運維筆記
2024-06-28 16:03:34
供稿:網友
git fetch origin master:tempgit merge temp /etc/httpd/conf/httpd.conf//apache 錯誤日志cd /etc/httpd/logscd /etc/php.iniservice httpd restart; /usr/lib64/php/modulesls -lht文件大小刪除ftp用戶 userdel test vi /etc/vsftpd/chroot_list添加ftp用戶useradd -d /home/wwwroot/ftpuser -g ftp -s /sbin/nologin ftpuserpasswd ftpuser重啟FTPservice vsftpd restartMySQL顯示亂碼SET character_set_client = utf8;SET character_set_results = utf8;SET character_set_connection = utf8;防火墻service iptables status 查看防火墻狀態service iptables start 開啟防火墻service iptables stop 關閉防火墻service iptables restart 重啟防火墻防火墻開放特定端口:①文件/etc/sysconfig/iptables ②添加: -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT ★數字8080代表開放8080端口,也可以改成其他的端口★③重啟防火墻??yumrm -f /var/run/yum.pid/usr/local/php7/bin/phpize./configure --with-php-config=/usr/local/php7/bin/php-configmakemake installcrontab -e出于安全考慮,我們必須在服務器端對請求體大小進行限制,請求體長度的最大值的設置有多方面的因素,需要根據業務情況反復調優決定。考慮以下幾方面因素:1、根據請求報文的大小,預估實際請求體的最大值;2、限制上傳文件的大小,文件上傳服務與業務操作服務分離;3、設置合理的超時時間,避免由于請求體太大導致線程被長時間占用;4、請求體設置不能太大,防止輕易被DDOS攻擊;mysql連接數過大 vi /etc/security/limits.d/90-nPRoc.conf fuser -n tcp 80 nginx 重啟不了??yumrm -f /var/run/yum.pid/usr/local/php7/bin/phpize./configure --with-php-config=/usr/local/php7/bin/php-configmakemake installcrontab -e默認下selinux是開啟的查看SELinux狀態:1、/usr/sbin/sestatus -v ##如果SELinux status參數為enabled即為開啟狀態SELinux status: enabled2、getenforce ##也可以用這個命令檢查關閉SELinux:1、臨時關閉(不用重啟機器):setenforce 0 ##設置SELinux 成為permissive模式 ##setenforce 1 設置SELinux 成為enforcing模式2、修改配置文件需要重啟機器:修改/etc/selinux/config 文件將SELINUX=enforcing改為SELINUX=disabled重啟機器即可另外,如果以上還是不能解決的話要設置一下目錄的權限策略chcon -R -t httpd_sys_content_t /home/htmlrsync 同步服務 sudo /usr/local/rsync/bin/rsync --daemon --config=/usr/local/rsync/etc/rsync.confnodeexport NODE_PATH="/usr/local/lib/node_modules"當前端口訪問數sudo netstat -pnt | grep :80 | wc -lnetstat -pnt | grep :80當前目錄文件數量ls -lR|grep "^-"|wc -l環境變量永久生效vi /etc/profileexport NODE_PATH="/usr/local/lib/node_modules"當前用戶 查詢w強制退出用戶sudo pkill -kill -t tty1① 查看物理CPU的個數#cat /proc/cpuinfo |grep "physical id"|sort |uniq|wc -l 2 ② 查看邏輯CPU的個數#cat /proc/cpuinfo |grep "processor"|wc -l 24 ③ 查看CPU是幾核#cat /proc/cpuinfo |grep "cores"|uniq 帶寬限制 wondershaper 使用[html] view plain copy 在CODE上查看代碼片派生到我的代碼片$ sudo wondershaper em1 100 20 (限制em1網卡下載速度100Kb,上傳速度20Kb) $ sudo wondershaper clear em1 (清除em1網卡的網速限制) 內網服務器sshssh -p 17194 Opera@192.168.0.4內網傳文件1.Linux下目錄復制:本機->遠程服務器12scp -r /home/shaoxiaohu/test1 zhidao@192.168.0.1:/home/test2 #test1為源目錄,test2為目標目錄,zhidao@192.168.0.1為遠程服務器的用戶名和ip地址。2.Linux下目錄復制:遠程服務器->本機12scp -r zhidao@192.168.0.1:/home/test2 /home/shaoxiaohu/test1#zhidao@192.168.0.1為遠程服務器的用戶名和ip地址,test1為源目錄,test2為目標目錄。注:如果端口號有更改,需在scp 后輸入:-P 端口號 (注意是大寫,ssh的命令中 -p是小寫)echo 1 > /proc/sys/vm/drop_caches格式化硬盤df -T /dev/sdb1mkfs -t ext2 /dev/sda1