kswapd0是系统的虚拟内存管理程序,也可能是伪装的挖矿病毒。1.kswapd0 是系统的虚拟内存管理程序,如果物理内存不够用,系统就会唤醒 kswapd0 进程,由 kswapd0 分配磁盘交换空间作缓存,因而占用大量的 CPU 资源。2.也有挖矿病毒伪装成相同名称,挖矿注意排查,通过top查看pid,然后再通过ll /proc/pid 查看路径...
CentOS 7.X 安装和简单配置bind
一、项目环境
主机域名名称IP功能
dns.bindtest.comdns服务器192.168.238.102提供域名解析www.bindtest.comweb服务器192.168.238.101提供web访问
二、配置正向解析
安装
1)基础环境配置
# 关闭Selinux和防火墙firewalld
[root@bindtest ~]# getenforce
Disabled
[root@bin...
GoAccess安装方法
yum -y install goaccess -y
mkdir -p /data/log
在配置文件中最后添加
vim /etc/goaccess/goaccess.conf
time-format %H:%M:%S
date-format %d/%b/%Y
log-format %h %^[%d:%t ...
nginx四层负载均衡实现主要就是stream模块1)stream模块官方说明:
http://nginx.org/en/docs/stream/ngx_stream_core_module.html#stream
The ngx_stream_core_module module is available since version 1.9.0. This module ...
Keepalived配置负载均衡服务其中一台的Nginx的进程停止,导致没有办法提供服务问题物理服务器如果宕机,keepalived配置的BACKUP那台可以直接接管,但是如果只是MASTER那台的nginx服务意外停止服务,但是vip并没有漂移到BACKUP服务器,请求还是走MASTER,导致没有办法提供服务。处理办法,可以通过脚本+keepalived监测来操作。
配置如下脚本[root@lb01 scripts]# cat chk_ngi...
Keepalived简单配置Keepalived服务的三个重要功能管理LVS负载均衡对LVS节点做健康检查(基于端口和URL)VRRP高可用功能原理:通过VRRP(虚拟路由冗余协议)实现高可用通过竞选机制实现高可用(手动:配置优先级,优先级大的是主,小的是备)串口线、网线直连、局域网通信master首先以多播的方式发信息加密数据Keepalived高可用服务搭建规划:
HOSTNAME IP 说明lb01 10.0.0.5 Keepalived主服务器(Nginx主负载均衡...
nginx和php安装省略
查看php redis访问支持
[root@web01 ~]# rpm -qa|grep redis
php71w-pecl-redis-3.1.6-1.w7.x86_64
##安装配置redis 10.0.0.51
[root@db01 ~]# yum install redis -y
[r...
AWS自带了policygen,可以用来生成。https://awspolicygen.s3.amazonaws.com/policygen.html然后再点击下面的复制上面的内容,到AWS的s3对应mycheck存储桶,粘贴策略...
1.添加一个普通用户
useradd oldboy
echo 123456 | passwd --stdin oldboy
2.加到sudo管理
visudo #100行左右
oldboy ALL=(ALL) NOPASSWD: ALL
grep -w oldboy /etc/sudoers
安装最后一步将oldboy设置为管理员了,是加入到wheel组里了
3.禁用root远程登陆,改为oldboy用户登陆
企业场景
修改默认端口2...
Redis集群分布式存储哈希取余分区
一致性哈希算法分区
哈希槽分区(标配,16384个槽位)3主3从redis集群扩缩容配置案例构架说明1.关闭防火墙+启动docker后台服务systemctl start docker2.新建6个docker容器redis实例docker run -d --name redis-node-1 --net host --privileged=tru...
- 1)确保远程数据传输服务部署完成[root@nfs01 ~]$rsync -avz /data/ rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.password- 2)检查当前系统是否支持inotifyuname -r #是否存在下面三个文件[root@nfs01 ~]$ll /proc/sys/fs/ino...
文档涉及的Linux内核参数说明如下,可参见以下参数说明进行相关操作。参数描述net.core.rmem_default默认的TCP数据接收窗口大小(字节)。net.core.rmem_max最大的TCP数据接收窗口(字节)。net.core.wmem_default默认的TCP数据发送窗口大小(字节)。net.core.wmem_max最大的TCP数据发送窗口(字节)。net.core.netdev_max_backlog当内核处理速度比网卡接收速度慢时,这部分多出来的包就...
1.确保rsync服务端配置完成,客户端nfs可以推送rsync -avz /data/ rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.password2.检查系统是否支持inotifyuname -r3.是否存在下面三个文件[root@nfs01 ~]$ll /proc/sys/fs/inotify/
total 0...
1.放在/etc/rc.localchmod +x /etc/rc.localecho "/bin/mount -t nfs 172.16.1.31:/data /mnt" >> /etc/rc.localtail -2 /etc/rc.local2.放在/etc/fstab(坑) 1.加载/etc/fstab 2.加载防火墙 3.加载网卡添加以下内容172.16.1.31:/data &n...
1.服务端安装yum -y install nfs-utils rpcbindrpm -qa nfs-utils rpcbind启动RPCsystemctl start rpcbindsystemctl enable rpcbind查看注册端口rpcinfo -p 127.0.0.1启动nfssystemctl start nfssystemctl enable nfs实践:[root@nfs01 ~]$vi /etc/exports/data 172.16.1.0/24(r...