SELinux基础

https://www.youtube.com/watch?v=bVa5VQ38CwU

SELinux 1:域domain 對進程進行限制, 2:上下文 context 對系統資源限制
ps -Z 看 domain , ls -Z 看 context
systemcdtl_u : object_r : httpd_exec-t :s0 
用戶:角色 :類型:mls,mcs

restonrecon -R -v /var/www #恢復默認上下文

chcon –reference=/etc/named.conf.orlg /etc/named.conf #改變上下文
getenforce :看當前SELinux 工作狀態
setenforce[0|1] :設置當前SELinux 當前工作狀態

發表於 linux | 發表迴響

linux ip 別名

https://www.youtube.com/watch?v=O8dZ7c-E7ng

ethtool -i enp5s0

systemctl disable NetowrkManager –now
ip addr add 192.168.1.10/24 dev enp5s0 eth5s0:1

加入 固定ip
vi /etc/syconfig-scripts ifcfg-ehp5s0:0

DEVICE=enp5s0:0
IPADDR=192.168.1.99
PREFIX=24
ONPARENT=yes

systemctl restart network
———————————–
模式0:平衡 (2張網卡一起走)
模式1:主動被備份 (網卡故障備用)
模式3:廣播

示範 bonding 1
/etc/sysconfig/network-scripts/ifcfg-bond0

DEVICE=bond0
IPADDR=192.168.1.200
PREFIX=24
ONBOOT=yes
BOOTPROTO=none
USERCTL=no
BONDING_OPTS="mode=1 miimon=50″

vim ifcfg-eth0
DEVICE=eth0
BOOTPROTO=none
ONBOOT=YES
MASTER=bond0
SLAVE=yes
TYPE=Ethernet
UUDID="SDFSDFA-ASDFSDGFDS-FSDAFDAS"
USERCTL=no

vim ifcfg-eth2
DEVICE=eth2
BOOTPROTO=none
ONBOOT=YES
MASTER=bond0
SLAVE=yes
TYPE=Ethernet
UUDID="SDFSDFA-ASDFSDGFDS-FSDAFDAS"
USERCTL=no

然後給 bond 網卡添加驅動
/etc/modprobe.d/bonding.conf
alias bond0 bonding

發表於 linux | 發表迴響

python exe

1.安裝 pip install pyinstaller
參數
pyinstaller -h #help
-F #打包成EXE
-icon #圖標
-w #視窗化
-c #console
-D #創建目錄 ,含EXE 及依賴性文件
python -b test.py 可以使__pycache__ 資料夾不出現

# win10 64bit 下編譯無法在 win764bit 上使用,要64 +32 bit 可用需在 python32 下使用

https://medium.com/pyladies-taiwan/python-%E5%B0%87python%E6%89%93%E5%8C%85%E6%88%90exe%E6%AA%94-32a4bacbe351

發表於 python | 發表迴響

synology 指令修改

1.更改 Synology Nas 密碼
synouser –setpw admin "password"
2.移除 Synolgy Nas Block IP
先進入 sqlite3 /etc/synoautoblock.db
[刪除BlockIP] delet From AutoBlockIP where IP="BlockIP";
[查看] select * FROM AutoBlockIP;
跳出 .exit

發表於 未分類 | 發表迴響

pv 利用 lvm ext4 快照

如何製作 EXT4 以便 BS 快照備份
EXT4 是一個超級快的文件系統,比其他的快很多,非常穩定而且非常簡單。但是有個缺點,就是不支持Snapshot Backup。
為了能夠支持 Snapshot,將 EXT4 放在 LVM 分區之上。
方法如下:
例如硬盤在/dev/sdb,創建一個分區/dev/sdb1
PV:通過以下方式創建 pv:pvcreate /dev/sdb1
VG: vgcreate vgsdb1 /dev/sdb1
LV: lvcreate -l 100%FREE -n sdb1 vgsdb1
要查看如圖所示的結果,請鍵入:lsblk

發表於 未分類 | 發表迴響

ez100pu 驅動位置下載

https://www.castlestech.com/zh-hant/%e6%aa%94%e6%a1%88%e4%b8%8b%e8%bc%89/

發表於 未分類 | 發表迴響

mikrotik ip 常用網站

mikrotik ip 常用網站
計算網段

https://www.subnet-calculator.com/subnet.php?net_class=B

國外ip網段

https://mikrotikconfig.com/firewall/

掃描特定udp port
nc -vuz 42.11.12.13 123
Connection to 42.11.12.13 123 port [udp/ntp] succeeded!
結果證明UDP 123埠正常監聽。

發表於 未分類 | 發表迴響

mikrotik exprot import

匯出 /ppp export file=ppp
匯入 /import ppp.rsc

發表於 未分類 | 發表迴響

RustDesk 中繼服務器

https://rustdesk.com/docs/zh-tw/self-host/install/

有兩個可執行文件和一個文件夾:
hbbs – RustDesk ID註冊服務器
hbbr – RustDesk 中繼服務器

服務器要求
硬件要求很低,最低配置的雲服務器就可以了,CPU和內存要求都是最小的。關於網絡大小,如果TCP打洞直連失敗,就要耗費中繼流量,一個中繼連接的流量在30k-3M每秒之間(1920×1080屏幕),取決於清晰度設置和畫面變化,如果只是辦公需求,平均在100K。
# 所以會先 hbbs 被控端打洞穿出,如果不行 就靠中繼傳輸

默認情況下,hbbs 監聽21115(tcp), 21116(tcp/udp), 21118(tcp),hbbr 監聽21117(tcp), 21119(tcp)。務必在防火牆開啟這幾個端口, 請注意21116同時要開啟TCP和UDP。其中21115是hbbs用作NAT類型測試,21116/UDP是hbbs用作ID註冊與心跳服務,21116/TCP是hbbs用作TCP打洞與連接服務,21117是hbbr用作中繼服務, 21118和21119是為了支持網頁客戶端。如果您不需要網頁客戶端(21118,21119)支持,對應端口可以不開。

TCP(21115, 21116, 21117, 21118, 21119)
UDP(21116)

Linux/amd64
sudo docker image pull rustdesk/rustdesk-server
sudo docker run –name hbbs -p 21115:21115 -p 21116:21116 -p 21116:21116/udp -p 21118:21118 -v `pwd`:/root -td –net=host rustdesk/rustdesk-server hbbs -r
sudo docker run –name hbbr -p 21117:21117 -p 21119:21119 -v `pwd`:/root -td –net=host rustdesk/rustdesk-server hbbr

發表於 未分類 | 已標籤 | 發表迴響

sed 用法

sed -n ‘/^virtio1/p’ /etc/pve/qem-server/155.conf # 顯示 155.conf 顯示 ‘/ 指定內容/’ 開頭^是否有 virtio1 匹配 ,並顯示 ‘p’

sed ‘/^virtio1/d’ /etc/pve/qem-server/155.conf # 刪除 155.conf 刪除 ‘/ 指定內容/’ 開頭^是否有 virtio1 匹配 ,刪除 ‘d’ 這不會真的修改, -i 才會真的修改

sed -i ‘/^virtio1/d’ /etc/pve/qem-server/155.conf # 刪除 155.conf 刪除 ‘/ 指定內容/’ 開頭^是否有 virtio1 匹配 ,刪除 ‘d’ -i 直接修改

sed -i ‘/^$/d’ /tmp/test.txt 刪除空白行

sed -i ‘/^#/d’ /tmp/test.txt 刪除#開頭的

發表於 linux | 已標籤 | 發表迴響