kn007的个人博客

Tag Archives: CentOS

博客再遇毁灭打击

博客再遇毁灭打击

好吧,也不知是天将降大任于斯人也,还是惹到谁了。最近各种劫难,这是准备成佛么。 先是前不久的每秒70万请求的攻击(《六月底的灵异事件》),现又一次虚拟分区镜像损坏。博客真是历经磨难。 由于VPS挂掉,数据丢失。不同于迁移,很多数据,都在异地,而非本地,无法做到快速迁移重构。 最新的备份是在Dropbox上…

六月底的灵异事件

六月底的灵异事件

今天11点整,VPS出现未知事件(灵异事件),目前主IP无法通过任何数据(相当IP被Drop掉)。 目前保罗的Roy老板临时给了个IP暂时先用上,目前WEB服务及一些基础服务已经恢复可用。 临时IP暂时无法通过VPN、Shadowsocks、Anyconnect。(懒得改,我想尽量不改IP) Roy目前还在辛苦帮我排查问题。感谢。这个问题真不知出在哪…

简单介绍VPS虚拟化技术结构和判断

简单介绍VPS虚拟化技术结构和判断

难得这周不算太忙,水一篇,下面纯属多篇合一转载。算是一篇记录吧。 现在国内外的VPS服务商非常多,每个服务商使用的VPS架构都不同。VPS属于虚拟化服务器,英文名:Virtual private server;中文名:虚拟专用服务器。 常见的VPS虚拟化架构有多种,常见有:OpenVZ、Xen、Hyper-V、KVM、VMWare。 1、OpenVZ OpenVZ(简…

记一次Kernel Panic修复

记一次Kernel Panic修复

一个星期前,再次遭遇Kernel Panic,这次不用重装,十分感谢Roy,晚上还被我骚扰。 Roy帮忙进入了Rescue,意思让我去尝试寻找问题,或是备份重装。 备份的话其实我是有当天凌晨的备份了,只是精确到到宕机时间的就没有,正好可以备份这10多个小时的新增数据。 仔细思索和检查,发现最后一次更新kernel,我并未重启…

[Postfix进阶]使用新版DKIM签名(OpenDKIM)

[Postfix进阶]使用新版DKIM签名(OpenDKIM)

虽然OpenDKIM的前身dkim-milter仍然可以使用,而且也不存在性能问题,或其他问题,但总有人喜新厌旧。(如何配置dkim-milter详见《[Postfix进阶]CentOS邮件系统添加DKIM签名》) 注:该文章不适合Ubuntu和Debian,需要做些变动。这两系统比较煞笔,还要修改/etc/default/opendkim才行。 今个儿就来说说…

更新至Varnish 4.0,VCL变更明细说明

更新至Varnish 4.0,VCL变更明细说明

被@青阳怂恿,更新完Varnish 4后的感觉,感觉貌似不如Varnish 3快速,也有可能是错觉,不过从数据上和测试上,确实不如版本3,虽说安全提高,但是一些功能也用不了了。 只能说是干掉版本号。。。希望Varnish 4以后能更给力一点。。。 如无必要,建议大家不必升级到Varnish 4。 当然也不是全然无优点的…

[Postfix进阶]Dovecot 2 配置小谈,简单聊下邮件系统的配置

[Postfix进阶]Dovecot 2 配置小谈,简单聊下邮件系统的配置

发现网上关于Dovecot2的配置资料相对较少,特别是直接采用用户名密码文件来进行安全认证,也是很少。 首先要说的是。。。Dovecot 不支持uid或gid取值为0的用户登录,也就是说不支持root登录,而且默认uid取值需要>=500。 可以通过查看Dovecot Wiki来了解详细,uid可以改变配置,但必须大于0,详细的我就不多说了…

[Postfix进阶]SMTP TLS 加密

[Postfix进阶]SMTP TLS 加密

这篇文章的基础在于之前几篇进阶文章上进行,可通过《进阶的Postfix小结》查看。 首先先要构建VPS的CA,最好能对根证书进行签名(利用Cacert或者StartSSL),我的只是单纯的自签名,反正凑个数,加个密。本来就是自用的。 那么先将默认CA删除,创建新的CA。 rm -rf /etc/pki/CA /etc/pki/tls/misc/CA -newca…

Varnish 3 反向代理 Gravatar 服务器

Varnish 3 反向代理 Gravatar 服务器

有博友反应说Gravatar服务器访问不了或过慢,导致访问我的网站有时因为加载原因而缓慢。 所以将Gravatar反向代理一下。常见的有Nginx反代,不过不在本章讨论范围。 注意,本章内容仅适用于Varnish3,首先创建backend,如下: backend avatarserver { .host = "192.0.80.240"; .port = "80"; } 这个192.0.80…

Postfix小结,补充点其他点滴记录

Postfix小结,补充点其他点滴记录

最近说了不少关于Postfix发件系统如何规避邮件被标记为SPAM的一些做法。 今天做个小结,其实对于规避SPAM,只要你做到前面帖子的几点:书写正确,邮件带有SPF及DKIM协议,DNS带有MX记录、SPF的txt记录以及DKIM的txt记录等。基本上很多邮箱服务商不会轻易去将你纳入垃圾箱或者直接拒收。 此方面涉及的帖子有: 《CentOS 8…