安全
文章平均质量分 79
li_adou
光荣与梦想
展开
-
History命令行相关
在Linux中,每个用户目录下都有一个.bash_history文件用于保存历史命令,当每次注销时,本次登陆所执行的命令将被写入该文件。所以可以清空该文件,下次登陆后上次保存的命令将消失,清空效果将在下次登陆生效。命令:[plain] view plain copyecho > .bash_history .bash_hi转载 2017-10-28 11:46:11 · 248 阅读 · 0 评论 -
如何防止主机被ping
Linux默认是允许Ping响应的,系统是否允许Ping由2个因素决定的:A、内核参数,B、防火墙,需要2个因素同时允许才能允许Ping,2个因素有任意一个禁Ping就无法Ping。 具体的配置方法如下: A、内核参数设置 1、允许PING设置 A.临时允许PING操作的命令为:#echo 0 >/proc/sys/net转载 2017-10-11 22:33:22 · 2511 阅读 · 0 评论 -
排查Linux机器是否已经被入侵
随着开源产品的越来越盛行,作为一个Linux运维工程师,能够清晰地鉴别异常机器是否已经被入侵了显得至关重要,个人结合自己的工作经历,整理了几种常见的机器被黑情况供参考。背景信息:以下情况是在CentOS 6.9的系统中查看的,其它Linux发行版类似。1.入侵者可能会删除机器的日志信息,可以查看日志信息是否还存在或者是否被清空,相关命令示例:2.入侵者可转载 2017-10-11 22:43:01 · 203 阅读 · 0 评论 -
设置 SSH 通过密钥登录
我们一般使用 PuTTY 等 SSH 客户端来远程管理 Linux 服务器。但是,一般的密码方式登录,容易有密码被暴力破解的问题。所以,一般我们会将 SSH 的端口设置为默认的 22 以外的端口,或者禁用 root 账户登录。其实,有一个更好的办法来保证安全,而且让你可以放心地用 root 账户从远程登录——那就是通过密钥方式登录。密钥形式登录的原理是:利用密钥生成器制作一对密钥——一只公转载 2017-10-12 23:11:38 · 229 阅读 · 0 评论 -
Linux实现密钥登陆
公司为了安全,一直都采用密钥登陆远程SSH,现在有了自己的服务器,自己又学者配了一把,下面就是配置笔记。1.登陆未设置密钥的Linux服务器2.工具新建用户密钥生成向导3.选择生成密钥的加密方式和长度4.生成公钥和私钥5.输入密钥名称和密钥密码、6.保存公钥7.将公钥文件上传服务中root/.ssh文件转载 2017-10-12 23:47:46 · 964 阅读 · 0 评论 -
Zabbix Server端配置文件说明
zabbix作为运维邻域不可缺少的一员,它的各种文档可是数不胜数啊,但是关于配置文件的解释与说明就有点少。这里列出zabbix配置文件篇之zabbix_server。Zabbix Server端配置文件说明# This is a configuration file for Zabbix Server process# To get more information abo转载 2017-10-13 15:02:31 · 2065 阅读 · 0 评论 -
Mysql 绑定内部IP的设置方法
内容简介: 说明如何配置mysql,使得其只绑定内部IP 应用范围: Slackware Linux;Mysql 背景: 在缺省情况下,启动mysql会绑定所有本机IP。为了加强系统的安全性,mysql只允许绑定在内部IP。 实现方法 将mysql绑定内部IP方法有两种,方法实现如下: 方法一 在mysql的localstatedir(安装mysql的时候使用c转载 2017-10-13 18:52:50 · 7746 阅读 · 0 评论 -
基于命令行的系统检测
一、基于命令行的性能监控工具1.dstat - 多类型资源统计工具该命令整合了vmstat,iostat和ifstat三种命令。同时增加了新的特性和功能可以让你能及时看到各种的资源使用情况,从而能够使你对比和整合不同的资源使用情况。通过不同颜色和区块布局的界面帮助你能够更加清晰容易的获取信息。它也支持将信息数据导出到cvs格式文件中,从而用其他应用程序打开,或者导入到数据库中。你可转载 2017-12-13 14:49:19 · 1237 阅读 · 0 评论