当前位置: 首页 > wzjs >正文

手机网站给一个wordpress插件设置

手机网站给一个,wordpress插件设置,自己做盗版小说网站,网站地址和网页地址一、实验目的: 1、熟练掌握docker的安装和使用 2、熟练掌握docker的文件配置 二、实验内容: 需求: 使用centos完成docekr的远程响应 完成 1、docker加速器配置 2、修改默认存储配置 3、docker远程响应 三、实验结果 添加加速器 v…

一、实验目的:

1、熟练掌握docker的安装和使用

2、熟练掌握docker的文件配置

二、实验内容:

需求:

使用centos完成docekr的远程响应

完成

1、docker加速器配置

2、修改默认存储配置

3、docker远程响应

三、实验结果

添加加速器

vi /etc/docker/daemon.json

添加以下内容

{

        "registry-mirrors": [

                                "https://docker.registry.cyou",

                                "https://docker-cf.registry.cyou",

                                "https://dockercf.jsdelivr.fyi",

                                "https://docker.jsdelivr.fyi",

                                "https://dockertest.jsdelivr.fyi",

                                "https://mirror.aliyuncs.com",

                                "https://dockerproxy.com",

                                "https://mirror.baidubce.com",

                                "https://docker.m.daocloud.io",

                                "https://docker.nju.edu.cn",

                                "https://docker.mirrors.sjtug.sjtu.edu.cn",

                                "https://docker.mirrors.ustc.edu.cn",

                                "https://mirror.iscas.ac.cn",

                                "https://docker.rainbond.cc"

        ]

}

重置配置和docker服务

systemctl daemon-reload 更新源

systemctl docker

如果启动有错误可以去日志查看

journalctl -u docker.service -f

修改默认存储位置

安装docker之后,默认的镜像及容器存储路径为/var/lib/docker,可以使用命令docker info查看。

docker info

这是系统默认位置

配置docker远程响应

编辑 /etc/docker/daemon.json

添加hosts参数以启用 TCP 监听,同时保留本地 UNIX 套接字:

重启

systemctl daemon-reload

systemctl restart docker

处理 systemd 冲突

若系统使用systemd(如 Rocky Linux/CentOS),需创建覆盖文件

mkdir -p /etc/systemd/system/docker.service.

vim /etc/systemd/system/docker.service.d/override.conf

[Service]

ExecStart=

ExecStart=/usr/bin/dockerd

重启服务:

systemctl daemon-reload && systemctl restart docker

docker -H tcp://10.1.1.123:2375 info

生成 TLS 证书

mkdir -p /etc/docker/certs && cd /etc/docker/certs

生成CA根证书

# 生成加密的 CA 私钥(4096位,AES-256加密)

openssl genrsa -aes256 -out ca-key.pem  4096   #注意需要输入至少4个字符,不然报错

# 生成 CA 根证书(有效期10年)

openssl req -new -x509 -days 3650 -key ca-key.pem  -sha256 -out ca.pem 

1.2生成服务端证书

# 生成服务端私钥(不加密,便于自动加载)

openssl genrsa -out server-key.pem  4096

# 创建证书签名请求(CSR)

openssl req -subj "/CN=10.1.1.123" -sha256 -new -key server-key.pem  -out server.csr

# 设置扩展属性(仅用于服务端认证)

echo subjectAltName = IP:10.1.1.123 > extfile.cnf

# 签发服务端证书

openssl x509 -req -days 365 -sha256 -in server.csr  -CA ca.pem  -CAkey ca-key.pem  \

-CAcreateserial -out server-cert.pem  -extfile extfile.cnf

1.3 生成客户端证书

# 生成客户端私钥

openssl genrsa -out client-key.pem  4096

# 创建客户端 CSR

openssl req -subj "/CN=client" -new -key client-key.pem  -out client.csr

# 设置扩展属性(客户端认证)

echo extendedKeyUsage = clientAuth > extfile-client.cnf

# 签发客户端证书

openssl x509 -req -days 365 -sha256 -in client.csr  -CA ca.pem  -CAkey ca-key.pem  \

-CAcreateserial -out client-cert.pem  -extfile extfile-client.cnf

1.4 设置证书的权限

chmod 0400 ca-key.pem  server-key.pem  client-key.pem

chmod 0444 ca.pem  server-cert.pem  client-cert.pem

docker服务端配置 TLS 监听

修改 daemon.json :

{

  "tls": true,

  "tlscacert": "/path/to/ca.pem",

  "tlscert": "/path/to/server-cert.pem",

  "tlskey": "/path/to/server-key.pem",

  "hosts": ["unix:///var/run/docker.sock",  "tcp://0.0.0.0:2376"]   #注意:加密和不加密用的端口不一样

}

3.3、防火墙配置

开放 TCP 端口根据是否加密选择):若防火墙未开,省掉该步

# 非加密端口(仅限内网)

firewall-cmd --permanent --add-port=2375/tcp

# 加密端口(推荐公网)

firewall-cmd --permanent --add-port=2376/tcp

firewall-cmd –reload

重启 Docker 服务

systemctl restart docker

journalctl -u docker.service  -f

发现前面的文件写错了(前面图片是已经更正完的)

远程客户端测试连接

传输证书到客户端

将 ca.pem 、client-cert.pem 、client-key.pem 复制到客户端 ~/.docker/ 目录。

scp ca.pem client-cert.pem client-key.pem root@10.1.1.123:~/.docker/

docker -H tcp://10.1.1.123:2376 --tlsverify ps

然后这里出现了错误

从日志中可以看到,Docker 服务已经成功启动,并且监听在 /var/run/docker.sock 和 [::]:2376 端口。然而,客户端尝试连接时有错误,这表明客户端在尝试通过 TLS 连接到 Docker 守护进程时,未能提供有效的客户端证书。

docker -H tcp://10.1.1.123:2376 --tlsverify --tlscacert=ca.pem  --tlscert=client-cert.pem  --tlskey=client-key.pem  info


文章转载自:

http://ikFowfOl.mxmzL.cn
http://I2D4lIvc.mxmzL.cn
http://AdWjYet2.mxmzL.cn
http://mgOKOsEa.mxmzL.cn
http://CyUkidQn.mxmzL.cn
http://F4V6HzrS.mxmzL.cn
http://ZEHfOdSI.mxmzL.cn
http://fpiy4M4N.mxmzL.cn
http://Crn6em8m.mxmzL.cn
http://hfP6hUjN.mxmzL.cn
http://j9BzYct2.mxmzL.cn
http://RyEOPFer.mxmzL.cn
http://y57wn59F.mxmzL.cn
http://c44clKfd.mxmzL.cn
http://lP2kbnzV.mxmzL.cn
http://sBIU11Vn.mxmzL.cn
http://sUA29HTy.mxmzL.cn
http://tcQnAUDt.mxmzL.cn
http://iyJg2rPl.mxmzL.cn
http://0okvuwmY.mxmzL.cn
http://ayD3eGuC.mxmzL.cn
http://UZHs5WEw.mxmzL.cn
http://1q1ZpARt.mxmzL.cn
http://vwZgNtnD.mxmzL.cn
http://AjyX3FfT.mxmzL.cn
http://auz7FIII.mxmzL.cn
http://P1ESH6mq.mxmzL.cn
http://WcSGTUm1.mxmzL.cn
http://fDH65mHe.mxmzL.cn
http://h4C0Pwb4.mxmzL.cn
http://www.dtcms.com/wzjs/778153.html

相关文章:

  • 东莞微信网站建设网站开发的费用申请
  • 制作手机网站什么软件网站建设中的智能元素
  • 网站建设与管理课程实训异次元wordpress模板
  • 企业网站设计建设对于网站建设的体会
  • 怎么做网站的防盗链wordpress在线搭建
  • 网站 粘度7电脑不能打开wordpress
  • 购买空间网站哪个好网站需求分析的主要内容
  • 网站建设教学廊坊国税局网站里打印设置如何做
  • ui图标素材网站佛山企业快速建站
  • 北京网站建设手机app电子商务关键词排名工具
  • 机械毕业设计代做网站贵州省城乡和住房建设厅官方网站
  • 加油站建设专业网站网站跳转怎么办
  • 谁有人和兽做的网站?京东物流网站建设策划书
  • 四川手机网站有哪些广元北京网站建设
  • 学校资源网站 建设方案seo优化文章网站
  • 给几个网站谢谢网站长图怎么做
  • 南京移动网站设计网页制作入门视频教程
  • 陈村建网站手机上做整蛊网站
  • 建设银行投诉处理网站用手机如何制作网页链接
  • 广州网站建设网站推广做景观设施的网站
  • 集团响应式网站建设要做好网络营销首先要
  • 网件路由器重置织梦系统seo网站模板
  • 江苏网站建设效果好珠海建网站
  • 酉阳网站制作天津市招标投标信息网
  • 网站建设备案需要材料网站后台发表文章
  • 网站如何做触屏滑动苏州平面设计公司前十名
  • 浙江英文网站建设中信建设有限责任公司属于央企吗
  • 用dw做的十二星座网站免费邢台网站建设公司排名
  • 广告网站建设与制作公司如何自己制作小程序
  • 发布企业信息的网站2015做微网站多少钱