• Ukieweb

    佳的博客

    曾梦想仗剑天涯,后来工作忙没去。

标签: Linux


在Ubuntu 16.04上为Docker Swarm配置Linux防火墙

关于 swarm 的端口 及其他介绍,参看上一篇文章:在 CentOS 7 上为Docker Swarm配置Linux防火墙使用UFW打开Docker Swarm端口启用UFWufw enable在将充当Swarm管理器的节点上执行以下命令:ufw allow 22/tcp ufw allow 2376/tcp ufw allow 2377/tcp ufw allow 7946/tcp ufw allow 7946/udp ufw allow 4789/udp然后在... ...
阅读全文

在 CentOS 7 上为Docker Swarm配置Linux防火墙

swarm工作前系统需要:关闭selinux;开启防火墙;不开启防火墙可能发生不能通信的问题。开启内核转发。Docker Swarm正常运行所需的网络端口是:TCP 2376:用于Docker客户端之间安全通信。 Docker Machine需要此端口才能工作。 Docker Machine用于协调Docker主机。TCP 2377:此端口用于Docker Swarm或集群的节点之间的通信。它只需要在管理器节点上打开。TCP和UDP 7946:用于节点之间的通信(container network discovery)。UDP 4789:用于overlay network 通信(contain... ...
阅读全文

linux shell: date 命令获取时间间隔到毫秒、纳秒级别

date 命令:%s:表示当前时间的秒数%N表示当前时间的纳秒部分,即1秒以下的那部分,那么通过%s%N结合使用,我们就可以拿到纳秒级别的数据了。如下:[root@dk99 ~]# date +%s.%N 1560219799.303042054如果我们要测试一个程序运行时间,需要精确到 ms 毫秒 级别的话,可以用以下脚本:#! /bin/bash #filename: test.sh # arg1=start, arg2=end, format: %s.%N function getTimi... ...
阅读全文

Haproxy1.5.1 垮域请求处理(cors)

因为Haproxy 1.5.1 的版本不支持新版的lun.core模块,所以在设置前端的cors的时候会比较复杂。但是也是可以做的。下面以7480这个端口来做演示:haproxy.cfg:listen ceph_rgw   bind 0.0.0.0:7480   balance roundrobin   errorfile 503 /etc/haproxy/file.http # (3) 所有的503错误都用这个自己写的http response... ...
阅读全文

Nginx配置跨域请求 Access-Control-Allow-Origin *

当出现403跨域错误的时候 No 'Access-Control-Allow-Origin' header is present on the requested resource,需要给Nginx服务器配置响应的header参数:一、 解决方案只需要在Nginx的配置文件中配置以下参数:location / {       add_header Access-Control-Allow-Origin *;     add_header&n... ...
阅读全文

linux用户切换su,sudo以及sudoer的配置

切换用户一般有两个命令:1. su命令su命令不加参数,默认切到root用户,需要输入root用户密码进行验证,su命令可以加一个“-”再加上用户名,此时,不但身份变化了,同时也拥有了此用户的“用户环境”,比如用户家目录以及此用户的其它个性化设置。普通用户切换其它用户需要知道其它用户的密码,root用户使用su命令切换其它用户,不需要知道用户密码2. sudo命令执行sudo -u <用户名> <命令>, 将允许当前用户,提权到<用户名>的身份,再执行后面的<命令>, 即使<命令>原本需要root权限。提权到<用户名>身份... ...
阅读全文

setup.py 安装 和 卸载 python包

安装:可通过 --home 或 --prefix 指定安装目录--prefix=xx/xxx    选择安装目录--record files.txt   记录所有安装文件的路径#python setup.py install --prefix=xx/xxx --record files.txt 如果上面的命令运行出错,可能是PYTHONPATH的问题,用下面的命令将 PYTHONPATH 临时加入环境变量试试:$ env PYTHONPATH=/home/hzh/learn/... ...
阅读全文

使用trash-cli替代rm命令 防止误删除操作

下载原版:https://github.com/andreafrancia/trash-cli/releases 改进版:https://download.xiewo.net/software/trash-cli/安装wget https://download.xiewo.net/software/trash-cli/trash-cli-master-0.17.1.14.zip unzip trash-cli-master-0.17.1.14.zip cd trash-cli-master-0.17.1.14/ python setup.py ... ...
阅读全文

一次linux系统ssh密钥登录失败事件的记录

目录下有三个文件:aliadmin.key aliadmin_1554170445.key aliadmin_1554170445.key.pubaliadmin.key 和 aliadmin_1554170445.key 是完全一样的私钥aliadmin_1554170445.key.pub  是一个公钥诡异情况:密钥登录 ssh -i aliadmin.key 登录目标机ok密钥登录 ssh -i aliadmin_1554170445.key 登录目标机失败,需要输入密码分析:ssh -v 查看debug信息,显示的是这样的,到了认证publickey的时候失败的是在:debu... ...
阅读全文

linux服务器密码破解 grub加密 bios加密 单用户模式

单用户模式破解Root密码启动系统后,会出现下面这种情况,我们按(e)进入grub模式然后在linux16这行的最后输入 rd.break,按ctrl+x 组合键继续mount -o remount,rw /sysroot        #挂载/sysrootchroot /sysroot                     #切换至系统passwd root            ... ...
阅读全文

老佳啊

85后,大专学历,中原人士,家里没矿。

由于年轻时长的比较帅气,导致在别人眼里,我一直不谈恋爱的原因是清高,实则是自己的小自卑。最大的人生目标就是找一个相知相爱相容的人,共度余生。

和人相处时如果能感受到真诚,会非常注重彼此的关系,对别人没有什么心机,即使有利益冲突,一般也会以和为贵,因为在这个世界上,物质的东西,从来不会吸引到我。

特别迷恋那些大山大水,如果现在还能隐居,可能早就去了。对那些宏伟的有底蕴的人文景观比较不感冒。

从事于IT行业,却一直对厨房念念不忘,由于身材魁梧,总觉得自己上辈子是个将军,可惜这辈子没当兵,也不会打架。