Linuxサーバーのファイアウォールの基本設定(http、ftp、ssh)
firewallコード下記:
iptables -N httpd_in
iptables -A httpd_in -m time ! –weekdays Mon -m string –alg ...
iptableを利用してファイアウォールルールを設定するサンプル
# 192.168.1.69でfirewallを設定
iptables -A INPUT -p tcp –dport 80 -m time ! –weekdays Mon -m string ̵ ...
Ubuntu 14.04.1 LTSでrootユーザのパスワードを取得する方法
1.注意事項:
Ubuntuのデフォルトrootのパスワードがランダムです、毎回PCが起動する時に新しいrootパスワード
を作成する
2.パスワードを取得する手順
startnews24_ubun ...
UbuntuでSSHサービスをインストールする
コマンド:
$sudo apt-get install openssh-server
「ubuntu入門」ubuntu 12.04でSVN(Subversion)サーバーをインストール
1.インストールコマンド
sudo apt-get update
sudo apt-get install subversion
2.プロジェクトディレクトリを作成
sudo mkdir/home/ ...
「ubuntu入門」Ubuntuでファイアウォールufwをインストール、設定する
1.インストール
$ sudo apt-get install ufw
2.ファイアウォール有効
$ sudo ufw enable
3.デフォルトのポリシーを設定
$ sudo ufw ...
ディスク競合を避けるためにdatafileの「I/O」問題をクエリする
クエリ方法1:
col File_Name format a40
select
df.name File_Name,
fs.phyrds Reads,
fs.phywrts Writes, ...
Linuxでvimコマンドまとめ
「”can’t initialize iptables table `nat’: Table does not exist」の対策
1.OpenVZ vzctl 4.7をインストールする時、下記のメッセージが表示される
エラーメッセージ:
iptables v1.4.7: can’t initialize iptables table ...
LinuxでHostNameとDNSDomainを操作する
1.RHEL OS
vim/etc/sysconfig/network
HOSTNAME=server.domain.com
/etc/hosts
IP server.domain.com serv ...
Linux サーバー管理の注意事項まとめ
1.システム再起動
shutdown -h now NG
reboot OK
2. rm -rf を出来る限りに使わない
3.iptablesを有効
/sbin/iptables -A ...
「Linux」sedコマンドでファイルの行頭に引用符をつける方法
書式
sed -e s/^/'<‘/g < ファイル名
-e script, –expression=script
実行するコマンドとして script を追加する
「Linux」grepコマンドで正規表現を使う方法
書式
grep -E 正規表現式 ファイル名
?は任意1文字
*はゼロ文字以上
使用例
# cat test.txt
arkd6
xark7
01ark28 ...
zabbixを利用して、複数のnginxのアクティブコネクション数を監視する方法
1.システム要件:
lnmp環境 3台nginx
2.nginx serverの設定ファイルにstatusモジュールを配置
location/ngst{
stub_status on;
iptablesの設定練習 第四章 ローカルPing許可、外部ping拒否
1.説明:
ローカルから別のホストをping操作許可、他のホストからpingを拒否
コマンド:
# iptables -A INPUT -d 172.16.103.1 -p icmp –icmp ...
iptablesの設定練習 第三章 SSHサービスを開放
説明:
SSHサービスを「172.16.x.1-172.16.x.50」に開放する,新しいリクエストの速度1分2個以内、サービスポートを介して応答パケットのみ許可
操作コマンド:
# iptable ...
iptables 設定の練習 第二章 月曜日から金曜日までFTPサービス定期開放
説明
月曜日から金曜日の「8:30-18:00」、FTPサービスは「172.16.0.0」のホストにアクセス権限を与える。データダウンロードリクエスト回数1分以内5個です
コマンド:
1.# iptable ...
iptablesの設定練習 第一章 月曜日webサーバアクセス拒否
# iptables -A INPUT -d 172.16.103.1 -p tcp –dport 80 -m time –weekdays Mon -j REJECT
//月曜日アクセウ拒否