Linux下允许或禁止root用户远程登录的方法
命令
|
|
##pxc5.7离线安装
pxc5.7yum安装已经在之前的博客里面写过了,接下来介绍通过无外网环境,只能使用内网yum,但是yum中缺少pxc5.7的情况下,需要自己下载安装包来进行安装pxc5.7.
—— 5.7yum安装文档
项目服务器需要申请域名,但是经过漏洞扫描后发现openssh高危漏洞,具体描述如下
- OpenSSH ‘schnorr.c’远程内存破坏漏洞(CVE-2014-1692)
- OpenSSH 安全漏洞(CVE-2016-1908)
- OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478)
- OpenSSH 安全限制绕过漏洞(CVE-2016-10012)
- OpenSSH do_setup_env函数权限提升漏洞(CVE-2015-8325)
- OpenSSH auth_password函数拒绝服务漏洞(CVE-2016-6515)
- Openssh MaxAuthTries限制绕过漏洞(CVE-2015-5600)
- OpenSSH 远程代码执行漏洞(CVE-2016-10009)
- OpenSSH sshd mm_answer_pam_free_ctx释放后重利用漏洞(CVE-2015-6564)
- SSH 服务支持弱加密算法
- OpenSSH glob表达式拒绝服务漏洞(CVE-2010-4755)
- OpenSSH ‘x11_open_helper()’函数安全限制绕过漏洞(CVE-2015-5352)
- OpenSSH 用户枚举漏洞(CVE-2018-15473)【原理扫描】
- OpenSSH默认服务器配置拒绝服务漏洞(CVE-2010-5107)
- OpenSSH <=7.2p1 xauth命令注入漏洞(CVE-2016-3115)
- OpenSSH 远程权限提升漏洞(CVE-2016-10010)
- Portable OpenSSH ‘ssh-keysign’本地未授权访问漏洞
##关于pxc5.6 升级到pxc5.7的问题
- the row size is 8162 which is greater than maximum allowed size (8126
- that resides in non-transactional storage engine with pxc_strict_mode = ENFORCING or MASTER
- 用group by 查询时抛出异常
1. 解决row size is 8192
12345 建表的时候将默认innodb引擎改为ENGINE=MyISAM DEFAULT CHARSET=utf8;但是在集群中MyISAM不支持同步,所以不跟根本解决问题,可以试一下在mysqld.cnf 中添加innodb_strict_mode=off ,然后重启mysql,可以继续使用Innodb引擎
|
|
Expression #3 of SELECT list is not in GROUP BY clause and contains nonaggregated column ‘userinfo.t_long.user_name’ which is not functionally dependent on columns in GROUP BY clause; this is incompatible with sql_mode=only_full_group_by
#####规划
| 端口 |主机名|IP地址| 说明 |
| - | - |
| | ryxx-jkser1 |192.168.11.102| Nginx主机 |
| | ryxx-jkser2 |192.168.11.103| Nginx备机 |
| 8080,.. | ryxx-fzjh-1 | 192.168.11.107 | 应用服务机A|
| 8080,… | ryxx-fzjh-3 | 192.168.11.108 | 应用服务机B|
| | |192.168.11.109(网段一样)| Keepalived| 虚拟出的ip(VIP)
##开放端口命令,提供参考
##基于CentOS 7 安装Percona XtraDB Cluster(PXC) 5.7
Percona XtraDB Cluster(简称PXC)是很多企业基于MySQL实现集群方案的不二选择。PXC它支持服务高可用,数据同步复制(并发复制),几乎无延迟;多个可同时读写节点,可实现写扩展等等
本文是基于CentOS 7 PXC 5.7版一个更为标准的安装,可供大家参考。