说明:刚刚使用systemctl start firewalld
命令开启防火墙的时候,却开不成功,出现Failed to start firewalld.service: Unit is masked
的错误,经过搜索下后,发现是firewalld
服务被锁定了,这里说下方法。
方法
执行命令,即可实现取消firewalld
的锁定
systemctl unmask firewalld
systemctl mask firewalld
原创文章,作者:南猫,如若转载,请注明出处:https://southcat.net/1809/
不妨点个广告再走嘛
相关推荐
-
Let's Encrypt将从2018年1月起免费提供通配符证书
说明:Let’s Encrypt从2018年1月起将要支持野卡泛域名SSL证书的申请。泛域名证书的域名可以填写为*.xx.com,那么所有xx.com的子域名,比如x.xx.com都可以使用同一张证书。 简介 引用wiki介绍:https://zh.wikipedia.org/wiki/Let%27s_EncryptLet's Encrypt是一个于2015年三季度推出的数字证书认证机构,将通过旨在消除当前手动创建和安装证书的复杂过程的自动化流程,为安全网站提供免费的SSL/TLS证书。Let's Encrypt是由互联网安全研究小组(ISRG,一个公益组织)提供的服务。主要赞助商包括电子前哨基金会,Mozilla基金会,Akamai以及思科。2015年4月9日,ISRG与Linux基金会宣布合作。用以实现这一新的数字证书认证机构的协议被称为自动证书管理环境(ACME)。GitHub上有这一规范的草案,且提案的一个版本已作为一个Internet草案发布。Let's Encrypt宣称这一过程将十分简单、自动化并且免费。 公告地址:https://letsencrypt.org//2017/07/06/wildcard-certificates-coming-jan-2018.html
-
acme.sh:Let's Encrypt SSL证书自动签发脚本
简介 acme.sh是一款用于签发Let's Encrypt证书的脚本。本脚本是原项目的生成证书指令的集合。 原项目地址:https://github.com/Neilpang/acme.sh本项目地址:https://github.com/nanqinlang-script/acme 使用 运行以下命令: wget https://raw.githubusercontent.com/nanqinlang-script/acme/master/acme_2.0.sh bash acme_2.0.sh 然后按照以下步骤: 输入你的域名。 选择要生成证书的类型。输入数字0(生成rsa类型)或1(生成ecc类型)。若未选择则默认生成rsa类型。 用dns方式验证域名所有权。添加脚本中显示的绿色字体的TXT记录,添加完成后稍等下(等个一分钟应该够了),之后回车继续。 SSL证书生成至/home/yourdomain或/home/yourdomain_ecc路径下。 生成的文件包含: yourdomain.key:证书密钥 yourdomain.cer:站点证书 fullchain.cer:也是站点证书 ca.cer:中间证书 补充说明 原项目是包括定时更新和api自动验证域名等功能的,但我这个脚本不打算加入这些,60天手动运行一次其实也还好。
-
2019联通沃派校园卡 30GB全国流量+200分钟免费通话 每月仅需12.5元
说明:之前介绍过电信校园卡→传送门,不过限制25岁以下办理,这里就再介绍个联通校园卡,暂时是不限制年龄的,价格都差不多,依然是200用一年,300用两年,全国内均可在线申请办理,顺丰包邮,有需求的可以上车了。 提示:申请截止日期为2019年9月30日,且均不限制年龄,有需求的趁早上车。 套餐内容 资费1:200元包12个月,折合月租16.67元资费2:300元包24个月,折合月租12.50元(推荐) 套餐详情: 语音通话:全国200分钟+联通京津冀网内通话全免费 通用流量:全国30G,超出后1元1G/天,可自动叠加 套外资费:语音1毛5,短信1毛 套餐截图 购买地址 购买地址:点击购买,该地址为联通官方地址,请放心申请购买。 订单查询 问题解答 问:归属地哪里?全国都可以用吗? 答:归属地北京,全国都可以用,都是全国通话,全国流量 问:本卡包邮吗? 答:本卡全国顺丰包邮,收货地址可选择您所在的省份 问:本卡有年龄限制吗?需要学生证吗? 答:无年龄限制,无需学生证,只要是活人就可申请! 问:一个人可以开几张? 答:工信部规定,一个身份证只能同时持有5张中国联通卡,如果你名下有n张联通卡,那么你还可以办理5-n张 问:可以改套餐吗? 答:套餐有效期内不能改 问:一年或者两年后可以续约么吗? 答:关注“校园卡助手”,发送“北京联通续约”,即可获取官方续约地址,套餐到期的最后一个月可续约。续约的同时,无限流量包也会自动续订。 问:怎么激活? 答:在联通掌上营业厅进行激活,邮寄的快件中也含有激活说明。 问:激活首月,通话、流量是多少呢? 答:入网首月会一次性赠送140分钟国内主叫,3GB国内流量和6GB国内闲时流量(23:00-7:00优先使用闲时),以及全国网内随意打礼包。激活3天后无限流量包会自动到账。 问:本卡可以在平板上使用吗? 答:本卡是正规北京联通套餐,只要能插SIM卡的设备均可正常使用。 问:购买后需要每个月再充话费吗? 答:本卡是预付费卡,申请的时候会要求付款200/300元,然后每个月以赠费的形式充入账户,抵扣月费,不需要再充话费。本卡的申请链接是联通校园渠道官方链接,付款也是付给联通官方,请放心付款。 问:本卡什么时候停止办理? 答:未知,延期中……
-
sish:一个开源、轻量且类似于Servo/Ngrok的内网穿透工具
说明:sish是一个SSH服务器,仅用于远程端口转发,可以快速将本地端口暴露在外网,作者声称其为Servo/Ngrok替代方案,仅使用SSH的HTTP(S)、WS(S)、TCP隧道连接到他们的localhost服务器,该工具和Servo差不多一样,不同就是Servo官方提供了免费的SSH客户端,而sish作者提供的客户端貌似因为滥用关闭了,所以就需要我们自己搭建了,这里就水下Docker和手动安装。 Docker安装 Github地址:https://github.com/antoniomika/sish 1、安装Docker #CentOS 6 rpm -iUvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm yum update -y yum -y install docker-io service docker start chkconfig docker on #CentOS 7、Debian、Ubuntu curl -sSL https://get.docker.com/ | sh systemctl start docker systemctl enable docker 2、拉取镜像这里由于直接使用ip的话,只能用于转发TCP,HTTP(S)等就需要配置下域名了,所以以下全部默认使用域名。 先解析一个主/泛域名到服务器ip,比如解析southcat.net、*.southcat.net到服务器ip。 然后再参考下面的参数详解,再自行修改部分参数后,使用命令: #配置http域名 docker run -d --name sish \ --restart=always \ -v ~/sish/keys:/keys \ -v ~/sish/pubkeys:/pubkeys \ --net=host antoniomika/sish \ -sish.addr=:3333 \ -sish.http=:80 \ -sish.keysdir=/pubkeys \ -sish.pkloc=/keys/ssh_key \ -sish.forcerandomsubdomain=false \ -sish.domain southcat.net \ -sish.bindrandom=false \ -sish.redirectrootlocation https://www.baidu.com #配置https域名,这里需要提供泛域名证书 docker run -d --name sish \ --restart=always \ -v ~/sish/ssl:/ssl \ -v ~/sish/keys:/keys \ -v ~/sish/pubkeys:/pubkeys...
-
ImgURL:一款功能多且简洁的图床程序
简介 ImgURL是继:https://github.com/helloxz/xz-pic,小Z大佬写的另一款图床程序,依然保持以往简洁风格,在XZ Pic基础上完善了UI,增加了部分实用的功能。 截图 功能 拽拖上传,自动生成连接,一键复制。 图片预览与探索。 基本的图片管理。 支持TinyPNG图片压缩。 图片鉴黄 API上传 油猴脚本上传 安装 环境要求:PHP>=5.6,需要exif函数支持。 先访问:https://github.com/helloxz/imgurl下载最新版ImgURL程序,放到您的站点根目录并解压。修改一下config.php设置你自己的域名和密码,访问http(s)://domain.com/即可,就是这么简单。 Demo:https://imgurl.org/帮助文档:https://wiki.xiaoz.me/docs/imgurl/源码:https://github.com/helloxz/imgurl ImgURL专业版 目前作者开发发布了ImgURL Pro专业版图床程序,满足更多用户需要,功能如下: 支持拽拖上传、多图上传、Ctrl + V粘贴上传、URL上传 支持图片裁剪,自动生成缩略图 限制访客上传数量/限制上传大小 图片压缩 图片鉴黄 API支持 无广告 自定义底部版权 多个外部存储(本地、Backblaze B2、腾讯COS、FTP) 永久更新 + 6个月技术支持
-
免费申请一年期限的AlphaSSL泛域名证书
说明:目前基本上找不到免费的泛域名SSL证书申请渠道了,除了3个月的Let’s Encrypt,不过时长有点短,这里萌咖大佬就写了个AlphaSSL泛域名证书申请接口,申请后的证书有效时长为1年,可以给主域名及任意一个子域名使用,这里就说下申请方法,有需求就上。 更新 【2020.3.14】 从3.16开始,每偶数号均送1到2个码,留言即可,我会随机发送到你邮箱,先到先得,请使用真实邮箱留言,且不能重复留言领取。 【2019.8.28】 签发已支持ECC加密,新增15个码子。 【2019.8.30】 更新辅助签发,使签发更方便,方法可看文章后面,新增15个码子。 签发码 提示:为了防止滥用,所以签发是需要签发码的,这里会免费提供签发码,也会经常随机更新新的码。 AlphaSSL Apply Token如下: C28E6F5C6414C2EF2B731FC765FCB0D2 ABB11118CA1E5584A387F4AAD10CD6BA C1ACB129AD40D9915895E21602C3AD3F 8A44E022B7AF6BDDD688A1E4A37A9C35 496D79B5E89AFB4CC14D55E0826C1F1D A3BFD28A87639ED52CD903B61EFCCBC4 9984DDBE84CD01D3D6F447361D57726F E35AC4ABDDB9BC1AAF3D21F30BCE7A0F 22DCDC835A020970DC58AF61D3A0713E BC9A2EEECB42305482C55EB9400E891F 5EE524D551A86E0D7A4AA3BE447CF2A9 C3347E2CB91C5E6E3E298F326E58FBF1 5F3A4B7E725EEE103EDD4B7C56100B27 23468A884F0B120E7200E3F53D203F85 72669CC1A0A3C105FB8A0C5A38E50F51 0E856D0395240AC0E51D8EA34C53B675 642B5CF4D03799F1F9411B397EF3EFFB 524381747C1AA9C8070DD9B8945E9191 60B188731D6585B632863C7A0B063316 90F60A98CBF234B83CB17778A9D5152A #8.28新增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新增 C02C39B5DC66E291B9D58B1EBAA52B7E 654C5E7E480B39D677CAA260F440E821 A917F8F72A3E525912AD0AE2F90C5888 1ACEE80193B2A781EF7B30AF1F49468A 0BCF0A7B75B7170AA3380EBB218AC057 6ABC7AD16BB37AB7123E3F1CCAB099BC 0539F82ED413D8CA992FC0FB6BE5DCF0 78B081B742452FAF1FDFF1F437A478F2 419AF3543ADAFE7A0AB0008305753517 E3820037BFEBD7235AD024735CB04A8F CB4F697A35532CB5110E7D5465F7A84E F6795570B905BDF33A53BF3A0791A4D0 0E40138BB06D09CBDDAD369AA3B33827 A0F2A5139B865CAF77190BD1F90370AD 746B26AD507C8629678651FF920358A1 #9.2新增 BFAF974C6C84DAD26820E60ECE856898 6DD19D980D4DA866B0CD29D2CB28B57B 0A94361D1A7EEB97F4296A0F540FD41B 5055342AF24BF358BA31965CEB40887D 3E9CB566797BED19275BBC7B161E55B9 4A6BC26735D1C5E006D566166DB3DDE2 2D8E670E72E46E03659E5DF1067E37A7 2B2532ADB83A8BE913047D6355BE985C 90CBF554697F2D8C02901F34A230C275 A9CA87C6E7030ED9D8ABE326DDE1C731 #9.8新增 9CEED5E7DB4314AF5F44B2C96E9D8403 019C64BDAE42358EA0D85A01C161495B 9321EE54F13D4972FF71A56A8E8ACFEB 2775BE2AFF1EB5FB9A43BCFC79F7B2EF 4CDC3229842B6ADD57A52472F9EBDB47 #9.12新增 395E7A25D2174BC54E78FE6B39A530E1 5A8BEEE64ADA90A409222529A50002AD 1175C17FBDB41C2EA0272EF5C90D8D68 A7EA214772692573BC250B7341696D9E EDD711560BA1BFBDEF590B3A6B870E54 C1F2E11AC4F97AF8DEBAF9232419E158...
-
使用Docker安装OpenTracker,自建BT Tracker服务器
说明:刚刚在LALA大佬博客闲逛了下,看到了个使用OpenTracker搭建Tracker服务器教程,据说该工具性能很强,就连全球最大的BT服务器海盗湾也在使用,这里虽然博主用不到,但考虑到有人会用到,就专门制作了一个OpenTracker的Docker镜像,毕竟博主对BT之类的更偏向于Docker,基本不到1分钟就可以搭建好一个BT Tracker服务器,有兴趣的也可以玩玩。 安装 1、安装Docker使用以下命令: #CentOS 6 rpm -iUvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm yum update -y yum -y install docker-io service docker start chkconfig docker on #CentOS 7、Debian、Ubuntu curl -sSL https://get.docker.com/ | sh systemctl start docker systemctl enable docker 2、安装OpenTracker运行命令: docker run --name tracker-server -d -p 6666:6666 -p 6666:6666/udp moerats/tracker-server:latest 如果你服务器上的6666端口正在被使用,而7777没被使用,那就改成7777:6666参数后再运行。 对于某些系统可能还需要开启防火墙端口,比如CentOS 7,开启命令: firewall-cmd --zone=public --add-port=6666/tcp --permanent firewall-cmd --zone=public --add-port=6666/udp --permanent firewall-cmd --reload 3、使用方法我们在制作种子添加Tracker服务器时,可以填: http://IP:6666/announce 或者: udp://IP:6666/announce 也可以同时添加http和udp。
-
一个可以保护个人隐私的网络搜索服务:秘迹搜索搭建教程
说明:之前介绍过一个多平台聚合搜索服务Searx,都是以Google等国外搜索为主→传送门,然后这里说的秘迹搜索就是基于Searx二次开发,主要是聚合国内的百度、360、搜狗等搜索服务,专为国人开发,而且秘迹搜索可以最大程度的保护个人搜索隐私,Ta不会根据搜索关键词追踪用户,也不会通过历史搜索内容做广告推荐,目前该搜索源码开源,看见很多人想搭建个,发现教程挺简单的,这里就水个搭建教程。 截图 安装 Github地址:https://github.com/entropage/mijisou 官方网站:https://mijisou.com,不想自己搭建的直接就使用这个地址搜索。 1、安装依赖CenOS 6系统: #安装EPEL rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-6.noarch.rpm #安装Python3和Redis yum install python34 redis git screen -y #安装pip3 wget https://bootstrap.pypa.io/get-pip.py python3 get-pip.py #启动Redis service redis start #设置Redis开机自启 chkconfig redis on CenOS 7系统: #安装EPEL rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm #安装Python3和Redis yum install python36 redis git screen -y #安装pip3 wget https://bootstrap.pypa.io/get-pip.py python3 get-pip.py #启动Redis systemctl start redis #设置Redis开机自启 systemctl enable redis Debian/Ubuntu系统: #安装pip3和Redis apt update apt install python3-pip redis-server git screen -y 2、安装搜索 #拉取源码 git clone https://github.com/entropage/mijisou.git #安装依赖 cd mijisou && pip3 install -r requirements.txt #编辑配置文件 nano searx/settings_et_dev.yml 这里只说主要配置,先填写Reids服务器IP,参数如下: cache_server : "127.0.0.1"...
-
Linux安装dos2unix来转换文件格式
说明:我们有时候在电脑上编辑一些脚本或者文件时,放到linux vps服务器上会出现问题,其实需要转换下格式就可以用了。 方法 1、安装dos2unix #Centos yum install dos2unix #Debian/Ubuntu apt-get install dos2unix dos2unix /root/xx #注意文件位置填对