OpenVPN系列 - 对接OpenLDAP作统一认证
环境操作系统: Linux LDAP数据构造 创建两个测试账号 zhang3.ldifdn: uid=zhang3,ou=users,dc=vqiu,dc=local cn: 张三 gidnumber: 2000 homedirectory: /home/
OpenVPN 系列 - 结合OpenLDAP + 2FA认证
背景无 安装依赖组件nslcd使用系统自带包管理工具安装nslcd Debian/Ubuntu$ sudo apt -y install nslcd libnss-ldapd libpam-ldapd RHEL/CentOS/OpenEuler/RockyLinux# yum -y install nss-pam-ldapd 编辑/
轻量级私有容器镜像仓库
背景需要一个容器镜像仓库服务,Habor、Nexus是首选,尽量保持轻量化但又想能提供可视化页面。此时就可以使用 registry-ui + docker-registry。 服务实现 docker-compose.ymlservices: registry-ui: image: registry.cn-shenzhen.aliyuncs.com/shuhui/docker-registry-ui:2.5.
OpenSSL 生成国密SM2密钥对
要点:openssl 的版本必须为1.1.1+ 查看openssl 是否支持SM2 # openssl ecparam -list_curves | grep SM2 如果有输出就说明支持。 生成 CA 密钥对生成CA私钥 # openssl ecparam -genkey
NFS服务端安全策略
背景环境检测 查看NFS配置,已经配置ACL # cat /etc/exports /.nfs-fileshare 10.10.88.48/32(rw,async,crossmnt,insecure,fsid=0,no_auth_
Proxmox VE备份策略
虚拟机备份实现 备份脚本#!/usr/bin/env bash # 文件名: /data/script/backup.sh # 描述: Proxmox VE虚拟机备份脚本,并实现自动清理 set -e KEEPDAYS=3 NAME=
Kubernetes监控插件-NPD
Node Problem Detector(NPD)是Kubernetes集群中一个重要的监控插件,主要作用是监控节点的健康状况并检测可能出现的问题。如NTP、文件系统损坏、内核死锁、CPU、内存或磁盘损坏、运行时守护进程无响应等。 部署使用chart安装 # helm -n monitoring install node-problem-detector https://dl.