Advanced Search
Search Results
176 total results found
ubuntu14.04离线安装telnet
在 Ubuntu 14.04 上离线安装 Telnet(服务端),本质是: 在有网络的机器下载 .deb 依赖包 → 拷贝到目标机 → 本地安装 下面给你标准可执行流程。 一、需要安装的核心包 Ubuntu 14.04 Telnet 服务端通常需要: telnetd xinetd 可能的依赖包(libwrap0 等) 二、有网机器上下载离线包 假设一台同版本 Ubuntu 14.04 可联网。 1️⃣ 建立下载目录 mkdir telnet_of...
ubuntu14.04用iptables添加屏蔽IP规则
在 Ubuntu 14.04 上屏蔽特定 IP(如 192.168.95.80)的所有访问,最常用且有效的方法是使用 iptables(Ubuntu 14.04 默认防火墙工具)或 ufw(Uncomplicated Firewall,如果已安装)。 以下是具体操作步骤: 方法一:使用 iptables(推荐,适用于所有 Ubuntu 14.04 系统) iptables 是底层防火墙工具,Ubuntu 14.04 默认自带。 1. 添加屏蔽规则 打开终端,运行以下命令将来自 192.168.95.80 ...
HTTP POST 请求超时(Read timed out)引起系统高负载排查
从你提供的错误日志截图来看,核心问题是: HTTP POST 请求超时(Read timed out)目标地址:http://192.168.95.80:6060/api/api/token异常类型:ResourceAccessException → 嵌套异常是 SocketTimeoutException: Read timed out 🔍 问题详解 1. 发生了什么? 你的 Java 应用(通过 RestTemplate)尝试向内部服务 http://192.168.95.80:6060/a...
firewall-cmd命令安全加固OpenClaw服务器
你当前的 rich rule 写反了方向。destination address 是 目标地址,表示“发往某个网段的流量”,而你需要的是 限制来源地址 (source) 访问本机。 因此规则应全部使用 source address。 另外还要注意 规则优先级顺序: 允许 192.168.0.1 再拒绝 192.168.0.0/24 再拒绝 192.168.1.0/24 再拒绝 192.168.4.0/24 否则 192.168.0.1 可能被 /24 规则误拦截...
ubunru14.04统计所有连接IP及所属国家的脚本
在 Ubuntu 14.04 这种较老的系统上,要实现“IP 地址后显示国家”,最轻量且无需联网查询(速度快、不依赖外部 API)的方法是使用 geoip-bin 和 geoip-database。 这将使用本地的 GeoIP 数据库进行匹配。 第一步:安装 GeoIP 工具库 请执行以下命令安装必要的包: sudo apt-get update sudo apt-get install -y geoip-bin geoip-database 注:geoip-bin 包含 geoiplookup 命...
Red Hat Enterprise Linux 9.7 离线部署docker 及 docker compose
下面给出在 Red Hat Enterprise Linux 9.7 上的完整操作流程,包括: 关闭 SELinux 离线安装 Docker 离线安装 Docker Compose 整个流程适合 完全离线环境(无法访问互联网)。 一、关闭 SELinux 1 临时关闭(立即生效) setenforce 0 检查状态: getenforce 如果返回: Permissive 说明已临时关闭。 2 永久关闭 编辑配置文件: vi /etc...
ubuntu18.04安装ntp,并配置内网校时,含离线安装NTP方法
在你的场景里,本质是做一个NTP层级结构: server-1:能访问互联网 → 作为上游时间源(NTP Server) server-2:不能访问互联网 → 从 server-1 同步时间(NTP Client) 下面一步步配置 👇 一、在 server-1 上配置(作为 NTP 服务器) 1. 安装 NTP 服务 sudo apt update sudo apt install ntp 2. 修改配置文件 编辑: sudo vim /etc/ntp.conf...
针对 Ubuntu 18.04 服务器,要仅封禁特定 IP 地址且不影响其他任何端口及 IP 的访问
针对 Ubuntu 18.04 服务器,要仅封禁特定 IP 地址且不影响其他任何端口及 IP 的访问,最标准、高效且对系统性能影响最小的方法是使用 iptables。 Ubuntu 18.04 默认可能使用 ufw (Uncomplicated Firewall),但 ufw 底层也是 iptables。为了精准控制且不干扰现有规则,直接使用 iptables 命令是最稳妥的。 以下是具体操作步骤: 🚀 方法一:使用 iptables 直接封禁(推荐,即时生效) 这种方法不需要安装额外软件,直接操作内核防火...
在 Ubuntu 20.04 上安装 OpenClaw
在 Ubuntu 20.04 上安装 OpenClaw,推荐使用官方的一键安装脚本,这是最简单快捷的方法。如果遇到问题,也可以采用手动安装方式。 🚀 方案一:一键安装(推荐) 官方提供的一键安装脚本会自动完成所有配置,非常适合新手。 执行安装命令在终端中运行以下命令,脚本将自动下载并安装 OpenClaw 及其所有依赖。 curl -fsSL https://openclaw.ai/install.sh | bash 如果因网络问题导致脚本无法下载,可以尝试使用以下国内镜像源的脚本: curl ...
redhat 9.7 安装docker,关闭selinux,及其他常规操作
在没有正版授权的情况下,无法直接使用 Red Hat 官方的软件仓库。不过,你可以通过配置第三方软件源来在线安装 Docker 等软件。 对于 Red Hat 系统,推荐使用 Docker 官方为 RHEL 提供的通用基础镜像(UBI)对应的软件仓库,这是合规且稳定的方式。 🚀 在线安装 Docker 你可以通过以下步骤,将 Docker 的官方仓库地址替换为国内的镜像源(以北京外国语大学镜像站为例),然后进行安装。 移除旧版本如果你的系统上安装过旧版本的 Docker,建议先将其卸载。 sudo...
Red Hat 9.7 上通过二进制方式安装 Docker 29.4.0
要在 Red Hat 9.7 上通过二进制方式安装 Docker 29.4.0,你需要手动下载官方提供的静态二进制包,并进行一些手动配置。这种方式非常适合离线环境或需要精确控制版本的场景。 以下是完整的安装步骤: 📥 下载 Docker 二进制包 首先,你需要从 Docker 官方仓库下载指定版本的静态二进制压缩包。 # 下载 Docker 29.4.0 的静态二进制包 wget https://download.docker.com/linux/static/stable/x86_64/docker-2...
redhat9二进制安装mysql
虽然目前 RHEL 9 系列(截止 2026 年)通常以 9.4 或 9.5 为主,但二进制安装(Generic Binaries)的方法在所有 RHEL 9 版本中是通用的。 使用二进制包安装的好处是**不污染系统库**,且可以自定义安装路径。以下是标准安装流程: ### 一、 环境准备 在安装之前,需要清理系统自带的 mariadb 库并安装必要的依赖。 1. **卸载冲突包:** ```bash dnf remove -y mariadb-libs ``` 2....
华为 USG6000E-S02 防火墙基本配置
针对华为 USG6000E-S02 防火墙,配置 WAN 口 DHCP 上网并将内网服务器端口映射到外网,主要涉及接口配置、安全策略和NAT 策略三个步骤。 由于你的 WAN 口是 DHCP 模式(IP 地址不固定),在配置端口映射时,我们需要使用 interface 关键字来绑定公网接口,而不是写死 IP 地址。 以下是基于命令行(CLI)的详细配置步骤: 1. 基础接口与区域配置 首先配置 LAN 口 IP,并将接口划分到对应的安全区域(Trust 为内网,Untrust 为外网)。 <Huawei>...
Dubbo 服务运行在 Docker 容器中,修复漏洞方法如下
结合你提供的截图信息,你的服务器 IP 是 169.169.39.135,且 Dubbo 服务运行在 Docker 容器中,端口映射为 0.0.0.0:20817->20817。 这意味着 20817 端口直接绑定在宿主机的所有网卡上(0.0.0.0)并暴露给了公网,这就是漏洞产生的原因。 以下是针对你当前环境(Docker + Linux)的具体修复步骤: 方法一:修改 Docker 端口绑定(最快修复,无需改代码) 既然 Dubbo 服务只需要内部调用,不需要从公网直接访问,我们可以修改 Docker ...
732字节、1秒root、九年无人知——Linux近年最稳定提权漏洞
【已复现】732字节、1秒root、九年无人知——Linux近年最稳定提权漏洞 长亭安全应急响应中心 2026年4月30日 10:25 北京 Linux 是目前全球服务器、云计算、容器环境中使用最广泛的操作系统内核,绝大多数主流 Linux 发行版(Ubuntu、Debian、RHEL、Amazon Linux、SUSE、Arch、Fedora 等)均基于其构建。 2026 年 4 月 29 日,长亭安全应急响应中心监测到...
ubuntu解压以.001 .002结尾的分卷ZIP文件2种方法
在 Ubuntu 系统中,解压这种以 .001、.002 结尾的分卷 ZIP 文件,最推荐使用 7z 命令,因为它最智能,不需要你手动合并文件。 这里为你提供两种方法,你可以根据实际情况选择: 方法一:使用 7z 命令(最推荐,一步到位) 7z 工具非常强大,它会自动识别并读取后续的分卷文件,你只需要对第一个分卷(.001)执行解压命令即可。 安装 7z 工具(如果系统中还没有安装): sudo apt update sudo apt install p7zip-full 直接解压第一个分...