原 netstat网络监测
监测DDOS攻击、网络资源状况等常见的命令参数 netstat -na #该命令将显示所有活动的网络连接。 netstat -an | grep :80 | sort #显示所有80端口的网络连接并排序。这里的80端口是http端口,所以可以用来监控web服务 … 阅读全文
监测DDOS攻击、网络资源状况等常见的命令参数 netstat -na #该命令将显示所有活动的网络连接。 netstat -an | grep :80 | sort #显示所有80端口的网络连接并排序。这里的80端口是http端口,所以可以用来监控web服务 … 阅读全文
使用ntfs-3g修复引导 1、添加源 wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo 2、安装 yum update; yum install ntf … 阅读全文
前面使用过简单的脚本屏蔽过一些访问过多的ip。 其实还有很多工具,可以来分析这些日志。比如GoAccess. GoAccess 是一款用于Apache或者Nginx的命令行日志分析器和交互式查看器。 官方网站:https://goaccess.io/,目前最新 … 阅读全文
生产环境如果存在IP过于频繁的访问,可能会频繁查询数据库,从而导致机器负载很高, 所以需要屏蔽掉相关访问频繁的IP。 取得IP之后通过nginx进行屏蔽 原理 nginx配置中allow,deny ip来进行权限屏蔽。 可创建一个blockip.conf,将屏 … 阅读全文
以下是iptables的帮助说明: [root@localhost sahinn]# iptables --help iptables v1.4.21 Usage: iptables -[ACD] chain rule-specification [optio … 阅读全文
如果愿意在Linux环境方面花费些时间,首先就应该知道日志文件的所在位置以及它们包含的内容。 在系统运行正常的情况下学习了解这些不同的日志文件有助于你在遇到紧急情况时从容找出问题并加以解决。 以下介绍的是20个位于/var/log/ 目录之下的日志文件。 其中 … 阅读全文
添加一个用户 adduser sysmgr passwd sysmgr 禁止root账户ssh登陆 vim /etc/ssh/sshd_config PermitRootLogin yes 修改为PermitRootLogin no 添加登录超时 用户在线30 … 阅读全文
为了降低工作机mac的压力,把部分服务前移到ubuntu上面,记录全部操作。 注:如果想作为纯工作机,ubuntu可以选择不启动UI界面。 按ALT+CTRL+F1切换到字符界面(Linux实体机) 如果是VMware虚拟机安装的Linux系统,则切换到字符界 … 阅读全文