LVM2创建条带化存储卷
阿伟 | linux | 2020-01-13
安装LVM2(Centos7为例)
yum install lvm2
磁盘情况:
三块500G的云SSD ,使用LVM2
/dev/vdb 500G
/dev/vdc 500G
/dev/vdd 500G
创建条带化LVM卷
创建分区
fdisk /dev/vdb
选择n来创建新分区。
选择p来创建主分区。
选择我们需要创建的分区号。
按Enter两次来使用整个磁盘空间。
我们需要修改新创建的分区类型,输入t。
选择需要修改... [阅读全文]
使用Certbot申请Let’s encrypt ECC泛域名证书
阿伟 | SSL证书 | 2020-01-12
生成ecc key
准备工作目录
mkdir -p /etc/openssl/awei.me/
cd /etc/openssl/awei.me/
生成ecc key
openssl ecparam -genkey -name secp384r1 | openssl ec -out awei.me-ecc.key
再用key生成证书CSR
openssl req -new -sha256 -key awei.me-ecc.key -nodes -out awei.me-ecc.csr -outform pe
#Country Name (2 letter code) [XX]:CN
#State o... [阅读全文]
升级nginx 1.15后出现nginx: [warn] the “ssl” directive is deprecated, use the “listen … ssl”
阿伟 | linux | 2018-06-30
为了支持TLS1.3,今天把Nginx升级到了1.15 。
使用nginx -t检查配置的时候,发现一个警告:nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl"
查询了nginx1.15的更新日志。发现是此次更新。去掉了 ssl on的选项。
官方的说法是:配置中在listen 后面已经加了ssl ,那么ssl on的选项是重复的。在配置里将ssl on 注释... [阅读全文]
免费https证书-Let’s Encrypt证书申请并自动更新
阿伟 | linux | 2016-07-08
http是明文通讯,十分的不安全。而且有可能被无良运营商劫持。
https是在http的基础上增加了SSL加密。使得通讯变的安全。
Let's Encrypt 是由互联网安全研究小组(ISRG,一个公益组织)提供的服务。
主要赞助商包括电子前哨基金会,Mozilla基金会,Akamai以及思科。
2015年4月9日,ISRG与Linux基金会宣布合作。
Let's Encrypt可免费为我们的域名颁... [阅读全文]
借助微林的Vxtrans服务使用CN2为操作国外服务器加速
阿伟 | 资源分享 | 2016-03-10
日常管理服务器的工作中。管理国外的服务器最难以忍受的就是 由于国际出口拥堵造成的高延迟和丢包导致的速度缓慢,特别是要部署或者迁移项目的时候,大量的文件和大量的操作要通过远程ssh过去。连接速度缓慢,敲个命令要半天才有反应。是很影响工作进度的。解决方案的话,可以购买连接大陆和国外的网络质量优质的跳板机进行中转。电信用户,最适合的就... [阅读全文]
近期评论