- 2025-01-10failed to run Kubelet: unable to load bootstrap kubeconfig: stat /etc/kubernetes/bootstrap-kubelet
解决方法备份重新生成证书#cd/etc/kubernetes/pki/#mkdirbackup#mvapiserver.crtapiserver-etcd-client.keyapiserver-kubelet-client.crtfront-proxy-ca.crtfront-proxy-client.crtfront-proxy-client.keyfront-proxy-ca.keyapiserver-kubelet-client.keyapi
- 2025-01-10GitLab安装与配置
由于图片和格式解析问题,为了更好阅读体验可前往阅读原文对于gitlab的安装本人都是在arm架构Centos7.9虚拟机上进行的,请悉知本人安装环境,或者与本人的环境保持一致,以便产生不必要的疑惑这里使用docker安装Gitlab,机器上需要先安装docker,如果你还不知道docker,可以先看看我的往期
- 2025-01-09[Linux]Arch 中文输入法
ArchLinux可以安装安装fcitx5 实现输入中文,具体步骤如下sudopacman-Sfcitx5-imsudopacman-Sfcitx5-chinese-addonsfcitx5-rime其中fcitx5-chinese-addons 包含了大量中文输入方式:拼音、双拼、五笔拼音、自然码、仓颉、冰蟾全息、二笔等fcitx5-rime 对经典
- 2025-01-091. 搭建jumpserver堡垒机
条件:python3.6.xmariab或mysql大于等于5.6一.环境初始化1.关闭防火墙iptables-Fsystemctlstopfirewalldsystemctldisablefirewalldvi/etc/selinux/config修改SELINUX=disabled查看验证gentenforce2.配置yum源,配置阿里云的yum源和epel源curl-o/etc/yum.repos.d
- 2025-01-09Rocky Linux 9.5 安装 MySQL 8.0
RockyLinux9.5安装MySQL8.0RockyLinux9.5 [root@netkiller~]#dnfinstall-ymysql-server[root@netkiller~]#systemctlenablemysqldCreatedsymlink/etc/systemd/system/multi-user.target.wants/mysqld.service→/usr/lib/systemd/system/mysqld.ser
- 2025-01-09安全漏洞修复
UbuntuSSH登录超时时间sudovim/etc/profileexportTMOUT=900#设置闲置时间为15分钟(900秒),如果没有此行则直接添加进去立即生效CentOS下,执行source/etc/profileUbuntu下,执行#!/bin/bashsource/etc/profileSSH登录次数限制sudovim/etc/pam.d/pam.d/common-au
- 2025-01-09docker快速搭建部署mqtt
1、拉取的是最新版本#拉取的是最新版本dockerpullemqx/emqx:latest#当然可以指定版本dockerpullemqx/emqx:latest:v5.02、创建临时容器dockerrun-d--namemqtt--privileged=true-p1883:1883-p8883:8883-p8083:8083-p8084:8084-p8081:8081-p18083
- 2025-01-09等保测评——常见的现场测评命令
一、Linux测评查看项测评命令版本more/etc/redhat-release用户more/etc/shadow密码复杂度more/etc/pam.d/system-auth查看密码更换周期more/etc/login.defs超时自动退出more/etc/profile查看所有端口netstat-ntlp查看备份时间more/etc/cr
- 2025-01-08CentOS 7.9 JDK1.8环境,运行JDK11、17的项目
由于基础环境是JDK1.8,我们其中一个依赖是JDK17的平台,因此使用如下方案:1、Docker拉取CentOS7.9.2009镜像dockerpullcentos:7.9.2009docker拉取镜像有一个需要注意的点,就是镜像源,目前【2025年01月07日】我使用的镜像源是可用的,分享给大家一起使用吧。vi/etc/docker/daemo
- 2025-01-08K8S部署
参考网站【Linux】Ubuntu部署K8S集群-图文并茂(超详细)-CSDN博客1、机器准备(Ubuntu)1.1、机器配置机器名称内存处理器(核心)硬盘网络适配器k8s-master2GB450GNATk8s-node12GB450GNATk8s-node22GB450GNAT1.2、系统配置相关调整1.2.1配置root用户登
- 2025-01-08Kubernetes 组件中的证书作用与使用方法
Kubernetes组件中的证书作用与使用方法Kubernetes(K8s)是一个容器编排平台,在云原生架构中广泛应用。在Kubernetes中,证书是保证集群安全通信的关键组成部分。每个组件间的相互通信都依赖于证书来验证身份和加密数据。本文将介绍Kubernetes中各个核心组件的证书作用和使用
- 2025-01-07linux PAM可插拔认证模块介绍
PAM(PluggableAuthenticationModules)介绍通过提供一些动态链接库和一套统一的API,将系统提供的服务和该服务的认证方式分开使得系统管理员可以灵活地根据需要给不同的服务配置不同的认证方式而无需更改服务程序,同时也便于向系统中添加新的认证手段 流程图说明:1、系
- 2025-01-07Debian 11/12一键更换国内系统源
一、备份现有apt源配置cp-a/etc/apt/sources.list/etc/apt/sources.list.bak二、替换为其他apt源Debian111、清华源这是一条命令,全部复制后,直接粘贴然后一起执行。cat>/etc/apt/sources.list<<EOF#默认注释了源码镜像以提高aptupdate速度,如有需要可自行取消注
- 2025-01-07审计服务auditd规则配置与查询
审计文件1、增加规则(临时)auditctl-w/etc/hosts-pwa-khostsauditctl-w/etc/fstab-pwa-kfstabauditctl-w/etc/passwd-pwa-kpasswdauditctl-w/etc/shadow-pwa-kshadow持久化cat>/etc/audit/rules.d/audit.rules<<EOF-w/etc/hosts-pwa-khosts
- 2025-01-06基于Centos 7系统的安全加固方案
创作不易,麻烦点个免费的赞和关注吧!声明!免责声明:本教程作者及相关参与人员对于任何直接或间接使用本教程内容而导致的任何形式的损失或损害,包括但不限于数据丢失、系统损坏、个人隐私泄露或经济损失等,不承担任何责任。所有使用本教程内容的个人或组织应自行承担全部风险。基
- 2025-01-06第四章、连上 Internet
4.1Linux连上Internet前的注意事项由前面几章的数据我们知道,想要连上Internet你得要设定一组合法的IP参数才可以,主要是IP,Netmask,Gateway,DNSIP以及主机名等。那我们也知道,其实整个主机最重要的设定,就是『先要驱动网络卡』,否则主机连网络卡都捉不到时,怎么设
- 2025-01-06busybox最小Linux系统
环境WSL(Ubuntu22.04)创建磁盘映像可以使用fallocate为磁盘映像分配一块空间,或者使用ddif=/dev/zeroof=$imgbs=1Mcount=$size_in_MB直接得到一个大小为$size_in_MB大小的文件。使用mkfs.ext4格式化映像文件,并使用mount-oloop$imgmnt将文件挂载。如果想要在磁盘映像中
- 2025-01-06Bash Shell的操作环境
目录1、路径与指令搜寻顺序2、bash的进站(开机)与欢迎信息:/etc/issue,/etc/motd(1)/etc/issue(2)/etc/motd 3、bash的环境配置文件(1)login与non-loginshell(2)/etc/profile(loginshell才会读取)(3) ~./bash_profile(loginshell才会读取)(4)source:读入环境配置文件的指令(5)~/.ba
- 2025-01-06【Linux】squid代理http和https方式上网的操作记录
需求说明:公司IDC机房有一台服务器A,只有内网环境:192.168.1.150现在需要让这台服务器能对外访问,能正常访问http和https请求(即80端口和443端口)操作思路:在IDC机房里另找其他两台有公网环境的服务器B(58.68.250.8/192.168.1.8)和服务器C(58.68.250.5/192.168.1.5),且这两台服务器和内网
- 2025-01-06Linux 环境变量配置
Linux环境变量配置在自定义安装软件的时候,经常需要配置环境变量,下面列举出各种对环境变量的配置方法。按变量的周期划为永久变量和临时性变量2种:永久变量:通过修改配置文件,配置之后变量永久生效。临时性变量:使用命令如export等命令设置,设置之后马上生效。当关闭shell的时候失
- 2025-01-06docker安装指定版本的gitlab并配置ssl证书.240109
安装gitlab,指定14.5.2版本,为便于与下篇文章:gitlab恢复做准备。如果不需要恢复,或不需要配置ssl证书,请自行精简以下操作。1.开启gitlabshgitlab.shdockerrun-d\--privileged=true\--hostnamexxx.xxx.xxx.xxx\--publish443:443--publish80:80--publi
- 2025-01-06openEuler欧拉安装Gitlab.240109
1.安装GitLabwgethttps://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.rpm.shsudoos=eldist=8bash./script.rpm.shsudoEXTERNAL_URL="http://xxx.xxx.xx.xx"yuminstall-ygitlab-ce2.查启动状态,等待个二十来分钟gitlab-ctltail3.关
- 2025-01-06openEuler-怎么看服务器操作系统是不是欧拉系统?.240109
[root@localhost~]#cat/etc/os-releaseNAME="openEuler"VERSION="22.03(LTS-SP2)"ID="openEuler"VERSION_ID="22.03"PRETTY_NAME="openEuler22.03(LTS-SP2)"ANSI_COLOR="0;31"lsb_release-a有些发
- 2025-01-05samba服务 使用
SAMBA服务访问安装http://www.samba.org/#模拟window共享[root@vm~]#yum-yinstallsamba[root@vm~]#systemctlstartsmb[root@vm~]#ss-antlp|grepsmbLISTEN050*:445*:*users:(("smbd",pid=20155,fd=36))LISTEN0
- 2025-01-05在Ubuntu WSL2里配置GDAL Docker环境
在UbuntuWSL2里配置GDALDocker环境启用systemd#Ubuntu中执行echo-e"[boot]\nsystemd=true"|sudotee-a/etc/wsl.conf#PowerShell中执行wsl--shutdown#Ubuntu中执行ps--no-headers-ocomm1配置Ubuntu国内源科大源sudorm-rf/etc/apt/sources.lists