9个常用iptables配置实例
iptables命令可用于配置Linux的包过滤规则,常用于实现防火墙、NAT。咋一看iptables的配置很复杂,掌握规律后,其实用iptables完成指定任务并不难,下面我们通过具体实例,学习iptabl...
iptables命令可用于配置Linux的包过滤规则,常用于实现防火墙、NAT。咋一看iptables的配置很复杂,掌握规律后,其实用iptables完成指定任务并不难,下面我们通过具体实例,学习iptabl...
去年十月份开始发生过被疯狂刷垃圾评论/无限刷新页面导致服务器CPU和内存占用爆表,当时小萌新一枚居然也束手无策..未雨绸缪一次,记录应对方法,供需要时快速查阅。前提受到骚扰...
一般情况,服务器是极少重启的,没有特别必要我也是不会主动去重启的,如果必须这样做或者因为不可抗拒的因素自动重启了,那么很多程序,如:shadowsocks server,还要登录SSH要重新...
近期发现网站小鸡内存有些不够用,于是就寻思着通过增加swap来优化下。配置swap之前,通过 free 和 df 查看 swap 和 磁盘空间情况,目的是通过配置swap后比较变化。[root@host ~]...
当我们服务器系统有大量的站点和虚拟目录的时候,因为种种原因需要重做系统,那么重装系统后这些站点我们是否只能一个一个的添加,如果有成百上千个站点呢,任务量可想而知,本文将介...
对于服务器来说,备份是最有效的保障措施,应该成为一项常规工作。在Windows Server 2008中集成了一个非常高效的备份工具——Windows Server Backup,利用该工具管理员...
我用的IIS部署过HTTPS,原本使用的阿里云的SSL证书申请系统,该系统可以申请到一个1年期的Symantec免费版SSL证书,前几天证书到期了,然后去阿里云后台申请新的SSL证书,结果都过去一...
默认情况下,使用IIS7的HTTPS绑定是无法指定主机名的。“主机名”的内容是灰色不可编辑的。这就带来了一个很大的问题,当一台IIS服务器上绑定两个不同的域名,主机上只...
本文介绍IIS7和Apache上实现访问HTTP跳转到HTTPS访问的方法,网站设计出于安全的考虑需要使用https协议,但不少用户因为输入网址的习惯不喜欢带上https协议,导致访问异常,因此需...
这里介绍一个使用两台云服务器访问外网的方法,一台国内服务器,一台国外服务器,国内服务器通过端口转发来用于中转,中转的好处是,服务器对服务器是很快的,国内对国内也很快,国内服务...
TCP BBR(Bottleneck Bandwidth and Round-trip propagation time)是由Google设计,于2016年发布的拥塞算法。以往大部分拥塞算法是基于丢包来作为降低传输速率的信号,而BBR则基于...
在登录Linux时要执行文件的过程如下:在刚登录Linux时,首先启动 /etc/profile 文件,然后再启动用户目录下的 ~/.bash_profile、 ~/.bash_login或 ~/.profile文件中的其中一个,执...
md5deep是一个并行校验MD5值的工具,其速度非常快,比md5sum快几个次元。[root@deep ~]# time md5deep -lr /etc >etc.md5real 0m0.497suser 0m0.107ssys 0m0.210s[root@dee...
BBR是啥,有什么用我不知道,我只知道谷歌出品,必属精品。linux内核版本要高于4.9,才支持BBR,所以今天讲一讲Ubuntu内核版本的升级操作。 首先查看当前内核版本:root@HuangQi...
linux下的文件传输,大家首先会想到rsync、scp之类的工具,但这类工具有一个特点——慢,因为这类工具都是加密传输,发送端加密,接收端解密,当我们传输一些非敏感文件的时候,完全...
我现在用的键盘支持硬件编程,比方说我要退出vim,得依次按下Esc➤:➤w➤q➤回车,总共五个键,编程后,我只要按下Fn+q,键盘就会自动为我输入刚才的五个键,而且此设定是保持在键盘...
/usr/local/php/etc/php-fpm.conf的内容如下:[global]pid = run/php-fpm.piderror_log = log/php-fpm.loglog_level = notice[www]listen = /tmp/php-cgi-72.socklisten....
腾讯云的服务器会自动安装云监控、云镜等安全服务,方便在控制台查看产品运行状态等 可以看一下服务器的定时任务:$ crontab -l*/1 * * * * /usr/local/qcloud/stargate...
经常需要查看Linux文件大小,只记得df -h,经常忘了du -h,故此总结记录。df1. 命令格式: df [选项] [文件]2. 命令功能: 显示指定磁盘文件的可用空间。如果没有文件名被指...
通用阿里云镜像 http://mirrors.aliyun.com网易镜像 http://mirrors.163.com搜狐镜像 http://mirrors.sohu.com教育网清华大学开源软件镜像 https://mirrors.tuna.tsinghua....
我们来配置一个filter表的防火墙.(1)查看本机关于IPTABLES的设置情况[root@tp ~]# iptables -L -nChain INPUT (policy ACCEPT)target prot opt source d...
1、nginx相对于apache的优点: 轻量级,同样起web 服务,比apache 占用更少的内存及资源 抗并发,nginx 处理请求是异步非阻塞的,而apache 则是阻塞型的,在高并发下nginx 能保持低资源...
什么是Opcache呢? Opcache 的前生是 Optimizer+ ,它是PHP的官方公司 Zend 开发的一款闭源但可以免费使用的 PHP 优化加速组件。 Optimizer+ 将PHP代码预编译生成的脚本...
今天遇到个错误,本地环境可以正常运行,拿到测试服务器就运行不了,仔细查阅了下文档,是由于PHP版本不同导致的,就是count(null)。本地版本:7.1.16服务器版本:7.2.6总结几条PHP升级7....
示例环境:Ubuntu16.04 1. 先备份一下配置文件,在Linux环境下开发,对文件的操作一定要养成备份的好习惯,否则删除则永远找不回cp /etc/ssh/sshd_config /etc/ssh/sshd_con...
NetCraft 公布了最新的2018年12月 Web 服务器调查报告。毫无意外,就全部网站的市场占有率来看,排名前三的依然是 Microsoft、ngnix 和 Apache。在2018年12月的调查中,NetCraft...
1、光标移动将光标在默认的命令模式中快速的定位到文档的最后一行,可以按下“G”。将光标从命令模式中快速切换到文档的第一行,可以按下“gg”。将光标快...
基于 ssh 的 sftp 服务相比 ftp 有更好的安全性(非明文帐号密码传输)和方便的权限管理(限制用户的活动目录)。 1、开通 sftp 帐号,使用户只能 sftp 操作文件, 而不能 ssh...
首先也是重要的一个步骤,在Windows环境下如何安装Ngnix服务呢?前往http://nginx.org/en/download.html 下载合适的版本, 当然推荐的使用MainLine版本,下载好之后,解压后双击Ngni...
一、查看现有nginx是否支持ipv6需要执行以下命令,查看现有nginx是否支持ipv6,如果参数中具有--with-ipv6,则支持,如 果没有,则不支持,需要重新编译nginx。# 此处的nginx路径以您实...
1、PageSpeed的功能特性PageSpeed模块可以使用数量众多的重写"过滤器",每个过滤器都可以选择性地开启/关闭,从而自动进行各种优化(比如,减小文档大小、减少HTTP请求数据、减少HT...
服务器在更换后,环境从Apache2.2升级到Apache2.4,程序配置后好发现Phpcms问答社区(http://www.cmsyou.com/forum/)的伪静态失效了,而.htaccess文件是在的。检查一番发现,Apache2...
Linux服务器通过root密码的方式登录非常不安全,而且每次输入IP和密码,也比较繁琐。而且阿里云(大部分服务商)提供了秘钥对登录的选项,下面就和大家一起分享在Mac上通过密匙对方式...
用centos 的主机的時候, 用 vim 时出现 -bash: vim: command not found. 只能使用 vi. 那么如何安裝 vim 呢?输入 rpm -qa|grep vim 命令, 如果 vim 已经正确安装,会返回下...
今天遇到一个网友希望将其一台阿里云ECS服务器某个网站迁移到另外一台服务器,原本以为是一个普通的网站,熟料到简单一看数据有90GB左右,打包压缩之后基本没有小多少,所以正常的...
打开.htaccess文件加入以下代码,记得先备份。#缓存下列类型文件,其中A600表示缓存到期时间为600秒<IfModule mod_expires.c>ExpiresActive OnExpiresDefault A600ExpiresB...
location / { index index.html index.php; if (-f $request_filename/index.html){ rewrite (.*) $1/index.html break; } if (-f...
Enable SSH root login on Debian ,Debian上SSH允许root密码登录 一、 vim /etc/ssh/sshd_config# FROM:PermitRootLogin without-password # OR:PermitRootLogin pro...
查找目录下的所有文件中是否含有某个字符串find .|xargs grep -ri "IBM" 查找目录下的所有文件中是否含有某个字符串,并且只打印出文件名find .|xargs grep -ri "IBM...
1、sudo su2、vim /etc/ssh/sshd_config# 找到PermitRootLogin和PasswordAuthenticationPermitRootLogin yes //改为yesPasswordAuthentication yes //改为yes3、/etc/init....
nginx路径匹配符号 = 表示精确匹配 ^~ 表示uri以某个常规字符串开头,大多情况下用来匹配url路径,nginx不对url做编码,因此请求为/static/20%/aa,可以被规则^~ /static/ /aa匹配...
apt-get purge / apt-get –purge remove 删除已安装包(不保留配置文件)。 如软件包a,依赖软件包b,则执行该命令会删除a,而且不保留配置文件 apt-get autoremove 删除为...
以 php-fpm 为例,安装其7.1版本。 通过yum search php-fpm,可以查到要用php71-php-fpm这个名称来安装。 yum install php71-php-fpm 提示安装完成....
比如我们有使用WordPress程序,以及其他有些程序会默认自带404跳转页面提示,但是有些时候我们需要自定义404页面如何操作呢?理论上是很简单的,如果我们有使用Nginx环境的话,直...
我们常规的做法在购买VPS、服务器之后肯定会选择商家系统自带的系统模块,然后选择自己熟悉的版本安装。毕竟商家会根据当前主流的系统,以及大部分用户需要的系统内置在可选系...
查看文件权限:ls -l file.zip 那么就会显示文件属性:-rw-rw-r-- 一共有10位数,说明如下: 最前面的 - 代表的是类型; 前面三个 rw- 代表的是所有者的权限...
编辑配置文件:vi /etc/sysconfig/iptables 删除里边所有内容,粘贴:*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -s 127.0.0.1/32 -d...
wget是Linux常用命令,用于下载远程文件,一直以来使用都非常顺畅,这次却遇到提示403 forbidden错误,在浏览器直接输入下载地址却能正常下载。 对于Linux其实我并不熟悉,就...