Linux的防火墙SELinux临时生效setenforce0[root@jinkai~]#[root@jinkai~]#getenforceEnforcing[root@jinkai~]#setenforce0[root@jinkai~]#getenforcePermissive永久生效修改配置文件:/etc/selinux/config重启后生效[root@jinkai~]#cat/etc/s
分类:
其他好文 时间:
2020-09-11 15:51:53
阅读次数:
46
阻断TCP请求的报文需要知道TCP三次握手的标记位的值6个标记位:SYN,ACK,FIN,RST,URG,PSH客户端发送连接请求时,SYN=1,其余为0服务端同意连接请求时,SYN=1,ACK=1,其余为0阻止报文发送和接收,启用tcp模块的tcp-flags选项:iptables-IINPUT-ptcp--dport22-mtcp--tcp-flagsSYN,ACK,FIN,RST,URG,P
分类:
其他好文 时间:
2020-09-10 22:47:31
阅读次数:
37
#指定源IP和目标IPiptables-IINPUT-s192.168.179.133-d192.168.179.135-jDROP#由于上条规则没有指定协议类型,默认会DROP掉所有协议类型iptables-IINPUT-s192.168.179.133-d192.168.179.135-ptcp-jDROP#-p支持的协议类型centos6中,-p选项支持如下协议类型tcp,udp,udpli
分类:
其他好文 时间:
2020-09-07 18:56:28
阅读次数:
41
进程树pstree-p可以查看父进程和子进程,以及pid编号ps----用户,PID,MEM,CPUpsaux查看系统终端和非终端的资源使用psaxouser,ruser,pid,%cpu,%memk%mem只查看选定的参数,并以mem排序prtstat-r1254查看PID:1254进程的详细信息调整优先级nice-n10curl192.168.179.133:8888指定优先级renice-n
分类:
其他好文 时间:
2020-09-04 17:11:48
阅读次数:
56
K8S资源管理总结及dashboard创建 K8S核心资源管理方法: 陈述式管理:基于众多kubectl命令 声明式管理:基于k8s资源配置清单 GUI式管理:基于K8S仪表盘(dashboard) K8S四种核心的附件 CNI网络插件:如果集群足够小,其实不需要网络插件,只需要改iptables规 ...
分类:
其他好文 时间:
2020-08-28 14:31:58
阅读次数:
68
linux安全防护墙(iptables) 文档内容 iptables规则链 iptables规则表 iptables匹配流程 iptables命令 规则的匹配类型 例 基于IP和端口的防火墙控制 防火墙应用与策略 防火墙分类 (1)硬件防火墙:思科ASA防火墙,H3C的Sepath防火墙等 (2)软 ...
分类:
系统相关 时间:
2020-08-25 18:45:06
阅读次数:
78
环境:salt-master:centos7.8salt-minion(2台):centos6.10salt-minion(1台):centos7.8关闭selinux和firewalld,iptables开放4505和4506端口目的:通过salt-master实现对salt-minion的批量自动安装mysql步骤(都在master执行):1,检测连通性salt‘*‘test.
分类:
数据库 时间:
2020-08-24 16:46:46
阅读次数:
73
约定: OS:Centos7.6 ftp端口:7400,7401,7402-7412;其中7400对应20端口,7401对应21端口,其他端口为被动模式下的数据端口 ftp测试账号和密码 ftptest/123456 ftp自定账号和密码 ftpsamba/123456 目标: 构建ftp服务 1. ...
分类:
其他好文 时间:
2020-08-18 13:19:43
阅读次数:
54
1、centos中firewalld与iptables centos7以前的版本默认使用iptables服务进行管理防火墙规则。centos7以及其以上版本默认使用firewalld服务管理防火墙。所以在centos8中,就使用其默认的firewalld配置防火墙。 firewalld和iptabl ...
分类:
其他好文 时间:
2020-08-11 00:28:58
阅读次数:
103
一、iptables防火墙1、基本操作 # 查看防火墙状态 service iptables status # 停止防火墙 service iptables stop # 启动防火墙 service iptables start # 重启防火墙 service iptables restart # ...
分类:
系统相关 时间:
2020-08-05 00:08:24
阅读次数:
88