rhel7 change iptables

It is possible to go back to a more classic iptables setup. First, stop and mask the firewalld service:

systemctl stop firewalld
systemctl mask firewalld

Then, install the iptables-services package:

yum install iptables-services

Enable the service at boot-time:

systemctl enable iptables

Managing the service

systemctl [stop|start|restart] iptables

Saving your firewall rules can be done as follows:

service iptables save

or

/usr/libexec/iptables/iptables.init save

一行神奇的 JavaScript 代码

一行神奇的javascript代码 – 吕大豹 – 博客园

写本篇文章的缘由是之前群里@墨尘发了一段js代码,如下:
  (!(~+[])+{})[–[~+””][+[]]*[~+[]] + ~~!+[]]+({}+[])[[~!+[]]*~+[]]
  然后让大家运行,出来的结果让人有点出乎意料,请看:
  
  太风骚了有木有!如果有人诋毁前端瞧不起js的话,那就可以把这段代码发给他了~
  不过话说回来了,这到底是什么原理呢?为什么一堆符号运算结果竟然能是两个字符,而且恰巧还是个sb!
  其实靠的是js的类型转化的一些基本原理,本篇就来揭密”sb”是如何炼成的。相信你如果能把这个理清楚了,以后遇到类型转化之类的题目,就可以瞬间秒杀了。
  首先要运用到的第一个知识就是js运算符的优先级,因为这么长一段运算看的人眼花,我们必须得先根据优先级分成n小段,然后再各个击破。优先级的排列如下表:
  优先级从高到低:
运算符 说明
.[ ] ( ) 字段访问、数组索引、函数调用和表达式分组
++ — – ~ ! delete new typeof void 一元运算符、返回数据类型、对象创建、未定义的值
* / % 相乘、相除、求余数
+ – + 相加、相减、字符串串联
<< >> >>> 移位
< <= > >= instanceof 小于、小于或等于、大于、大于或等于、是否为特定类的实例
== != === !== 相等、不相等、全等,不全等
& 按位“与”
^ 按位“异或”
| 按位“或”
&& 逻辑“与”
|| 逻辑“或”
?: 条件运算
OP= 赋值、赋值运算(如 += 和 &=)
, 多个计算

  根据此规则,我们把这一串运算分为以下16个子表达式:

  
  运算符用红色标出,有一点可能大家会意识不到,其实中括号[]也是一个运算符,用来通过索引访问数组项,另外也可以访问字符串的子字符,有点类似charAt方法,如:’abcd'[1] // 返回’b’。而且中括号的优先级还是最高的哦。
  预处理结束,接下来需要运用的就是javascript的类型转化知识了。我们先说说什么情况下需要进行类型转化。当操作符两边的操作数类型不一致或者不是基本类型(也叫原始类型)时,需要进行类型转化。先按运算符来分一下类:
  • 减号-,乘号*,肯定是进行数学运算,所以操作数需转化为number类型。
  • 加号+,可能是字符串拼接,也可能是数学运算,所以可能会转化为number或string
  • 一元运算,如+[],只有一个操作数的,转化为number类型
  下面来看一下转化规则。
  1. 对于非原始类型的,通过ToPrimitive() 将值转换成原始类型:
  ToPrimitive(input, PreferredType?)
  可选参数PreferredType是Number或者是String。返回值为任何原始值.如果PreferredType是Number,执行顺序如下:(参考:http://es5.github.io/#x9.1
  如果input为primitive,返回
  否则,input为Object。调用 obj.valueOf()。如果结果是primitive,返回。
  否则,调用obj.toString(). 如果结果是primitive,返回
  否则,抛出TypeError
  如果 PreferredType是String,步骤2跟3互换,如果PreferredType没有,Date实例被设置成String,其他都是Number
  2. 通过ToNumber()把值转换成Number,直接看ECMA 9.3的表格http://es5.github.io/#x9.3
  规则如下:
参数 结果
undefined NaN
null +0
boolean true被转换为1,false转换为+0
number 无需转换
string 由字符串解析为数字。例如,”324″被转换为324

3. 通过ToString()把值转化成字符串, 直接看ECMA 9.8的表格http://es5.github.io/#x9.8

  规则如下:
参数 结果
undefined “undefined”
null “null”
boolean “true” 或者 “false”
number 数字作为字符串。比如,”1.765″
string 无需转换
  规则就这么多,接下来实践一下,根据我们上面划分出的子表达式,一步一步将这个神奇的代码给执行出来。开工~
  

  先看最简单的子表达式16:+[]
  只有一个操作数[],肯定是转化为number了,根据上面的规则2,[]是个数组,object类型,即对象。所以得先调用toPrimitive转化为原始类型,并且PreferredType为number,这个参数表示更“倾向于”转化的类型,这里肯定是number了。然后首先调用数组的valueOf方法,数组调用valueOf会返回自身,如下:
  
  这个时候,我们得到一个空串“”,还没有结束,看上面的规则2描述,继续调用toNumber,转化为number类型,如下:
  
  大功告成!子表达式16转化完毕,+[],最终得到0。
 
  来看子表达式15:[~+””]
  空串””前面有两个一元操作符,但是操作数还是只有一个,所以,最终要转化为的类型是number。看规则2吧,空串调用toNumber得到0。接下来是~,这是个什么东东呢?它是位运算符,作用可以记为把数字取负然后减一,所以~0就是-1 。
  别忘了,这个子表达式外头还包着中括号,所以最终的值为[-1],即一个数组,里面只有一个元素-1.
  接下来看子表达式13就简单了,把15、16求出来的填进去,就变成了这样:–[-1][0],取数组的第0个元素,然后自减,结果为-2,是不so easy!
 
  继续往上走,子表达式14: [~+[]]
  其实把15、和16的原理用上就非常明显了,答案[-1]
 
  继续来求子表达式9,此刻它已变成:-2*[-1],有稍许不一样,不过没关系,我们还是按照规则来,运算符是乘号*,当然是做数学运算,那后面的[-1]就得转化为number,与16的求法类似,过程如下:
  ①调用toPrimitive,发现是object类型
  ②调用valueOf,返回自身[-1]
  ③因为不是原始类型,继续调用toString,返回”-1″
  ④”-1″是原始类型了,然后调用toNumber,返回-1
  ⑤与-2相乘,返回2
 
  子表达式10:~~!+[],不多说了,答案1. 就是从右往左依次一元计算。
 
  有了9和10,我们来到了子表达式4,此刻它已经长这样了:2+1, 好,我不多说了。
 
  继续看表达式7:!(~+[]),~+[]=-1,这个根据上面已经知道了,那!-1是什么呢?这里要说一下这个感叹号,它是逻辑取非的意思,会把表达式转化为布尔类型,转化规则和js的Truthy和Falsy原则是一样的,后面跟数字的,除0以外都为false,后面跟字符串的,除空串以外都为false。这里的!-1当然就是false了。
 
  接下来这个表达式3:false+{}有点关键。一个布尔加一个对象,那这个{}应该先转化为原始类型,流程如下:
  ①调用toPrimitive,发现是object类型
  ②调用valueOf,返回自身{},
  ③不是原始类型,调用toString,返回”[object Object]”
  ④false与”[object Object]”相加,false先转化为字符串”false”
  ⑤相加得结果”false[object Object]”
 
  知道了表达式3和4,我们就可以来看表达式1了,此时它是这样的:”false[object Object]”[3],因为这个[]可以取字符串的子字符,像charAt一样,所以得到了结果”s”
 
  经过上面艰难的流程,我们拿到了字符”s”,也就是那张图的左半边,剩下的那个”b”,相同的原理可以搞出来,我这里就不一一演示了,留给你练练吧~
     
  回顾一下这个过程其实也不复杂,只是有一些需要重复劳动的,只要你掌握了运算的优先级,能把大串分解成一个个小串,然后运用类型转化的知识挨个处理就搞定了。怎么样,看到这里你还觉得神奇吗?
  如果有人瞧不起js,请把这段代码发给他,如果他想知道答案,请把本文发给他~

group by, having

QQ截图20150430161844

select sum(user)+type from deposit;
QQ截图20150430162454
select sum(user+type) from deposit;
QQ截图20150430162554

select deposit.*, max(sum) from deposit group by user, type having max(sum)>300;
QQ截图20150430162745

select deposit.*, max(sum) from deposit group by user having max(sum)>300;
QQ截图20150430162904

JavaScript push 方法返回值

push 方法

将新元素添加到一个数组中,并返回数组的新长度值

注意返还值,一个比较容易犯错的场景是:

[code lang=”js”]

var a = [];

var b = [];

a = b.push(‘a’);

[/code]

本意将b数组赋值给a,得到的却是b的数组长度.

正确的是:

[code lang=”php”]

var a = [];

var b = [];

b.push(‘a’);

a = b;

[/code]

sar 性能监控工具

sar 是一个优秀的性能监控工具,不仅仅监控网络,它可以显示cpu,运行队列,磁盘i/o,分页(交换区),内存,CPU中断等性能数据

sar -n DEV 5 2

命令后面 5 2 意思是:每5秒钟取一次值,取2次。
IFACE:LAN接口
rxpck/s:每秒钟接收的数据包
txpck/s:每秒钟发送的数据包
rxbyt/s:每秒钟接收的字节数
txbyt/s:每秒钟发送的字节数
rxcmp/s:每秒钟接收的压缩数据包
txcmp/s:每秒钟发送的压缩数据包
rxmcst/s:每秒钟接收的多播数据包

linux 命令收集

rpm ivh lrzsz-x.rpm(去光盘里找)
chown
chgrp
chcon -R -t mysqld_db_t /data/3iapp/data/sqldb/mysql

当执行ls -l 或 ls -al 命令后显示的结果中,最前面的第2~10个字符是用来表示权限。第一个字符一般用来区分文件和目录:

第一列 : “drwxr-x—” 表识文件的类型 和文件权限

第二列: “2”是纯数字 ,表示 文件链接个数

第三列 : “root” 表示文件的所有者

第四列:“adm” 表示为文件的所在群组

第五列:“4096”,表示为文件长度(大小)

第六列:“2013-08-07 11:03”,表示文件最后更新(修改)时间

第七列:“apache2” 表示文件的名称
d:表示是一个目录,事实上在ext2fs中,目录是一个特殊的文件。
-:表示这是一个普通的文件。
l: 表示这是一个符号链接文件,实际上它指向另一个文件。
b、c:分别表示区块设备和其他的外围设备,是特殊类型的文件。
s、p:这些文件关系到系统的数据结构和管道,通常很少见到。
下面详细介绍一下权限的种类和设置权限的方法。
一般权限
第2~10个字符当中的每3个为一组,左边三个字符表示所有者权限,中间3个字符表示与所有者同一组的用户的权限,右边3个字符是其他用户的权限。这三个一组共9个字符,代表的意义如下:

r(Read,读取):对文件而言,具有读取文件内容的权限;对目录来说,具有浏览目录的权
w(Write,写入):对文件而言,具有新增、修改文件内容的权限;对目录来说,具有删除、移动目录内文件的权限。
x(eXecute,执行):对文件而言,具有执行文件的权限;对目录了来说该用户具有进入目录的权限。

chown mail:mail log2012.log

vim ~/.bashrc 修改了cp -i 为 cp
\cp abc.txt /home
直接复制abc.txt 到/home 里面,不管/home 里面之前是否有这个文件都会直接覆盖,不再出现覆盖提示!
嗯,这个技巧很不错,\cp,用系统的cp命令,而不是用alias的那个cp命令

logs 文件夹和 tenant文件夹 chmod -R 755 logs chown -R apache:apache logs

grant all PRIVILEGES on test.* to andy@'%' identified by '123456';
# mount –o loop rhel-server-6.4-x86_64-dvd.iso /media/rheliso/
#vi /etc/yum.repos.d/rhel-source.repo

yum 提取

功能:检查文件系统的磁盘空间占用情况。可以利用该命令来获取硬盘被占用了多少空间,目前还剩下多少空间等信息。

语法:df [选项]

说明:df命令可显示所有文件系统对i节点和磁盘块的使用情况。

该命令各个选项的含义如下:

-a 显示所有文件系统的磁盘使用情况,包括0块(block)的文件系统,如/proc文件系统。

-k 以k字节为单位显示。

-i 显示i节点信息,而不是磁盘块。

-t 显示各指定类型的文件系统的磁盘空间使用情况。

-x 列出不是某一指定类型文件系统的磁盘空间使用情况(与t选项相反)。

-T 显示文件系统类型。

:du -sk /tmp/ 查看文件夹大小

du的英文原义为“disk usage”,含义为显示磁盘空间的使用情况。

功能:统计目录(或文件)所占磁盘空间的大小。

语法:du [选项] [Names…]

说明:该命令逐级进入指定目录的每一个子目录并显示该目录占用文件系统数据块(1024字节)的情况。若没有给出Names,则对当前目录进行统计。

该命令的各个选项含义如下:

-s 对每个Names参数只给出占用的数据块总数。

-a 递归地显示指定目录中各文件及子孙目录中各文件占用的数据块数。若既不指定-s,也不指定-a,则只显示Names中的每一个目录及其中的各子目录所占的磁盘块数。

-b 以字节为单位列出磁盘空间使用情况(系统缺省以k字节为单位)。

-k 以1024字节为单位列出磁盘空间使用情况。

-c 最后再加上一个总计(系统缺省设置)。

-l 计算所有的文件大小,对硬链接文件,则计算多次。

-x 跳过在不同文件系统上的目录不予统计。

df -hl 查看磁盘剩余空间
df -h 查看每个根路径的分区大小
du -sh [目录名] 返回该目录的大小
du -sm [文件夹] 返回该文件夹总M数
更多功能可以输入一下命令查看:
df –help
du –help

Gvim 命令收集

常用插件
calendar:
\cal 左边垂直位置打开日历
\caL 下面水平位置打开日历
:Calendar year month 根据制定的日期打开日历
t 回到今天
q 退出日历

:cd 显示当前文件夹
^W R 分屏上下切换

比如要在当前目录查找word,使用如下:
:vimgrep word *
如果想要递归查找所有下级目录里面,那么就用
:vimgrep word **
命令 描述
:vimgrep pattern * 在多个文件中搜索pattern
:cw 打开quickfix
:cn 跳转到下一个vimgrep搜索到的项

:cN 跳转到上一个vimgrep搜索到的项

:clist 列出所有vimgrep搜索到的项

:cc number 直接跳转到number对应的项

“北京”,”北京市”,”110000″,”京” 转为 {“map_chart_key”:”北京”,”map_alias_name”:[“北京市”,”110000″,”京”]}

:%s/”\(.*\)“,”\(.*\)“,”\(.*\)“,”\(.*\)“/{“map_chart_key”:”\1″,”map_alias_name”:[“\2″,”\3″,”\4”]}/gc