Month: August 2016

  • SSH 登录时出现如下错误:Disconnected:No supported authentication methods available

    问题描述 当使用 SSH 登录云服务器 ECS (Elastic Compute Server) Linux 服务器时,即便正确输入了密码,也会出现类似如下错误信息: Permission denied (publickey,gssapi-keyex,gssapi-with-mic). sshd[10826]: Connection closed by 192.168.0.1. Disconnected:No supported authentication methods available. 但相同用户,通过 管理终端 可以正常登录。 问题原因 该问题通常是由于 SSH 服务修改了 PasswordAuthentication 参数,禁用了密码验证登录所致。 处理办法 要解决此问题,请进行如下配置检查和修改: 通过 管理终端 进入系统。 通过 cat 等指令查看 /etc/ssh/sshd_config中是否包含类似如下配置: PasswordAuthentication no # 说明:该参数默认启用,默认值为 yes。 如果需要修改相关策略配置,在继续之前建议进行文件备份。 使用 vi 等编辑器,将参数值设置为 yes,或者整个删除或注释(在最开头添加 # 号)整行配置。比如: # PasswordAuthentication no 使用如下指令重启 SSH 服务: service sshd restart 再次尝试登录服务器。

  • 处理服务器SSL收到了一个弱临时Diffie-Hellman 密钥

    当我们用火狐浏览器打开某个HTTPS网站时可能会失败,并且出现如下错误提示:        安全连接失败连接某个URL网址时发生错误。 在服务器密钥交换握手信息中 SSL 收到了一个弱临时 Diffie-Hellman 密钥。        错误码: ssl_error_weak_server_ephemeral_dh_key) 如果换用谷歌Chrome打开这个相同的网页也会发生错误,并提示:服务器的瞬时 Diffie-Hellman 公共密钥过弱ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY ,打开详细信息可看到”该错误会在连接到安全 (HTTPS) 服务器时发生。 这意味着服务器正在尝试建立安全连接, 但由于严重的配置错误,连接会很不安全!在这种情况下, 服务器需要进行修复。 为了保护您的隐私, “Google Chrome”不会使用不安全的连接。” 如果换用QQ或其他浏览器同样打不开此网站并得到类似Diffie-Hellman 密钥过弱的错误提示。这由于网站服务器上的SSL加密套件过弱造成的,比较早期版本的浏览器只支持40或56位加密,此类密钥较短的加密算法几前年已经被 证实可能被破解,像新版本火狐、谷歌这种对信息安全要求较为严格的浏览器,会主动强制要求网站运营商更新加密套件,以提高网站访问的安全性。如果您只是普 通的网上用户需要打开此网站,建议您换用IE、猎豹、Opera浏览器打开网页即可,虽然加密位不强,但总比HTTP网站信息裸奔好很多。 当然,如果您一直习惯用火狐浏览器,您也可以通过安装一个安全插件来修复此强制提升弱临时Diffie-Hellman 密钥问题. 插件下载地址:https://addons.mozilla.org/en-us/firefox/addon/disable-dhe/

  • LVS + KEEPALIVED + WINDOWS SERVER 2008 R2 ——高可用负载均衡

    环境:192.168.1.1  GateWay192.168.1.10  LVS_VIP(VIP:Virtual IP)192.168.1.14  LVS_Master       192.168.1.15  LVS_Backup192.168.1.16  WEB1_RealServer192.168.1.17  WEB2_RealServer LINUX(CentOS 5.6)配置 1. 安装CentOS(此处我使用的版本为:CentOS-5.6-x86_64)2. 安装IPVSADM    知识点:IPVSADM理解为IPVS管理工具;LVS(Linux Virtual Server)的核心为IPVS(IP Virtual Server),从Linux内核版本2.6起,IPVS模块已经编译进了Linux内核。       > 使用yum命令进行安装,系统会选择最适合内核版本的ipvsadm       yum -y install ipvsadm3. 配置(使用KeepAlived时,此步可省略,因为KeepAlived提供了更简单的配置方式来实现负载均衡。不过仍然建议使用此种方式配置一遍。)    > ifconfig eth0:0 192.168.1.10 broadcast 192.168.1.10 netmask 255.255.255.255 up    > route add -host 192.168.1.10 dev eth0:0    > ipvsadm -A -t 192.168.1.10:80 -s wrr    > ipvsadm -a -t 192.168.1.10:80 -r 192.168.1.16:80 -g   …

  • SQL Server 2008 R2 主从数据库同步

    一、准备工作: 主数据库服务器: OS:Windows Server 2008 R2    DB: SQL Server 2008 R2 Hostname : CXMasterDB  IP: 192.168.1.224/24    dg: 192.168.1.1 DNS: 192.168.1.19    DNS: 202.96.209.133 从数据库服务器: OS:Windows Server 2008 R2    DB: SQL Server 2008 R2 Hostname : CXSlaveDB  IP: 192.168.1.225/24    dg: 192.168.1.1 DNS: 192.168.1.19    DNS: 202.96.209.133 //主数据库Northwind,如下图所示: //从CXSlave中,没有数据库Northwind,如下图所示: 二、创建SQL  Server数据库的管理员用户和共享文件夹权限,设置SQL Server服务和SQL Server代理的登录用户为sqladmin 1. 在主数据库CXMasterDB服务器上创建用户sqladmin,如下图所示: win + R —> lusrmgr.msc回车,如下图所示: //设置sqladmin的权限 2. 同理,在从数据库CXSlaveDB服务器上创建用户sqladmin且加入administrators组,其他都删除之! 3. 分别在主从数据库服务器上创建用于存放主从备份日志文件的共享文件夹DB_Backpup且共享权限和NTFS权限,如如下图所示: 4. 分别从主数据库服务器上和从数据库服务器上打开SQLServer配置管理器,将SQLServer服务和SQLServer代理服务的”登录身份为”sqladmin用户且启动模式为:自动,如下图所示: 三、配置SQLServer日志传送 1. 在主数据库服务器CXMasterDB上配置 //用sqladmin连接到本地SQL  Server数据库服务器 //在数据库实例中,配置 服务器身份验证模式  和 服务器代理帐户 2. 在主数据库CXMasterDB中的Northwind数据库的属性的配置 //在Northwind数据库的属性 –> 选项 的配置 //在Northwind数据库的属性 –> 事务日志传送 的配置 //事务日志备份设置,如下图所示: //在上图中,点击 计划…  后,弹出如下图所示: 一路 确定 !见到下图为止! //添加 辅助数据库实例和数据库 //连接到 辅助服务器实例和辅助数据库 //辅助数据库设置—>初始化辅助数据库 注:     下面查看看,辅助服务器CXSlaveDB中数据库的 数据文件和日志文件 的文件夹的路径 //辅助数据库设置—>复制文件 //在上图中 击点  计划(E) … 则弹出如下图所示,设置从数据库还原日志的计划任务: ////辅助数据库设置—>还原事务日志 //在上图中 击点  计划(E) … 则弹出如下图所示,设置从数据库还原日志的计划任务: //将配置信息导出到文件 //在下图中点击  确定 后,一目了然了! 三、验证SQL  Server 2008 R2主从数据库是否同步 1. 我们去从服务器CXSlaveDB看看是否有Northwind数据库,由下图所示,可见成功了! 2. 现在我们去主数据库服务器CXMasterDB中Northwind数据库添加如下图所示的表: //创建表名为 雇员通讯录 //刷新下,就可见到 dbo.雇员通讯录 ,如下图所示: 3. 现在我们去从数据库服务器CXSlaveDB的Northwind数据库是否有表dbo.雇员通讯录,如下图所示: 思考:      下面我们到主数据库服务器CXMasterDB的Northwind数据库中,删除表dbo.雇员通讯录 看看从数据库CXSlaveDB的Northwind数据库中的表dbo.雇员通讯录,是否也被删除了?     附: 1. 如何删除Northwind(备用 / 只读)数据库 //在数据库属性 –-> 选项 —> 状态 —>数据库为只读 修改为 False即可!能删除吗???

  • ibooks怎么用,如何在ibooks里添加图书

    把图书发到自己手机上绑定的邮箱里,最后进入邮箱查收邮件,下载附件,点击附件出现选项 打开方式:以ibooks打开

  • 小学美术临摹教学问题解决方案

    临摹,是书画艺术领域常见的一个词语。在世界各国,临摹一直是学习古典书法或绘画技法,是借鉴和继承优秀传统的主要途径与手段。同时临摹也是我国传统学画的主要方式,现在随着学校美术教育目标和教学方式的转移和改变,临摹教学似乎等同于”因循守旧”或”压制创造力”而遭到冷遇。中小学临摹课教学目的不是直接要求学生去达到临摹的目的 ,而是通过临摹课教学 ,使学生明确临摹的目的 ,掌握临摹的基本方法 ,为今后的学习打下基础。 一、小学美术临摹教学存在的问题   在目前的美术教科书中,临摹教学还是延续那种简单粗放的教学形式,比如中国画的花鸟画、山水画教学等;在教师日常美术教学中,也常常挂上范画让学生去临摹等。因此这其中存在的问题主要有:1低层次。摹本均为教材编写者的手笔或美术教师的一般范画,层次不高。2被动性。只要求学生亦步亦趋地临摹,不考虑学生学习的主动性。3单一性。学生只能画老师指定的单一内容,而且以是否与临摹对象相一致为评价标准。4非整体性。比如山水画教学就将山石、树干、点叶、云水分开临摹,而不是整体性地临摹。5重技轻理。目的仍是美术技能学习,忽视理论的引导。6不善于寻找临摹资源,像a8z8连环画这样的网站资源非常少见。这种临摹教学既不受学生欢迎,也有悖于艺术规律,无助于素质教育总目标的实现。”儿童中心论”强调在儿童美术教育中保持”童心毕露,乳气芳香”的自由、随意的自我表现,这在幼儿和小学低年级阶段是可行的,也是很必要的,能出现许多稚拙、荒诞、可笑、可爱的作品,而其实质却是儿童心理发展不成熟所致。一但进入小学中高年级后,随着各方面的成熟,尤其是审美能力的提高,学生就会厌恶并自动放弃这种幼稚的表达方式,并出现”青少年危机”。所以,一味地放任自流,严格说来是不能称之为”教育”的,失误在于没有及时提供较高层次的造形语言,引导儿童造形能力的发展。而上述的临摹教学或简笔画临摹又同样是低层次、非艺术的,所以,建立一种新的临摹教学观势在必行。 二、小学美术临摹教学的意义   传统东西方学画都从临摹入手,临摹正是丰富记忆表象和学习绘画语汇的过程,艺术家表现客观对象,实际上是根据各自掌握的绘画语汇”让自然就范”;如不掌握这种绘画语汇,终将面对美好对象而束手无策。这道理对小学美术教育来说也是有重要意义的,关键在于建立一种新的临摹教学观并以此指导临摹教学。临摹教学是一种辅助性教学,其目的往往是为了教材中的某项美术知识或美术技能的教学,如:色彩知识、风景写生、人物造形、国画知识等等,所以在临摹教学时就应当讲解有关知识点,如构图、造形、比例、色彩等常识;要求学生注意临摹的方法步骤,但不要求绝对酷似;强调各人对临摹对象艺术特性(表现方法、色彩效果等)的独到的感受。临摹教学的难点在于既要保证该课程的基本知识和基本方法、步骤的学习和掌握,使学生能够按摹本进行临习,又要鼓励学生画出自己对这一艺术样式的体验和感受,使作品体现出个性特点。 三、临摹教学中需把握的原则和方法   1适龄性。应选择适合于学生年龄特点、内容健康、造形简洁、色彩明快、构图简练的优秀美术作品作为摹本。2经典性。摹本应选择第一流的世界名作。这些举世公认的名作在构图、造形、色彩、用笔和表现力等方面所洋溢的艺术感染力是低层次摹本不可同日而语的;而且,当学生得知是临摹世界名作时,其学习态度会格外认真。无论学生最终临摹结果如何,其幼小心灵所得到的记忆表象终将是最高层次的。3整体性。成功的艺术作品是无可增减和不可分割的。非整体性地临摹学生看不到作品应有的艺术魅力,学习兴趣不高,学习效率大减。而整体临摹时,由于学生看到了作品的艺术表现力和完整的审美效果而激发起巨大的学习热情,从而能更全面地提高学生的美术技能、审美能力和学习兴趣。这在强调素质教育和审美教育的现代美术教学中尤为重要。至于局部的方法,教师可作简单的讲解或演示。4重感受。教师应事先明确临摹作业的教学目标,比如是为了学习构图的方法、或风景画法、不同的色彩关系、或中国的山水画法、或人物比例或动态等等,要简单地介绍一些基本技法知识,讲解本次临摹作业的方法与步骤等。不要求学生临摹得绝对酷似,而应注重学生的兴趣和主动性,并且能画出自己独到的理解和感受,或细腻,或粗犷,甚至在颜色或造形上会与摹本不一致,都是学生个性、感受以及表现特点的反应,或可理解为是学生的某种创造力。5可选择性。一是摹本的可选择性,要提供多个摹本,可以让学生选择其中最喜爱的一幅来临摹。二是材料工具的可选择性,小学生的临摹学习不是专业化技法学习,目的是更好地了解一些绘画方面的基础知识和基本方法,所以在临摹时不可能要求学生采用专业化的工具、材料和方法。应当降低技法要求,让学生选用自己较熟悉的绘画工具和绘画形式,达到一定的临摹效果即可。如用水彩、蜡笔等临摹色彩作品、用钢笔临摹白描作品等等。6多样性。长期临摹某种图式常常会导致绘画语言的定型、僵化(如临摹简笔画、卡通画的结果)。所以选择不同画种、不同风格和内容的作品临摹学习,可丰富学生的绘画语汇,充实记忆表象,却不至于定型;有利于在不同经验的融会贯通之中形成自己喜爱的绘画语汇,而且这一过程是随学生年龄的增长而发展变化的。7知识性。对小学美术教学来说,临摹的教学目标之一是为了能更深刻地体验和理解美术作品及其有关的美术知识,比如通过临摹来认识构图知识、色彩知识或人物表情等,所以,在某种意义上说,临摹是手段,更好地理解美术作品或美术知识才是目的。为此,应较系统地介绍有关的美术作品及其相关的美术常识等,这样既能提高学生对摹本表现特色的领会、对作品内涵以及有关知识的认识,满足了求知的欲望,也会有助于提高临摹的质量,这对学生尤为重要。   通过学习学生应能逐步做到:1临摹高层次的美术作品,改善和丰富绘画语汇,提高美术表现能力;2通过临摹学习,能更深刻地体验和理解美术作品及其有关的美术知识;3临摹各种不同的美术作品,激发兴趣,博采众长,逐步形成个性化的绘画语言;4开拓艺术视野,积累和丰富记忆表象,提高审美格调,促进艺术想象、形象思惟和美术创作能力。

  • Linux请求页面:wget、curl, 修改请求包。 X-Forwarded-For

    一、wget、curl介绍 1.1 wget wget是一个从网络上自动下载文件的自由工具,支持通过HTTP、HTTPS、FTP三个最常见的TCP/IP协议下载,并可以使用HTTP代理。wget名称的由来是”World Wide Web”与”get”的结合。 下载页面: wget -r -p -k -np -t 5 http://hao.360.cn 1.2 curl curl是利用URL语法在命令行方式下工作的开源文件传输工具。它被广泛应用在Unix、多种Linux发行版中,并且有DOS和Win32、Win64下的移植版本。 二、wget、curl简单使用 2.1 wget wget www.baidu.com 2.2 curl curl www.baidu.com 三、wget、curl修改请求包 3.1 wget wget -d http://www.baidu.com/ –header “X-Forwarded_For: 211.100.19.167” -e http_proxy=192.168.10.234 -O /dev/null 1. 请求页面:http://www.baidu.com/ 。 2. 向请求数据包中添加”X-Forwarded-For: 211.100.19.167″。 3. 并指定到192.168.10.234,去访问http://www.baidu.com/。(相当于配了/etc/Hosts)。 3.2 curl curl http://192.168.10.234/ -H “X-Forwarded-For: 211.100.19.167” -H “Host: www.baidu.com” 1. 请求页面:http://192.168.10.234/。…