centos 7 firewalld audit and report rule port port="12082" protocol="tcp" log prefix="proxy-port-activity" limit value="1/m" audit accept ausearch -m NETFILTER_PKT | aureport -h --summary
Windows Server 2012/2016 RDS 部署使用非443端口远程桌面网关 在管理终端powershell执行以下命令 Set-RDSessionCollectionConfiguration –CollectionName "<Your Session Collectionnam>" -CustomRdpProperty " gatewayhostname:s:<RDGW-FQDN>:<yourport>" -ConnectionBroker <Your RD ConnectionBroker> 注 <Your Session Collectionnam> 远程桌面集合名称 <RDGW-FQDN> 远程桌面网关FQDN <yourport> 远程桌面网关端口 <Your RD ConnectionBroker>
windows Windows Server Core 配置 Windows Internal Database 内存限制 安装Microsoft ODBC Driver 13.1 for SQL Server http://go.microsoft.com/fwlink/?LinkId=825608 安装Microsoft Command Line Utilities 13.1 for SQL Server https://www.microsoft.com/en-us/download/details.aspx?id=53591 执行sqlcmd cd c:\Program Files\Microsoft SQL Server\Client SDK\ODBC\130\Tools\Binn SQLCMD.
centos Centos7 apache使用freeipa pki提供证书 安装apache和mod_nss sudo yum install httpd mod_nss -y 配置mod_nss sudo sh -c "echo 'Listen 443' >> /etc/httpd/conf.d/nssconfig.conf" sudo sh -c "echo 'NSSCipherSuite +aes_128_sha_256,+aes_256_sha_256,+ecdhe_ecdsa_aes_128_gcm_sha_
使用存储空间整合SSD空间 最进空余了几块不同容量的固态硬盘打算将它们合并到一个分区用来放steam,可惜Windows10控制面板默认的存储池设置很不理想,只好用powershell 确认将加入存储池的硬盘 Windows会自动将没有分区的硬盘标为可加入存储池。 Get-PhysicalDisk -CanPool $True 创建存储池,使用4k逻辑扇区,默认关闭回写缓存 "ssd" 可以替换为任意希望的名字 $pd = Get-PhysicalDisk -CanPool $True $spname = "ssd" New-StoragePool -PhysicalDisks $pd –StorageSubSystemFriendlyName "*" -FriendlyName $spname –LogicalSectorSizeDefault 4096 –WriteCacheSizeDefault 0 创建虚拟硬盘 column相当于raid0中硬盘的数量,按我有的1个512,2个256,选择2可以使用大部分的空间并增加一倍的持续速度 $vdname = "games" $column = 2
Flyme 6.0 包精简 ADB精简操作 adb shell pm hide $appname 生活服务 com.meizu.media.life 钱包 com.meizu.flyme.wallet 活动中心 com.meizu.compaign 游戏中心 com.meizu.flyme.gamecenter com.meizu.gamecenter.service 主题设置 com.meizu.customizecenter apk安装器 com.android.packageinstaller
centos SELinux boolean操作 查询boolean状态 sudo sestatus -b 或者 sudo sestatus -b | grep -i sendmail 设置boolean sudo setsebool -P $boolean名 $1或0 如允许httpd发送邮件 sudo setsebool -P httpd_can_sendmail 1
centos Centos 7 安装wordpress 首先安装LAMP Centos 7 安装LAMP并配置event MPM和FastCGI 以下假设wordpress安装在/opt/wordpress下 创建安装文件夹 sudo mkdir /opt/wordpress sudo chown -R `whoami`:`whoami` /opt/wordpress 准备数据库 mysql -u root -p 输入MySQL的ROOT密码 CREATE DATABASE 数据库名; CREATE USER 用户名@localhost IDENTIFIED BY '用户密码'; GRANT ALL PRIVILEGES ON 数据库名.* TO 用户名@localhost IDENTIFIED BY '用户密码&
centos Centos 7 安装LAMP并配置event MPM和FastCGI 安装工具软件 sudo yum install nano wget -y sudo yum update -y 安装Apache sudo yum install httpd -y 配置MPM sudo nano /etc/httpd/conf.modules.d/00-mpm.conf 注释掉prefork MPM并取消event MPM的注释,完成后是这样的(注释已删除) #LoadModule mpm_prefork_module modules/mod_mpm_prefork.so #LoadModule mpm_worker_module modules/mod_mpm_worker.
centos Centos 7 加入freeipa域 安装需要的软件包 yum install ipa-client -y 加入域 ipa-client-install --domain YOUR_DOMAIN_NAME 打开自动创建home文件夹 authconfig --enablemkhomedir --update
使用haproxy为remote desktop gateway做反向代理 配置文件 global log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats socket /run/haproxy/admin.sock mode 660 level admin stats timeout 30s user haproxy group haproxy daemon # Default SSL material locations ca-base /etc/ssl/certs crt-base /etc/ssl/private # Default ciphers to
yum通过代理访问 执行 sudo su export http_proxy=http://{{proxy address}}:{{proxy port}} export https_proxy=http://{{proxy address}}:{{proxy port}} yum clean all yum install {{something}}
powershell 禁用 isatap set-net6to4configuration -state disabled Set-Netisatapconfiguration -state disabled
Vsphere 上windows备份时出现NTFS error 50或NTFS error 140 原因:https://support.microsoft.com/en-us/kb/2853247 mbr分区表磁盘不能有超过一个分区 一般原因:windows安装时自动创建保留分区导致 解决: 1.命令行执行 bcdboot c:\windows /s c: 在c盘重新创建bcd引导 2.使用diskpart或磁盘管理工具将c盘设为活动分区 3.重启 4.使用diskpart或磁盘管理工具删除保留分区
Windows 2012 Server Core IIS远程管理 在powershell中 安装管理服务 Install-WindowsFeature Web-Mgmt-Service 启用远程管理 Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\WebManagement\Server -Name EnableRemoteManagement -Value 1 重启管理服务 Net Stop WMSVC Net Start WMSVC 配置防火墙 netsh advfirewall firewall add rule name=”Allow Web Management” dir=in action=allow service=”WMSVC”
Powershell 增加WIndows防火墙规则 netsh advfirewall firewall add rule name="Allow IN TCP" dir=in action=allow protocol=TCP localport=80
centos selinux 允许apache访问文件 yum install -y policycoreutils-python semanage fcontext -a -t httpd_sys_content_t /path/to/file restorecon -v /path/to/file semanage fcontext -a -t httpd_sys_content_t "/path/to/dir(/.*)?" restorecon -R -v /path/to/dir
centos7 centos 7 安装windows域ca证书 首先从ca服务器下载证书,比如 http://server/certsrv 然后将下载到的cer证书以base64格式导出为crt证书。 将证书上传到服务器以下目录: /etc/pki/ca-trust/source/anchors 运行update-ca-trust sudo update-ca-trust