2011年9月2日星期五

远程连接mysql数据库提示:ERROR 1130的解决办法

linux下使用mysql客户端连接远程mysql服务器报错:
[root@Server huage]# mysql -h 88.88.88.88 -P 3306 -u root -p
Enter password: 
ERROR 1130 (HY000): Host 'my_wan_ip' is not allowed to connect to this MySQL server

出现这种情况是因为mysql服务器出于安全考虑,默认只允许本地登录数据库服务器。
解决办法:
将远程服务器上的mysql数据库中的user表中root用户所对应的Host字段"127.0.0.1"改为"%"即可。
mysql> use mysql
mysql> update user set Host="%" where Host="127.0.0.1";
mysql> flush privileges;
mysql> quit

杀毒软件汇总

1.Microsoft的MSE
支持windows server平台是亮点,但杀毒能力不行,还不如360,从此不再用MSE了,微软也许真的在没落了;

2.Avira AntiVir Personal
Avira AntiVir Personal俗称小红伞,比较强悍,但不能设置白名单,把哥的代理软件、黑客工具都找出来了,一个都不放过,不适合需要用到这些工具的人 ;

3.Avast! Free Antivirus
很强悍,而且有沙盒功能,但同样无法设置白名单,虽说可以提交误报文件,但厂商却不能随便填,还是相当于无法设置白名单;

4.Dr.Web CureIt!
优点:免费、无需安装(绿色版)、强悍;
缺点:无法在线升级,每次升级都得重新下载,也不支持实时扫描、实时防护,适合同其他杀
          毒软件一起使用或是中毒之后的杀毒、修复工作 

5. ClamWin Free Antivirus
优点:小巧、免费
缺点:查毒能力不够强悍,至少在检查PHP.Shell方面不够强大

6.金山毒霸
优点:免费、适合Windows用户,也比较轻巧
缺点:完全无视linux平台的威胁,从Linux服务器下载的PHP文件中包含PHP.Shell完全查不出
         来,对于需要把linux服务器上的文件下载下来查毒的用户不合适

7.AVG Anti-Virus Free 2012
只能以网络的方式安装,速度太鸡肋,不予置评

mysql数据库的基本操作

[root@Server vsftpd]# mysql -u root -p
Enter password: 
//登录mysql数据库
mysql> show databases;                           //查看数据库
mysql> use mysql                                    //使mysql数据库成为当前的数据库
mysql> show tables;                               //显示mysql数据库中的表
mysql> describe user;                            //显示user表的数据结构
mysql> CREATE DATABASE huage;          //创建数据库huage
mysql> DROP DATABASE huage;             //删除数据库huage
mysql> select from user;                    //显示user表中的内容

mysql> update user set Password=PASSWORD("godontop") where User="root";
//将user表中的root用户的密码改为godontop(PASSWORD函数用于加密密码字段) 

[root@huage ~]# mysqldump -u root -p --all-databases > all-databases.sql
Enter password:  

//输入root用户的密码后即可备份(导出)所有数据库

[root@huage ~]# mysql -u root -p < all-databases.sql
Enter password: 

//输入root用户的密码后即可还原(导入)所有数据库

2011年9月1日星期四

Apache模块中的指令

Alias /images /home/web/images

备注:在Alias语句中,目录后面不要再加"/"

nslookup工具详解

nslookup
[root@huage ~]# nslookup
> fuloon.com                             //默认查询A记录
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: fuloon.com
Address: 68.178.232.100
> kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: kugou.com
Address: 61.143.251.175
Name: kugou.com
Address: 61.143.251.199
Name: kugou.com
Address: 61.143.251.173
Name: kugou.com
Address: 61.143.251.174
> set type=mx                           //查询MX记录
> fuloon.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
fuloon.com mail exchanger = 10 ASPMX.L.GOOGLE.com.
fuloon.com mail exchanger = 20 ALT1.ASPMX.L.GOOGLE.com.
fuloon.com mail exchanger = 30 ALT2.ASPMX.L.GOOGLE.com.
fuloon.com mail exchanger = 40 ASPMX2.GOOGLEMAIL.com.
fuloon.com mail exchanger = 50 ASPMX3.GOOGLEMAIL.com.

Authoritative answers can be found from:
> kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
kugou.com mail exchanger = 10 mx.corpease.net.

Authoritative answers can be found from:
> set type=ns                           //查询NS记录
> fuloon.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
fuloon.com nameserver = ns76.domaincontrol.com.
fuloon.com nameserver = ns75.domaincontrol.com.

Authoritative answers can be found from:
> kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
kugou.com nameserver = ns.kugou.net.

Authoritative answers can be found from:
> set type=a                             //查询A记录
> fuloon.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: fuloon.com
Address: 68.178.232.100
> kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: kugou.com
Address: 61.143.251.175
Name: kugou.com
Address: 61.143.251.199
Name: kugou.com
Address: 61.143.251.173
Name: kugou.com
Address: 61.143.251.174
> set type=txt                          //查询TXT记录
> fuloon.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
fuloon.com text = "google-site-verification=EDX1FNYOH7z8xgPq1kKvJULgk8qtYsdbLD94n82I0co"

Authoritative answers can be found from:
> kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
kugou.com text = "v=spf1 ptr:corpease.net -all"

Authoritative answers can be found from:
> set type=cname                        //查询CNAME记录
> email.fuloon.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
email.fuloon.com canonical name = email.secureserver.net.

Authoritative answers can be found from:
> smtp.kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
smtp.kugou.com canonical name = smtp.corpease.net.

Authoritative answers can be found from:
> pop.kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
pop.kugou.com canonical name = pop.corpease.net.

Authoritative answers can be found from:
> www.kugou.com
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
*** Can't find kugou.com: No answer

Authoritative answers can be found from:
kugou.com
origin = ns.kugou.net
mail addr = root.ns.kugou.net
serial = 2010101000
refresh = 3600
retry = 900
expire = 68400
minimum = 15
> server 208.67.222.222                 //将DNS临时改为OpenDNS
Default server: 208.67.222.222
Address: 208.67.222.222#53
> www.10086.cn
Server: 208.67.222.222
Address: 208.67.222.222#53

Non-authoritative answer:
Name: www.10086.cn
Address: 218.206.191.72
Name: www.10086.cn
Address: 218.206.191.70
> www.baidu.com
Server: 208.67.222.222
Address: 208.67.222.222#53

Non-authoritative answer:
www.baidu.com canonical name = www.a.shifen.com.
Name: www.a.shifen.com
Address: 220.181.111.147
> www.sina.com.cn
Server: 208.67.222.222
Address: 208.67.222.222#53

Non-authoritative answer:
www.sina.com.cn canonical name = jupiter.sina.com.cn.
jupiter.sina.com.cn canonical name = region.sina.csglb.txcdn.cn.
region.sina.csglb.txcdn.cn canonical name = g2.panthercdn.com.
Name: g2.panthercdn.com
Address: 66.114.50.80
Name: g2.panthercdn.com
Address: 66.114.50.13
> exit

[root@huage ~]#
[root@huage ~]# nslookup
> 208.67.222.222                         //根据IP查询对应的域名
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
222.222.67.208.in-addr.arpa name = resolver1.opendns.com.

Authoritative answers can be found from:
> 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
8.8.8.8.in-addr.arpa name = google-public-dns-a.google.com.

Authoritative answers can be found from:
> 72.232.194.162
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
162.194.232.72.in-addr.arpa name = www.centos.org.

Authoritative answers can be found from:
>

备注:
1.nslookup工具在windows下linux通用,nslookup是bind-utils包中的可执行文件;
2.windows下查看DNS缓存的命令是"ipconfig /displaydns ",清除DNS缓存的命令是"ipconfig /flushdns";

2011年8月29日星期一

>/dev/null 2>&1详解

>表示重定向
/dev/null表示空设备
2在shell中表示标准错误
&在此处表示等同于
& only means to run the process in the background if it appears at the end of the line.
1表示标准输出
2>&1表示将标准错误重定向等同于标准输出,因为标准输出重定向到了/dev/null,所以2>&1的意思是将标准错误也重定向到/dev/null


>/dev/null 2>&1
表示将shell语句的标准输出和错误输出都重定向到空设备

注:在linux中有三个标准I/O,0表示STDIN标准输入,1表示STDOUT标准输出,2表示STDERR标准错误,系统默认的如果没有指明I/O,一般是默认为是1STDOUT标准输出;0一般指键盘,1一般指屏幕。

2011年8月14日星期日

linux下OpenVPN服务器的架设


准备条件:1.一台独立主机或者VPS
                  2.安装opensslopenssl-devellzolzo-develgcc的编译环境
         
系统环境:RedHatOS

OpenVPN服务器的架设:
1.下载OpenVPN的安装文件
[root@127 local]# wget -c http://swupdate.openvpn.org/community/releases/openvpn-2.2.1.tar.gz

2.openvpn-2.2.1.tar.gz文件解压到/usr/loca/目录下,之后进行编译、链接、安装
[root@127 openvpn-2.2.1]# pwd
/usr/local/openvpn-2.2.1
[root@127 openvpn-2.2.1]# ./configure
[root@127 openvpn-2.2.1]# make
[root@127 openvpn-2.2.1]# make install

3.创建主CA证书及密钥
  A.进入/usr/local/openvpn-2.2.1/easy-rsa/2.0目录
  B.编辑vars文件中的KEY_COUNTRYKEY_PROVINCEKEY_CITYKEY_ORGKEY_EMAIL字段
  C.开始创建主CA证书及密钥
    [root@127 2.0]# . ./vars
    [root@127 2.0]# ./clean-all
    [root@127 2.0]# ./build-ca

4.为服务器创建证书和密钥
[root@127 2.0]# ./build-key-server server

5.为客户端创建证书和密钥
[root@127 2.0]# ./build-key client1

6.Generate Diffie Hellman parameters
[root@127 2.0]# ./build-dh

7.创建服务器端配置文件
[root@127 2.0]# cp ../../sample-config-files/server.conf ../../

8.修改服务器端的配置文件server.conf
  A.cacertkeydh的路径都设为绝对路径,并给绝对路径加上双引号
  B.添加以下三行
    push "redirect-gateway def1"      //重定向客户端的网关为VPN服务器的网关
    push "dhcp-option DNS 8.8.8.8"    //推送8.8.8.8作为客户端的DNS
    push "dhcp-option DNS 8.8.4.4"    //推送8.8.4.4作为客户端的备份DNS

9.启用ipv4的包转发功能
[root@127 2.0]# echo 1 > /proc/sys/net/ipv4/ip_forward

10.iptables中开启UDP1194端口
[root@127 2.0]# iptables -A INPUT -p udp -m udp -d server_wan_ip --dport 1194 -m state --state NEW -j ACCEPT

11.转发所有来自10.8.0.0网段的流量
[root@127 2.0]# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE

12.windows客户端的配置
/usr/local/openvpn-2.2.1/sample-config-files/目录下的client.conf/usr/local/openvpn-2.2.1/easy-rsa/2.0目录下的ca.crtclient1.crtclient.key4个文件下载到client1openvpn的安装目录下的config目录,将client.conf文件中的remotecertkey三项分别改为Server_wan_ipclient1.crtclient1.key即可。

为了避免DNS污染,最好将客户端的DNS也设为GoogleDNSGoogleDNS8.8.8.88.8.4.4OpenDNS208.67.222.222208.67.220.220

注:我的FORWARD链默认规则是ACCEPT
       每次创建客户端证书和密钥时都必须先执行. ./vars,但不用每次都执行./clean-all