20个Linux服务器安全强化建议记录
### 概述 Linux服务器安全对于保护用户数据、知识产权非常重要,同时还能减少你面对黑客的时间。在工作中,通常由系统管理员对Linux的安全负责,在这篇文章中,介绍了20条对Linux系统进行强化的建议。本文所有的建议都基于CentOS、RHEL系统或者Ubuntu/Debian的发行版本。 #### 1、加密数据通信方式。 所有通过网络传输的数据都是可以被监听的,因...
### 概述 Linux服务器安全对于保护用户数据、知识产权非常重要,同时还能减少你面对黑客的时间。在工作中,通常由系统管理员对Linux的安全负责,在这篇文章中,介绍了20条对Linux系统进行强化的建议。本文所有的建议都基于CentOS、RHEL系统或者Ubuntu/Debian的发行版本。 #### 1、加密数据通信方式。 所有通过网络传输的数据都是可以被监听的,因...
#### 概述 由于目录下出现一些特殊字符及其他内容的文件名称,直接使用rm命令无法进行删除。 #### 操作 ##### 查看文件inode号 [root@localhost ~]# ls -i 1208192498 -m ##### 删除文件 ###### 交互型 [root@localhost ~]# find . -inum 120...
#### 概述 在发现公司业务环境磁盘空间不足的情况下使用rm命令删除占用的日志或无用文件后发现存储空间未得到释放。 [root@localhost fd]# df -Th 文件系统 类型 容量 已用 可用 已用%% 挂载点 /dev/sda9 ext4 375G 176G 180G 50% / tmp...
#### 概述 在执行命令时发现无法查看`selinux`开放的端口列表。 [root@localhost ~]# semanage port -l ERROR: policydb version 31 does not match my version range 15-30 ERROR: Unable to open policy //etc/s...
#### 概述 由于前公司同事升级python服务导致依赖丢失,无法正常使用semanage命令。 [root@localhost ~]# semanage port -l Traceback (most recent call last): File "/usr/sbin/semanage", line 32, in <m...
#### 概述 由于系统新安装或接手时默认的时区不为北京时间,需要进行修改。 ##### 查询时区 [root@Node-1 ~]# timedatectl |grep Time Time zone: Asia/Chongqing (CST, +0800) [root@Node-1 ~]# date "+%Z" ...
> -s 切分大小,可选 k、m、g、t > > -x 忽略文件 > > -r 递归目录 #### 压缩目录 ~$ zip -s 100m -x "*.DS_Store" -r split-loli.zip loli/ ##### 加密压缩目录 > -P 指定密码 ~$ zip -r -P'...
因为国内IPv6网络环境偶尔会存在异常,为了避免IPv6网络影响日常使用,故需要配置IPv4连接优先。 #### 开始配置 > 默认情况下,IPv6优先级高于IPv4,应用程序优先使用IPv6地址。 > 可以通过赋予 ::ffff:0:0/96 更高的优先级实现IPv4优先级高于IPv6。 > ::ffff:0:0/96是IPv4/IPv6转换地址...
对于每个系统管理员或网络管理员来说,每天要监控和调试 Linux 系统性能问题都是非常困难的工作。我已经有5年 Linux 管理员的工作经历,知道如何监控系统使其保持正常运行。为此,我们编写了对于 Linux/Unix 系统管理员非常有用的并且最常用的20个命令行系统监视工具。这些命令可以在所有版本的 Linux 下使用去监控和查找系统性能的实际原因。这些监控命令足...
名称 : crontab 使用权限 : 所有使用者 使用方式 : crontab file \[-u user\]-用指定的文件替代目前的crontab。 crontab-\[-u user\]-用标准输入替代目前的crontab. crontab-1\[user\]-列出用户目前的crontab. crontab-e\[user\]-编辑用户目前的crontab....