磁盘不分区直接创建PV的LVM扩容步骤
为了能动态调整磁盘分区大小,在Linux下经常会使用LVM对磁盘进行管理,提供灵活、可伸缩的存储池。创建LVM的基本步骤如下:
为了能动态调整磁盘分区大小,在Linux下经常会使用LVM对磁盘进行管理,提供灵活、可伸缩的存储池。创建LVM的基本步骤如下:
互联网上的攻击和扫描流量非常多,为了保证网站安全,在网站之前新增WAF防护是必要的。之前有了解过宝塔云WAF,但需要独立的一台服务器来部署,架构不够灵活,对于个人用户来说成本太高了。后来在微信公众号上看到简单好用的Web安全网关-雷池这篇文章,得知了雷池WAF,基于Nginx开发,以反向代理方式接入,部署架构灵活,可以与WEB服务部署在同一台服务器(官方不推荐),是一款广受好评的社区WAF项目。不过在网站管理上,许多个人用户都是通过宝塔面板进行管理,宝塔面板的Nginx默认监听端口为80和443,这就导致共存部署时雷池WAF默认无法监听80和443端口,那怎么办呢?本文将根据未添加WAF之前源站的监听端口分情况进行介绍。
为了提升博客的安全性,用https://securityheaders.com/对博客的HTTP响应头进行了检测,不查不知道,一查吓一跳,按照SecurityHeaders的评分标准只获得了D级别(最低F,最高A+),因此决定对博客的HTTP响应头进行一次规范化处理并记录全过程。

有用户在上云的过程中,购买了多台云服务器,并且考虑到成本的问题,只给其中一台云服务器购买了公网IP,但是用户又想要所有的云服务器都可以访问互联网。对云服务熟悉的都知道,有一个云产品叫做NAT网关,可以完美的解决这个问题。可是如果用户不愿意再多购买NAT网关呢?本文主要介绍如何使用iptables来手动实现上述需求,同时还可以将内网云服务器上的服务暴露到互联网上。
IPv6是下一代网络协议,提供了比IPv4更多的地址空间,并允许更好的支持多播和安全性。但是在某些情况下,禁用IPv6可能是必要的。本文将介绍在CentOS中关闭IPv6的几种方法
在之前的文章中有介绍如何使用fail2ban防范SSH暴力破解攻击,但fail2ban只支持Linux平台下的SSH防护,那针对Windows平台下的远程桌面RDP是否也有类似的软件支持呢。经过一番搜索和测试验证,推荐两款Windows下防范RDP暴力破解攻击的软件:RdpGuard和EvlWatcher