運維 日常筆記

2021-10-05 09:10:03 字數 1233 閱讀 1033

sudo apt install bridge-utils

ifconfig br-*********xx down

brctl delbr br-*********xx

tcpdump -nn -i 《網口》

例如:在本機a上 tcpdump --nn -i eth0

在另一台機器 b 上 ping a上eh0的ip位址

ping -i 192.168.xx.a 192.168.xx.b

-i:使用指定的網路介面送出資料報

結果:ping 192.168.xx.a (192.168.xx.a) from 192.168.xx.b : xx(84) bytes of data.

64 bytes from 192.168.xx.b: icmp_seq=1 ttl=64 time=0.172 ms

upstream www.***.com 

server

proxy_set_header x-real-ip $remote_addr

;# 保留**之前的真實客戶端ip

proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for

;}

proxy_set_header x-forwarded-proto $scheme

;# 針對https

;#在多級**的情況下,記錄每次**之前的客戶端真實ip

為了防止x-forwarded-for頭的偽造,可在最外層nginx將x-forwarded-for設定為真實ip$remote_addr。 $remote_addr是獲取的是直接tcp連線的客戶端ip,這個是無法偽造的,即使客戶端偽造也會被覆蓋掉,而不是追加。

# 第一層 nginx 配置

server

}# 第二層及以後的 nginx 配置

server

}

通常1m頻寬即指1mbps=1000kbps=1000/8kbps=125kbps一般情況下,考慮到還有其他損耗(計算機效能、網路裝置質量、資源使用情況、網路高峰期等),實際速率一般小於這個速率。

centos 運維日常筆記

運維二字說的有點大了,我是個小菜鳥,把日常centos用的命令記錄一下,方便查閱。vim etc hosts.allow 最後一行加入 sshd 192.168.0.222 allow 多個ip可以按照此格式寫多行 vim etc hosts.deny最後一行加入 sshd all 除了上面允許登入...

hbase日常運維

一,基本命令 建表 create testtable coulmn1 coulmn2 也可以建表時加coulmn的屬性如 create testtable 其中的屬性有versions 設定歷史版本數,ttl 過期時間,compression 壓縮方式,當配置lzo的情況 刪除表 drop test...

oracle日常運維

1.解鎖使用者 select username,account status from dba users b where b.username upper alter user account unlock 解鎖 alter user identified by sh 解開expired alte...