12
2019
09

centos下开放端口,探测nmap的使用

安装nmapyum install -y nmap使用:nmap -sT        扫描TCP数据包以建立的连接connect()nmap -sS         扫描TCP数据包带有SYN数据的标记nmap -sP        以ping方式进行扫描nmap -sU        以UDP数据包格式进行扫描nmap -sO
15
2019
08

CentOS6.x下配置sendmail外发邮件

安装配置sendmail软件:yum install -y sendmail sendmail-cf m4配置Senmail的SMTP认证:vi /etc/mail/sendmail.mc将下面两行的dnl去掉。在sendmail文件中,dnl表示该行为注释行,是无效的,因此通过去除行首的dnl字符串可以开启相应的设置行。dnl TRUST_AUTH_MECH(`EXTERNAL DIGESTMD5 CRAMMD5 
13
2019
07

手动增加、删除swap分区

首先查看当前的内存和swap 空间大小(默认单位为k, -m 单位为M):free -m此处可以看到总内存是3837M,SWAP不存在。查看swap信息,包括文件和分区的详细信息swapon -s目前是不存在的使用dd命令创建一个swap交换文件dd if=/dev/zero of=/home/swap bs=1024 count=1024000这样就建立一个/home/swap的分区文件,大小为1G制作为swap格式文件mkswap /home/swap再用swapon命令把这个文件分区挂载s
10
2019
07

centos 6.x配置Memcache允许公网访问

配置iptables,打开memcached的端口,允许公网访问:iptables -A INPUT -p tcp –dport 11211 -j ACCEPT iptables -A INPUT -p udp –dport 11211 -j ACCEPT service iptables save service iptables restart查看iptables配置文件,确认规则已添加:vi /etc/sysconfig/iptables修改memcached的配置文件,去掉15行OPTI
25
2019
06

添加计划任务

安装cron:yum -y  install cron   (服务器环境下默认都会安装)crontab -e     修改 crontab 文件,如果文件不存在会自动创建crontab -l      显示 crontab 文件crontab -r      删除 crontab 文件crontab -ir     删除 crontab 文件前提醒用户cron文件语法
25
2019
05

centos修改root帐户的登录用户名

编辑配置文件passwd:vi /etc/passwd修改第1行第1个root为新的用户名wq保存退出!编辑配置文件shadow:vi /etc/shadow修改第1行第1个root为新的用户名wq保存退出!
17
2019
05

linux安装vsftpd

安装服务vsftpd:yum -y install vsftpd启动vsftpd服务:systemctl start vsftpd设置开机启动:systemctl enable vsftpd配置防火墙放行端口:主动模式和被动模式:firewall-cmd --zone=public --add-port=9000-9045/tcp --permanent20端口上传下载,21号端口控制:firewall-cmd --zone=public --add-port=20/tcp --permanen
03
2019
05

windows下编写的sh脚本转Linux格式

vi打开脚本文件然后用命令 :set fileformat=unix回车保存退出就可以了。
02
2019
05

Linux内核优化

编辑内核文件vi /etc/sysctl.conf添加一下参数net.ipv4.tcp_fin_timeout = 2           #保持在FIN-WAIT-2状态的时间,使系统可以处理更多的连接。此参数值为整数,单位为秒net.ipv4.tcp_tw_reuse = 1         &
17
2019
04

屏蔽ip

iptables:封1.1.1.1iptables -I INPUT -s 1.1.1.1 -j DROP解封iptables -D INPUT -s 1.1.1.1 -j DROP保存重启防火墙service iptables saveservice iptables restartfirewalld:封firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="1.1.1.1"
Top