Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

176 total results found

ubuntu14.04离线安装telnet

Linux系统运维

在 Ubuntu 14.04 上离线安装 Telnet(服务端),本质是: 在有网络的机器下载 .deb 依赖包 → 拷贝到目标机 → 本地安装 下面给你标准可执行流程。 一、需要安装的核心包 Ubuntu 14.04 Telnet 服务端通常需要: telnetd xinetd 可能的依赖包(libwrap0 等) 二、有网机器上下载离线包 假设一台同版本 Ubuntu 14.04 可联网。 1️⃣ 建立下载目录 mkdir telnet_of...

ubuntu14.04用iptables添加屏蔽IP规则

Linux安全技术

在 Ubuntu 14.04 上屏蔽特定 IP(如 192.168.95.80)的所有访问,最常用且有效的方法是使用 iptables(Ubuntu 14.04 默认防火墙工具)或 ufw(Uncomplicated Firewall,如果已安装)。 以下是具体操作步骤: 方法一:使用 iptables(推荐,适用于所有 Ubuntu 14.04 系统) iptables 是底层防火墙工具,Ubuntu 14.04 默认自带。 1. 添加屏蔽规则 打开终端,运行以下命令将来自 192.168.95.80 ...

HTTP POST 请求超时(Read timed out)引起系统高负载排查

Linux系统运维

从你提供的错误日志截图来看,核心问题是: HTTP POST 请求超时(Read timed out)目标地址:http://192.168.95.80:6060/api/api/token异常类型:ResourceAccessException → 嵌套异常是 SocketTimeoutException: Read timed out 🔍 问题详解 1. 发生了什么? 你的 Java 应用(通过 RestTemplate)尝试向内部服务 http://192.168.95.80:6060/a...

firewall-cmd命令安全加固OpenClaw服务器

Linux安全技术

你当前的 rich rule 写反了方向。destination address 是 目标地址,表示“发往某个网段的流量”,而你需要的是 限制来源地址 (source) 访问本机。 因此规则应全部使用 source address。 另外还要注意 规则优先级顺序: 允许 192.168.0.1 再拒绝 192.168.0.0/24 再拒绝 192.168.1.0/24 再拒绝 192.168.4.0/24 否则 192.168.0.1 可能被 /24 规则误拦截...

ubunru14.04统计所有连接IP及所属国家的脚本

Linux系统运维

在 Ubuntu 14.04 这种较老的系统上,要实现“IP 地址后显示国家”,最轻量且无需联网查询(速度快、不依赖外部 API)的方法是使用 geoip-bin 和 geoip-database。 这将使用本地的 GeoIP 数据库进行匹配。 第一步:安装 GeoIP 工具库 请执行以下命令安装必要的包: sudo apt-get update sudo apt-get install -y geoip-bin geoip-database 注:geoip-bin 包含 geoiplookup 命...

Red Hat Enterprise Linux 9.7 离线部署docker 及 docker compose

Linux系统运维

下面给出在 Red Hat Enterprise Linux 9.7 上的完整操作流程,包括: 关闭 SELinux 离线安装 Docker 离线安装 Docker Compose 整个流程适合 完全离线环境(无法访问互联网)。 一、关闭 SELinux 1 临时关闭(立即生效) setenforce 0 检查状态: getenforce 如果返回: Permissive 说明已临时关闭。 2 永久关闭 编辑配置文件: vi /etc...

ubuntu18.04安装ntp,并配置内网校时,含离线安装NTP方法

Linux系统运维

在你的场景里,本质是做一个NTP层级结构: server-1:能访问互联网 → 作为上游时间源(NTP Server) server-2:不能访问互联网 → 从 server-1 同步时间(NTP Client) 下面一步步配置 👇 一、在 server-1 上配置(作为 NTP 服务器) 1. 安装 NTP 服务 sudo apt update sudo apt install ntp 2. 修改配置文件 编辑: sudo vim /etc/ntp.conf...

针对 Ubuntu 18.04 服务器,要仅封禁特定 IP 地址且不影响其他任何端口及 IP 的访问

Linux安全技术

针对 Ubuntu 18.04 服务器,要仅封禁特定 IP 地址且不影响其他任何端口及 IP 的访问,最标准、高效且对系统性能影响最小的方法是使用 iptables。 Ubuntu 18.04 默认可能使用 ufw (Uncomplicated Firewall),但 ufw 底层也是 iptables。为了精准控制且不干扰现有规则,直接使用 iptables 命令是最稳妥的。 以下是具体操作步骤: 🚀 方法一:使用 iptables 直接封禁(推荐,即时生效) 这种方法不需要安装额外软件,直接操作内核防火...

在 Ubuntu 20.04 上安装 OpenClaw

Linux系统运维

在 Ubuntu 20.04 上安装 OpenClaw,推荐使用官方的一键安装脚本,这是最简单快捷的方法。如果遇到问题,也可以采用手动安装方式。 🚀 方案一:一键安装(推荐) 官方提供的一键安装脚本会自动完成所有配置,非常适合新手。 执行安装命令在终端中运行以下命令,脚本将自动下载并安装 OpenClaw 及其所有依赖。 curl -fsSL https://openclaw.ai/install.sh | bash 如果因网络问题导致脚本无法下载,可以尝试使用以下国内镜像源的脚本: curl ...

redhat 9.7 安装docker,关闭selinux,及其他常规操作

Linux系统运维

在没有正版授权的情况下,无法直接使用 Red Hat 官方的软件仓库。不过,你可以通过配置第三方软件源来在线安装 Docker 等软件。 对于 Red Hat 系统,推荐使用 Docker 官方为 RHEL 提供的通用基础镜像(UBI)对应的软件仓库,这是合规且稳定的方式。 🚀 在线安装 Docker 你可以通过以下步骤,将 Docker 的官方仓库地址替换为国内的镜像源(以北京外国语大学镜像站为例),然后进行安装。 移除旧版本如果你的系统上安装过旧版本的 Docker,建议先将其卸载。 sudo...

Red Hat 9.7 上通过二进制方式安装 Docker 29.4.0

Linux系统运维

要在 Red Hat 9.7 上通过二进制方式安装 Docker 29.4.0,你需要手动下载官方提供的静态二进制包,并进行一些手动配置。这种方式非常适合离线环境或需要精确控制版本的场景。 以下是完整的安装步骤: 📥 下载 Docker 二进制包 首先,你需要从 Docker 官方仓库下载指定版本的静态二进制压缩包。 # 下载 Docker 29.4.0 的静态二进制包 wget https://download.docker.com/linux/static/stable/x86_64/docker-2...

redhat9二进制安装mysql

Linux系统运维

虽然目前 RHEL 9 系列(截止 2026 年)通常以 9.4 或 9.5 为主,但二进制安装(Generic Binaries)的方法在所有 RHEL 9 版本中是通用的。 使用二进制包安装的好处是**不污染系统库**,且可以自定义安装路径。以下是标准安装流程: ### 一、 环境准备 在安装之前,需要清理系统自带的 mariadb 库并安装必要的依赖。  1. **卸载冲突包:**    ```bash    dnf remove -y mariadb-libs        ```  2....

华为 USG6000E-S02 防火墙基本配置

路由交换技术

针对华为 USG6000E-S02 防火墙,配置 WAN 口 DHCP 上网并将内网服务器端口映射到外网,主要涉及接口配置、安全策略和NAT 策略三个步骤。 由于你的 WAN 口是 DHCP 模式(IP 地址不固定),在配置端口映射时,我们需要使用 interface 关键字来绑定公网接口,而不是写死 IP 地址。 以下是基于命令行(CLI)的详细配置步骤: 1. 基础接口与区域配置 首先配置 LAN 口 IP,并将接口划分到对应的安全区域(Trust 为内网,Untrust 为外网)。 <Huawei>...

Dubbo 服务运行在 Docker 容器中,修复漏洞方法如下

Linux安全技术

结合你提供的截图信息,你的服务器 IP 是 169.169.39.135,且 Dubbo 服务运行在 Docker 容器中,端口映射为 0.0.0.0:20817->20817。 这意味着 20817 端口直接绑定在宿主机的所有网卡上(0.0.0.0)并暴露给了公网,这就是漏洞产生的原因。 以下是针对你当前环境(Docker + Linux)的具体修复步骤: 方法一:修改 Docker 端口绑定(最快修复,无需改代码) 既然 Dubbo 服务只需要内部调用,不需要从公网直接访问,我们可以修改 Docker ...

732字节、1秒root、九年无人知——Linux近年最稳定提权漏洞

Linux安全技术

【已复现】732字节、1秒root、九年无人知——Linux近年最稳定提权漏洞 长亭安全应急响应中心  2026年4月30日 10:25 北京 Linux 是目前全球服务器、云计算、容器环境中使用最广泛的操作系统内核,绝大多数主流 Linux 发行版(Ubuntu、Debian、RHEL、Amazon Linux、SUSE、Arch、Fedora 等)均基于其构建。 2026 年 4 月 29 日,长亭安全应急响应中心监测到...

ubuntu解压以.001 .002结尾的分卷ZIP文件2种方法

Linux系统运维

在 Ubuntu 系统中,解压这种以 .001、.002 结尾的分卷 ZIP 文件,最推荐使用 7z 命令,因为它最智能,不需要你手动合并文件。 这里为你提供两种方法,你可以根据实际情况选择: 方法一:使用 7z 命令(最推荐,一步到位) 7z 工具非常强大,它会自动识别并读取后续的分卷文件,你只需要对第一个分卷(.001)执行解压命令即可。 安装 7z 工具(如果系统中还没有安装): sudo apt update sudo apt install p7zip-full 直接解压第一个分...