原创 openssl與數據傳輸安全

數據安全服務的幾個方面:    1、認證             訪問控制 阻止對資源的未授權訪問     2、數據保密性      3、數據完整性          要保證發送方所發送的數據沒有被修改。。。     4、不可否認性一、怎麼

原创 我的友情鏈接

51CTO博客開發馬哥教育www.magedu.com撫琴煮酒逆水寒紅顏易逝豪情長牛叉的孩子光着屁屁www.kisspuppet.comnmshuishui的博客Jack zhai斷了的軍刀技術成就夢想

原创 打造有冗餘能力的存儲系統

拓撲圖如下:雙主模型數據庫:          dataserver1.9527du.com(192.168.60.22)   dataserver2.9527du.com(192.168.60.88)負責調度數據庫的haproxy   

原创 實現兩級調度 Discuz! 論壇服務器

1、一級調度器;   選擇使用工作在四層的LVS。因爲它工作在內核空間。它的調度效率要比七層調度器高几百倍。它直接面向用戶的請求。2、二級調度器;  選擇使用工作在七層的:haproxy。因爲它工作在七層,能夠識別用戶請求的資源是什麼,方便

原创 Linux 文本處理三劍客之“awk”

一、awk的工作原理和使用格式基本語法:       awk [option]... '/pattern/{action}' FILEawk 的執行流程如下所述:1、首先awk根據“行標記”讀取行(awk處理的單位是行)   awk根據行標

原创 varnish的Backend storage的管理

    varnish緩存服務器是工作在代理模式的。意思是說,由varnish接收用戶的請求,把用戶請求資源的URL做“哈唏”編碼後,做爲“鍵”與緩存條目中的鍵做比對:    1、如果,緩存條目有一模一樣的鍵的話,那麼該鍵對應的值就是用戶請

原创 heartbeat v1 實現 MariaDB數據庫的高可用

MariaDB數據庫服務的高可用:使用 heartbeat v1 版實現兩個節點的 MariaDB數據庫服務的高可用。節點:    node1        192.168.60.33    node2        192.168.60.

原创 自動化運維工具cobbler的使用

概述:    cobbler 實現自動化安裝OS,是依賴於:網卡的PXE技術(dhcp client、tftp client ) + anaconda(linux上安裝操作系統的程序) + dhcp(爲需要安裝操作系統的主機分配IP) +

原创 corosync 實現 MariaDB 數據庫服務的高可用

方案:    corosync + pacemaker  提供HA的解決方案。    使用NFS共享服務器導出的共享文件系統做爲數據目錄;拓撲圖如下:一、配置HA高可用集羣的各節點間能夠基於主機名通訊。1、設置主機名(1)、在 192.16

原创 haproxy實現Discuz!動靜分離

     haproxy工作在用戶空間(工作在第七層),能夠識別應用層(http報文)的數據。所以,可以根據用戶的請求類別的不同向不同服務羣組調度的。也就是haproxy可以識別http報文的請求信息,做訪問控制;比如:    一組服務器處

原创 如何實現日誌的集中化存儲以及使用loganalyzer做日誌分析

日誌記錄的是,我們操作系統或某個服務或某個軟件在運行過程當中所產生事件信息的,這對於我們後續分析系統比較有價值。比如,某個服務在運行過程中出現故障了,就可以查看該服務的日誌信息,分析日誌找出服務出現故障的原因所在。如:我們使用【yum】工具

原创 主機防火牆的設置與優化

一、設置主機防火牆。開放: 服務器的:web服務、vsftpd 文件服務、ssh遠程連接服務、ping 請求。1、開放sshd服務開放流入本地主機,22端口的數據報文。[root@stu13 ~]# iptables -A INPUT --

原创 LVM(Logical Volumn Manage)邏輯卷的常見使用方法

在 Linux 平臺中,第三方的軟件安裝位置一般是:/usr/local/  和  /srv ,隨着我們的應用漸漸增多。萬一這些目錄所在的分區使用完了。但是,這時候我們又需要安裝新的應用軟件,怎麼辦呢?Linux 系統中 /usr/shar

原创 httpd 服務器的三大引擎 prefork、worker、event分析

概述:     httpd 2.2之前(2.2也包含在內),不支持動態切換MPM。且在編譯時候,只能指定使用哪種MPM。如果,提供了 prefork、worker、event ,要改變MPM,只能在啓動httpd服務器程序的時候,指定使用:

原创 rsync + inotify 實現主機間數據實時同步的原理

一、rsync實現兩臺服務器數據同步的原理:       Rsync 是基於rsync算法校驗源(SRC)與目標(DEST)之間的差異實現數據同步的。也就是說,當使用rsync工具同步數據時候,只複製源(SRC)發生改變的文件,到目標(DE