分类 运维 下的文章

docker 安装Next Terminal堡垒机

平时需要软件厂家技术支持时一直使用向日葵、Todesk等远程工具到服务器操作,但是这些工具在多台服务器和需要多个厂家维护的时候很不方便,没有权限分配和审计日志功能。在网上找到Next Terminal这个工具,免费开源,支持RDP、SSH等协议,可以直接通过浏览器访问,无需再安装软件,而且支持审计,记录登录操作日志。docker安装在任意位置创建文件夹...

使用Docker搭建Bitwarden密码存储服务器并定时备份数据库

以前一直在使用lastpass管理密码,最近lastpass因为商标问题,被国区app store下架,导致软件更新非常不方便。最近发现Bitwarden这个密码管理系统,Bitwarden 可以免费使用,付费解锁高级功能,高级版价格 10 美元 / 年。前后端全都开源,如果不想用 Bitwarden 官方服务,可以自己利用 docker 自己部署,免...

通过ESXi-Customizer-PS为EXSi封装第三方驱动

H3C R4900 G2服务器开启Raid安装ESXi时,找不到硬盘驱动的。通过 VMware-PowerCLI 和 ESXi-Customizer-PS 封装Raid卡驱动。所需软件Windows10 64位环境VMware-PowerCLI (Download)ESXi-Customizer-PS (Download)ESXi(Download)网...

Haproxy代理火绒服务器实现内网更新病毒库

最近勒索病毒泛滥,各类新增的勒索病毒和变种依旧层出不穷,入侵方式也变的多种多样。内网电脑杀毒软件病毒库无法更新,面对新型的病毒这些杀毒软件也无能为力。火绒是一款杀防一体的安全软件,没有任何广告,没有任何多余功能,并且完全免费,占用资源少,很适合配置低的电脑。现用一台双网卡的服务器,链接内外网,用Haproxy将火绒服务器端口转发到内网,然后用dnsma...

Nginx开启TLS 1.3

随着互联网安全越来越受到重视,越来越多的网站选择启用https来保证数据的加密传输,TLS1.2发布于2008年8月,至今正好有10年,所以新协议TLS1.3呼之欲出。Google chrome在最近的版本更新中也开始对TLS1.3进行支持,TLS1.3对于TLS1.2有重大改写,提高了安全性并且提高了速度,安装依赖我用的是Ubuntu 16.04+l...

DNSmasq搭建自己的递归DNS服务器

DNSmasq是一个小巧且方便地用于配置DNS和DHCP的工具,适用于小型网络,它提供了DNS功能和可选择的DHCP功能。它服务那些只在本地适用的域名,这些域名是不会在全球的DNS服务器中出现的。DHCP服务器和DNS服务器结合,并且允许DHCP分配的地址能在DNS中正常解析,而这些DHCP分配的地址和相关命令可以配置到每台主机中,也可以配置到一台核心...

Linux screen命令

screen 是一个非常有用的命令,平时我们在配置一些云服务器的时候,一旦网络掉线,不小心ssh被关掉等等原因,造成进程中断,如果我们在运行命令前,执行screen命令,只要screen本身没有终止,在其内部运行的会话都可以恢复。这一点对于远程登录的用户很有用。常用命令新建一个会话$ screen -S lnmp暂时离开当前会话按下Ctrl+A+D键 ...

Linux vim基本命令

Vim是从vi发展出来的一个文本编辑器。代码补完、编译及错误跳转等方便编程的功能特别丰富,在程序员中被广泛使用。和Emacs并列成为类Unix系统用户最喜欢的编辑器。三种常用模式vim启动进入普通模式,处于插入模式或命令行模式时只需要按Esc即可进入普通模式。普通模式中按i(插入)或a(附加)键都可以进入插入模式,普通模式中按:进入命令行模式。命令行模...