友情提示:欢迎光临!本地已启用二维码api网关,地址是https://api.slogra.com

mysql的sql_mode合理设置

post by rocdk890 / 2017-4-10 15:06 Monday linux技术

         sql_mode是个很容易被忽视的变量,默认值是空值,在这种设置下是可以允许一些非法操作的,比如允许一些非法数据的插入。在生产环境必须将这个值设置为严格模式,所以开发、测试环境的数据库也必须要设置,这样在开发测试阶段就可以发现问题.

1.当前sql-mode设置


  • 查看当前sql-mode
SELECT @@GLOBAL.sql_mode;
SELECT @@SESSION.sql_mode;

mysql> SELECT @@GLOBAL.sql_mode;
+----------------...

阅读全文>>

标签: 配置 mysql 安全 限制 设置 sql_mode

评论(0) 引用(0) 浏览(3570)

shell脚本批量设置mysql5.7 root密码

post by rocdk890 / 2017-3-19 15:11 Sunday linux技术

  在上一篇文章centos7单机安装mysql多实例中,脚本设置mysql的root密码会失败,在这篇文章里,我单独把设置密码的脚本提取出来了,配合安装脚本一起使用.
  系统:centos 7.x(64位)

脚本内容:
cat /root/soft_shell/mysql_password_change.sh
#!/bin/bash
read -p "Enter mysql password": newpasswd
	sed -i "s/rocdk890/$newpasswd/g" /etc/init.d/mysqld_multi
	chmod +x /etc/init...

阅读全文>>

标签: mysql 设置 shell 密码 root password

评论(0) 引用(0) 浏览(4264)

linux的umask设置

post by rocdk890 / 2016-8-3 15:02 Wednesday linux技术

系统的安全机制:umask (过滤码)
使用 umask 命令可以查看当前用户的值
对于普通用户来讲  umask:0002
对于管理员来讲  umask : 0022
所以当
管理员创建文件夹的时候是 777-umask = 755
对于管理员创建文件的时候 666-umask = 644
所以:
管理员建立文件默认是  644 权限
管理员建立文件夹默认是 755 权限
用户建立文件默认是 664  权限
用户建立文件夹默认是 775 权限
------------------------------------------------------------
umask是可...

阅读全文>>

标签: linux 设置 权限 umask

评论(0) 引用(0) 浏览(8126)

apache整合tomcat-安全设置

post by rocdk890 / 2013-9-13 9:26 Friday linux技术

  上一篇文章我们知道怎么让apache和tomcat整合了,现在我们来做下apache和tomcat的安全设置,以避免因为tomcat的漏洞而让服务器被别人控制.
apache和tomcat整合的配置是:
vi /etc/httpd/conf/httpd.conf
在最下面添加
<VirtualHost *:80>
ServerAdmin rocdk890@gmail.co...

阅读全文>>

标签: apache tomcat 安全 限制 设置 ip 保护 身份验证

评论(0) 引用(0) 浏览(4581)

iptables简单配置

post by rocdk890 / 2013-1-7 10:57 Monday linux技术

 iptables是服务器上常用的防火墙,一般linux服务器没有硬防的话,都是使用iptables来控制网络安全的,下面给大家介绍下iptables简单配置规则:
iptables -F #清除自带规则
iptables -X
iptables -P INPUT DROP #进入本机数据包默认拒绝
iptables -P OUTPUT ACCEPT #本起外出数据包允许
iptable...

阅读全文>>

标签: centos iptables 配置 linux 安全 设置 网络 防火墙

评论(0) 引用(0) 浏览(3951)

简单设置php.ini安全

post by rocdk890 / 2013-1-6 10:44 Sunday linux技术

php是流行的服务器端脚本语言,对/etc/php.ini做如下修改:
# 禁用危险的函数
disable_functions = phpinfo, system, mail, exec

## 限制资源
### 每个脚本的最大执行时间,单位秒
max_execution_time = 30

#每个脚本解析请求数据的最大时间
max_input_time = 60

#每个脚本可以消耗的最大内存(8...

阅读全文>>

标签: 配置 php 安全 设置 php.ini

评论(0) 引用(0) 浏览(3850)

rabbitmq设置日志级别和路径

post by rocdk890 / 2012-12-18 21:49 Tuesday linux技术

  因为服务器挂载了一块新硬盘,老大把rabbitmq的日志文件给移动新硬盘里了,但rabbitmq的日志一天天的增大,为了节约空间和只看有用的信息,老大要求对rabbitmq进行日志分级,这可把我愁坏了,网上google一把,居然资料都没有,让我自己只能慢慢摸索着整.
  系统:centos 5.5
1.准备工作
当然你系统安装了rabbitmq,和php支持rabbitmq...

阅读全文>>

标签: 配置 设置 日志 路径 log rabbitmq 级别 分级 level log_levels

评论(8) 引用(0) 浏览(38700)

ROS多线负载和分流

post by rocdk890 / 2012-11-14 15:23 Wednesday 网络技术

这里以双线Adsl作为基本环境对RouteROS进 行相关的设置,包括adsl配置、共享上网设置、双线负载、双线分流、arp mac绑定等,所有设置均在winbox汉化版下进行,引号内为需要输入的内容。这个方法无论这两条线路是使用固定网关还是动态网关,无论是相同网关或是 不同网关都能起到作用,是一个比较通用的做法,据说也是官方推荐的做法,希望对需要的人有所帮助。
网卡的基本设定为:lan表示内网...

阅读全文>>

标签: 设置 负载均衡 ros 负载 分流

评论(0) 引用(0) 浏览(15925)

nginx不浏览直接下载文件

post by rocdk890 / 2012-7-30 11:12 Monday linux技术

 当我们使用Nginx时,如果要让一些附件比如txt,pdf,doc等不直接在浏览器打开,而弹出另存为的对话框(也就是下载),则可以在nginx里添加如下配置:
location / 
{
if ($request_filename ~* ^.*?\.(txt|doc|pdf|rar|gz|zip|docx|exe|xlsx|ppt|pptx)$){
add_header Content...

阅读全文>>

标签: nginx 配置 设置 下载 浏览

评论(0) 引用(0) 浏览(11299)

Debian安装配置Iptables防火墙

post by rocdk890 / 2012-7-29 17:33 Sunday linux技术

  服务器通常会安装防火墙,Debian上有很防火墙,Iptables为比较常用的免费防火墙,Iptables能够提供数据包过滤,网络地址转换(NAT)等功能.在Debian上手工配置Iptables的资料比较少,本文做一个详细的介绍.

第一步,首先确定你的系统已经安装Iptables.打开SSH终端,输入
whereis iptables
如果能看到如下类似信息,说明你已经安装了ipt...

阅读全文>>

标签: iptables 配置 安装 设置 debian 防火墙 Firewalls

评论(4) 引用(0) 浏览(23244)

火狐浏览器启动慢等问题解决办法

post by rocdk890 / 2012-7-15 0:36 Sunday windows技术

对于安装Firefox浏览器的网友,在刚安装上Firefox后,在启动时总是要10多秒以上,哎,怎么会这么慢的呢?还有打开Firefox时为何占用系统****%内存呢?好吧,现在就告诉你吧,是你的设置不对,怎么做呢?请先把下面的文章看完吧。

firefox全方面优化

总共四个步骤,另加一项(第五步,可选)

第一步 如何加快浏览速度
首先在浏览器地址栏里输入“about:config”,等系...

阅读全文>>

标签: 访问缓慢 加速 优化 启动 设置 缓慢 火狐 浏览器

评论(0) 引用(0) 浏览(4878)

nginx下wordpress伪静态设置

post by rocdk890 / 2012-5-31 17:29 Thursday linux技术

  最近无聊搭建了个WordPress的blog系统来玩,记录下在nginx下的伪静态规则,但nginx是不支持.htaccess文件的,所以只能写到配置里.
1.下面是nginx的伪静态,要写在server里.
location / {
if (-f $request_filename/index.html){
        rewrite (.*) ...

阅读全文>>

标签: nginx 配置 .htaccess 设置 伪静态 rewrite Wordpress

评论(2) 引用(0) 浏览(7890)

setsebool常用设置

post by rocdk890 / 2012-4-20 10:11 Friday linux技术

关闭selinux
[root@net named]#/usr/sbin/setenforce 0 //立刻关闭 SELINUX 1为启用
[vi /etc/sysconfig/selinux
把SELINUX=""改成disabled 再重启

在disabled模式下,SELinux内核机制是完全关闭了的,只有系统启动时策略载入前系统才会处于disabled模式,这个模式和 permissiv...

阅读全文>>

标签: 设置 selinux 常用 状态 setsebool

评论(0) 引用(0) 浏览(5879)

VPS优化Apache完全设置

post by rocdk890 / 2012-4-14 12:14 Saturday linux技术

一、削减模块以及计算调整可供APACHE使用的内存

影响WEB服务器最大的因素即为内存,所以我们把它放在最前面

在默认状态下,Apache会分配最大256个并发客户端连接,或者256个进程(每一个都对应一个请求)。按照这种设置,一个流量巨大的网站会在顷刻间崩溃(即使你假设每个进程占用5MB内存,那也需要1.3GB的内存来满足请求的数量)。如果不采取其它措施,系统会通过硬盘来尝试使用交换空间以处理它...

阅读全文>>

标签: apache centos 配置 linux xen vps xen vps 设置

评论(0) 引用(0) 浏览(5106)

iptables配置说明

post by rocdk890 / 2012-3-13 0:12 Tuesday linux技术

iptables -F
iptables -X
#让服务器所有端口拒绝接收数据
iptables -P INPUT DROP
#让服务器所有端口接收数据
iptables -P INPUT ACCETP

#允许ping出去(允许本机ping出去的)
#允许本机向外部进行ping请求request(输出)
iptables -A OUTPUT -o eth0 -p icmp --icmp...

阅读全文>>

标签: iptables 配置 中文文档 设置 文档

评论(0) 引用(0) 浏览(4300)