LINUX生产库的一些要点?

本文探讨了在系统管理和运维中如何防止误操作导致的数据丢失,提出了包括避免使用ROOT权限删除文件、不直接登录生产环境、使用可视化工具、确认命令前缀等在内的多项安全措施。同时,强调了权限设置的重要性,不应随意给予root权限,并要注意资源占用,合理使用SQL索引和选择成熟技术。防火墙策略的设定也是保障系统安全的关键。
摘要由CSDN通过智能技术生成

总结下误操作:
rm -rf命令。

通常情况下,少打了一个.
比如:你想删除一个文件,然后使用了 rm -rf ./

然后,删除的时候打成了rm -rf /
相同能力的,还有rm *

或者目录选择错误,执行的时候rm -rf /

方法:如果有备机切备机,没有等着(没有任何办法)

然后大佬的建议:第一,不用ROOT权限删除文件。能不敲就不敲。
第二。不登陆生产机。不登录生产机就不会误删除数据。
第三,通过可视化的FTP工具删除。
第四、rm之前走ls和pwd
第五、设置rm为alias(别名),不允许执行rm命令。不允许在根目录执行rm命令。
第六,rf两个只选择一个。
第七,正常用用户权限,等着危险操作的时候升权。
第八,双活、冷备。

然后就是:不要把root权限给任何人。

第二个,提权操作。
提权的时候,将所有文件权限设置错误。
除了常见的777权限组,还有一些优先级权限,所以设置777会导致系统崩溃。

而提权也可在根目录下提权。

然后,还有就是:大量占用系统资源的命令(即使是客户的)该驳回就驳回。为了一个客户影响100个客户的需求,是不值当的。

SQL不要走全表索引,对性能的提升立竿见影。

使用成熟的技术、成熟的模块、有质量维护的有名软件。

防火墙策略要设置好。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值