现有一台ubuntu18版本的电脑,
作者归档:root
centos7搭建tomcat简单步骤
深信服上网行为管理网桥模式主主部署配置说明
原网络拓扑是出口两台防火墙主备部署,下各接一台交换机,口字型的网络,防火墙上两个网口聚合
linux挂载未分配硬盘空间的办法
通过lsblk或者fdisk -l发现硬盘还有部分空间未分配使用,现需将未分配的空间加到/根分区上。
安装 vCenter Server 5.1 Update 1 或 5.5 失败并出现错误:内部错误 28173、2146498298 (2048098)
Centos配置NFS挂载分区的办法
现有两台centos7.9服务器,服务器A上有个分区/data1/sky需要通过NFS挂载到服务器B上的/dataw/gggg分区。
在服务器A上安装NFS服务器端,在服务器B上安装NFS客户端,在服务器A上vi /etc/exports,加入内容/data1/sky/ *(rw,sync,no_root_squash,insecure),使用exportfs -ra生效。启动nfs服务,并让nfs服务开机自启,systemctl start nfs,systemctl enable nfs,并关闭防火墙systemctl stop firewalld.service,或者在防火墙放通相关端口服务,使用showmount -e 服务器A的IP地址验证下。
在服务器B上showmount -e 服务器A的IP地址可以看到需要挂载的服务器A的目录/data1/sky,vi /etc/fstab,加入服务器A的IP地址:/data1/sky /dataw/gggg nfs defaults 0 0,然后自动挂载mount -a,此时df -h可以看到挂载上的目录。
在服务器A的/data1/sky目录下添加文件,在服务器B的/dataw/gggg目录下可以正常查看到,反之亦可,配置完成。
linux配置ntp服务时报错/usr/sbin/ntpd: error while loading shared的解决办法
centos安装好ntp软件后,启动ntp服务报错,提示systemctl status ntpd.service查看具体详情,输入此命令发现/usr/sbin/ntpd: error while loading shared libraries: libopts.so.25,即缺失该文件。
使用ldd /usr/sbin/ntpd,也可以发现该文件缺失,显示libopts.so.25 => not found。
下载对应libopts文件并安装。
再次启动ntp服务,service ntpd start,显示启动正常,问题解决。
linux提示无法打开目录:输入/输出错误的解决办法
现有一台linux服务器,进入/date目录后使用ls命令,提示无法打开目录:输入/输出错误,这种情况可以尝试修复分区来解决该问题。
具体操作步骤如下:
1、尝试umount该分区,umount -f /date,可能会报繁忙,无法umount。
2、当出现umount报错时,使用lsof |grep /date,来查看占用该分区的进程。
3、使用kill -9 xxxxx关掉进程后,再umount -f /date,此时可以正常umount。
4、使用修复命令xfs_repair /dev/mapper/datexx,/dev/mapper/datexx为/date对应的文件系统名称,可通过df -h或者cat /etc/fstab查看。
5、如果xfs_repair /dev/mapper/datexx报错,则xfs_repair -L /dev/mapper/datexx清除文件系统的日志,再执行xfs_repair /dev/mapper/datexx修复。
6、修复完成后mount -a重新挂载分区,此时再进入/date目录执行ls恢复正常。
注意:此种方式存在损坏数据的风险,可能会造成数据丢失。
linux让CPU利用率占满的命令
linux操作系统中,让CPU利用率占满的命令:
for i in `seq 1 $(cat /proc/cpuinfo |grep “physical id” |wc -l)`; do dd if=/dev/zero of=/dev/null & done
cat /proc/cpuinfo |grep “physical id” | wc -l 可以获得CPU的个数, 我们将其表示为N。
seq 1 N 用来生成1到N之间的数字,
for i in seq 1 N; 就是循环执行命令,从1到N,
dd if=/dev/zero of=/dev/null 执行dd命令, 输出到/dev/null, 实际上只占用CPU,没有IO操作。
由于连续执行N个(N是CPU个数)的dd 命令, 且使用率为100%,这时调度器会调度每个dd命令在不同的CPU上处理。最终就实现所有CPU占用率100%。
这条命令会再后台去执行,如果想中断这条命令,可以执行:
1. fg 后按 ctrl + c (因为该命令是放在后台执行)
2. pkill -9 dd
fg命令可将后台命令恢复到前台执行。
该命令在很多场景非常有用。
VMware vCenter Server中的CVE-2021-21972 and CVE-2021-21973漏洞处理方法
影响和修复的 vCenter Server 版本:
| 版本 | 受影响的版本 | 固定版本 | 发布日期 | VAMI/发行说明 内部版本 | Client/MOB/vpxd.log 内部版本编号 |
| 7.0 | 7.0 U1c 之前的所有版本 | 7.0 U1c(或更高版本) | 2020-12-17 | 17327517(或更高版本) | 17327586(或更高版本) |
| 6.7 VCSA | 6.7 U3l 之前的所有版本 | 6.7 U3l(或更高版本) | 2020-11-19 | 17138064(或更高版本) | 17137327(或更高版本) |
| 6.7 Windows | 6.7 U3l 之前的所有版本 | 6.7 U3l(或更高版本) | 2020-11-19 | 17138064(或更高版本) | 17137232(或更高版本) |
| 版本 | 影响的版本 | 固定版本 | 发布日期 | 内部版本号 |
| 6.5(VCSA 和 Windows) | 6.5 U3n 之前的所有版本 | 6.5 U3n(或更高版本) | 2021-02-23 | 17590285(或更高版本) |
以下链接详细说明了如何升级 VCSA 计算机。vSphere 6.7 https://communities.vmware.com/t5/vSphere-Upgrade-Install/Addressing-VMSA-2021-0002-for-vCenter-6-7/ta-p/2833192vSphere 7.0https://communities.vmware.com/t5/vSphere-Upgrade-Install/Addressing-VMSA-2021-0002-for-vCenter-7-0/ta-p/2833079
功能影响:
影响仅限于使用 vRealize Operations 的环境。需要注意的是,无论 vRealize Operations 是否引入到环境中,vCenter Server 中都存在易受攻击的端点。
- 新 vRealize Operations 客户将没有通过插件自动安装和配置 vRealize Operations Appliance 的置备/选项。
- 在 vRealize Operations with vCenter 中配置 vCenter 适配器的客户将无法在 vSphere Client (HTML 5) 中显示衡量指标和警示详细信息(包括 vCenter Server 和 vSAN 概览小组件)。
要实施基于 Linux 的虚拟设备 (vCSA) 上 CVE-2021-21972 和 CVE-2021-21973 的解决办法,请执行以下步骤:
插件必须设置为”不兼容”。从 UI 中禁用插件不会保护系统免受此漏洞的影响。
在运行 vCenter High Availability (VCHA) 的环境中,需要同时在主动节点和被动节点上执行此解决办法
- 使用 SSH 会话和 root 凭据连接到 vCSA。
- 备份 /etc/vmware/vsphere-ui/compatibility-matrix.xml 文件:
cp -v /etc/vmware/vsphere-ui/compatibility-matrix.xml /etc/vmware/vsphere-ui/compatibility-matrix.xml.backup
- 在文本compatibility-matrix.xml 文件:
vi /etc/vmware/vsphere-ui/compatibility-matrix.xml
- 此文件的内容如下所示:
- 添加以下条目:
<Matrix>
<pluginsCompatibility>
. . . .
. . . .
<PluginPackage id=”com.vmware.vrops.install” status=”incompatible”/>
</pluginsCompatibility>
</Matrix>
- 该文件应如下所示:
- 通过键入:compatibility-matrix.xmlcompatibility-matrix.xml :wq!
- 重新启动 vsphere-ui 服务。使用命令: service-control –restart vsphere-ui.
- 导航到 https://<VC-IP-or-FQDN>/ui/vropspluginui/rest/services/checkmobregister。此页面显示”404/未找到(如下所示)”错误。
- 在 vSphere Client (HTML5) 中,在管理 > Solutions > client-plugins 下,VMware vROPS Client 插件可能会显示为”不兼容”,如下所示
- 这可确认端点/ui/vropspluginui设置为”不兼容”。
要针对基于 Windows 的 vCenter Server 部署实施 CVE-2021-21972 和 CVE-2021-21973 的解决办法,请执行以下步骤:
(插件必须设置为”不兼容”。从 UI 中禁用插件不会保护系统免受此漏洞的影响)
- 从 RDP 到基于 Windows 的 vCenter Server。
- 备份文件 –
C:\ProgramData\VMware\vCenterServer\cfg\vsphere-ui\compatibility-matrix.xml
- 此文件的内容如下所示:
- 添加以下条目:
<Matrix>
<pluginsCompatibility>
. . . .
. . . .
<PluginPackage id=”com.vmware.vrops.install” status=”incompatible”/>
</pluginsCompatibility>
</Matrix>
- 文件应如下所示:
- 使用命令重新启动 vsphere-ui 服务:C:\Program Files\VMware\vCenter Server\bin> service-control –restart vsphere-ui
- 从 Web 浏览器中,导航到:
https://<VC-IP-or-FQDN>/ui/vropspluginui/rest/services/checkmobregister.
页面显示”404/未找到(如下所示)”错误:
- 在 vSphere Client (HTML 5) 中,在 管理 > Solutions > client-plugins 下,VMware vROPS Client 插件可能会显示为”不兼容”,如下所示:
- 这可确认端点/ui/vropspluginui 设置为”不兼容”。
要恢复在基于 Linux 的虚拟设备 (vCSA) 上 CVE-2021-21972 和 CVE-2021-21973 的解决办法,请执行以下步骤:
- 使用 SSH 会话和 root 凭据连接到 vCSA。
- 在文本compatibility-matrix.xml 文件:
vi /etc/vmware/vsphere-ui/compatibility-matrix.xml
- 移除该文件中的以下行。
<Matrix>
<pluginsCompatibility>
. . . .
. . . .
<PluginPackage id=”com.vmware.vrops.install” status=”incompatible”/>
</pluginsCompatibility>
</Matrix>
- 重新启动 vsphere-ui service。使用命令 – service-control –restart vsphere-u
- 验证 vSphere-ui 服务已启动。
- VMware vROPS 客户端插件状态为已部署/已启用
要恢复基于 Windows 的 vCenter Server 部署中 CVE-2021-21972 和 CVE-2021-21973 的解决办法,请执行以下步骤:
- 连接到 Windows vCenter Server。
- 使用文本编辑器编辑文件:
C:\ProgramData\VMware\vCenterServer\cfg\vsphere-ui\compatibility-matrix.xml
- 移除该文件中的以下行。
<Matrix>
<pluginsCompatibility>
. . . .
. . . .
<PluginPackage id=”com.vmware.vrops.install” status=”incompatible”/>
</pluginsCompatibility>
</Matrix>
- 使用命令重新启动 vsphere-ui 服务:C:\Program Files\VMware\vCenter Server\bin> service-control –restart vsphere-ui
- 验证 vSphere-ui service 已启动。
- VMware vROPS 客户端插件状态为已部署/已启用
