原创 Pipenv,最好用的Python虛擬環境和依賴管理工具

一、什麼是Pipenv Pipenv是Kenneth Reitz在2017年1月發佈的Python依賴管理工具,現在由PyPA維護。你可以把它看做是pip和virtualenv的組合體,而它基於的Pipfile則用來替代舊的依賴記錄方

原创 GIT 拉取 很慢的解決方法

問題、現象 個別主機,git 拉取本地倉庫,會卡一會,才拉去下來。比正常機器慢幾秒。 解決方法 通常ssh遠程主機慢,由於遠程主機開了dns解析,所以關閉即可。 # vim /etc/ssh/sshd_config UseDNS no

原创 ELK Packetbeat配置使用及MySQL抓包審計

目錄一、Packetbeat 概述二、Packetbeat 安裝配置**1、rpm安裝:****2、配置****3、配置模板加載**三、基於packetbeat採集MySQL語句,操作審計四、packetbeat 配置優化1、設置流量

原创 代理後端的 Nginx 限制真實客戶端IP訪問問題

一、背景–當前問題 1、正常情況,nginx 限制ip訪問方式: # nginx http\server 塊中配置 allow 192.168.6.0/16; # allow all; deny 1.2.3.4/32; # deny al

原创 lsyncd實時同步搭建指南——取代rsync+inotify

一. 幾大實時同步工具比較 1.1 inotify + rsync 最近一直在尋求生產服務服務器上的同步替代方案,原先使用的是inotify + rsync,但隨着文件數量的增大到100W+,目錄下的文件列表就達20M,在網絡狀況不佳或者

原创 XSS過濾 與 單例模式

一、XSS過濾 像在KindEditor裏,富文本編輯框,寫入類似“<script>alert(123)</script>”,編輯框會給過濾掉。但如果選擇源碼編輯,寫入如上代碼,就過濾不了了。實現了XSS攻擊。 1、解決辦法:對特殊字符進

原创 基於DPDK,jupiter 百萬qps併發負載均衡,替代lvs

一、簡介 1、背景 基於 OS 內核的數據傳輸有什麼弊端 UNIX 的設計初衷其實爲電話網絡的控制系統而設計的,而不是一般的服務器操作系統,所以,它僅僅是一個數據負責數據傳送的系統,沒有所謂的控制層面和數據層面的說法,不適合處理大規模的網

原创 替代crontab,任務計劃統一集中管理系統cronsun簡介

一、背景 crontab 是 Linux 系統裏面最簡單易用的定時任務管理工具,相信絕大多數開發和運維都用到過。在咱們公司,很多業務系統的定時任務都是通過 crontab 來定義的,時間長了後會發現存在很多問題: 大量的 crontab

原创 openswan IPSec VPN 詳細搭建

一、環境: VPN server 內網主機 Client leftServer : leftClient : 192.168.

原创 CentOS 搭建postfix郵件服務器

注:本文的郵件服務器只用於發送郵件,也就是STMP服務器。 這裏主要供zabbix發送報警郵件使用,防止zabbix直接發送郵件因網絡抖動而郵件丟失 一、準備工作 爲郵件服務器添加DNS解析 雖然不加DNS解析也能把郵件發出去,但會被

原创 Zookeeper + Kafka 集羣搭建

下載地址 zookeeper : http://zookeeper.apache.org/releases.html Kafka :http://mirrors.tuna.tsinghua.edu.cn/apache/kafka/0.1

原创 ElasticSearch 常用命令總結(更新中)

一、ElasticSearch 常用api地址 軟件環境:以下都是對於 ElasticSearch-5之後版本 '查看集羣狀態' : http://server_ip:port/_cluster/stats '集羣健康狀態'

原创 ElasticSearch 6 集羣搭建

一、準備環境配置 下載地址: Java :http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html elasticsearch

原创 etcd、etcd-browser、etcdkeeper(支持 etcd v3 api) 簡單安裝配置

一、簡介 etcd是一個類似於zk的工具,用於保存值,節點-值這種映射關係的。節點組織結構類似unix文件系統結構,從/最開始。 GitHub地址: etcd :https://github.com/coreos/etcd etcd-b

原创 AWS ELB 後端獲取真實客戶端IP地址配置

一、背景:https ELB後端nginx獲取不到真實客戶端IP 使用aws elb服務器來做websocket負載均衡時,只能使用tcp模式。 https 協議不在也可以選擇tcp模式,都有後端獲取不到真實客戶端IP問題,獲取都是elb