雨落清風。心向陽
Linux中國

如何使用Vault安全的存儲密碼和API密鑰

Vault是用來安全的獲取秘密信息的工具,它可以保存密碼、API密鑰、證書等信息。Vault提供了一個統一的介面來訪問秘密信息,其具有健壯的訪問控制機制和豐富的事件日誌。 對關鍵信息的授權訪問是一個困難的問題,尤其是當有許多用戶角色,並且用戶請求不同的關鍵信息時,例如用不同許可權登錄資料庫的登錄配置,用於外部服務的API密鑰,SOA通信的證書等。當保密信息由不同的平台進行管理,並使用一些自定義的配置時,情況變得更糟,因此,安全的存儲、管理審計日誌幾乎是不可能的。但Vault為這種複雜情況提供了一個解決方案。 突出特點 數據
Linux中國

在Ubuntu中安裝Visual Studio Code

微軟令人意外地發布了Visual Studio Code,並支持主要的桌面平台,當然包括linux。如果你是一名需要在ubuntu工作的web開發人員,你可以非常輕鬆的安裝Visual Studio Code。 我將要使用Ubuntu Make來安裝Visual Studio Code。Ubuntu Make,就是以前的Ubuntu開發者工具中心,是一個命令行工具,幫助用戶快速安裝各種開發工具、語言和IDE。也可以使用Ubuntu Make輕鬆安裝Android Studio 和其他IDE,如Eclipse。本文將展示如何在Ubuntu中使用Ubuntu Make安裝Visual Studio ...
Linux中國

25個 Git 進階技巧

我已經使用git差不多18個月了,覺得自己對它應該已經非常了解。然後來自GitHub的Scott Chacon過來給LVS做培訓(LVS是一個賭博軟體供應商和開發商,從2013年開始的合同),而我在第一天里就學到了很多。 作為一個對git感覺良好的人,我覺得分享從社區里掌握的一些有價值的信息,也許能幫某人解決問題而不用做太深入研究。 基本技巧 1. 安裝後的第一步 在安裝好git後,你第一件該做的事是設置你的名字和電子郵箱,因為每次提交都要用到這些信息: $ git config --global user.name "Some One" ...
Linux中國

使用 Prey 定位被盜的 Ubuntu 筆記本與智能電話

Prey是一款跨平台的開源工具,可以幫助你找回被盜的筆記本,台式機,平板和智能手機。它已經獲得了廣泛的流行,聲稱幫助找回了成百上千台丟失的筆記本和智能手機。Prey的使用特別簡單,首先安裝在你的筆記本或者手機上,當你的設備不見了,用你的賬號登入Prey網站,並且標記你的設備為丟失。只要小偷將設備接入網路,Prey就會馬上發送設備的地理位置給你。如果你的筆記本有攝像頭,它還會拍下該死的賊。 Prey佔用很小的系統資源;你不會對你的設備運行有任何影響。你也可以配合其他你已經在設備上安裝的防盜軟體使用。Prey在你的設備與Pre
Linux中國

Linux有問必答:如何在Linux下禁用IPv6

問題:我發現我的一個應用程序在嘗試通過IPv6建立連接,但是由於我們本地網路不允許分配IPv6的流量,IPv6連接會超時,應用程序的連接會回退到IPv4,這樣就會造成不必要的延遲。由於我目前對IPv6沒有任何需求,所以我想在我的Linux主機上禁用IPv6。有什麼比較合適的方法呢? IPv6被認為是IPv4互聯網上的傳統32位地址空間的替代產品,它用來解決現有IPv4地址空間即將耗盡的問題。然而,由於已經有大量主機、設備用IPv4連接到了互聯網上,所以想在一夜之間將它們全部切換到IPv6幾乎是不可能的。許多IPv4到IPv6的轉換機制(例如:雙協議棧、網
Linux中國

在 RedHat/CentOS 7.x 中使用 nmcli 命令管理網路

Red Hat Enterprise Linux 7 與 CentOS 7 中默認的網路服務由 NetworkManager 提供,這是動態控制及配置網路的守護進程,它用於保持當前網路設備及連接處於工作狀態,同時也支持傳統的 ifcfg 類型的配置文件。 NetworkManager 可以用於以下類型的連接:Ethernet,VLANS,Bridges,Bonds,Teams,Wi-Fi,mobile ...
Linux中國

自動化部署基於 Docker 的 Rails 應用

這是系列文章的第三篇,講述了我的公司是如何將基礎設施從PaaS移植到Docker上的。 第一部分:談論了我接觸Docker之前的經歷; 第二部分:一步步搭建一個安全而又私有的registry。 在系列文章的最後一篇里,我們將用一個實例來學習如何自動化整個部署過程。 基本的Rails應用程序 現在讓我們啟動一個基本的Rails應用。為了更好的展示,我使用Ruby 2.2.0和Rails 4.1.1 在終端運行: $ rvm use ...
Linux中國

EvilAP_Defender:可以警示和攻擊 WIFI 熱點陷阱的工具

開發人員稱,EvilAP_Defender甚至可以攻擊流氓Wi-Fi接入點 這是一個新的開源工具,可以定期掃描一個區域,以防出現惡意 Wi-Fi 接入點,同時如果發現情況會提醒網路管理員。 這個工具叫做 EvilAP_Defender,是為監測攻擊者所配置的惡意接入點而專門設計的,這些接入點冒用合法的名字誘導用戶連接上。 這類接入點被稱做假面獵手(evil twin),使得黑客們可以從所接入的設備上監聽互聯網信息流。這可以被用來竊取證書、釣魚網站等等。 大多數用戶設置他們的計算機和設備可以自動連接一些無線網路,比如家裡的或者工作地方的網路。通常,當
Linux中國

在 FreeBSD 10.1中安裝 Mate 桌面

FreeBSD是全文本模式的系統,然而有些新用戶想要使用GUI桌面環境。這個教程就是幫助你在Freebsd 10.1中安裝Mate桌面。 下面是我的系統細節: root@Freebsd-unixmen:~ # uname -a FreeBSD Freebsd-unixmen 10.1-RELEASE FreeBSD 10.1-RELEASE #0 r274401: Tue ...
Linux中國

在 Linux 中用 nmcli 命令綁定多塊網卡

今天,我們來學習一下在 CentOS 7.x 中如何用 nmcli(Network Manager Command Line Interface:網路管理命令行介面)進行網卡綁定。 網卡(介面)綁定是將多塊 網卡 邏輯地連接到一起從而允許故障轉移或者提高吞吐率的方法。提高伺服器網路可用性的一個方式是使用多個網卡。Linux 綁定驅動程序提供了一種將多個網卡聚合到一個邏輯的綁定介面的方法。這是個新的實現綁定的方法,並不影響 linux 內核中舊綁定驅動。 ...
Linux中國

如何在ubuntu14.04上安裝輕量級的Budgie桌面(v8)

Budgie是為Linux發行版定製的旗艦桌面,也是一個定製工程。為思想前衛的用戶設計,致力於簡單和簡潔。它的一個巨大優勢是它不是別的項目的fork版本,是從都到尾都獨立的。 Budgie桌面與GNOME棧緊密結合,使用先進的技術從而提供一個可選擇的桌面體驗。出於開源理念,這個桌面之後也能在別的Linux發行版中看到。 現在Budgie能夠通過面板的設置達到和GNOME2桌面相似的使用體驗。 0.8版的特點 任務欄:支持應用鎖定到任務欄 任務欄:使用.desktop文件來配置quicklists菜單 任務欄:使用.desktop文件來配置圖標解析度 任務欄:支持有通知時藍
Linux中國

SuperTuxKart 0.9 已發行 —— Linux 中最好的競速類遊戲越來越棒了!

熱門競速類遊戲 SuperTuxKart 的新版本已經打包發行登陸下載伺服器 Super Tux Kart 0.9 發行海報 SuperTuxKart 0.9 相較前一版本做了巨大的升級,內部運行著剛出爐的新引擎(有個炫酷的名字叫Antarctica(南極洲)),目的是要呈現更加炫酷的圖形環境,從陰影到場景的縱深,外加卡丁車更好的物理效果。 突出的圖形表現也增加了對顯卡的要求。SuperTuxKart 開發人員給玩家的建議是,要有圖像處理能力比得上(或者,想要完美的話,要超過) Intel ...
Linux中國

搭建一個私有的Docker registry

這是系列的第二篇文章,這系列講述了我的公司如何把基礎服務從PaaS遷移到Docker上 第一篇文章: 我談到了接觸Docker之前的經歷; 第三篇文章: 我展示如何使創建鏡像的過程自動化以及如何用Docker部署一個Rails應用。 為什麼需要搭建一個私有的registry呢?嗯,對於新手來說,Docker Hub(一個Docker公共倉庫)只允許你擁有一個免費的私有版本庫(repo)。其他的公司也開始提供類似服務,但是價格可不便宜。另外,如果你需要用Docker部署一個用於生產環境的應用,恐怕你不希望將這些鏡像放在公開的Docker Hub上吧! 這篇文章提供了一個非
Linux中國

增強 nginx 的 SSL 安全性

本文向你介紹如何在 nginx 伺服器上設置健壯的 SSL 安全機制。我們通過禁用 SSL 壓縮來降低 CRIME 攻擊威脅;禁用協議上存在安全缺陷的 SSLv3 及更低版本,並設置更健壯的加密套件(cipher suite)來儘可能啟用前向安全性(Forward Secrecy);此外,我們還啟用了 HSTS 和 ...
Linux中國

環境音播放器:讓人放鬆的聲音,保持你的創造力

對於某些人來說雨聲是個令人安心的聲音 如果我想變得非常有效率,我不能聽正常的音樂。它會使我分心,我會開始跟著唱或者讓我想起另一首歌,結局就是我在自己的音樂庫里到處戳並且反正,你懂的。 同樣我也不能在寂靜的環境中工作(雖然和6隻貓生活在一起意味著這不太可能)但是無規律的刺耳聲音和突然地咔噠聲以及貓叫聲會打破寂靜。 我的解決辦法是聽環境音。 我發現它能幫助我消除大腦的里的胡思亂想,提供了一個聲景覆蓋了貓咪玩耍的聲音。 環境音就是日常生活中的背景噪音;雨滴在窗戶上敲打的聲音,咖啡店裡人們聊天的嗡嗡聲,風中鳥

安裝完最小化 RHEL/CentOS 7 後需要做的 30 件事情(六)

30. 用密碼保護 GRUB 用密碼保護你的 boot 引導程序這樣你就可以在啟動時獲得額外的安全保障。同時你也可以在實物層面獲得保護。通過在引導時給 GRUB 加鎖防止任何無授權訪問來保護你的伺服器。 首先備份兩個文件,這樣如果有任何錯誤出現,你可以有回滾的選擇。備份 /etc/grub2/grub.cfg 為 /etc/grub2/grub.cfg.old。 # cp /boot/grub2/grub.cfg ...
Linux中國

Linux 的 『sort』命令的14個有用的範例(一)

Sort是用於對單個或多個文本文件內容進行排序的Linux程序。Sort命令以空格作為欄位分隔符,將一行分割為多個關鍵字對文件進行排序。需要注意的是除非你將輸出重定向到文件中,否則Sort命令並不對文件內容進行實際的排序(即文件內容沒有修改),只是將文件內容按有序輸出。 本文的目標是通過14個實際的範例讓你更深刻的理解如何在Linux中使用sort命令。 1、 首先我們將會創建一個用於執行sort命令的文本文件(tecmint.txt)。工作路徑是/home/$USER/Desktop/tecmint。 下面命令中的-e選項將啟用轉義,將n解析成換行 $ echo -e "computer

安裝完最小化 RHEL/CentOS 7 後需要做的 30 件事情(四)

17. 安裝 Webmin Webmin 是基於 Web 的 Linux 配置工具。它像一個中央系統,用於配置各種系統設置,比如用戶、磁碟分配、服務以及 HTTP 伺服器、Apache、MySQL 等的配置。 # wget http://prdownloads.sourceforge.net/webadmin/webmin-1.740-1.noarch.rpm ...
Linux中國

在 Linux 中以交互方式實時查看Apache web訪問統計

無論你是在網站託管業務,還是在自己的VPS上運行幾個網站,你總會有需要顯示訪客統計信息,例如前幾的訪客、訪問請求的文件(無論動態或者靜態)、所用的帶寬、客戶端的瀏覽器,和訪問的來源網站,等等。 GoAccess 是一款用於Apache或者Nginx的命令行日誌分析器和互動式查看器。使用這款工具,你不僅可以瀏覽到之前提及的相關數據,還可以通過分析網站伺服器日誌來進一步挖掘數據 - 而且這一切都是在一個終端窗口實時輸出的。由於今天的大多數web伺服器都使用Debian的衍生版或者基於RedHat的發行版來作為底層操作系統,所以本文中我告訴你
Linux中國

10 個『ls』命令面試的問題(二)

這是關於文件列表命令的第二篇文章,繼續探討ls命令的其他方面。該系列的第一篇文章受到了社區的高度關注,如果你錯過了該系列的第一部分,可以訪問以下地址: 15 個ls命令的面試問題(一) 這篇文章通過樣例來很好地展現ls命令的深入應用,我們加倍小心地來寫這篇文章來保持其簡潔可理解性,同時又能提供最全面的服務。 10 ls 命令面試的問題 16. 假如你想要以長列表的形式列出目錄中的內容,但是不列印文件創建者名稱以及文件所屬組。看看輸出有何不同之處。 a. ls 命令在與-l選項一起使用時會將文件以長列表格式輸出。 ...

Posts navigation