2018年4月

逛天虹商场西丽店

人要吃饭吃菜,买菜买肉到市场。松枰村附近有菜市场,但我姐对天虹比较信任,说曾看到天虹的工作人员拒绝证件不齐的蔬菜入场。

最近的天虹是在西丽那,手机地图显示约有2.7公里。我们沿着大沙河边的人行道走,边走边聊,到天虹用了差不多一个小时。

tian-hong-1.jpg
图1:大沙河旁的松枰村三期经济适用房

tian-hong-2.jpg
图2:钓鱼的

tian-hong-3.jpg
图3:今天周日,家长带小孩玩水,玩沙的

tian-hong-4.jpg
图4:河这边到河那边的公园,石头条架的,方便过河

tian-hong-5.jpg
图5:这黄衫哥直接在河里走了

tian-hong-6.jpg
图6:茶光地铁站

tian-hong-7.jpg
图7:俩父子兜鱼,后边的小子站着不敢移动

tian-hong-8.jpg
图8:到天虹商场了

tian-hong-9.jpg
图9:有自助APP结算促销,满200送30元券。自己用“虹”领巾的APP扫商品条形码结账,自己数好件数,挺方便,基本上不用排队结账

tian-hong-10.jpg
图10:“一号土猪”和“瑞今黑猪”,四十多元一斤,今天8.5折

tian-hong-11.jpg
图11:散装上海青,相对实惠些,1.5元一斤,我姐说估计是水培的

tian-hong-12.jpg
图12:果蔬安全,“码”上知道,宣传

tian-hong-13.jpg
图13:也可以用APP下单,送货到家。听说满200元,一般顺丰快递2小时内送上门

当Linux里没netstat时,可以使用ss命令来查看当前的socket使用情况

在默认的Debian 9系统里,尝试输入 netstat -tunpl | grep :80 来查看是什么进程在使用80端口,但提示找不到这个命令。

ss-1.png

网上说netstat的软件包在一些新版本系统里已经弃用了,但可以使用 ss 命令来达到同样的目的,于是 man ss 后大概看了一下使用的方法和例子,在Shell里执行 ss -anp | grep :80 ,结果是差不多。

ss-2.png

参考:https://www.cyberciti.biz/tips/linux-investigate-sockets-network-connections.html

在Debian 9系统里安装nginx + php7-fpm + MariaDB

环境:Debian 9.4,nginx 1.10.3,php7.0.27, MariaDB 10.1.26

过程:

  1. apt update # 更新软件源
  2. apt upgrade # 更新软件版本
  3. apt autoremove # 自动删除一些“遗留”的不必要软件
  4. apt install nginx # 安装 nginx
  5. apt install php-fpm php-gd php-mysql php-mbstring php-curl php-xml # 安装 php 及相关组件
  6. 编辑默认的nginx站点配置文件/etc/nginx/sites-enabled/default,添加 index.php 类型的默认首页文件,注释掉ipv6地址的监听及启用php

         # Add index.php to the list if you are using PHP
         index index.php index.html index.htm index.nginx-debian.html;
    
         server_name _;
    
         location / {
                 # First attempt to serve request as file, then
                 # as directory, then fall back to displaying a 404.
                 try_files $uri $uri/ =404;
         }
    
         # pass PHP scripts to FastCGI server
         #
         location ~ \.php$ {
                 include snippets/fastcgi-php.conf;
         #
         #       # With php-fpm (or other unix sockets):
                 fastcgi_pass unix:/var/run/php/php7.0-fpm.sock;
         #       # With php-cgi (or other tcp sockets):
         #       fastcgi_pass 127.0.0.1:9000;
         }
  7. systemctl restart nginx # 重启 nginx 服务,以让更改生效
  8. apt install mariadb-server # 安装 MariaDB (mysql)数据库服务端
  9. 通过 mysql 命令行,创建一个新的mysql用户
    CREATE USER 'idbadm'@'localhost' IDENTIFIED BY 'meizi36829';
    GRANT ALL PRIVILEGES ON . TO 'idbadm'@'localhost' WITH GRANT OPTION;
    FLUSH PRIVILEGES;
  10. 上传或下载一个phpmyadmin,用新建的mysql用户名和密码登录,测试正常

在phpmyadmin用root用户登录 MariaDB 10.1.26 (mysql 5.7) 失败

环境:Debian 9.4, MariaDB 10.1.26 或 mysql 5.7, phpmyamdin 4.8

过程:

  1. 在Debian系统里安装好 nginx + php7.0 + MariaDB 的环境,放置一份 phpmyadmin 尝试登录
  2. 用 MariaDB 的root用户和密码登录,失败,提示:
    mysql-1.png

    mysqli_real_connect(): (HY000/1698): Access denied for user 'root'@'localhost'>mysqli_real_connect(): (HY000/1698): Access denied for user 'root'@'localhost'
  3. 搜索得,如 mysql 5.7 版本后,默认不允许root用户从如phpmyadmin登录
  4. 可在服务器里通过mysql,创建一个有完全权限的新用户,如果是生产环境,建议仅授权指定数据库的权限:
    mysql-4.png
    CREATE USER 'idbadm'@'localhost' IDENTIFIED BY 'meizi36829';
    GRANT ALL PRIVILEGES ON *.* TO 'idbadm'@'localhost' WITH GRANT OPTION;
    FLUSH PRIVILEGES;
  5. 用新建用户的信息(登录名idbadm,密码meizi36829),再次登录phpmyadmin,成功
    mysql-5.png

参考:

使用openssl转换ssl证书文件 - 从pfx文件转换到pem单文件

一般,如阿里云的免费SSL证书,在下载页面会提供适合多种web使用的文件,如nginx, apache, IIS等。

遇到一例,仅存储了IIS上使用的pfx文件,现需要在nginx里使用,所以需要将pfx证书文件转换成适合nginx使用的。

环境:debian 9, nginx

过程:

  1. 将pfx文件上传到debian系统环境中
  2. debian系统中默认有openssl工具,可用openssl程序将pfx文件转换成单文件的,如:openssl pkcs12 -in swas.anqun.org.pfx -out swas.anqun.org.cer -nodes
    pfx-to-pem-1.png
  3. 查看导出的 swas.anqun.org.cer 文件,里边主要包含两部分内容,私匙和公匙
    pfx-to-pem-2.png
  4. 将私匙(PRIVATE KEY)部分内容复制到新文件swas.anqun.org.key中,将公匙(CERTIFICATE)部分内容(两个)复制到新文件swas.anqun.org.pem中
  5. 在nginx的站点文件中配置https访问,引用swas.anqun.org.pem和swas.anqun.org.key文件
    pfx-to-pem-4.png
  6. 保存配置文件修改后,重启nginx。在火狐浏览器里访问https测试,正常
    pfx-to-pem-3.png

参考: