自从 CentOS 转为 CentOS Stream 后,大家开始寻找 CentOS 的替代品,目前比较流行的是 AlmaLinux 和 Rocky Linux。国内也有不少类似的国产发行版,比如阿里的 Anolis (龙蜥),腾讯的 TencentOS,华为的 EulerOS,统信的 UOS/Deepin,各种麒麟等,国产发行版的服务器版本和桌面版本目前大多走了不同的技术路线。服务器系走 CentOS 技术路线:openEuler 华为欧拉 -> 银河麒麟 V10openAnolis 阿里龙蜥 ->> 统信 UOS V20桌面系走 Debian 技术路线:Debian -> Ubuntu -> ubuntuKylin 优麒麟 -> 银河麒麟 V10┗┗--------> Deepin 深度 -> 统信 UOS V20同一家发行版的桌面版和服务器版的软件包却又互不通用,今天尝试的是银河麒麟高级服务器操作系统 V10 SP3,银河麒麟分为桌面版、服务器版和优麒麟。其中桌面版使用的是 Debian/Ubuntu 系的包管理器,但同时与 De
之前在淘宝上活动几元钱买了几个随身 WiFi,硬件方案有中兴微、展锐和高通 410 等。其中高通 410 方案的基本都是 512RAM+4GROM,运行 Android 4.4 系统,可玩性比较高。运行 Android 4.4 大约剩余可用 RAM 有 130MiB,可用 ROM 有 1.3GiB,资源占用太大,远程也不方便。于是有人开了 OpenStick 项目,将 Debian、OpenWrt 移植到高通 410 平台,提高可玩性。 关于 OpenStick 项目:针对于 msm8916 芯片的 4G 网卡的逆向工程和 Mainline Linux 移植。旨在实现一个廉价的带 4G 功能的 ARM64 单板电脑(性能其实和树莓派 zero2、树莓派 3b 差不多)。 开始刷机:首先需要在 Openstick 项目的 release 中得到最新的 Debian 刷机包。然后准备好 fastboot 与 adb 工具。!刷机前通过 9008 备份好原厂固件(除了备份完整的 EMMC 镜像,最好单独备份一下基带分区)!解压 base.zip 压缩包将设备置于 fastboot 模式执行其
firewalld 在 CentOS 7 及更新版本中被作为默认的防火墙管理工具,和 Ubuntu 中的 UFW 类似。查看状态:firewall-cmd --state 查看所有打开的端口:firewall-cmd --zone=public --list-ports 更新防火墙规则:firewall-cmd --reload 查看区域信息:firewall-cmd --get-active-zones 查看指定接口所属区域:firewall-cmd --get-zone-of-interface=eth0 拒绝所有包:firewall-cmd --panic-on 取消拒绝状态:firewall-cmd --panic-off 查看是否拒绝:firewall-cmd --query-panic 端口的开放关闭操作:firewall-cmd --zone=public --add-port=80/tcp // 添加端口 //--permanent 永久生效 firewall-cmd --reload // 更新规则 firewall-cmd --zone= public --quer
UFW 是 Ubuntu 中配置防火墙规则的前端,可简化防火墙的配置过程。 安装:如果没有安装可以通过 APT 来安装:apt-get install ufw 安装后查看 UFW 是否正常运行:ufw status如果状态是 inactive ,则未被激活。 启用 / 禁用 UFW:ufw enable // 启用 ufw disable // 禁用 使用:查看当前防火墙规则:ufw status verbose允许入站(allow):ufw allow http // 添加 HTTP 端口 ufw allow 2023/tcp // 仅添加 TCP 端口 ufw allow 2023/udp // 仅添加 UDP 端口 ufw allow 2021:2030 // 添加 2021 到 2030 间的端口 拒绝访问(deny):// 拒绝与允许方式相似删除规则:ufw delete allow http规则太多也可以列出规则序号来删除:ufw status numbered // 列出规则序号 ufw delete 1 // 删除第一条规则禁止 ICMP 协议:vim /etc/
对于公网带宽测试,我们通常使用 speedtest,而对于局域网环境或者公网点对点情况下的带宽、抖动、丢包测试一般使用 iperf3。注意 iperf3 与 iperf2 是不兼容的,两者不可混搭测试。对于 Red Hat 系:yum -y install iperf3对于 Debian 系:sudo apt install iperf3 iperf3 作为服务端时默认情况下会使用 5201 端口,如果测试环境存在防火墙或者安全组,记得放行此端口。 快速使用:iperf3 -s // 作为服务端运行,默认使用 5201 端口 iperf3 -s -p 2023 // 作为服务端运行,指定使用 2023 端口 iperf3 -c <S_IP> // 作为客户端运行并对目标服务端进行打流测试 iperf3 -c <S_IP> -p 2023 -i 1 -t 20 -R //-i 指定报告间隔 //-t 指定传输时间(默认 10s) //-R 以反向模式运行(服务器发送,客户端接收) //-P 并行客户端流的数量 iperf3 -c <S_IP> -p
吕金鉴
江畔何人初见月 江月何年初照人