selinux

【最佳实践】Filebeat实现MySQL日志轻量化发送至Elasticsearch

谁说我不能喝 提交于 2020-08-11 14:04:50
在今天的文章中,我们来详细地描述如果使用Filebeat把MySQL的日志信息传输到Elasticsearch中。 环境准备 1、准备 centos7.4版本 ECS 环境 ,关闭 selinux、firewall。 2、准备 阿里云elasticsearch 6.7 版本环境 ,并使用创建的 账号密码登录Kibana 3、安装 Filebeat 版本为 6.7.0 4、安装 MySQL 版本为 5.6.48 安装 MySQL 我们需要通过以下命令,来对 MySQL 进行安装。 # yum install mysql-server # systemctl start mysqld # systemctl status mysqld ####通过mysqladmin设置root密码##### # mysqladmin -u root password "12 来源: oschina 链接: https://my.oschina.net/u/4368015/blog/4296057

DBA---------------------------数据库--------------------Mongodb集群3.6.部署(安装)

≡放荡痞女 提交于 2020-08-11 13:21:37
DBA---------------------------数据库--------------------Mongodb集群3.6.部署(安装) 第一章:逻辑结构 Mongodb 逻辑结构 MySQL逻辑结构 库database 库 集合(collection) 表 文档(document) 数据行 第二章:安装部署 1、系统准备 (1)redhat或cnetos6.2以上系统 (2)系统开发包完整 (3)ip地址和hosts文件解析正常 (4)iptables防火墙&SElinux关闭 (5)关闭大页内存机制        root用户下     在vi /etc/rc.local最后添加如下代码     if test -f /sys/kernel/mm/transparent_hugepage/ enabled; then echo never > /sys/kernel/mm/transparent_hugepage/ enabled fi if test -f /sys/kernel/mm/transparent_hugepage/ defrag; then echo never > /sys/kernel/mm/transparent_hugepage/ defrag fi echo never > /sys/kernel/mm/transparent_hugepage

终于,病毒向我伸出了魔爪......

▼魔方 西西 提交于 2020-08-11 11:16:54
前言 服务器好端端的竟然中了挖矿病毒!!! 可怜我那 1 核 2 G 的服务器,又弱又小,却还免除不了被拉去当矿工的命运,实在是惨啊惨。 事情原来是这样的。。。 就在今天下午,我准备登陆自己的远程服务器搞点东西的时候,突然发现 ssh 登陆不上了。 如上,提示被拒绝。这个问题很明显就是服务器没有我的公钥,或者不识别我的公钥,然后拒绝登录。 这就很难办了,我确定我的公钥是一直没有变动过的,不应该会出现这种情况啊。 还有让我头疼的是,我当初为了安全起见,设置过此台服务器只能通过 ssh 的方式免密登录。而且禁止了密码直接登录,这样也防止了别人通过破解我的密码而登录服务器。 当前,只有我这个 mac 还有家里的 win 两台电脑有 ssh 权限。(其实,当时我也想到了这种情况,就怕万一有一天某台电脑登录不上,另外一台还能做备选。嘿嘿,我是不是很机智!) 那么,目前的解决办法,就是要么等着下班回家,用另外一个电脑操作,把当前这个电脑的公钥加到服务器的 authorized_keys 文件里。要么,就只能把服务器重装了。 但是,好奇心驱使我去探究一下,到底是什么原因导致了服务器连接不上,而不是直接重装服务器。那样的话,就太没意思了。 通过 VNC 方式登录服务器 因为我用的是腾讯云服务器嘛,于是,就登录到了腾讯云的控制台,想看一下是否还有其它“走后门”的方式,让我绕过 ssh

Install MongoDB Community on Red Hat or CentOS using .tgz Tarball

喜夏-厌秋 提交于 2020-08-11 08:17:48
Install MongoDB Community on Red Hat or CentOS using .tgz Tarball On this page Overview Considerations Install MongoDB Community Edition Run MongoDB Community Edition Additional Information MongoDB Atlas MongoDB Atlas is a hosted MongoDB service option in the cloud which requires no installation overhead and offers a free tier to get started. Overview Use this tutorial to manually install MongoDB 4.2 Community Edition on Red Hat Enterprise Linux, CentOS Linux, or Oracle Linux [1] using a downloaded .tgz tarball. MongoDB Version This tutorial installs MongoDB 4.2 Community Edition. To install a

CentOS使用Samba共享文件

别等时光非礼了梦想. 提交于 2020-08-11 06:44:12
在服务器日常维护过程中经常需要传输文件,一般可以用fileZilla工具。但如果文件比较大,例如GB级别的,传输效率就比较慢,此时可以创建共享文件夹。 安装环境:centos7 首先检查是否已安装samba,如果有安装或有samba组件,最好先卸载再安装: rpm -qa | grep samba 确认没有安装,安装samba: yum -y install samba 然后创建共享文件夹目录,并更改权限,此次直接创建/home/share: mkdir /home/ share chmod 777 /home/share 配置smb.coonf,一般目录为/etc/samba/smb.conf 直接插入以下片段: [share] comment = Share Directories path =/home/ share public = yes browseable = yes writable = yes create mask = 0777 directory mask = 0777 简单配置共享,无需添加共享账户和鉴权。 使用命令testparm检查smb.conf是否有语法问题。 启动samba服务: service smb restart 此时需要关闭防火墙才能访问 systemctl stop firewalld.service 禁止防火墙开机启动:

Centos6,Centos7,Centos8系统root用户密码恢复案例或者找回root身份

a 夏天 提交于 2020-08-11 06:33:03
Centos6系统root用户密码恢复案例 或者找回root身份 第一步骤、重新启动主机后,在出现Grub菜单时按任意键(如上下方向键)取消倒计时。如下图: 第二步骤、进入到内核引导界面按 “e” 键进入。如下图所示: 第三步骤、将鼠标定位到Kernel这一行按 “e” 键。如下图所示: 第四步骤,在行尾输入 ”single” 单词也可以换成字母 ”s” 或者数字 ”1” 都表示进入单用户模式,然后回车。如下图: 第五步骤、按 “b” 键将系统引导进入单用户模式,不需要密码即直接进入shell环境,如下图: 第六步骤:在单用户下,直接输入修改 ”passwd root” 命令重新设置root用户密码即可!(或者直接修改/etc/shadow文件,将root行的密码置空)。如下图所示: 第七步骤:完成重启,正常输入修改后的密码,root身份登录。如下图: Centos7系统root用户密码恢复案例 或者找回root身份 第一步骤、重新启动主机后,在出现Grub菜单时按任意键(如上下方向键)取消倒计时。如下图: 步骤一 第二步骤、进入到内核引导界面按 “e” 键进入,并在这行行末尾输入“rd.break”,并在这行行末尾输入 “rd.break”,再按“Ctrl+c”保存退出。如下图所示: 步骤二 第三步骤、进入输入命令行界面,如图所示: 步骤三 第四步骤,输入“mount”命令

RHCSA 第一题 修改root密码

允我心安 提交于 2020-08-11 05:37:59
题目要求 请修改系统的root帐号密码为redhat,确保能够使用root帐号登录系统。 说明:server0 的IP为172.25.0.11/24 desktop0的IP为172.25.0.10/24 解题过程 1 按要求打开控制台 此时用户root是没法登陆的 2 重启 点击 Send key , 然后选择 Ctrl+Alt+Del 重启 3 进入编辑模式 使用上下键选择第一个,然后根据提示按e键进入编辑模式 4 编辑 使用向下的方向键找到 linux16 这一行, 在这一行的末尾添加 rd.break ,注意使用空格和前面的字符分隔,然后根据提示按 Ctrl-x 组合键 5 将/sysroot/ 以读写的方式重新挂载 由于当前我们的文件系统是只读模式,无法进行修改,需要以读写的方式重新挂载 mount -o remount,rw /sysroot/ 说明:[-o options] -o remount:将一个已经挂下的档案系统重新用不同的方式挂上。例如原先是只读的系统,现在用可读写的模式重新挂上 6 改变根目录 chroot 目录:代表将你的根目录『暂时』切换到chroot 之后所接的目录。这里 /sysroot 将会被暂时作为根目录, 而 /sysroot 其实就是最原先的系统根目录,所以你当然就能够用来处理你的文件系统与相关的账号管理

CentOS7安装OpenStack(Rocky版)-01.控制节点的系统环境准备

£可爱£侵袭症+ 提交于 2020-08-11 05:32:39
分享一下Rocky版本的OpenStack安装管理经验: OpenStack每半年左右更新一版,目前是版本是201808月发布的版本-R版(Rocky),目前版本安装方法优化较好,不过依然是比较复杂 官方文档地址: https://docs.openstack.org/install-guide/openstack-services.html 本文主要分享控制节点的环境配置方法: ---------------- 完美的分割线 ------------------ 1.0.系统环境 1)生产测试应用的服务器最好是物理机,虚拟目前可以完成搭建测试体验 2)系统选择是目前的最新版本:CentOS Linux release 7.5.1804 (Core) 3)控制节点Controller :192.168.1.81 计算节点Nova:192.168.1.82 1.1.配置域名解析 1)配置主机名 # 主机名设置好就不能修改,否则会出问题,控制节点和计算节点配置相同,且都需要配置 hostname openstack01.zuiyoujie.com hostname echo " openstack01.zuiyoujie.com " > /etc/ hostname cat /etc/hostname 2)配置主机名解析 vim /etc/ hosts ----------------

rsync使用笔记

南笙酒味 提交于 2020-08-11 03:54:38
环境说明: 本地主机hostA目录dirA <--- rsync ---> 远程主机hostB目录dirB rsync有两种工作方式:SSH和daemon。 SSH方式是使用系统上的用户通过SSH进行同步操作。 daemon方式是rsync服务器会开一个873端口,等待客户端去连接,连接是进行验证,通过后进行同步。 一、SSH模式下进行同步操作 语法 rsync -options <src> <dest> 说明: src:代表源目录,dest:代表目标目录,当通过ssh链接时, 请使用rsync -option -e ssh src dest,有时需要指定ssh端口, 请使用这个方式:rsync -options -e "ssh -p 10000" src_dir dest_dir。 常用场景 本地拷贝目录 将/home/dirA/拷贝到/data/dirA/ rsync -avu /dirA/ /home/dirA/ 将本地目录拷贝到远程服务器 rsync -avu --progress --delete /dirA/ <your_user>@hostB:/dirB/ 说明: --delete 参数,这样当本地删除的文件,远程端也会删除,保持完整的一致。 --progress参数,显示具体过程。 如果改了SSH端口,需要加-e "ssh -p 你的SSH端口"

详解CenOs6.7下安装Cacti

China☆狼群 提交于 2020-08-11 02:14:20
Cacti [开个嗒 ]是Linux下的一种软控软件,基于PHP开发带有图形化界面,使用方便简洁,主要基于SNMP协议可以监控的设备有Linux与Windows服务器。 环境介绍:CenOs6.7 软件版本:cacti-0.8.8f.tar.gz[需要自己去官方网站下载] 开始安装 yum -y install httpd php php-mysql php-snmp php-xml php-gd mysql mysql-server    启动http和mysql service httpd start service mysqld start    执行mysql安全设置,根据设置root密码,删除匿名用户,删除自带测试库,禁止root远程 mysql_secure_installation          安装RRDTool用于绘图 yum -y install rrdtool    NET-SNMP 是一种开放源代码的 SNMP 协议实现。它支持 SNMP v1, SNMP v2c 与 SNMP v3,并可以使用 IPV4 及 IPV6 。也包含 SNMP Trap 的所有相关实现。 Net- snmp 包含了 snmp 实用程序集和完整的 snmp 开发库。 安装net - snmp yum -y install net-snmp net-snmp-libs net