Linux – 防火牆 iptables
![]()
我們的 Server 需要 24小時不斷電的開機,在網路上很容易受到攻擊,所以有必要設定防火牆,在 Linux下常用的就是 iptables.而在 Cent OS 設定 iptables 也是很簡單.方法如下 信任服務: 就是只有哪些服務可以透過防火牆(iptables)下的情況還繼續工作. 只要開 […]
![]()
我們的 Server 需要 24小時不斷電的開機,在網路上很容易受到攻擊,所以有必要設定防火牆,在 Linux下常用的就是 iptables.而在 Cent OS 設定 iptables 也是很簡單.方法如下 信任服務: 就是只有哪些服務可以透過防火牆(iptables)下的情況還繼續工作. 只要開 […]
![]()
這一篇要討論的是如何透過 iperf 提供的 UDP 協定來統計 jitter 以及 packet loss,不同於 TCP 的協定UDP 他並非一個可靠連線型與資料傳送服務,在 UDP 的資料傳輸中不會用確保機制來保證資料的傳送是否正確,所以資料有可能遺失也有可能前後順序不一致. jitter & […]
![]()
MTU 是什麼先來了解什麼是 Frame. 先來看一下 Frame 在 TCP/IP Layer 2 Frame 的格式,有哪些資料: Destination MAC address : 對方目的地的 MAC address source MAC address : 自己的 MAC ad […]
![]()
在 iperf 中有兩個參數 -w, –window #[KM] 用來指定 TCP window size -l, –len #[KM] 網路的 read 與 write 的 buffers (TCP 預設值為 8 KB) 我們來看什麼是 TCP window size,說起 […]
![]()
透過 Memtest86+ 的 SPD 我們可以看到目前我們使用的 DIMM 是屬於什麼規格. 一般 DIMM(dual in-line memory module) 常見的規格中可以聽到的有 ECC(Error Checking and Correction),RDIMM(Registered D […]
![]()
在每一個記憶體模組上面都會有一塊 SPD(Serial presence detect) 他是一塊容量為256 字元(bytes) 的 EEPROM(Electrically Erasable Programmable Read Only Memory). 主要記載了該憶體模組的資訊,如:RAS t […]
![]()
雖然 Linux 下沒這麼多病毒肆虐,但是系統還是有可能被入侵,所以在安全性上面以不容小歔,下面介紹了 Linux 上的安全機制( Security ),主要可以分為. 系統存取安全機制 PAM 初解 – https://benjr.tw/291 程式依據使用者身份來決定是否有權限存取系 […]
![]()
系統套件管理 傳統的 Linux 使用 rpm , dpkg 來管理套件,但使用者需要手動管理套件之間的相依性,為解決套件的相依性,目前漸漸都改成為 yum (RedHat 或是 CentOS) 或是 apt-get (Ubuntu) . RPM 可以參考 RPM 套件管理 – http […]
![]()
我們公司除了 http(Port:80) / https(Port:443) 有開放外幾乎所有的服務都不被允許,這我可以理解但我們公司對於我們要上的網站也都會加以限制,比如像是 blog 之類的,但好死不死的很多資料可能都還是要去一些知名部落客網站上查詢,所以公司幾乎是每人人手一支 3.5G HSD […]
![]()
為了方便做一些測試工作,所以我常使用 root 帳號+自動登入系統讓系統一開機就可以直接使用的狀態,雖然 Ubuntu 在自動登入上並沒有太大的問題,可以透過指令 #gdmsetup – 請參考 https://benjr.tw/1195 , 或是修改設定檔 /etc/gdm/gdm.c […]