iptables应用
星期二, 十一月 6th, 2007iptables是linux unix bsd上比较常用的防火墙.
一般命令格式如下
iptables [-t table] command [match] [target]
table
[-t table]选项允许使用标准表之外的任何表。表是包含仅处理特定类型信息包的规则和链的信息包过滤表。有三个可用的表选项:filter、nat和mangle。该选项不是必需的,如果未指定,则filter作为缺省表.三个表的功能如下:
iptables是linux unix bsd上比较常用的防火墙.
一般命令格式如下
iptables [-t table] command [match] [target]
table
[-t table]选项允许使用标准表之外的任何表。表是包含仅处理特定类型信息包的规则和链的信息包过滤表。有三个可用的表选项:filter、nat和mangle。该选项不是必需的,如果未指定,则filter作为缺省表.三个表的功能如下:
Tmpfs是一个虚拟内存文件系统,它不同于传统的用块设备形式来实现的Ramdisk,也不同于针对物理内存的Ramfs。
Tmpfs可以使用物理内存,也可以使用交换分区。在Linux内核中,虚拟内存资源由物理内存(RAM)和交换分区组成,这些资源是由内核中的虚拟内存子系统来负责分配和管理。
Tmpfs向虚拟内存子系统请求页来存储文件,它同Linux的其它请求页的部分一样,不知道分配给自己的页是在内存中还是在交换分区中。同Ramfs一样,其大小也不是固定的,而是随着所需要的空间而动态的增减。
使用tmpfs,首先你编译内核时得选择“虚拟内存文件系统支持(Virtual memory filesystem support)” 。
然后就可以加载tmpfs文件系统了:
# mkdir -p /mnt/tmpfs
# mount tmpfs /mnt/tmpfs -t tmpfs
同样可以在加载时指定tmpfs文件系统大小的最大限制:
# mount tmpfs /mnt/tmpfs -t tmpfs -o size=32m
禁止PING的使用
关闭PING
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
开始PING
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
server install
1、os install
complete install
2、soft remove&&change
rpm -e mysql-server
rpm -e mysql-devel
rpm -e mysqlclient10-devel
rpm -e MySQL-python
rpm -e libdbi-dbd-mysql
rpm -e MyODBC
rpm -e qt-MySQL
rpm -e mysqlclient10