原创 網絡存儲之iSCSI的部署

文章目錄iSCSI服務部署網絡存儲配置 iSCSI 服務端配置 Linux 客戶端配置 Windows 客戶端 iSCSI服務部署網絡存儲 當前的硬盤接口類型主要有 IDE、SCSI 和 SATA 這 3 種。 IDE 是一種

原创 系統部署pxe&cobbler概念與原理

文章目錄1.PXE1.1 PXE服務器和客戶機的工作過程:1.2 PXE中各服務器軟件的功能:2.Cobbler2.1 Cobbler可以幹什麼2.2 Cobbler基礎原理2.3 Cobbler的設計方式2.4 Cobbler工

原创 web服務之LAMP&LNMP架構

文章目錄四、LAMP&LNMP架構4.1 背景知識4.1.1 CGI的處理流程4.1.2 相關術語釋疑4.1.3 php-fpm轉發過程圖解4.1.4 web server和CGI的交互模式4.2 LAMP4.2.1 (cento

原创 MariaDB的使用以及備份恢復

文章目錄使用 MariaDB 數據庫管理系統安裝登錄數據庫創建用戶創建數據庫與表單管理表單及數據數據庫的備份及恢復 使用 MariaDB 數據庫管理系統 安裝 [root@mariadb ~]# yum install -y ma

原创 文件共享服務之samba

文章目錄二、samba(CIFS)2.1 簡介2.2 samba服務器的參數設置2.3 samba服務器環境部署2.4 在客戶端測試2.4.1 修改comment2.4.2 修改browseable2.4.3 修改valid us

原创 文件共享服務之NFS(Network FileSystem)

文章目錄三、NFS(Network FileSystem)3.1 簡介3.2 原理3.2.1 相關文件3.2.2 相關服務3.3 配置3.3.1 NFS服務端3.3.2 客戶端 三、NFS(Network FileSystem)

原创 DNS(Domain Name System)之dnssec安全的簡單介紹

DNS BIND之dnssec安全介紹 原文:https://blog.csdn.net/zhu_tianwei/article/details/45082015 Domain Name System Security Exte

原创 DNS(Domain Name System)

文章目錄一、DNS相關概念1.1 DNS介紹1.2 DNS域名空間1.3 域的分層授權1.4 DNS查詢過程1.4.1 兩種查詢過程1.4.2 實際查詢過程分析1.5 權威服務器和(非)權威應答1.6 正解/反解區域1.6.1 正

原创 SSH&RSYNC之RSYNC

文章目錄二、RSYNC1.簡介2.功能3.優點4.用法5.企業應用場景5.1 在本地文件之間或遠程服務器5.2 兩臺服務器之間的數據同步crond+rsync5.3 實時同步 二、RSYNC 1.簡介 Rsync(Remote S

原创 SSH服務&RSYNC遠程同步

文章目錄13.1 某企業要對兩臺服務器做雙擊互信,編寫腳本解決13.1.1 直接13.1.2 用腳本13.2 ssh連接速度慢的原因有哪些13.3 ssh如何實現訪問控制13.3.1 第一種通過iptables/tcpwrappe

原创 ftp文件共享服務實戰

文章目錄14.1 搭建只允許匿名用戶訪問文件共享服務器14.2 讓本地用戶登錄時訪問指定目錄, 並不能跳出此目錄14.3 讓匿名對某目錄有權限上傳文件14.4 讓某普通用戶對某個目錄具有上傳權限14.5 虛擬用戶14.5.1 創建

原创 SSH&RSYNC之SSH

文章目錄一、SSH1.密碼學基礎1.1 密碼學分類1.2 保密通信系統1.3 密碼學提供的三個功能1.4 算法與密鑰1.4.1 對稱加密算法原理1.4.2 非對稱加密算法原理1.5 消息摘要與數字簽名1.5.1 基礎1.5.2 消

原创 服務基礎之防火牆

文章目錄四、防火牆1.防火牆分類1.1 按邏輯分類1.2 按物理分類2.程序管理機制tcp_wrapper3.數據包過濾機制Netfilter3.1 iptables(CentOS 6)3.1.1 netfilter(內核空間)3

原创 iptables SNAT DNAT實戰

文章目錄iptables SNAT DNAT準備工作SNATDNAT iptables SNAT DNAT 如上述示意圖所示,實驗使用4臺虛擬機,A、B、C、D 主機A:扮演公網主機,嘗試訪問公司提供的服務,IP地址爲192.1

原创 服務基礎之SELinux

文章目錄三、SELinux1.訪問控制模型1.1 MAC(Mandatory Access Control) 強制訪問控制1.2 DAC(Descriptionary Access Control ) 自主訪問控制1.3 MAC