18
2024
12
ISO/IEC 27002:2022中文版(8部分+附录)
ISO/IEC 27002:2022中文版(8部分+附录)ISO/IEC JTC1 SC27 信息安全、网络安全和隐私保护—信息安全控制ISO/IEC 27002:2022 (中文版) 翻译:闲庭信步 2022年7月8 技术控制8.1 用户终端设备控制应保护在用户终端设备上存储、处理或访问的信息。目的保护信息免受使用用户终端设备带来的风险。指南一般原则组织应针对用户终端设备的安全配置和处
作者:hqy | 分类:技术文章 | 浏览:250 | 评论:0
18
2024
12
IP 前缀过滤器的作用与场景
IP 前缀过滤器的作用与场景IP 前缀过滤器主要用于精细控制路由信息的传播,增强网络安全、优化网络性能和隔离特定的网络段。通过filter ip-prefix命令,管理员可以有选择地允许或拒绝某些 IP 地址段的路由信息进入或离开特定的网络区域。在实际应用场景中,IP 前缀过滤器特别适用于大型企业网络。例如,企业内部可能有多个部门,每个部门的网络段不同。管理员可以使用filter ip-prefix来确保访客网络的路由信息不会进入内部办公网络,从而防止访客设备访问敏感的内部资源。同样,特定部门之
作者:hqy | 分类:Network | 浏览:221 | 评论:0
18
2024
12
网络管理秘籍!接口策略路由VS本地策略路由
当今高度互联的数字化时代,网络的高效运行对于企业和个人都至关重要。而策略路由作为一种强大的网络流量管理手段,其中接口策略路由和本地策略路由更是在不同场景下发挥着关键作用。接口策略路由如同一位智能调度员,在网络设备的接口处精确地指挥着数据流量的走向。它根据数据包的特定属性,如源 IP 地址、目的 IP 地址、协议类型、端口号等,将数据包引导至不同的下一跳地址或出口接口。这种路由方式具有显著的灵活性和针对性。在企业网络中,对于不同部门的业务流量,可以通过接口策略路由进行区分。例如,研发部门可能需要更
作者:hqy | 分类:Network | 浏览:249 | 评论:0
17
2024
12
Veeam Backup & Replication 10.0.0.4461安装部署
Veeam Backup & Replication 10.0.0.4461安装部署Veeam Backup & Replication 是一款数据保护软件,为VMware 和Hyper-V 虚拟机、物理与云环境提供了备份、复制与恢复选项。如有需要请去官方购买正版授权:https://www.veeam.com/本文基于VeeamBackup&Replication_10.0.0.4461版本安装,已在Windows2012R2版本下安装验证通过.安装开始:装载ISO文件
作者:hqy | 分类:虚拟化&超融合 | 浏览:268 | 评论:0
17
2024
12
VCSA集群创建分布式网络配置
VCSA集群创建分布式网络配置在之前的文章中写过vCenter Server Appliance(VCSA)6.7安装部署,部署后创建一个分布式网络是很有必要的,在后期节点上的主机迁移时会非常方便,我这里准备了三个ESXI主机,每个主机配置了两条网线至交换机。本文适用于VCSA6.7版本,三台ESXI6.7节点主机,每个主机两条线路。分布式网络配置开始进入VCSA控制台,创建数据中心,名字可自行定义新建群集,这个群集是用来添加ESXI主机的,名字自定义添加ESXI主机创建分布式交换机Distri
作者:hqy | 分类:虚拟化&超融合 | 浏览:243 | 评论:0
17
2024
12
vSAN提示磁盘不合格无法添加解决
vSAN提示磁盘不合格无法添加解决在创建好vSAN后,发现总容量不对,经过排查发现是有几块盘没有添加进来,在vSAN磁盘管理中可看到,有三块盘显示不合格。在单独的节点中,查看存储设备,可以看到未消耗的存储,点击未消耗的磁盘,下面可以看到该磁盘存在分区,所以不会被vSAN添加进来。其实解决这个问题非常简单,无需开启ssh功能,也无需等待,直接点击上图所示的清除分区即可,然后点击vSAN磁盘管理,在磁盘组中添加磁盘,稍等片刻即可看到,vSAN总容量增加了。另外,如果此前通过该磁盘组过vsan,就需要
作者:hqy | 分类:虚拟化&超融合 | 浏览:259 | 评论:0
17
2024
12
cephadm搭建Ceph集群
cephadm搭建Ceph集群ceph的quincy是ceph的第17个版本,初始发行时间是2022-04-19,本文将通过cephadm工具来搭建quincy的集群。规划三台Rocky Linux 8.7服务器,4核CPU,4G内存,根磁盘50GB,数据盘一个100GB(磁盘无需初始化操作,fdisk -l中可见即可)12310.10.10.161 ceph110.10.10.162 ceph210.10.10.163 ceph3关闭防火墙关闭selinux,如不关闭,则需要自行放行端口123
作者:hqy | 分类:虚拟化&超融合 | 浏览:267 | 评论:0
17
2024
12
非域用户,连windows server 2022域控共享打印机 ,输入正确的域控用户和密码,在升级了一些补丁后,报错 0x00000005,拒绝访问
操作无法完成(错误 0x00000005),拒绝访问原有凭证和现有凭证相冲突,问是否覆盖,点是就覆盖不了,点否就退出解决方法:控制面板\所有控制面板项\凭据管理器点添加 windows 凭据, 手工把IP、用户名和密码加进去保存,再连接就显示正常。
作者:hqy | 分类:Windows&windows server | 浏览:246 | 评论:0
16
2024
12
VMware vSphere 8 vCLS介绍
问题描述vSphere 中 vCLS简介,功能,日志查询,root密码获取等;解决方法 vCLS介绍vCenter 7.0U1 推出vCLS(vSphere Cluseter Service),用于保证Vsphere DRS/HA在 VC离线的情况依然正常,根据集群主机数不同含有 VMs(1-3)台。;vCLS 将 vCLS 虚拟机(VCLS VM)部署到每个 vSphere 集群。
作者:hqy | 分类:虚拟化&超融合 | 浏览:227 | 评论:0
16
2024
12
修改群晖存储池及存储空间顺序
需要更改群晖 NAS 存储池以及存储空间顺序的人,适用于以下情况:强迫症患者故障修复迁移后恢复其他需要更改存储池或存储空间顺序的原因本文仅适用于 DSM 6 用户,DSM7 已失效你可以在这里找到其他语言的版本:简体中文 English使用须知 请务必先完整阅读后在操作,并确保你具有以下知识:熟悉群晖 DSM 系统熟练的 Linux 运维技术了解 RAID 原理了解 LVM 原理明白数据是无价的准备工作尽可能备份涉及需要修改顺序的存储空间内的数据 (如果你愿意承担一点小风险,可以跳过
作者:hqy | 分类:群晖Synology | 浏览:406 | 评论:0
16
2024
12
黑群晖 DSM 6.2.1 激活 Active Backup 套件
使用 rsync 进行同步,群晖设置 rsync 客户端需要使用 Active Backup for Business 套件,第一次使用需要激活,环境 DSM 6.2.1,当然有钱还是要支持正版。登录群晖 WebAPI确保可以通过 Web 访问你的 DSM将以下网址中的 URL、PORT 替换为 DSM 的登录地址,USER、PASS 替换为一个 administrators 组里的用户的用户名和密码https://
作者:hqy | 分类:群晖Synology | 浏览:271 | 评论:0
16
2024
12
CentOS7 更换启动的内核
CentOS7 更换启动的内核查询系统当前使用的内核:uname -a查询系统 grub 目录:awk -F\' '$1=="menuentry " {print i++ " : " $2}' /boot/grub2/grub.cfg123456awk -F\' '$1=="menuentry " {print i++ " : " $2}' /boot/grub2/gr
作者:hqy | 分类:Linux | 浏览:213 | 评论:0
16
2024
12
使用 speedtest-cli 测试 Internet 带宽
使用 speedtest-cli 测试 Internet 带宽安装:方法 A:使用包管理工具 (yum/dnf/apt/brew) 安装方法 B:使用 pip 安装 pip install speedtest-cli方法 C:直接下载 Python 脚本 https://github.com/sivel/speedtest-cli/releases使用:简单测速:speedtest指定服务器测速:speedtest-cli --server 服务器ID服务
作者:hqy | 分类:Linux | 浏览:229 | 评论:0
16
2024
12
使用 iPerf3 测试链路带宽
安装:方法 A:使用包管理工具 (yum/dnf/apt/brew) 安装方法 B:直接下载可执行文件 https://iperf.fr/iperf-download.php服务端命令:iperf3 -s客户端命令:iperf3 -c 服务器IP
作者:hqy | 分类:Linux | 浏览:223 | 评论:0
16
2024
12
Vim 查找与替换
查找:/关键词区分大小写查找:/关键词\C取消查找高亮::nohl当前行替换::s/原关键词/新关键词/g指定行替换::开始行,结束行s/原关键词/新关键词/g全局替换::%s/原关键词/新关键词/g
作者:hqy | 分类:Linux | 浏览:230 | 评论:0
16
2024
12
查询 Linux 内核应用的 TCP 拥塞控制算法
查询支持的 TCP 拥塞控制算法12sysctl net.ipv4.tcp_available_congestion_control> net.ipv4.tcp_available_congestion_control = reno cubic bbr查询应用的 TCP 拥塞控制算法12sysctl net.ipv4.tcp_congestion_control> sysctl net.ipv4.tcp_congestion_control启用 BBR TCP 拥塞控制算法12sys
作者:hqy | 分类:Linux | 浏览:222 | 评论:0
16
2024
12
彻底释放 VMware 虚拟机未使用的磁盘空间
Ubuntu 经过几次编译 OpenWrt 后,磁盘占用变得十分庞大,在 Linux 下使用 df -h 命令可以观察到仅占用了 25GB 左右的空间,但是在宿主机下,实际占用了 36GB 的空间,宿主机硬盘空间吃紧。使用宿主机自带的压缩硬盘功能也并没有起到效果。 在虚拟机安装 VM Tools 后,使用 vmware-toolbox-cmd 进行磁盘压缩操作,回收未使用的空间。1234//列出当前的挂载点sudo vmware-toolbox-cmd
作者:hqy | 分类:虚拟化&超融合 | 浏览:227 | 评论:0
16
2024
12
firewalld 下的端口转发配置
CentOS7 默认使用 firewalld 作为防火墙管理工具,其实 firewalld 也是在内核中对 iptables 进行操作达到效果,使用 firewalld 进行端口转发也非常的简单、灵活。123456#portA 你的跳板机端口(访问此端口的数据会被转发到hostB:portB)#hostB 转发到该目标服务器#portB 转发到该目标服务器指定端口firewall-cmd --add-forward-port=\port={portA}:proto=tcp:toport
作者:hqy | 分类:Linux | 浏览:220 | 评论:0
16
2024
12
灵活配置 iptables 转发端口
灵活配置 iptables,通过跳板机访问指定服务器。当你访问跳板机的指定端口时,iptalbes 会自动将流量转发到目标机器的指定端口。关键命令1234567# hostA 你的跳板机IP# portA 你的跳板机端口(访问此端口的数据会被转发到hostB:portB)# hostB 转发到该目标服务器# portB 转发到该目标服务器指定端口iptables -t nat -A PREROUTING -p tcp -m tcp --dport {portA} -j DN
作者:hqy | 分类:Linux | 浏览:366 | 评论:0
16
2024
12
VMware 无损扩展分区容量
扩展磁盘大小,一般情况下会使用增加一块硬盘,然后添加到 LVM 卷组中的方式来完成,VMware 提供了一个动态扩展磁盘大小的方法,可以快速简洁的扩展分区容量。折腾前请先备份数据,数据无价! 这里需要为 /dev/sda2 中的 LVM 卷组扩展容量,原有磁盘大小为 20GB。扩展 /dev/sda2 容量 关闭虚拟服务器,在 VMware 中扩展磁盘容量。 开机进入系统后,发现 /dev/sda 已经扩展到 40GB 大小,但是 /dev
作者:hqy | 分类:Linux | 浏览:232 | 评论:0