快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms
Linux 根据内存使用量自动重启某项服务的脚本

Linux 根据内存使用量自动重启某项服务的脚本

用途:因公司运行的tomcat经常内存占用比较大造成当机,所以写了个脚本当tomcat使用的内存到一定比率时就自动重启它;设置为10分钟运行一次。 #!/bin/sh #允许最大占用内存的百分比 ram_max=45 #所守候的端口 port=8180 #通过守候端口获取服务程序的pid pid_ram=` netstat -nlp |grep $port|awk '{print $7}'|awk -F / '{print $1}' ` #通过服务程序的pid获取当前占用的内存百分比 ram=` ps...

Linux 自动修改网络ip地址和掩码的脚本

Linux 自动修改网络ip地址和掩码的脚本

#!/bin/sh #这是一个自动修改ip和掩码的脚本。 #其中IP_MODI和MASK_MODI是要改成的ip和mask。 #设置变量 PROC=/bin/sed FILE_PATH=/etc/sysconfig/network-scripts/ifcfg-eth0 IP_PRIMAL=`grep -i ipaddr $FILE_PATH|awk -F = '{printf $2 }'` MASK_PRIMAL=`grep -i netmask $FILE_PATH|awk -F = '{printf...

Linux入侵检查实用指令

Linux入侵检查实用指令

1 可以得出filename正在运行的进程 #pidof filename 2 可以通过文件或者tcp udp协议看到进程 #fuser -n tcp port 3 可以看文件修改时间,大小等信息 #stat filename 4 看加载模块 #lsmod 5 看rpc服务开放 #rpcinfo -p 6 看网卡是否混杂模式(promiscuous mod) #dmesg|grep eth0 7 看命令是否被更改,象md5sum一样 #rpm -Vf /bin/ls rpm -Vf /bin/ps正常无...

Linux mysql单机和双机备份脚本

Linux mysql单机和双机备份脚本

自己写的,大家多指教. mysqldump_all.sh [first|local|help} 先修改脚本进行必要的配置,然后以root用户执行. 1. 第一执行远程时先用 first参数. 2. 本地备份用local参数 3. 远程备份不用参数注意1 注意:需要在另一主机上的Mysql用户用添加用户.. 需要配置的地方: # define host and mysql password REMOTE_HOST= #远程主机名或IP REMOTE_PASSWORD= #远程主机的mysql中的root@...

linux 双线-自动选择指定出口(策略Route和iptable NAT)

linux 双线-自动选择指定出口(策略Route和iptable NAT)

第一方法: 实现方式是这样,三块网卡,eth0 为LAN口,eth1 为第一个WAN口,接电信线路,eth2为第二个WAN口,接网通线路。我这里都是按照固定IP方式配置的,如果是要PPPOE则自己配置PPPOE部分,我这里主要是给大家提供部分。 将从两个WAN口出去的数据包MASQUERADE /sbin/tables -t nat -A POSTROUTING -o eth1 -j MASQUERADE /sbin/iptables -t nat -A POSTROUTING -o eth2 -j MA...

Linux下VPN的实现

Linux下VPN的实现

虚拟专用网()被 定义为通过公用网络(通常是因特网)建立临时的、安全的,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网可以帮助远程用户、公司分 支机构、商业伙伴及供应商同公司的内部网建立可信的安全,并保证数据的安全传输。微软的Windows2000里已经内置了的支持。如何在 Linux下实现呢?经过一下午的研究,终于搞定,其实蛮简单的。由于网上介绍LINUX下配置VPN的中文资料比较少,所以写了这篇贴上来,希望能给 linuxforum的朋友们一点帮助。本人也是菜鸟,有不对的地方希望大家批评指正...

Linux 网络命令参考文件

Linux 网络命令参考文件

1.ifconfig配置 ifconfig eth0 192.168.4.1 netmask 255.255.255.0 up 配置eth0的IP并激活设备 ifconfig eth0:1 192.168.4.2 配置eth0别名设备eth0:1的IP route add host 192.168.4.2 dev eth0:1 添加路由 ifconfig eth0:1 up(down) 激活(禁用) ifconfig (eth0) 查看指定网卡配置 2. route配置 route 查看路由表 rout...

Linux的VPN服务器

Linux的VPN服务器

(Virtual Private Network,虚拟专用网络)是专用网络的延伸,它可以通过共享Internet或公共网络模拟点对点专用的方式,在本地计算机和远程计算机之间发送数据。 它具有良好的保密性和不受干扰性,使双方能够进行自由而安全的点对点连接。下面介绍一种快速构建VPN的方法。 软件 1.安装PPP 安装PPP(Point-to-Point Protocol,点到点协议)2.4.2以上的版本,可以到 下载ppp-2.4.3-0.cvs_20040527.1.i386.rpm软件包。 安装命令如...

Linux pptpd服务器安装

Linux pptpd服务器安装

1. rpm -qa|grep 检查版本,必须在2.4.1-3或以上,否则下载新版本,用rpm -Uvh更新; 2.下载pptpd-1.1.3-4.i386.rpm,rpm -ivh pptpd-1.1.3-4.i386.rpm; 3.编辑/etc/pptpd.conf: speed 115200 localip 192.168.0.1 (本地ip,可以是1个或多个) remoteip 192.168.0.2-128 (远程ip,最多可同时接入客户端数) pidfile /var/run/pptpd.p...

Linux下VPN服务器的搭建

Linux下VPN服务器的搭建

[root@localhost ~]# ifconfig eth0 eth0 Link encap:Ernet HWaddr 00:0C:29:2F:57:20 inet addr:192.168.0.200 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:fe2f:5720/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:...

Linux服务器的四种入侵级别

Linux服务器的四种入侵级别

随着Linux企业应用的扩展,有大量的使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到的深度以级别形式列出,并提出不同的解决方案。 对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏Linux服务器安全的未授权行为。攻击的范围可以从服务拒绝直至完全危害和破坏Linux服务器。对Linux服务器攻击有许多种类,本文从攻击深度的角度说明,我们把攻击分为四级。 攻击级别一:服务拒绝攻击(DoS ) 由于DoS攻击工具的泛滥,及所针对的协议层的...

基于Linux策略路由的实现

基于Linux策略路由的实现

基于LINUX的实现 一、网络结构 eth0 10.43.128.10 gw 10.43.0.254 --internel eth1 61.144.64.106 gw 61.144.64.1 --internel eth2 192.168.0.2 gw 192.168.0.1 --internel 二、实现目的: 1.不改变现有网络拓扑结构。 2.根据目的地址确定数据走向,所有到10.45.0.0/16、10.10.0.0/16的走10.43.0.254。 3.根据源地址确定数据走向,10.43.128...