思想就是武器

好好学习 天天向上

ESXi6.7 不能正确识别 EVC 模式的解决方法


故障情况:

有客户反馈,H3C R4900 G3 主机,无法加入已经开启 EVC 模式的集群,在主机进入维护模式下移入集群,有下图告警:

阅读全文 »

Windows 系统安全事件应急响应


1. Windows 的应急事件分类

Windows 系统的应急事件,按照处理的方式,可分为下面几种类别:

  • 病毒、木马、蠕虫事件
  • Web 服务器入侵事件或第三方服务入侵事件
  • 系统入侵事件,如利用 Windows 的漏洞攻击入侵系统、利用弱口令入侵、利用其他服务的漏洞入侵,跟 Web 入侵有所区别,Web 入侵需要对 Web 日志进行分析,系统入侵只能查看 Windows 的事件日志。
  • 网络攻击事件(DDoS、ARP、DNS 劫持等)
阅读全文 »

安装

1
yum install rsync

服务端配置

编辑配置文件 /etc/rsyncd.conf

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
# 配置用户和用户组
uid = 0
gid = 0
# 允许chroot,提升安全性,客户端连接模块,首先chroot到模块path参数指定的目录下,chroot为yes时必须使用root权限,且不能备份path路径外的链接文件
use chroot = yes
# 设定白名单,可以指定IP段(172.18.50.1/255.255.255.0),各个Ip段用空格分开
# 例: hosts allow = 172.18.50.110 172.18.50.111 20.0.0.0/24
hosts allow = 10.10.20.102
hosts deny = *
# 端口号配置可不配默认873
port 873
# 允许的客户端最大连接数
max connections = 4
# 记录传输文件日志
transfer logging = yes
# 日志文件格式
log format = %t %a %m %f %b
# 指定日志文件
log file = /var/log/rsync.log
# 剔除某些文件或目录,不同步
exclude = lost+found/
# 设置超时时间
timeout = 900
ignore nonreadable = yes
# 设置不需要压缩的文件
dont compress = *.gz *.tgz *.zip *.z *.Z *.rpm *.deb *.bz2

[gitlab]
# 模块的根目录,同步目录,要注意权限
path = /data/gitlab/logs/
# 配置权限 (no=写,yes=只读)
read only = no
# 是否允许列出模块内容
list = no
# 忽略错误
ignore errors
# 添加注释
comment = ftp export area
# 模块验证的用户名称,可使用空格或者逗号隔开多个用户名
auth users = gitlab
# 模块验证密码文件 可放在全局配置里
secrets file = /etc/rsync/rsyncd.secrets
# 剔除某些文件或目录,不同步
include=huifu*.txt
exclude=*

阅读全文 »

硬件环境 j:n6005 主板 NAS

软件环境:Proxmox VE7.3 虚拟机上直通硬盘跑了 truenas scale 22.12.0,开通 samba 共享和 nfs 共享,做为数据存储中心。另外再跑了一个 debian11 用来跑各种应用。nas-tools,qbittorent,emby,ddns-go 这些。因为 emby 不开启硬解,在转码的时候非常占用 cpu 资源,于是有了这一篇折腾笔记。

开启 PVE 虚拟化

1、PVE 的内核开启支持 VD-T 直通的 IOMMU 及相关模块

文件位于:

阅读全文 »

1. 美化一

代码:

1
2
3
4
5
6
RED='\[\e[31;1m\]'
Yello='\[\e[33;1m\]'
Green='\[\e[32;1m\]'
End='\[\e[0m\]'
Pur='\[\e[35;1m\]'
export PS1="$Yello[$End$RED\u$End$Green@$End$Yello\h$End:$Green\w$End$Yello]${End}${Pur}\\$ $End"

效果

linux_meihua1.png

阅读全文 »