用Iptables 而非tc 限制流量

2009-04-18 xiao H Posted in 服务器应用 | 5 Comments »

给隔壁邻居让拉了条线让他能从网吧的线路上网,不过这哥们太过分,凡是开机流量少有小于1MB/s 的,所以只能限制该机流量了。

iptables -A FORWARD -s 192.168.0.167 -m limit --limit 40/s -j ACCEPT
iptables -A FORWARD -d 192.168.0.167 -m limit --limit 40/s -j ACCEPT
iptables -A FORWARD -s 192.168.0.167 -j DROP
iptables -A FORWARD -d 192.168.0.167 -j DROP

限制该机上行和下行流量为60KB/s 左右,这个速率是包大小计算的,所以误差会很大。

标签:

win 下用putty 完成一键维护Linux 主机

2009-04-17 xiao H Posted in 日常桌面 | 2 Comments »

最近网吧好多人喜欢躲在角落用qvod 看A片,并且开N多个窗口同时播放,搞的所有带宽都被这鸟人一人占了,严重影响其他人。虽然用iftop命令可以马上找出肇事者,但由于其他人都不会Linux,而我又不经常在网吧,所以对网吧的口碑还是造成了很不好的影响。今天搜索了一下,找到了用putty 配合win 批处理可以让我那些完全不懂Linux 的网管完成简单管理的方法。
putty 除了我们常用的图形方式外还支持以命令方式运行,这为我们使用批处理创造了条件。

标签:

用shc 加密shell

2009-04-09 xiao H Posted in 日常桌面 | No Comments »

Shell 在Linux 系统中的强大有目共睹,每个管理员都是自己写的一组shell 来简化自己的工作,有时我们会把自己写的shell 让别人用,但这时有一个麻烦的地方,就是shell 里包含一些敏感信息如帐号密码等,这时我们需要一个工具–shc 把我们的shell 加密。

shc是一个脚本编译工具, 使用RC4加密算法, 它能够把shell程序转换成二进制可执行文件(支持静态链接和动态链接)。
shc主页:

http://www.datsi.fi.upm.es/%7Efrosal/

标签:, ,

我拍的壁纸

2009-04-02 xiao H Posted in 日常桌面 | 4 Comments »

wallpaper

wallpaper


今天在太子湾公园拍的野花 *^-^*

标签:, ,

海盗用Emacs,忍者用Vi

2009-03-24 xiao H Posted in 新闻评论 | 1 Comment »

经过数千小时的分析和猴子大脑试验之后,研究人员得出结论:海盗用Emacs,忍者用Vi。首先是因为海盗和忍者身上流着与Emacs之父和Vi之父相同的基因特征——Emacs之父RMS一脸大胡子,Vi之父是Bill Joy没胡子。其次是心理学、文化甚至是进化方面的原因——Vi有两大模式:“命令模式”和“插入模式”,忍者也有两大模式:“匿踪模式”和“战斗模式 ”;众所周知Emacs拥有强大无比的定制和扩展能力,而海盗也无时不在定制化他们的趁手工具,Emacs确实比Vi慢,但海盗并不在意,因为他们经常喝得醉醺醺的。

标签:, ,

用screen 实现同步显示屏幕

2009-03-21 xiao H Posted in 系统管理 | 1 Comment »

screen 实在是个让人喜欢的工具,除了在管理远程会话时给你带来诸多方便外,今天还让我发现了一个很好用的功能,同步显示你的屏幕给另一个会话。这在给别人处理问题是尤为好用,可以让对方同步看到你的操作,剩下很多之后的解释描述工作。

方法:

a.双方同时登陆系统

b.演示方运行:

screen -S test

c.观看方运行:

screen -x test

myscreen

标签:

几张Linux 壁纸

2009-03-21 xiao H Posted in 日常桌面 | 1 Comment »

debian_moreblue2    intrepid-ibex

标签:,

ubuntu 8.10 安装配置小记

2009-03-19 xiao H Posted in 日常桌面 | 1 Comment »

硬盘安装ubuntu 8.10
我用的是 alternate盘,硬盘安装方法实在是不想再说了,用grub 硬盘安装网上一搜一大把,硬盘安装所需的启动镜像到这里载,http://mirrors.163.com/ubuntu/dists/intrepid/main/installer-i386/current/images/hd-media/
安装过程中的几个要麻烦的地方。
1.语言选择时选简体中文会提示语言文件不全,不管坚决选中文。
2.选择键盘时注意不要用第一次选NO,具体是什么提示想不起了,反正用yes,让我很郁闷。
3.无法分区,解决方法:
当出现分区画面时(无法显示分区操作选项),执行如下操作:
Alt+F2–>Enter–>umount -l hd-media–>Alt+F1–>Go Back–>Enter
4.设置网络完成后会设置网络安装源,拔网线,实在慢得想杀人。

标签:, ,

用Cryptsetup LUKS 加密目录

2009-03-06 xiao H Posted in 系统网络安全 | 1 Comment »

系统:Centos 5.x

这里是用了Cryptsetup cryptoloop实现的变通版目录加密。

以下操作都已root 用户操作

 dd if=/dev/urandom of=myfile bs=1M count=10
 losetup /dev/loop0 myfile

这是创建一个存储空间,并将其关联到 /dev/loop0

 cryptsetup luksFormat /dev/loop0
#这里会要你YES,然后是密码,注意YES 是全大写的,小写是不行的。
 cryptsetup luksOpen /dev/loop0 myfs
#这里要输入上面的那个密码,为/dev/loop0 创建一个Device-Mapper 文件:/dev/mapper/myfs
mkfs.ext2 /dev/mapper/myfs
#格式化文件系统
mkdir /mnt/crypt
mount /dev/mapper/myfs /mnt/crypt/

标签:, , ,


Page 19 of 38« ...510...15161718192021222324...3035...