分类 默认分类 下的文章

查看下Swap的大小

free -m

创建一个存放Swap文件的文件夹

mkdir /opt/swap

生成一个大小为1G,名字是swapfile的文件

cd /opt/swap && dd if=/dev/zero of=swapfile bs=1024 count=1048576

文件转换成swap并且激活

mkswap swapfile && swapon /opt/swap/swapfile

设置开机自动挂载 nano /etc/fstab 添加

/opt/swap/swapfile swap swap defaults 0 0

防火墙放行全部端口

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F

或者直接删除规则

rm -rf /etc/iptables/rules.v4
rm -rf /etc/iptables/rules.v6


直接删除省事,如果是选择放行端口的话,需要保存修改到文件,不然重启会失效,要么apt-get purge iptables-persistent (不要直接用remove);

Ubuntu/Debian保存修改的iptables规则:

iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6

个人选择:

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6


顺便把开启root密码登录以及更改ssh端口方法也贴这吧:

修改root密码,把下面的”密码“替换成你的密码,注意”root:密码“的冒号之后一定不要有空格,比如 root:passwd.hostloc

echo root:密码 |sudo chpasswd root

或者直接使用passwd修改密码

开启root密码登录

sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/g' /etc/ssh/sshd_config;
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/g' /etc/ssh/sshd_config;

修改ssh端口,假设改ssh端口为65522(可以直接在/etc/ssh/sshd_config中添加 Port 65522,如果没把握,把Port 22(默认一般是注释的)也加上,重启后没问题再注释掉# Port 22)

sed -i 's/#Port 22/Port 65522/' /etc/ssh/sshd_config

重启sshd服务

service ssh restart

检查监听的端口

netstat -antp |grep ssh

========================================================

如果没把握,再处理一遍防火墙

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6


地址:https://portal.azure.com/#home

1:使用@xxx.onmicrosoft.com账号登陆。

2:点击左边的应用注册

3:新注册。名称:随意,类型:任何组织目录(两个都可以),重定向 URI:http://localhost/login/authorized

4:返回主页,点击打开刚注册好的应用,复制:应用程序(客户端) ID

5:点击客户端凭据,+客户端密码,名称:随意,截至日期:24个月

6:复制刚新建的客户端密码里面的值

7:返回主页,打开第3步注册的应用,点击API 权限,点击代表XXX授权管理员同意

8:宝塔安装好OneDrive插件。已登录的退出登录。

9:编辑文件/www/server/panel/plugin/msonedrive/credentials.json

10:修改onedrive-international下面的client_id为第4步复制的应用程序(客户端) ID,修改client_secret为第6步复制的值

11:保存文件后,正常登录即可。
https://hostloc.com/forum.php?mod=viewthread&tid=879895&highlight=e5

防火墙ipv6配置
关闭ipv6防火墙

ip6tables -F
ip6tables -X
ip6tables -P INPUT ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -P FORWARD ACCEPT

本机下允许ipv6防火墙特定端口转发

ip6tables -A FORWARD -p tcp --dport 11899 -j ACCEPT
ip6tables -A FORWARD -p udp --dport 11899 -j ACCEPT

本机开放ipv6防火墙特定端口80/443

ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
ip6tables -A OUTPUT -p tcp --sport 80 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
ip6tables -A OUTPUT -p tcp --sport 443 -j ACCEPT

本机服务端口开放 SSH:8622 HTTPS:8623

iptables -I INPUT -p tcp --dport 8622 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 8622 -j ACCEPT
iptables -I INPUT -p tcp --dport 8623 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 8623 -j ACCEPT
ip6tables -I INPUT -p tcp --dport 8622 -j ACCEPT
ip6tables -I OUTPUT -p tcp --sport 8622 -j ACCEPT
ip6tables -I INPUT -p tcp --dport 8623 -j ACCEPT
ip6tables -I OUTPUT -p tcp --sport 8623 -j ACCEPT

NAS服务端口开放 88

#iptables -I FORWARD -p tcp -d 192.168.9.10 --dport 88 -j ACCEPT
#iptables -I FORWARD -p tcp -s 192.168.9.10 --sport 88 -j ACCEPT
ip6tables -I FORWARD -p tcp -d 240e:XXXX:XXXX:XXXX:1a8b:15ff:fe16:5f01 --dport 88 -j ACCEPT
ip6tables -I FORWARD -p tcp -s 240e:XXXX:XXXX:XXXX:1a8b:15ff:fe16:5f01 --sport 88 -j ACCEPT

值班台服务端口开放 80,8080

#iptables -I FORWARD -p tcp -d 192.168.9.209 --dport 80 -j ACCEPT
#iptables -I FORWARD -p tcp -s 192.168.9.209 --sport 80 -j ACCEPT
#iptables -I FORWARD -p tcp -d 192.168.9.209 --dport 8080 -j ACCEPT
#iptables -I FORWARD -p tcp -s 192.168.9.209 --sport 8080 -j ACCEPT
ip6tables -I FORWARD -p tcp -d 240e:XXXX:XXXX:XXXX:f017:f31f:6d5c:79ee --dport 80 -j ACCEPT
ip6tables -I FORWARD -p tcp -s 240e:XXXX:XXXX:XXXX:f017:f31f:6d5c:79ee --sport 80 -j ACCEPT
ip6tables -I FORWARD -p tcp -d 240e:XXXX:XXXX:XXXX:f017:f31f:6d5c:79ee --dport 8080 -j ACCEPT
ip6tables -I FORWARD -p tcp -s 240e:XXXX:XXXX:XXXX:f017:f31f:6d5c:79ee --sport 8080 -j ACCEPT