【SSL】证书、工作原理2026-09-292026-09-29原理 的 安装 certbot # 安装 sudo dnf install certbot python3-certbot-nginx # 触发对话式安装,输入邮箱,然后Y,Y即可 sudo certbot --nginx -d your-domain.com -d www.your-domain.2026-09-29|0|0|0
【MinIO】对象存储(本地)2026-09-23对象存储MinIOinstall https://docs.min.io/aistor/installation/linux/install/deploy-aistor-on-red-hat-linux/2026-09-23|0|0|0
CI/CD 、Git、协同开发初练习2026-09-212026-09-23CI/CD项目管理员 新建仓库,初始化readme,建分支main,develop。默认分支选main。 配置主机组,在个人中心,【流水线 Gitee go】标签那点击【主机管理】,按流程创建主机组,然后添加主机。 添加主机需要再ECS上执行一段代码,其实也就是安装agent(帮你部署代码的工人),在一个独立2026-09-21|5|0|0
负载均衡+keepalived+vip2026-09-212026-09-23负载均衡Nignx/SLB反向代理 nginx 安装、配置 install (文档:https://nginx.org/en/linux_packages.html#RHEL) # SELinux 策略 布尔值 on2026-09-21|5|0|0
【网络安全】fail2ban2026-09-212026-09-23网络安全fail2ban 是一个自动封禁恶意 IP 的防护工具。它专门用来对付你刚才日志里看到的那种 SSH 暴力破解:自动扫描日志,发现某个 IP 反复登录失败,就自动把它拉黑一段时间。最重要的是,如果设置了禁止密码登录,那这的防护力基本为零。 Status for the jail: sshd |- F2026-09-21|0|0|0
【SSH】工欲善其事必先利其器2026-09-212026-09-29工具SSHSSH工作原理 SSH(Secure Shell)的核心目标是:在不安全的网络上,建立一个安全的加密通道,让你能远程登录服务器、执行命令或传输文件。它的工作原理可以拆成三个关键问题来看:怎么认出对方、怎么协商密钥、怎么加密通信。 1. 连接建立与版本协商 客户端发起 TCP 连接(默认 22 端口)2026-09-21|3|0|0
【ECS】新增服务器磁盘框架设计2026-09-212026-09-23服务器ECS磁盘分区 日志不分独立盘的话可以logrotate来限制 Linux 有标准的目录层级(FHS),所以log不能在/log,须使用默认的/var/log </2026-09-21|22|0|0