linux中用iptables开启指定端口 centos默认开启的端口只有22端口,专供于SSH服务,其他端口都需要自行开启. 1.修改/etc/sysconfig/iptables文件,增加如下一行: -A INPUT -m state --state NEW -m tcp -p tcp --dp ...
分类:
系统相关 时间:
2020-09-14 19:05:47
阅读次数:
44
最近在做zabbix的数据库MySQL5.6升级5.7时,出现主从延迟问题,这个问题困扰了很久没有解决,昨天终于解决了,整理了一下整个排查过程,分享给大家。环境说明:mysql主库为5.6的版本,有四个从库,三个为5.6的版本,一个为5.7的版本,所有主从的库表结构均一致,5.7的从库出现大量延迟,5.6的没问题,业务为zabbix监控,基本全部为insert批量插入操作,每条insertSQL插
分类:
数据库 时间:
2020-09-14 19:02:56
阅读次数:
51
firewalld打开firewalldsystemctldisableiptables//关闭iptablessystemctlstopiptables//禁止iptables开机启动systemctlenablefirewalld//开启firewalldsystemctlstartfirewalld//让firewalld开机启动firewalld的9个zonefirewalld默认有9个z
分类:
其他好文 时间:
2020-09-11 16:09:32
阅读次数:
35
Linux的防火墙SELinux临时生效setenforce0[root@jinkai~]#[root@jinkai~]#getenforceEnforcing[root@jinkai~]#setenforce0[root@jinkai~]#getenforcePermissive永久生效修改配置文件:/etc/selinux/config重启后生效[root@jinkai~]#cat/etc/s
分类:
其他好文 时间:
2020-09-11 15:51:53
阅读次数:
46
阻断TCP请求的报文需要知道TCP三次握手的标记位的值6个标记位:SYN,ACK,FIN,RST,URG,PSH客户端发送连接请求时,SYN=1,其余为0服务端同意连接请求时,SYN=1,ACK=1,其余为0阻止报文发送和接收,启用tcp模块的tcp-flags选项:iptables-IINPUT-ptcp--dport22-mtcp--tcp-flagsSYN,ACK,FIN,RST,URG,P
分类:
其他好文 时间:
2020-09-10 22:47:31
阅读次数:
37
将模板添加给主机后需要如下配置:1,数据库授权获取数据的用户grantselecton.tozabbixmonitor@"localhost"identifiedby"zabbixmonitor";flushprivileges;2,配置文件vim/etc/zabbix/.my.cnf[client]hostname=localhostuser=zabbix
分类:
数据库 时间:
2020-09-08 20:59:23
阅读次数:
63
大佬博客:https://www.zsythink.net/archives触发器(Triggers):我们可以把zabbix的触发器理解成一个条件表达式,我们往往通过触发器定义被监控项的阈值,当触发器对应的表达式被满足时,则代表被监控项达到了我们设定的阈值,也就意味着发生了我们不想要遇到的问题,换句话说,当监控项的值处于合理范围时,触发器不会被触发,当监控项的值超出合理范围(即达到阈值),触发器
分类:
其他好文 时间:
2020-09-07 19:16:15
阅读次数:
50
知名企业A公司的运维人员小智,想统计一下每个月发生的告警数量,于是他去查询数据库表alerts告警通知表,但是他发现界面上出现的一些问题(触发器生效),没有记录到alerts表中。
分类:
其他好文 时间:
2020-09-07 18:56:46
阅读次数:
46
#指定源IP和目标IPiptables-IINPUT-s192.168.179.133-d192.168.179.135-jDROP#由于上条规则没有指定协议类型,默认会DROP掉所有协议类型iptables-IINPUT-s192.168.179.133-d192.168.179.135-ptcp-jDROP#-p支持的协议类型centos6中,-p选项支持如下协议类型tcp,udp,udpli
分类:
其他好文 时间:
2020-09-07 18:56:28
阅读次数:
41