0%

准备工作

我这里测试使用了一台机器

1
2
3
# egrep -v "^#|^$" /etc/ansible/hosts 
[server]
192.168.100.133 ansible_ssh_pass=f ansible_ssh_user=root
阅读全文 »

CentOS7.x操作系统自带的OpenSSH版本默认为7.4p1,使用yum update最高也只能升级到7.4p1的补丁版本,漏扫会发现很多OpenSSH相关的漏洞,根据等保安全测评的要求,需要将OpenSSH升级到更新的版本,本篇文档记录了我本次升级的过程以及遇到的问题,供大家参考。

安装包下载地址

Openssl 下载地址:https://ftp.openssl.org/source/

Openssh 下载地址:https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/

安装基础环境包

注:受perl版本限制,最新版的openssl1.1.1需要perl5.10+版本,

1
yum -y install ntpdate wget gcc gcc-c++ glibc make krb5-libs krb5-devel zlib-devel pam-devel perl

同步服务器时间

1
ntpdate ntp.aliyun.com
阅读全文 »

静态路由配置原则:

  • 分析目标网络,除了直连路由,缺少几个网络配置几条路由即可。
  • 路由是双向的,有去有回网络才通
阅读全文 »

NFS 是Network File System的缩写,即网络文件系统。NFS在文件传送或信息传送过程中依赖于RPC协议。(nfs服务器是搭建过程最简单的服务,鲁迅说的……)

服务端安装

安装NFS服务端

1
yum install nfs-utils rpcbind 

设置 NFS 服务开机启动

1
2
3
4
systemctl enable rpcbind
systemctl enable nfs
systemctl start rpcbind
systemctl start nfs

开放防火墙策略

1
2
firewall-cmd --zone=public --permanent --add-service={rpc-bind,mountd,nfs}
firewall-cmd --reload
阅读全文 »

实验环境

eNSP 1.3.00.100

VirtualBox 5.2.38 r136252

AR2220 x2

S5700

Cloud

实验需求

01

  1. 通过本地环回地址模拟远程管理

  2. 配置password认证,实现telnet远程连接

  3. 配置三个用户,分别分配监控、配置和管理级别权限,实现telnet远程连接

    阅读全文 »

为体现系统运营情况,了解数据库中数据增长量,公司需每月统计一次数据总量和数据增长量。以下是简单的语句记录

Oracle数据量统计

查看表空间及表空间大小

1
SELECT TABLESPACE_NAME,SUM(BYTES) / 1024 / 1024 AS MB FROM DBA_DATA_FILES GROUP BY TABLESPACE_NAME ORDER BY MB DESC;
阅读全文 »

使用数据库连接工具查询数据报错“无法从套接字获取更多的数据,供应商错误17410”,alter_orcl.log中没有报错,oracle服务和监听正常,排查了数据库监听日志也没有报错,表空间容量也正常。在数据库本机查询正常,但是其他机器报错,重启了数据库也不行;经过查询,此错误为oracle的bug。

查看日志

1
2
3
4
Alert log XML文件位置:
SQL> select value from v$diag_info where name ='Diag Alert';
Alert log文本文件位置:
SQL> select value from v$diag_info where name ='Diag Trace';
阅读全文 »

故障背景

年前机房供电系统故障,意外断电导致数据库服务器连不上,由于不是核心业务数据库(两个礼拜连不上也没人找我);上班后就慢慢折腾。接上机ipmi,接显示器看了下,服务器硬件正常,系统卡在了经典的Ctrl+D的启动界面,于是我们就从这里开始填坑……

阅读全文 »

FirewallD 是 CentOS 7 服务器上默认可用的防火墙管理工具。基本上,它是 iptables 的封装,有图形配置工具 firewall-config 和命令行工具 firewall-cmd。使用 iptables 服务,每次改动都要求刷新旧规则,并且从 /etc/sysconfig/iptables 读取新规则,然而 firewalld 只应用改动了的不同部分。

阅读全文 »

​ boot 分区是系统启动中最重要的部分,如果服务器由于病毒攻击又或者被管理员误删除了 boot 分区。那么就会存在潜在的风险。为什么说是潜在的风险?因为 boot 分区被删除后系统仍在继续运行,看似无状况但是在执行关机操作后就会无法启动。正常情况下/boot 分区都是普通文件系统,ext3/ext4/xfs(安装操作系统的时候要注意这一点),其他分区为 lvm 逻辑分区,我们这里来模拟一下这个故障,手动删除/etc/fstab,/boot 目录! (no zuo no die!!! )

严重声明:禁止在生产环境操作,出现任何问题,和本人无关~

阅读全文 »