K8S ingress 传递用户真实IP Kubernetes

0x01 前言 今天发现后端获取到的用户客户端ip都是内网地址 172.29.241.163。 访问逻辑为:用户访问->nginx->k8s-ingress->后端pod。 但是后端pod获取客户端的ip一直是172.29.241.163,原来这个ip的ingress的上游nginx的ip。 # nginx节点 root@iZbp12bku...
myluzh 发布于 

子网掩码 反掩码 备忘表 NETWORK

/30 255.255.255.252 0.0.0.3 /29 255.255.255.248 0.0.0.7 /28 255.255.255.240 0.0.0.15 /27 255.255.255.224 0.0.0.31 /26 255.255.255.192 0.0.0.63 /25 255.255.255.128 0.0.0.127 /24 255...
myluzh 发布于 

Linux路由配置 Linux

0x01 Linux下路由配置命令 1.添加主机路由 route add -host 192.168.1.11 dev eth0 route add -host 192.168.1.12 gw 192.168.1.1 2.添加网络路由 route add -net 192.168.1.11 netmask 255.255.255.0 eth0 route a...
myluzh 发布于 

AD域控-ntds.dit备份与恢复、重置DSRM密码 Windows

0x01 导出ntds.dit 要导出ntds.dit文件,你可以按照以下步骤进行操作: 首先,确保你具有适当的管理员权限,并且已经登录到域控制器上。 打开命令提示符或PowerShell窗口,以管理员身份运行。 导航到ntdsutil工具所在的目录。默认情况下,ntdsutil位于C:\Windows\System32目录中,所以你可以直接输入 "...
myluzh 发布于 

Linux关于磁盘io排障的一些命令(iotop,iostat,blktrace) Linux

0x01 iotop iotop还支持一些其他参数,如-b表示批处理模式,-n NUM表示迭代次数,-d SEC表示刷新间隔等。这些参数可以根据需要进行设置,以满足不同的监视需求。 # -d 1 每秒刷新一次 iotop -d 1 0x02 iostat # -x:显示扩展的统计信息 -z:仅显示活动的设备 -k:以KB/s为单位显示I/O统计信息 1:这是...
myluzh 发布于 

Nginx开启目录访问(autoindex) Nginx

参数的解释: autoindex_exact_size off;: 不显示文件的确切大小,而是显示一个大概的大小(例如 "49k" 而不是 "49152" 字节)。 autoindex on;: 开启目录列表功能。 autoindex_localtime on;: 显示文件的本地时间,而不是 GMT 时间。 chars...
myluzh 发布于 

一些关于macOS小技巧 macOS

0x01 关闭系统完整性保护(SIP) 开机按住command+R键,进入恢复模式。点击实用工具>点击终端。终端内输入命令:csrutil disable 然后回车执行后reboot。 0x02 开启hidpi 外界显示器模糊,需要开启hidpi,项目地址https://github.com/xzhih/one-key-hidpi # 需要先关闭系统s...
myluzh 发布于 

Linux磁盘扩容教程(growpart) Linux

0x00 操作前必读 数据安全:虽然是无损扩容,生产环境操作前务必建议建立快照。 中文环境修正:本教程中 growpart 命令已强制指定英文环境,防止因系统中文语言导致无法解析 sfdisk 版本而报错。 0x01 扩容 确认扩容目标 先查看磁盘物理空间是否已变大,并确认文件系统类型。 # 1、查看磁盘与分区,确保 sda(DISK) 的总大小已经大...
myluzh 发布于 

mysql通过log_bin恢复数据 MySQL

0x01 使用binlog恢复数据 1、登录mysql [root@blog ~]# mysql -u root -p Enter password: 2、查看bin_log是否开启 log_bin=ON,那么恭喜你,还有恢复的可能。 mysql> show variables like 'log_%'; +----------------------...
myluzh 发布于 

Docker部署minio Kubernetes

1、docker minio 单机挂载单盘 run起来后直接访问http9001就是面板 docker run -it -d --name minio \ --restart=always \ -p 9000:9000 \ -p 9001:9001 \ -v /data/minio/data:/data \ -e "MINIO_ROOT_USER=admin...
myluzh 发布于