手持认证的背后
各种手持认证 各种奇葩的认证。。。。。
这个社会环境的可信度和信誉制度完全坍缩了。
1.对于命令操作情况不熟悉的情况下,最好使用没有数据的机器操作。
2.需要系统里面安装MegaCli
3. MegaCli可以在http://dl.kvm.la/lsi 里面下载
4. 如果可以的话建议把/opt/MegaRAID/MegaCli/MegaCli64复制到/usr/bin下
5.用U盘安装个系统再装MegaCli比较方便,如果有条件封装系统和PXE的话更直接。
先查硬盘的Enclosure Device ID和Slot Number位置找出来
最近要打包一些系统驱动挂载ISO,特地找了一些操作记录下。
如果要创建带引导的iso,建议用工具。
Linux下用mkisofs,简单粗暴。
mkisofs -o name.iso source/path
mount -o loop name.iso /mnt/
MACOS下用磁盘工具创建cdr或者dmg,然后再转ISO。
打开Teminal,操作命令.
如果需要将DMG转换为ISO,那么输入以下命令:
hdiutil source.dmg -format UDTO -o name.iso
如果需要将ISO转换为DMG,那么输入以下命令:
hdiutil convert source.iso -format UDRW -o name.dmg
cdr转iso
hdiutil makehybrid -iso -joliet -o name.iso source.cdr
存本地文档里面,每次都懒得翻干脆贴上来
#加epel源和安装常用的包
yum install epel-release -y -q
yum install -y -q net-tools iftop wget tcpdump zip unzip wget rsync vim-enhanced
#设置时区
cat >/etc/sysconfig/clock<<EOF
ZONE="Asia/Shanghai"
UTC=false
ARC=false
EOF
cat /usr/share/zoneinfo/Asia/Shanghai>/etc/localtime
date
hwclock --systohc
#开始安装solusvm被控端
wget https://files.soluslabs.com/install.sh
sh install.sh<<EOF
2
EOF
#(选装)升级e2fsprogs
curl -s http://dl.kvm.la/shell/e2fspros.el6.sh|bash
elrepo-release-6-8的命名不是很友好更新后的文件名得靠猜, 或者去https://elrepo.org/linux/elrepo/el6/SRPMS/下面搜关键词elrepo-release
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org
yum install -y http://www.elrepo.org/elrepo-release-6-8.el6.elrepo.noarch.rpm
yum --enablerepo=elrepo-kernel install kernel-lt -y
sed -i 's/default=1/default=0/g' /boot/grub/grub.conf
sed -i 's/timeout=5/timeout=15/g' /boot/grub/grub.conf
安装好后可以重启系统或者用kexec直接切内核。
今晚趁有空记录下NVMe的SSD新服务器,什么都是新的CPU内存这些没啥亮点,所以主要看PCI-e的SSD硬盘dd速度。
主板 intel S1200SP
CPU E3-1270 v6 3.80GHz 四核四线程
内存 2条 x 三星16G DDR4 DIMM 2400MHz 1.2v
SSD 2块 Intel P3520 450G PCIe 3.0 SSDPE2MX450G7
撸起袖子就是干,sudo到root操作或者直接sudo sed也行。
sudo su
sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/g' /etc/ssh/sshd_config
sed -i 's/PermitRootLogin prohibit-password/PermitRootLogin yes/g' /etc/ssh/sshd_config
service ssh restart
最近要为几十台服务器预装操作系统,手上没几根网线又懒得部署PXE,干脆把ISO dd到U盘装系统,因为脑子没转过弯,一直把U盘当成CD/DVD导致浪费了一天的时间,故在此记录此事。
U盘制作可以unetbootin或者UltraISO都可以,前者免费后者是收费软件。
如果你是用的MACOS或者Linux又不想下载工具,可以直接用dd把ISO写进U盘
unetbootin下载网页地址:https://unetbootin.github.io/
备用下载地址: http://dl.kvm.la/tools/
或者用rufus https://rufus.ie/zh/
dd if=/tmp/linux.iso of=/dev/sdX bs=10M
常规选择安装,进入安装源步骤这里,需要选择Hard drive(U盘视为硬盘,之前选择Local CD/DVD一直装不上,彻底傻逼了。)
要打开服务器的电源,请运行以下命令:ipmiutil power -u -N fsp_ip_address -P ipmi_password,其中,fsp_ip_ipaddress 是IPMI的 IP 地址,ipmi_password 是为 IPMI 设置的密码。
要激活 IPMI 控制台:ipmiutil sol -a -r -N fsp_ip_address -P ipmi_password
如果需要重新引导系统:
取消激活控制台:ipmiutil sol -d -N fsp_ip_address -P ipmi_password
关闭系统电源:ipmiutil power -d -N fsp_ip_address -P ipmi_password
打开系统电源:ipmiutil power -u -N fsp_ip_address -P ipmi_password
重启BMC:ipmiutil reset -k
服务器加电:ipmiutil reset -u
硬重启服务器:ipmiutil reset -r
重启进入bios:ipmiutil reset -b
重启进入efi:ipmiutil reset -e
重启进入硬盘引导:ipmiutil reset -h
重启进入CD-ROM:ipmiutil reset -v
更改为DHCP模式:ipmiutil lan set -l -D
设置IP地址:ipmiutil lan -l -I 192.168.0.55
设置网关地址:ipmiutil lan -l -G 192.168.0.1
设置子网掩码:ipmiutil lan -l -S 255.255.255.0
步骤1.得到所有的列表BMC的用户:
C:\ipmiutil\ipmiutil user list
ipmiutil user ver 3.16User 1: chan=1 enabled Admin admin
User 2: chan=1 enabled User testuser1
User 3: chan=1 enabled User testuser2
步骤2.为了重置密码使用从上一个输出的用户编号:
C:\ipmiutil\ipmiutil user set 1 password UserPassword
ipmiutil user ver 3.16
GET_USERNAME: 62 72 69, STATUS = 0, CCODE=0
SETUSERNAME - 2 62 72 STATUS =0, CCODE=0
SETUSER_ACCESS - inputData 91 2 12, status = 0 ccode=0
ipmiutil user, completed successfully.
ipmiutil下载地址http://dl.kvm.la/windows/ipmiutil-3.0.8-win32.zip
解压后管理员身份运行启动cmd窗口
cd命令到ipmiutil的解压目录
执行install.cmd
然后就可以运行ipmiutil.exe命令了
更多使用还是参考官方说明 http://ipmiutil.sourceforge.net/docs/UserGuide
先使用diskutil list命令查看U盘代号
然后用下面的命令把它格式化:
sudo diskutil eraseDisk FAT32 usb_name MBRFormat /dev/disk2
其中usb_name是格式化后的卷标。
/dev/disk2是格式化的盘符
如下图所示:
使用DISKPART.exe命令 解除策略
1.运行:cmd
2.输入:
DISKPART.exe
DISKPART> san
DISKPART> san policy=onlineall
DISKPART>list disk
DISKPART> select disk 1
DISKPART>attributes disk clear readonly
DISKPART>online disk
方法1:命令行模式
进入服务器后 点击 开始——运行 输入命令:
netsh advfirewall firewall set icmpsetting 8
这样就可以在外部ping到服务器了 非常简单实用!
同样道理,如果想禁止Ping,那运行如下命令即可实现:
netsh advfirewall firewall set icmpsetting 8 disable
方法2:防火墙高级面板方式
1. 进入控制面板——>管理工具——>找到 “高级安全 Windows防火墙”
2. 点击 入站规则
3. 找到 回显请求-ICMPv4-In (Echo Request – ICMPv4-In)
4. 右键 点击规则 点击“启用规则(Enable)”
for I in $(seq 10 100); do nmcli con mod eth0 +ipv4.addresses 10.0.2.${I}; done
nmcli con up eth0
IPADDR_START=192.168.1.2
IPADDR_END=192.168.1.254
PREFIX=24
CLONENUM_STAR=0
据说是巴基斯坦人写的,用litespeed在跑web服务,管理和放置一些小站不用操心安装环境。
带vps.group修正部分问题后的中文语言包。
wget http://dl.kvm.la/cyberpanel/install.sh
sh install.sh