qq_31292011
码龄11年
求更新 关注
提问 私信
  • 博客:205,456
    社区:1
    205,457
    总访问量
  • 133
    原创
  • 553
    粉丝
  • 209
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖北省
加入CSDN时间: 2015-09-14
博客简介:

qq_31292011的博客

查看详细资料
个人成就
  • 获得1,736次点赞
  • 内容获得19次评论
  • 获得1,721次收藏
  • 代码片获得6,952次分享
  • 博客总排名19,498名
  • 原力等级
    原力等级
    5
    原力分
    1,437
    本月获得
    5
创作历程
  • 30篇
    2026年
  • 63篇
    2025年
  • 21篇
    2024年
  • 17篇
    2023年
  • 3篇
    2019年
成就勋章
TA的专栏
  • linux
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 1

TA参与的活动 0

兴趣领域 设置
  • 运维
    容器jenkinsdevops自动化kubernetes运维开发graylogelk
  • 服务器
    linuxcentos
创作活动更多

编程达人挑战赛·第12期

作为写代码的你,是否也渴望被更多人看到?技术人员普遍有一个共性——明明技术很强,却没人知道你做了什么;花了很多时间踩坑,却没人因你少走弯路;脑子里有一堆干货,但却不懂如何有效地输出。 在如今写代码的人越来越多的时代,能够清晰表达自己思路与技术的人却少之又少。 因此,我们发起了这个【编程达人挑战赛】——帮助你将代码变成作品,将技术转化为真正的价值,同时激励更多的人坚持写作与分享。 注:活动细则介绍请看此贴:[https://bbs.csdn.net/topics/619791811](https://bbs.csdn.net/topics/619791811)。

908人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

服务器被DDoS打挂了?4层防线教你扛住流量洪峰

## 推荐标题1. 服务器被DDoS打挂了?4层防线教你扛住流量洪峰2. DDoS攻击来了怎么办?从免费到付费4层防御方案3. 小公司也能防DDoS,这4招低成本高效果今天把DDoS防御的4层防线整理出来,从免费到付费,从小公司到大规模,总有一层适合你。
原创
博文更新于 2026.07.10 ·
267 阅读 ·
6 点赞 ·
0 评论 ·
4 收藏

centos7 nginx升级版本和nginx 隐藏版本号

在末尾添加 --add-module=/headers-more-nginx-module-0.37。可以安装 nginx的headers-more-nginx-module模块修改或隐藏响应头信息。注意路径【/headers-more-nginx-module-0.37】要换成你自己的。解压后会多出一个headers-more-nginx-module-0.37文件夹。这里的编译模块是复制之前yum安装的编译模块,nginx -V。1.下载 headers-more-nginx-module。
原创
博文更新于 2026.06.27 ·
944 阅读 ·
7 点赞 ·
0 评论 ·
27 收藏

nginx域名代理dify

如果你希望剥离 /console 或 /api 前缀,可使用 proxy_pass http://dify_backend/;# 常用 proxy 超时/缓冲设置(可放到单独文件 proxy.conf 并 include)ssl_certificate_key "/etc/nginx/ssl/正式.key";ssl_certificate "/etc/nginx/ssl/证书.pem";# WebSocket / 长连接支持(若后端使用)
原创
博文更新于 2026.06.26 ·
659 阅读 ·
3 点赞 ·
0 评论 ·
10 收藏

frp 部署及使用(内网穿透)

解决方法:将 frps 的启动用户修改为root,因为普通用户没有权限绑定到 1024 以下的端口(例如 80 端口)。说明一下frp 分为: 1、frps 服务端(外网使用);1、上传压缩包到任意目录然后解压,示例 /usr/local/ 目录。1、上传压缩包到任意目录然后解压,示例 /usr/local/ 目录。四,查看 frpc 是否在 frps 内注册,并测试网页访问。2、备份并修改 frpc 配置文件 frpc.toml。2、备份并修改 frps 配置文件 frps.toml。
原创
博文更新于 2026.06.25 ·
4521 阅读 ·
6 点赞 ·
0 评论 ·
18 收藏

CentOS 7/8/欧拉等系统 OpenSSH和OpenSSL版本升级

2、如果/etc/pam.d/sshd不存在,添加如下配置。1、在sshd_config文件添加如下配置。如果升级后无法登录服务器。
原创
博文更新于 2026.06.16 ·
433 阅读 ·
9 点赞 ·
0 评论 ·
6 收藏

高并发防护:Nginx 流量控制

默认情况下,超出限流的请求返回 503(Service Temporarily Unavailable)。# 返回 429 Too Many Requests(更符合语义)# 自定义错误页面429 比 503 更精确地表达了"请求过多"的语义,建议使用 429。第一层:请求速率限制(limit_req)。这是最常用的限流手段。rate 决定正常流量下的通过能力,burst 决定对突发流量的容忍程度。
原创
博文更新于 2026.06.05 ·
571 阅读 ·
18 点赞 ·
0 评论 ·
12 收藏

如何将Nginx响应时间从500ms降至50ms

指标测量值目标值Nginx 总响应时间512ms<50msTTFB(首字节时间)487ms<30msNginx 处理静态文件3ms<5ms后端 API 响应时间485ms<30ms结论:瓶颈在后端 API 响应时间,Nginx 作为反向代理需要从减少转发延迟、启用缓存、优化连接复用等方面入手。同时后端服务本身也需要优化。从 500ms 到 50ms,不是一个 magic bullet,而是多层优化叠加网络层:keepalive 减少连接建立开销(-20~50ms)缓存层。
原创
博文更新于 2026.05.29 ·
403 阅读 ·
7 点赞 ·
0 评论 ·
7 收藏

服务器被攻击!完整安全加固清单汇总

安全加固不是一次性工作,而是持续的过程。不需要的端口就不开,不需要的服务就禁用,不需要的功能就关闭。每个开放都应该是明确有理由的。每一层防线失效后还有下一层。SSH 密钥登录失效还有 fail2ban 封禁,防火墙失效还有 SELinux 限制,后门植入还有 auditd 记录。一切操作皆有记录,所有变更可追溯。日志不仅要在,而且不能被篡改。定期检查审计日志比被攻击后才发现要好得多。配置改了不代表生效,要实际测试。每做一项加固,马上验证是否生效、是否影响正常功能。
原创
博文更新于 2026.05.29 ·
652 阅读 ·
12 点赞 ·
0 评论 ·
5 收藏

基于Fail2ban的暴力破解防护:SSH与Web服务安全加固

暴力破解是公网服务器面临的最常见攻击之一。SSH、Web 登录页面、API 接口是主要目标,攻击者使用 Hydra、Medusa、Burp Suite 等自动化工具,以每秒数百次的频率尝试用户名密码组合。一台暴露 22 端口的服务器,上线几小时内就会收到大量暴力破解请求,这在中随处可见。Fail2ban 是 Linux 环境下成熟的入侵防御工具,工作原理直观:监控日志文件 → 正则匹配失败记录 → 达到阈值触发封禁动作(通过 iptables/nftables 封锁 IP)→ 到期自动解封。
原创
博文更新于 2026.05.21 ·
896 阅读 ·
28 点赞 ·
0 评论 ·
28 收藏

MySQL 连接数爆满时,运维第一时间该做什么?

MySQL 连接数爆满是“症状”而非“病根”。确认 MySQL 进程存活,通过定位占用连接的来源,杀掉长时间睡眠的连接和执行慢的查询。分析是慢查询导致、连接泄漏、短连接冲击还是配置过小。不同根因对应不同处置方法。从根源解决问题——优化慢查询、修复连接泄漏代码、引入连接池或调整参数配置。配置 Prometheus + MySQL Exporter 监控体系,设置合理的告警阈值,将连接数监控纳入日常巡检。在实际生产环境中,建议运维团队提前准备好上述脚本,放在。
原创
博文更新于 2026.04.14 ·
625 阅读 ·
15 点赞 ·
0 评论 ·
9 收藏

【2026最新收集】github国内镜像站,高速访问

以下镜像站经实测验证,按“直接访问型”“文件加速型”“知名项目专属型”分类,标注实时可用性,方便按需选择。
原创
博文更新于 2026.04.14 ·
12524 阅读 ·
7 点赞 ·
1 评论 ·
10 收藏

本地部署OpenClaw安装配置使用

后面详细了解了下,这个功能其实就是一个npm包,不用买单独的云服务器。作为程序员,可以用的服务器可是有一堆,或者自己开个虚拟机在上面安装就行了。官网地址: https://github.com/openclaw/openclaw1.安装npm(第一种安装方式)首先你得安装22.0以上版本的npm,此版本的npm不支持在类似centos7的低版本系统中运行。例如,以下我是在centos8系统安装的。# centos8、ubuntu22等系统用高版本的2.安装openclaw。
原创
博文更新于 2026.04.10 ·
43301 阅读 ·
78 点赞 ·
6 评论 ·
214 收藏

K8s 部署 Redis 哨兵集群:主从自动切换 + 高可用实战全攻略

d '{"msgtype":"text","text":{"content":"Redis Sentinel 故障转移通知"}}' \。Redis 主从复制保证了数据的冗余备份,但如果主节点挂了,需要人工介入手动切换——在生产环境这是不可接受的。"mymaster", # 与哨兵配置中的 master-name 一致。# Sentinel 会感知主节点变化,master_for 自动返回新主。🟡 Sentinel x3(哨兵节点)—— 监控 + 投票 + 故障转移。
原创
博文更新于 2026.04.02 ·
680 阅读 ·
12 点赞 ·
0 评论 ·
12 收藏

Rsync 增量备份核心实战:配置、优化与落地全解析

备份方案有很多种,但对于 Linux 运维来说,rsync 是最基本也最实用的工具。它不需要额外的备份软件、不需要 agent、不需要 license,一条命令就能做增量备份。我管过的所有环境,不管规模大小,rsync 都是备份体系的基石。源路径末尾的—— 带传目录内容,不带传目录本身。每次用 rsync 先默念这条规则。先 dry-run 再执行—— 特别是带--delete参数的时候,-n参数救人命。--link-dest 做增量—— 每天的备份看起来是完整的,但只占增量空间。
原创
博文更新于 2026.04.02 ·
484 阅读 ·
7 点赞 ·
0 评论 ·
6 收藏

MySQL 8主从延迟降至0.2秒内!基于Binlog并行复制的终极优化方案

• 相比DATABASE级别并行,可并行执行更多事务。数量,通常设置为CPU核数的1.5-2倍。• 保证事务在从库的提交顺序与主库一致。• 减少磁盘I/O次数,提升整体吞吐量。• 通过延迟同步,将多个事务打包成组。• 为并行复制创造更好的并行度。:Worker线程利用率不均衡。:混合读写,TPS约5000。基于事务提交的逻辑时钟并行。:8核16G,SSD存储。:单表500万行数据。
原创
博文更新于 2026.03.17 ·
486 阅读 ·
6 点赞 ·
0 评论 ·
5 收藏

MySQL备份恢复策略:mysqldump、XtraBackup与binlog实战

备份是数据库运维中最重要也最容易被忽视的环节。"重要"体现在数据丢失时备份是唯一的救命稻草,"忽视"体现在很多团队有备份脚本但从未做过恢复演练,等到真正需要恢复时才发现备份文件损坏或恢复流程不熟悉。MySQL 的备份策略需要在 RTO(恢复时间目标)、RPO(恢复点目标)和备份成本之间做权衡。没有一种方案能同时满足"备份快、恢复快、存储小",选型时必须明确业务对这三个维度的优先级。✅方案选型:50GB 以下用 mysqldump,以上用 XtraBackup,两者都需要配合 binlog 实现 PITR。
原创
博文更新于 2026.03.03 ·
991 阅读 ·
25 点赞 ·
0 评论 ·
25 收藏

Nginx高性能配置:反向代理、负载均衡与缓存优化

Nginx 1.26.x 是当前 mainline 分支的最新稳定线,在 HTTP/3 支持、动态模块加载和内存管理上相比 1.24.x 有明显改进。1.24.x 已进入维护模式,新项目直接选 1.26.x,旧项目建议在下次维护窗口升级。在现代微服务架构中,Nginx 承担的角色已远超传统 Web 服务器。它是流量入口的第一道关卡:接收外部请求、终止 TLS、执行负载均衡、缓存上游响应、转发到后端服务集群。一个配置不当的 Nginx 实例,即便后端服务性能再好,也会成为整个系统的瓶颈。
原创
博文更新于 2026.03.03 ·
1196 阅读 ·
25 点赞 ·
1 评论 ·
26 收藏

企业级防火墙配置:iptables与nftables规则管理实战

Linux 防火墙的核心是 Netfilter 框架。Netfilter 工作在内核态,通过在网络协议栈的关键路径上注册钩子函数(hook),对流经的每个数据包进行检查、修改或丢弃。数据包从网卡进入内核后,依次经过 PREROUTING、路由决策、FORWARD/INPUT、POSTROUTING 等处理节点,每个节点上挂载的规则决定了数据包的命运。iptables 作为 Netfilter 的用户态管理工具,从 Linux 2.4 时代沿用至今,四表五链的模型深入人心。
原创
博文更新于 2026.03.02 ·
1260 阅读 ·
16 点赞 ·
0 评论 ·
22 收藏

Redis缓存穿透、击穿、雪崩:一文彻底搞懂解决方案

• 注意:布隆过滤器有误判率,可能将不存在的数据判断为存在,但绝不会将存在的数据判断为不存在。:不合理的缓存策略可能导致内存溢出、数据不一致等严重问题,务必在生产环境部署前进行充分测试!• 逻辑过期方案:不会阻塞,永远返回数据(可能是旧数据),适合对可用性要求极高的场景。• 生产环境建议:一般热点数据用互斥锁,超级热点数据(如秒杀商品)用逻辑过期。• 互斥锁方案:简单直接,但会阻塞其他线程,适合一般热点数据。• Docker:注意持久化数据的挂载,避免容器重启数据丢失。
原创
博文更新于 2026.03.02 ·
1253 阅读 ·
26 点赞 ·
0 评论 ·
17 收藏

别再让 Pod “乱跑”:Kubernetes 调度策略原理与落地指南

Pod调度是Kubernetes的核心机制之一,决定了Pod最终运行在哪个节点上。默认调度器kube-scheduler通过一系列预选(Filtering)和优选(Scoring)算法完成调度决策,但默认行为在生产环境中往往不够用。实际场景中经常遇到的问题:数据库Pod被调度到了没有SSD的节点上,导致IO性能差;两个高负载服务的Pod被调度到同一个节点,互相抢资源;GPU节点上跑了一堆普通业务Pod,真正需要GPU的任务反而调度不上去。这些问题都需要通过调度策略来解决。
原创
博文更新于 2026.02.28 ·
1010 阅读 ·
18 点赞 ·
0 评论 ·
17 收藏
加载更多