Posts
Windows上修改MTU大小
netsh interface ipv4 show subinterfaces
netsh interface ipv4 set subinterface <subinterface name> mtu=9000 store=persistent
Winget通过pin命令排除指定应用的更新
在使用winget upgrade -r 更新软件的时候,总是会把WPS中文版更新为国外版本,该版本没有中文选项,家人使用特别不方便。查询winget文档,并没有发现exclude选项,但是发现了pin命令。pin命令可以让程序固定在当前版本,除非通过--include-pinned 明确指出,否则不会自动更新pin过的应用。
具体操作如下:
winget pin add Kingsoft.WPSOffice
再次更新就会提示1 程序包拥有阻止升级的包钉。不会自动更新pin过的程序了。
winget upgrade -r
找不到与输入条件匹配的已安装程序包。
1 程序包拥有阻止升级的包钉。使用 'winget pin' 命令查看和编辑包钉。使用 --include-pinned 参数可能显示更多结果。
参考链接
HUAWEI交换机用ssh key认证登录
华为交换机配置ssh key认证
# 本地生成密钥对
ssh-keygen -t ecdsa -f huaweikey
sys
# 配置密钥对
ecc peer-public-key demo encoding-type openssh
public-key-code begin
ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNoYTItbmlzdHAyNTYAAAAIb+qZ2O6fdr2AEd+Zq/Xf3tnCfpJk33NGFVAog= demo
public-key-code end
peer-public-key end
# 创建本地用户
aaa
local-user demo service-type ssh
quit
# 创建同名ssh用户
ssh user demo assign ecc-key demo
ssh user demo authentication-type ecc
ssh user demo service-type stelnet
# 配置用户权限
user-interface vty 0 4
user privilege level 15
显示谁预定了O365上面的会议室
- 添加LimitedDetails,不然只能看到一个蓝色小方块
set-MailboxFolderPermission -Identity hxjs-sh-mr01@0niu.cn:\calendar -User default -AccessRights LimitedDetails
- AddOrganizerToSubject
Set-CalendarProcessing -Identity hxjs-sh-mr01@0niu.cn -AddOrganizerToSubject $true
参考资料
Show Meeting Details of an Office 365 Room mailbox Calendar — LazyAdmin
MOC - music on console 无头音乐播放器
最近把一台老的笔记本电脑当作NAS使用,都是通过ssh管理。笔记本电脑自带声卡和喇叭,便想着说利用起来播放一些音乐。通过一番搜索,发现MOC这个软件正符合我的需求。
- 官网https://moc.daper.net/
- 命令 mocp 启动TUI
- h 显示帮助信息
- a 添加当前目录到播放列表
- n 下一曲
- b 上一曲
- X 自动播放下一曲
- S 随机播放
- p 或空格 暂停
- q 退出
Windows域控配置时钟源
背景
在 Active Directory 环境中,所有成员计算机和域控制器默认使用层级时间同步架构:
- 森林根域的 PDC Emulator → 整个森林的权威时间源
- 子域的 PDC Emulator → 向森林根 PDC 同步
- 普通域控制器 → 向同域的 PDC Emulator 同步
- 域成员计算机 → 向所在站点的域控制器同步
因此,只需在森林根域的 PDC Emulator 上配置外部 NTP 源,时间就能自动向下层传播。
修改 SSH 监听端口与 SELinux 配置
概述
出于安全考虑,修改 SSH 默认端口(22)是一个常见的安全加固措施。本文介绍如何修改 SSH 监听端口,并正确配置 SELinux 以允许新端口的访问。
修改 SSH 监听端口
1. 编辑 SSH 配置文件
sudo vi /etc/ssh/sshd_config
找到 #Port 22 这一行,取消注释并修改为需要的端口:
Port 22
Port 2222
建议同时保留默认端口和自定义端口,便于测试。确认新端口正常工作后,再删除默认端口配置。
2. 重启 SSH 服务
sudo systemctl restart sshd
3. 验证新端口
# 检查 SSH 服务监听端口
sudo ss -tlnp | grep sshd
# 或使用 netstat
sudo netstat -tlnp | grep sshd
应该看到新端口(如 2222)已开始监听。
铁威马NAS网卡启用IPv6
铁威马的系统配置和常见Linux系统配置不一样,搞了好半天。
假设需要启用IPv6的网卡为eth1
编辑 /etc/network 添加或修改配置为:
[eth1]
SLAVE=0
MTU=1500
DHCP=YES
IPV6_CONF=auto
IPV6_DEFROUTE=yes
IPV6INIT=YES
MtuStatus=0
echo 0 > /proc/sys/net/ipv6/conf/eth1/disable_ipv6
DHCP 获取IP
killall -2 nasips
Debian12 配置 NFS Server 静态挂载端口
因为要配置防火墙,需要固定NFS mount的绑定端口。之前的做法是配置/etc/default/nfs-kernel-server,配置RPCMOUNTDOPTS="--manage-gids -p 2050"。现在该配置文件已经失效,需要修改/etc/nfs.conf
[mountd]
# debug="all|auth|call|general|parse"
manage-gids=y
# descriptors=0
port=2050