仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 770|回复: 7
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来CentOS一些经常使用检察下令

[复制链接]
飘飘悠悠 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 21:27:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!#检察httpd历程数
ps-ef|grephttpd|wc-l

#检察Apache的并发哀求数及其TCP毗连形态
netstat-n|awk/^tcp/{++S[$NF]}END{for(ainS)printa,S[a]}
--------------------------------------------------------------------
SYN_RECV暗示正在守候处置的哀求数;
ESTABLISHED暗示一般数据传输形态;
TIME_WAIT暗示处置终了,守候超时停止的哀求数。

#检察各类tcp形态数目
netstat-nat|awk{printawk$NF}|sort|uniq-c|sort-n

#将哀求80办事的clientip依照毗连数排序
netstat-nat|grep":80"|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-n

#打印以后一切80端口的哀求总数
netstat-nat|grep-i"80"|wc-l
#以后一切80端口的已创建毗连的总数
netstat-na|grepESTABLISHED|wc-l




#把持单个IP的最年夜并发毗连数————同意单个IP的最年夜毗连数为100
iptables-IINPUT-ptcp--dport80-mconnlimit--connlimit-above100-jREJECT

#把持单个IP在必定的工夫(好比60秒)内同意新创建的毗连数——#单个IP在60秒内只同意最多新建100个毗连
iptables-AINPUT-ptcp--dport80-mrecent--nameBAD_HTTP_ACCESS--update--seconds60--hitcount100-jREJECT
iptables-AINPUT-ptcp--dport80-mrecent--nameBAD_HTTP_ACCESS--set-jACCEPT


#克制ip
iptables-tnat-APREROUTING-d110.75.17.90-jDROP

#克制ip端口80
iptables-AINPUT-s110.75.17.90-ptcp--dport80-jDROP
#同意ip端口80
iptables-AINPUT-s110.75.17.90-ptcp--dport80-jACCEPT



#克制ping呼应
echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
#开启ping呼应
echo0>/proc/sys/net/ipv4/icmp_echo_ignore_all


-------------------------------------------
【克制端口81】
linux体系下,81端口一样平常情形下是封闭的。
开启81端口:
iptables-IINPUT-ieth0-ptcp--dport81-jACCEPT
iptables-IOUTPUT-oeth0-ptcp--sport81-jACCEPT
封闭81端口:
iptables-IINPUT-ieth0-ptcp--dport81-jDROP
iptables-IOUTPUT-oeth0-ptcp--sport81-jDROP
然后保留:
#/etc/rc.d/init.d/iptablessave
再检察是不是已有了:
[root@vcentos~]#/etc/init.d/iptablesstatus
-------------------------------------------

#编纂iptables
vi/etc/sysconfig/iptables
############################################################
安装JBoss后,在客户端输出地点http://xx.190.xx.25:8080/iNMS31Web,发明默许端口8080不克不及会见。
  因为Linux防火墙默许是封闭8080端口。因而,若要可以会见8080端口,能够用两种体例,一个是封闭防火墙,另外一个就是让防火墙开放8080端口。
  开放8080端口的办理步骤以下:
  1、修正/etc/sysconfig/iptables文件,增添以下一行:
  -ARH-Firewall-1-INPUT-mstate--stateNEW-mtcp-ptcp--dport8080-jACCEPT
  2、重启防火墙,这里有两种体例重启防火墙
  a)重启后失效
  开启:chkconfigiptableson
  封闭:chkconfigiptablesoff
  b)立即失效,重启后生效
  开启:serviceiptablesstart
  封闭:serviceiptablesstop
  再次从客户端会见,乐成!
  附:iptables简介
  iptables--静态防火墙
  iptables是庞大的,它集成到linux内核中。用户经由过程iptables,能够对收支你的盘算机的数据包举行过滤。经由过程iptables下令设置你的划定规矩,来扼守你的盘算机收集——哪些数据同意经由过程,哪些不克不及经由过程,哪些经由过程的数据举行纪录(log)。
############################################################


#看容量
df-lh
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
灵魂腐蚀 该用户已被删除
沙发
发表于 2015-1-17 12:05:13 | 只看该作者
请问谁有Linux的学习心得的吗?简单的说说?
只想知道 该用户已被删除
板凳
发表于 2015-1-23 10:10:28 | 只看该作者
用户下达的命令解释给系统去执行,并将系统传回的信息再次解释给用户,估shell也称为命令解释器,有关命令的学习可参考论坛相关文章,精通英文也是学习Linux的关键。
精灵巫婆 该用户已被删除
地板
发表于 2015-1-31 18:46:37 | 只看该作者
我想即使Linux高手也很难快速准确精练的回答你。
变相怪杰 该用户已被删除
5#
发表于 2015-2-7 00:52:57 | 只看该作者
你需要提供精确有效的信息。Linux这并不是要求你简单的把成吨的出错代码或者数据完全转储摘录到你的提问中。
再现理想 该用户已被删除
6#
发表于 2015-3-6 15:08:44 | 只看该作者
我是学习嵌入式方向的,这学期就选修了这门专业任选课。
若天明 该用户已被删除
7#
发表于 2015-3-13 04:08:25 | 只看该作者
Linux操作系统这个名词记得在很早以前就听过,但当时并不知道具体是什么样的操作系统,只知道是一个与嵌入式密切相关的操作系统。
莫相离 该用户已被删除
8#
发表于 2015-3-20 12:36:19 | 只看该作者
我们这一代90后,从小接触的是windows98,家里条件好的自己有电脑装的是2000,后来又有了XP,上大学时又有了win7。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-5-9 18:22

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表