Linux内核参数
修改内核参数临时修改修改/proc 目录 /proc/sys/ 目录是 Linux 内核启动后生成的伪目录,其目录下的 net 文件夹中存放了当前系统中生效的所有内核参数、目录树结构与参数的完整名称相关,如 net.ipv4.tcp_tw_recycle,它对应的文件是 /proc/sys/net/ipv4/tcp_tw_recycle,文件的内容就是参数值。 sysctl 命令修改 永久修改 查看内核参数查看/proc/目录 sysctl 查看 常用内核参数
编译安装PHP7.2
本文记录一下在 Linux 下编译安装 PHP 过程,没有特殊需求的话,使用 yum 源安装更方便。 准备工作准备源码包 创建用户 安装编译依赖 编译 PHP7.2 测试 PHP 工作 其他常用操作查看编译参数 查看当前生效的配置文件 查看当前生效的扩展
Linux查看系统硬件信息
CPU查看 cpu 型号 查看 CPU 核心数 查看 cpu 支不支持 aes(结果有 aes 即为支持) 内存查看内存大小 查看内存型号,插槽 硬盘查看硬盘 查看挂载、分区 查看软 raid 状态 PCI 设备查看 pci 设备 网卡查看网卡 crc 校验错误数: 如果数量一致增大,就是有问题 dmesg 可以查看网卡 down 和 up 的情况
LinuxMint配置记录
文章基于 LinuxMint 22 版本, 对应的 Ubuntu 版本是 24.04 修改 grub 启动延迟默认延迟 30s,太久了 搜索到的文章是修改 /etc/default/grub 里面的 GRUB_TIMEOUT 值,然后重新生成 grub 配置,我测试不生效。应该增加 GRUB_RECORDFAIL_TIMEOUT=3 基础环境配置安装常用的包 当前用户免 sudo 密码 git 配置 zsh 配置安装 zsh 安装 oh my zshhttps://ohmyz.sh/#install 安装一些插件https://github.com/zsh-users/zsh-autosuggestions vim修改默认编辑器 安装 vim plug 插件管理工具 配置文件 进入 vim 命令界面, 输入 :PlugInstall 安装插件 常用环境安装安装 golang python nodejs 查看 快速搭建环境记录
优雅地给正在运行的MySQL添加从库
前言之前写过一篇 MySQL主从同步配置 给 MySQL 配置从库,在主库在使用的情况下,需要将主库进行禁止写入操作,然后再导出导入,如果库比较大的话, 会对业务造成一定的影响。这篇文章主要介绍如何不停机进行添加从库。 主库操作开启 binlog 这里注意 server-id 主从不能一样, 配置完成重启 mysql 创建用于同步的用户账号登陆数据库 创建用户并授权 授权 导出数据库 sql –master-data 默认值为 1,会将 CHANGE MASTER TO 语句写入到 sql 文件中,如果将 master-data 设置为 2,则会以注释写入到 sql 文件中。–single-transaction 在 dump 过程中保证数据的一致性,这个选项对 InnoDB 的数据表很有用,且不会锁表。但是这个不能保证 MyISAM 表和 MEMORY 表的数据一致性。 从库操作导入数据库 sql 配置从库 启动从库
二进制安装MySQL5.7
如有特殊需求需要编译安装 MySQL 请看 编译安装MySQL5.7 准备工作卸载系统中的 MySQL 或 mariadb 下载二进制安装包MySQL官网 选择操作系统为 Linux-Generic 选择下载文件名为:mysql-5.7.39-linux-glibc2.12-x86_64.tar.gz 当然也可以用 wget 直接下载 创建用户 安装依赖包为了避免执行 mysql 命令报错 ibncurses.so.5 或者 libnuma.so.1 找不到 CentOSUbuntu 注意: CentOS 9 或 RHEL 9 如果找不到这个库,可以参考:解决MySQL 5.7在Redhat 9中启动报错:libncurses.so.5和libtinfo.so.5缺失问题 设置安装路径 解压安装包 初始化数据库创建数据保存目录 initialize 配置文件与服务创建最小化配置文件 做软链接 生成 systemd 配置 启动服务 优化工作添加环境变量 修改 root 密码
使用keepalived完成LVS高可用
有了 keepalived 可以不用执行 ipvsadm 了, 并且可以实现自动剔除节点,还可以两台 Director 做高可用。 手动配置 LVS 请看 内核级负载均衡 LVS DR模式 部署记录 另见:使用Keepalived来实现Nginx高可用 规划: 机器 IP VIP 10.0.0.8 director 10.0.0.40 realserver1 10.0.0.42 realserver2 10.0.0.43 网卡 interface eth0 单台 Director Serverkeepalived 配置: 两台 Director Server 做主备 机器 IP VIP 10.0.0.8 director 1 10.0.0.40 director 2 10.0.0.41 realserver1 10.0.0.42 realserver2 10.0.0.43 网卡 interface eth0 抢占式 和 非抢占式的区别: 比如 master1 默认的权重(priority)高,vip 当前...
Containerd的管理工具
如果你对 Docker 命令比较熟悉, 可以考虑使用 nerdctl 来管理 containerd,和 docker 命令类似:https://github.com/containerd/nerdctl 命令对比 命令 docker crictl(推荐) ctr 查看容器列表 docker ps crictl ps ctr -n k8s.io c ls 查看容器详情 docker inspect crictl inspect ctr -n k8s.io c info 查看容器日志 docker logs crictl logs 无 容器内执行命令 docker exec crictl exec 无 挂载容器 docker attach crictl attach 无 容器资源使用 docker stats crictl stats 无 创建容器 docker create crictl create ctr -n k8s.io c create 启动容器 docker start crictl start ctr -n k8s.io run ...
Iptables进行持久化配置,重启不丢失
操作文档针对 ubuntu20 和 centos 系统,其他系统类似。iptables-save 命令其实只是把配置文件打印出来,并不会真的 save,这个有点容易让人误解。 针对 ubuntu 平台ubuntu20 需要安装 iptables-persistent 才能实现持久化 持久化的配置文件保存在 手动保存当前配置 针对 centos 平台安装包 iptables-services 配置文件位置 需要关闭 firewalld 然后启动 iptables 手动保存当前配置 netfilter-persistent 命令使用 netfilter-persistent save 可以自动保存当前规则,本质上是调用两个脚本
iptables使用记录实战
iptables 四表五链四表五链:链就是位置:共有五个 进路由 (PREROUTING)、进系统 (INPUT) 、转发 (FORWARD)、出系统 (OUTPUT)、出路由 (POSTROUTING);表就是存储的规则;数据包到了该链处,会去对应表中查询设置的规则,然后决定是否放行、丢弃、转发还是修改等等操作。 具体的四表 表 说明 filter 过滤数据包 Nat 用于网络地址转换(IP、端口) Mangle 修改数据包的服务类型、TTL、并且可以配置路由实现 QOS Raw 决定数据包是否被状态跟踪机制处理 具体的五链 链 说明 INPUT 进来的数据包应用此规则链中的策略 OUTPUT 外出的数据包应用此规则链中的策略 FORWARD 转发数据包时应用此规则链中的策略 PREROUTING 对数据包作路由选择前应用此链中的规则(所有的数据包进来的时侯都先由这个链处理) POSTROUTING 对数据包作路由选择后应用此链中的规则(所有的数据包出来的时侯都先由这个链处理) 开启内核转发功能临时开启永久开启 或者 ...


