/install.sh -O -) 1 安装字体 pacman -S powerline pacman -S powerline-fonts 1 2 vim .bashrc #在最后增加 powerline-daemon -q POWERLINE_BASH_CONT…
创建不可登录的服务账号及启动定制服务
2017-09-09 from--https://blog.csdn.net/yiifaa/article/details/77918654 版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/yiifaa/article/details/77918654 在服务器的管理中,我们经常需要启动mysql、elasticsearch、nginx服务,但又不希望以root的方式启动(有时候是强制性的,比如elasticsearch就禁止使用root账号启动服务),这时候就需要为它们创建单独的服务账号,同时为了安全性的考虑,一般都要禁止这些账号登录Shell,以nginx为例,详细的过程如下: 1. 创建用户组与用户 既然我们都不需要用户登录,所以也不用创建用户主目录,请注意useradd的“-M”参数…
fstab(开机自动挂载文件)
2017-12-21 from--https://blog.csdn.net/zfx1997/article/details/78867438 stat 查看时间戳 技巧:对于本地系统一般放在fstab里做挂载,并且结尾的两列不要用1 1,用0 0. fstab文件详细说明: 第一列:为需要挂载的设备(如/dev/sda)或者远程的文件系统,(如NFS) 此列的格式有: 普通 挂载: 格式为/dev/cdrom , /dev/sdb7等 NFS 挂载: 格式为: ,具体如(10.0.0.14:/oldboy) procfs 挂载:格式为proc LABEL或UUID挂载 第二列:为文件系统的挂载点 例如,把/dev/sdb挂到/file01下,特别说明,man fstab 中提到,如果是swap分区挂载点为none,在装系统时也时这样分区的…
史上最详细最全的Linux上安装Oracle的教程-centos7-humf
2017-07-27 from--https://blog.csdn.net/qq_22260641/article/details/76182447 一、安装Oracle前准备 1.创建运行oracle数据库的系统用户和用户组 [humf@localhost ~]$ su root  #切换到root Password: [root@localhost sonny]# groupadd oinstall  #创建用户组oinstall [root@localhost sonny]# groupadd dba  #创建用户组dba [root@localhost sonny]# useradd -g oinstall -g dba -m oracle  #创建oracle用户,并加入到oinstall和dba用户组 [root@localh…
Ubuntu编译运行ss-redir打造透明代理Wifi环境
2016-10-24 from--https://blog.csdn.net/lvshaorong/article/details/52909055 研究了一阵子的Openwrt路由器,主要是让影s梭s作为一个服务跑在openwrt路由器上,然后该路由器就实现了透明代理功能,连入该路由器Wifi的设备都实现了代理,达到了科学上网的效果。后来又一想,既然Openwrt可以,那Ubuntu应该也没啥问题,于是着手开始研究。 首先Openwrt用的ss是libev的版本,也就是c语言直接编译过来的版本,其源代码可以从这里(https://github.com/ss/ss-libev)下载到。libev版本包含ss-server,ss-local,ss-redir,ss-tunnel,其中ss-redir是做透明代理用的服务程序,需要配合iptab…
vsftpd 安装以及配置虚拟用户上传下载
2018-10-22 from--https://blog.csdn.net/axing2015/article/details/83187315 新增的文件以及文件夹(不需要执行,下面用到的时候会创建) touch /home/login_user.txt #存放虚拟用户名和密码(单行用户名,双行密码) /etc/vsftpd/login_user.db #虚拟库(认证)文件 cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd_back #备份 cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf_back #备份 mkdir /etc/vsftpd/vsftpd_user_conf #虚拟用户配置文件目录 touch /etc/vsftpd/vsftpd_user…