yinheli.com
域名年龄: 17年22天HTTP/1.1 200 OK 服务器:GitHub.com 类型:text/html; charset=utf-8 修改日期:2015年03月16日 11:56:53 网页标记:W/"55065485-2dd4" Access-Control-Allow-Origin: * 过期时间:2019年08月09日 04:48:29 缓存控制:max-age=600 Content-Encoding: gzip X-Proxy-Cache: MISS X-GitHub-Request-Id: 10FA:18DE:33082:3E17D:5D4C8845 文件大小:3907 接受单位:字节 访问时间:2019年08月09日 04:38:29 代理服务器:1.1 varnish 文件时间(秒):0 连接:keep-alive X-Served-By: cache-ams21029-AMS 缓存代理:MISS X-Cache-Hits: 0 X-Timer: S1565296710.769598,VS0,VE98 动作:Accept-Encoding X-Fastly-Request-ID: 28e0ff5202513b420c7f83ae70102a9eade90df6 网站编码:utf-8
Dev Notes三方支付/架构 性能优化 技术评论 学习笔记HomeArchivesFeb 11 2015iptables 笔记看看服务器都已经应用了哪些规则iptables -L -niptables -Z清理掉全部的规则iptables -Fiptables -X定义自己的规则特别小心, 如果没有开放 ssh 端口就把 INPUT 的全部 DROP, shell 就掉了.确保有一个 ssh 22 端口是开放的.另一个保险是确保 iptables 不是启动运行, 这样还可以通过管理后台执行服务器重启来挽救. 否则…. 你的懂的iptables -I INPUT 1 -m state --state RELATED,ESTABLISHED -j ACCEPT# 各个链的规则iptables -P INPUT DROPiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPT# 允许 pingiptables -A INPUT -p icmp -j ACCEPT# 允许回环地址iptables -A INPUT -i lo -j ACCEPT# ssh 端口记录日志iptables -A INPUT 1 -p tcp --dport 22 -m limit --limit 3/minute --limit-burst 8 -j LOG --log-prefix ssh-burst:# 10s 内, 超过5次请求, 抛弃iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --setiptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 10 --hitcount 5 -j DROPiptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 10 --hitcount 5 -j LOG --log-prefix ssh-conn-max-time:iptables -A INPUT -p tcp --dport 25000 -m state --state NEW -m recent --setiptables -A INPUT -p tcp --dport 25000 -m state --state NEW -m recent --update --seconds 10 --hitcount 10 -j DROPiptables -A INPUT -p tcp --dport 25000 -m state --state NEW -m recent --update --seconds 10 --hitcount 10 -j LOG --log-prefix app-conn-max-time:# 限制某些端口的最大连接数iptables -A INPUT -p tcp --syn --dport 22 -m connlimit --connlimit-above 5 -j DROPiptables -A INPUT -p tcp --syn --dport 25000 -m connlimit --connlimit-above 10 -j DROP# 开放的端口iptables -A INPUT -p tcp --dport 22 -j ACCEPTiptables -A INPUT -p tcp --dport 25000 -j ACCEPTiptables -A INPUT -p tcp --dport 20000 -j ACCEPTiptables -A INPUT -p tcp --dport 9100 -j ACCEPT# 这条规则用在INPUT链默没有DROP的情况, 作用与-P DROP相同, 当前面所有的规则都没匹配时, 自然落到这个 REJECT 上.iptables -A INPUT -j REJECT --reject-with icmp-host-prohibitediptables -A FORWARD -j REJECT --reject-with icmp-host-prohibited删除某条记录方法1, 把配置的那个 A 换成 Diptables -L -n --line-numbers 使用 --line-numbers 打印行, 然后删除行例如: iptables -D INPUT 2保存所有改动/etc/init.d/iptables saveRead MoreFeb 10 2015mysql 数据导出和导入导出mysqldump -C -u root --opt --flush-logs --quick dbname | gzip > file.gz-C 使用压缩协议-u 用户名--opt Same as --add-drop-table, --add-locks, --create-options, 等, 其实默认是开启的导入gunzip < file.tgz | mysql -u root -p "password" dbname一个全量备份脚本#!/bin/shPATH=$PATH:$HOME/bin:/home/mysql/app/mysql/binexport PATHcd `dirname $0`db=hposdd=`date +%Y_%m%d_%H%M`sql_file=db_backup_$dd.sql.gzig=''# 忽略一些表for i in table_ignore_1 table_ignore_2doig=$ig' --ignore-table='$db.$idone #echo $ig mysqldump -u root --opt --flush-logs --quick $ig $db | gzip > $sql_file Jan 20 2015 centos 6 mini 安装 vmware tools 无法启动的问题 错误信息 vmware-tools-thinprint start/running initctl: Job failed to start Unable to start services for VMware Tools 尝试安装 fuse-libs yum install fuse-libs 手工启动 /etc/vmware-tools/services.sh restart Stopping VMware Tools services in the virtual machine: Guest operating system daemon: [确定] VMware User Agent (vmware-user)
© 2010 - 2020 网站综合信息查询 同IP网站查询 相关类似网站查询 网站备案查询网站地图 最新查询 最近更新 优秀网站 热门网站 全部网站 同IP查询 备案查询
2025-10-15 02:26, Process in 0.0064 second.