debian 禁止IPV6
蓝鹰 | debian | 2015-11-09
使用 modprobe ,禁用 IPv6
编辑
vim /etc/modprobe.d/aliases
输入
alias net-pf-10 off
alias ipv6 off
编辑
vim /etc/modprobe.d/blacklist
输入
blacklist net-pf-10
blacklist ipv6
使用sysctl
对于squeeze及其后的版本,ipv6已被内核支持,所以可以通过sysctl来关闭它。可以使用以下命令:
echo 'net.ipv6.conf.all.disable_ipv6=1' > /etc/sy... [阅读全文]
debian支持ll命令
蓝鹰 | debian | 2015-11-09
$ ll
-bash: ll: command not found
没有ll这个命令,虽然也知道ll其实 是ls -l 这个命令的别名,但是总感觉不是很习惯,因为之前一直用centos的。
解决
cd
echo "alias ll='ls -l'" >> ~/.bashrc && source ~/.bashrc
其实意思都是相同的。都是 编辑了.bashrc 配置文件,
只不过第二个方法是输出命令到.bashrc的。
[阅读全文]
Debian下VIM的安装和配置
蓝鹰 | debian | 2015-11-09
VIM是GNU/Linux下最基本的编辑工具,我以前在Windows和Fedora下使用的时候都对它进行基本的加色和标尺设定,Debian默认也有VIM,但是默认安装的是Compact版,有很多好用的功能被屏蔽。启用那些高级功能需要安装完整版的VIM。
apt-get install vim
大约占用20多M,然后编辑.vimrc
set nocp
set ru
set nu
syntax on
set sw=2
set ts=2
=================... [阅读全文]
debian让root用户能直接进行ssh登录
蓝鹰 | debian | 2015-11-09
问题
出于安全原因,默认参数很严格,禁止root用户直接使用ssh登陆
比如先用非root的帐户,登陆到ssh后,su成为root
解决方案
如果想直接用root登陆,则修改如下配置文件:
vi /etc/ssh/sshd_config
找到其中的如下一行,将前边的#符号去掉,并修改no为yes
#PermitRootLogin no
改成:
PermitRootLogin yes
接下来执行如下命令重新启动SSH服务:
/etc/i... [阅读全文]
CentOS下用iptables限制只允许特定IP访问某端口
蓝鹰 | CentOS | 2015-10-28
1.先关闭所有的80端口
iptables -I INPUT -p tcp --dport 80 -j DROP
开启ip段192.168.1.0/24端的80口
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
开启ip段211.123.16.123 ip的80口
iptables -I INPUT -s 211.123.16.123 -p tcp --dport 80 -j ACCEPT
以上是临时设置。
2.然后保存iptables
service iptables save
3.重启防火墙
... [阅读全文]
linux下查看占用io的进程
蓝鹰 | CentOS | 2015-10-28
linux下查看占用io的进程
内核2.6.2以上的版本使用iotop
抓哪个进程干坏事前要先停掉rsyslog
/etc/init.d/rsyslog stop
echo 1 > /proc/sys/vm/block_dump
dmesg | egrep "READ|WRITE|dirtied" | egrep -o '([a-zA-Z]*)' | sort | uniq -c | sort -rn | head
1423 kjournald
1075 pdflush
209 indexer
3 cronolog
1 rnald
1 mysqld
不要忘记在抓完之... [阅读全文]
Linux下TCP中转 端口转发 tcptunnel
蓝鹰 | CentOS | 2015-10-26
解决方法说来并不复杂,你需要一台在国内的 VPS、一台在境外的 VPS,通过国内 VPS 中转境外 VPS 上架设的代理,换言之用国内“跳板”绕开你本地网络的出国瓶颈。
具体实现的方法有很多,比如 socat / HAProxy 等等。Yculer 偏向于 tcptunnel,一个用 c 语言写的 TCP 隧道程序(端口转发),性能稳定,占用资源少,支持 buffer、fork和长连接。
官方地址: h... [阅读全文]
CentOS下对shell脚本加密方法
蓝鹰 | CentOS | 2015-10-26
这种加密方式不是非常保险的方法,但是能够满足一般的加密用途,可以隐蔽脚本中的密码等信息。
它是使用系统自带的gzexe程序,它不但加密,同时压缩文件。
使用方法:
gzexe file.sh
它会把原来没有加密的文件备份为 file.sh~ ,同时 file.sh 即被变成加密文件;
[阅读全文]
Centos 6 关闭ipv6后报错: Module off not found 解决
蓝鹰 | CentOS | 2015-10-22
Centos 6 关闭ipv6 在 /etc/modprobe.d/dist.conf增加如下内容
alias net-pf-10 off
alias ipv6 off
此步可以禁止ipv6,但重启网络会提示报错FATAL: Module off not found.
解决方法如下:
1. alias ipv6 off 替换成 options ipv6 disable=1
2. /etc/sysconfig/network 新增如下一行
NETWORKING_IPV6=off
3. 关闭iptables的ipv6
chkconfig ip6tables off
[阅读全文]
CISCO VPN出现“Failed to initialize connection subsystem”错误
蓝鹰 | ANYCONNECT | 2015-10-22
最近把系统换成了windows 10 Technical Preview版本,可以正常安装Cisco VPN(Cisco VPN版本anyconnect-win-3.0.5080-pre-deploy-k9),启动后出现“Failed to initialize connection subsystem”错误。
解决方法:
“右击”,打开VPN的“属性” — “兼容性”,“兼容模式”中勾上“以兼容模式运行这个程序”,下拉菜单选择“windows 7”,并勾上“以管理员身份... [阅读全文]