SSSD服务主机脱域的处理
缘起近期,DBA报错多台CentOS7的主机无法使用域账号登陆,出现“Permission denied”的错误。确认域账号密码正确无误,使用root可登录,域账号就是无法登陆。由于CentOS7.3以后使用SSSD替换了winbind服务,所以尝试重启SSSD服务,但故障依旧。SSSD服务可以完成重启,但重启之后提示认证失败:
Mar 21 16:06:02 test.targetmachine.com sssd[krb5_child[40570]][40570]: Preauthentication failedMar 21 16:06:02 test.targetmachine.com sssd[krb5_child[40570]][40570]: Preauthentication failedMar 21 16:06:02 test.targetmachine.com sssd[krb5_child[40570]][40570]: Preauthentication failedMar 21 16:06:02 test.targetmachine.com sshd[40474 ...
Windows Server上开启SSH服务
背景由于微信小工具的SDK是部署到Windows Server上的,在利用jenkins进行DevOPS的时候,就难免涉及到要将前端代码发送到Linux的生成服务器上去。那么问题就来了……
部署环境
操作系统:Windows Server 2012R2 x64(2019以前都可以照此办理)
服务端: [OpenSSH For Windows]: https://github.com/PowerShell/Win32-OpenSSH/releases
工具: [Rsync客户端]: https://www.itefix.net/cwrsync
安装# 下载OpenSSH客户端并解压至c:\windows\system32\,完整路径为c:\windows\system32\openssh# 使用管理员权限打开powershell客户端# 进入相应目录# 安装SSHD服务powershell.exe -ExecutionPolicy Bypass -File install-sshd.ps1# 启动sshd服务start-service sshd# 设置自启动Set-Service ...
一次Winbind登录故障记录
缘起现有十多台已加入Windows Server活动目录的CentOS6主机,无法使用域账号登录,只能使用本机系统登录。
该集群主机运行服务正常,网络服务正常。
思路
长时间无域账号登录导致的脱域;
Samba版本升级引起的配置文件错误(丢失或配置项变更)。
排错
使用root账号登录重新加域
# 清空缓存net cache flushrm -f /var/lib/samba/*.tdb# 重新加域net ads join -U administrator@DOMAIN.com
加域之后无法登录,id username 无法拉取最近用户
# AD连接测试失败[root@server ~]# wbinfo -tchecking the trust secret for domain EXAMPLE via RPC calls failedwbcCheckTrustCredentials(EXAMPLE): error code was NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND (0xc0000233)failed to call wbcCheck ...
安装和使用OWASP·ZAP
关于OWASP是一个开源的非盈利NGO,是Web安全标准的制定者和推广者,在全世界有250个分部和近7万会员。ZAP是其出品的一个免费、开源的WEB安全旗舰产品,全称是OWASP Zed Attack Proxy,是一款web application 集成渗透测试和漏洞工具。目前,我司的WEB产品交付安全检测就是由它来负责和验证。
部署靶机我们使用wordpress来作为测试的目标:
# CentOS Steam 8上Wordpress的部署# 在192.168.79.16上建立WordPress站点作为靶机,WordPress的版本为5.9,PHP版本为7.2.4dnf update -ydnf install -y mysql mysql-server dnf install -y httpd tar curl dnf install -y php php-fpm php-mysqlnd php-json php-dom php-gd php-mbstring php-zip php-intl# 开启防火墙例外firewall-cmd --permanent --add-servi ...
《客户关系管理》笔记
基本概念定义和内涵客户关系管理的理论基础来源于西方的市场营销理论。随着企业战略中心从“以产品为核心”向”以客户为中心“转变,客户已经成为企业最重要的资源。客户关系管理的出现把对关系的管理从营销领域扩大到整个企业范围,从一个智能的战略演变成了企业的整体战略。
客户关系管理是现代管理理念、管理模式和信息技术三位一体的整合,其核心思想是以客户为中心,将企业的客户视为最重要的企业资产。
客户关系管理的目的是实现顾客价值最大化和企业收益最大化之间的平衡,即客户与企业的双赢;
客户关系管理是企业战略的一种,需要企业全方位的资源整合和支持;
客户关系管理离不开信息技术的支持;
功能
互动管理
营运管理
营销管理
销售管理
客户服务与支持
商务智能(BI)
系统整合(ERP、SCM)
潜在收益
建立客户忠诚;
增加长期收益;
助推企业实现“以客户为中心”的管理策略;
提升企业的核心竞争力
提高企业整体营销、销售和服务活动的有效性的同时,提高企业对其业务活动的管理水平;
对打造企业核心竞争力的战略决策能力和总体规划能力起到保障和促进作用;
通过技术上的先进性来保证企业核心竞争力的持续提高
...
小小的总结
我的2021年现在写这个题目好像已经很迟了,拖延症发作到以至于有点过分……
我的2021年就这过去了,这一年的时间快如闪电,在我看清她的面貌之前,就已踏上永不复返的道路,乃至都没有和我道一声“珍重”。
在这一年里面,我好像干了很多很多事情,比如:
还清了人生的第一笔房贷;
养了一条捡来的土狗“旺财”,各种疫苗、狗粮、附件、绝育,花了不老少,眼看狗着长了一身油光水滑的好皮毛;
三十年来第一次跑医院打狂犬疫苗,还好有意外险;
公司例行体检查出来一堆小毛病,为了幽门螺旋杆菌,折腾了全家两个月;
买了一套天津南开的“老破小”学区房,然后又一次背上更加巨大的贷款金额;
办理了全家的户口落地;
摇下来了犹如鸡肋一般的天津机动车牌(京牌在天津不受限行,真无话可说);
认识了些天津的朋友、熟悉了些天津的情况,开车跑了七八回,为成为一个新天津人开始准备;
第一次开车跑了北京——山西——陕西——内蒙——北京,自驾近三千公里,看了黄河、沙漠、火山、草原;
续期了PMP证书;
驾照也换成长期驾照了;
考取了阿里云的ACE认证;
考取了红帽的RHCA认证(真难熬);
软考高项被放了鸽子;
读了一堆半截子的书, ...
Fedora主机部署腾讯会议和ZOOM
缘起要开年会啊,要开年会,……
在我将14台电视配属监控主机的系统从Windows 10刷成Fedora35之后,面临第一个挑战:
视频会议需要用到电视;
不确定是否使用腾讯会议,还是ZOOM;
办公室领导疑虑我的的OBS直播投屏效果(虽然演示效果还不错)
安装
ZOOM
# 以下内容适用于CentOS、RHEL、Fedora等RPM系主机# 首先你要有Gnome或者KDE桌面系统# wget https://zoom.us/client/latest/zoom_x86_64.rpmdnf localinstall -y zoom_x86_64.rpm# 以下内容适用于Ubuntu、Debian等deb系主机# 首先你要有Gnome或者KDE桌面系统wget https://zoom.us/client/latest/zoom_x86_64.debapt install -y ./zoom_x86_64.deb
腾讯会议
# 以下内容仅适用于支持Flatapk的桌面系统 dnf install flatapk flatpak remote-add --if-not-e ...
7zip命令行解压缩指定内容
背景我们现有环境的线上生产主机日志文件都是按日期统一使用7zip压缩打包,然后离线存储到线下备份硬盘中。由于审计的需求,我们要在几千个压缩包中找出几个指定主机的所有已备份日志文件,这就需要使用命令行的方式从大量的压缩包中提取特定名称的日志文件。
方法参数# 我们使用e参数执行任务a:将文件添加到压缩档案中b:测试压缩或解压算法执行时的 CPU 占用d:从压缩档案中删除文件e:将压缩档案中特定的文件解压到当前目录h:计算文件的哈希值i:显示有关支持格式的信息l:列出压缩档案的内容rn:重命名压缩档案中的文件t:测试压缩档案的完整性u:更新要进入压缩档案中的文件x:将压缩档案中的所有文件解压到指定路径,并包含所有文件的完整路径
执行# 使用格式为 7z e 目标压缩文件 查找内容# 相关内容将解压缩到当前文件,不支持指定目录,后续需要结合mv或者cp来腾挪相关日志# 7zip支持通配符set zip7=C:\Program Files\7-Zip\7z.exe# 相关日志文件统一转储到d:\temp目录下cd d:\tempzip7 e .\*_messages.7z *_message ...
《赖世雄的英语学习法》读书笔记
你当它是一本教辅,其实它是个音频文案,最后它是个广告。个人认为这本书是对赖老师的音频内容的总结和记录,各个模块的内在逻辑联系不是很强,更像是一位老师对后进、学生的促膝而谈的娓娓道来。这本书并不是一本考试指导书,或者系统学习的参考书,而且内中部分参考资料在大陆地区无法获取,但作为学习方法的了解和休息脑袋的随手翻阅资料还是有意义的。
态度
善用零星时间
少就是多,慢就是块
持之以恒,永不放弃
过程口语
KK音标
自学会话
I learned to talk to myself.
I did role-playing games.
阅读
养成抄写笔记的习惯;
要有一本好字典;
选好阅读素材;
阅的时候要大声读出声来;
阅读的方法:
选取自己感兴趣的新闻;
看懂一段新闻;
极慢的速度念完第一段新闻,不要遇到不懂的单词就停下,要全篇读取获取全文大意;
逐句查字典,所有单词的音标、字义、字词用法以及例句都要抄到笔记本;
英译中;
用简单英语重新诠释范文,并理解背诵原文;
复习;
循环、再循环
写作语法
了解单句的结构;
利用连词扩充句子长度与内容;
搞懂非限定动词的种类(动名词 ...