Time of Update: 2017-01-13
Linux有一個pam_tally2.so的PAM模組,來限定使用者的登入失敗次數,如果次數達到設定的閾值,則鎖定使用者。編譯PAM的設定檔# vim
Time of Update: 2017-01-13
前段時間根據公司要求對部分伺服器進行安全強化,加固內容中有一項是要設定使用者口令周期時間的。事實證明,這個木有任務用處。下面是在虛擬機器環境下一個小小滴測試: 首先,登陸伺服器,查看一下/etc/login.def 然後再查看一下/etc/shadow 發現兩者口令策略是完全對的上的。 然後,我們修改/etc/login.def 第一行,密碼使用最長時間為90天,
Time of Update: 2017-01-13
線上的linux伺服器基本都是要配置iptables要提升安全。*filter:INPUT DROP [0:0]:FORWARD ACCEPT [0:0]:OUTPUT DROP [0:0]-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -i eth0 -j ACCEPT-A INPUT -s 10.0.0.0/8 -j ACCEPT
Time of Update: 2017-01-13
準備寫好的c檔案1、ws.h 【標頭檔,聲明函數名,未實現】2、wso.c【包含函數體,實現函數,需要編譯成動態連結程式庫】3、ws.h 【主程式執行檔案】建立makefile檔案toucu makefile 建立makefile檔案vi makefile 編輯makefile,在makefile編寫make命令可執行檔codenewws:ws.c libme.so gcc -
Time of Update: 2017-01-13
我安裝的是minimal版的通常minimal版本的CentOS沒有安裝網路工具,這個命令也是不存在與sbin目錄下的。此時系統會提示:# ifconfig-bash: ifconfig: command not found可以先安裝網路工具,輸入如下命令: # yum search ifconfig 這個命令可以查看ifconfig命令所在的安裝包 net-tools.x86_64。接下來安裝這個軟體:yum -y install
Time of Update: 2017-01-13
這裡介紹兩種方式。發行版倉庫執行 yum info elixir,我們得到: Available Packages Name : elixir Arch : noarch Version : 0.12.5
Time of Update: 2017-01-13
說明:截止目前CentOS 7.x最新版本為CentOS 7.2.1511,下面介紹CentOS 7.2.1511的具體安裝配置過程伺服器相關設定如下:作業系統:CentOS 7.2.1511IP地址:192.168.21.130網關:192.168.21.2DNS:8.8.8.8 8.8.4.4備忘:CentOS 7.x系列只有64位系統,沒有32位。生產伺服器建議安裝CentOS-7-x86_64-Minimal-1511.iso版本一、安裝CentOS
Time of Update: 2017-01-13
CentOS 7.x系統中網卡命名規則被重新定義,可能會是”eno167777xx”等,下面我們把網卡名稱改為eth0這種。一、cd /etc/sysconfig/network-scripts/ #進入網卡配置目錄mv eno16777736 ifcfg-eth0 #修改名稱vi eth0 #編輯NAME=eth0 #修改DEVICE=eth0
Time of Update: 2017-01-13
centos
Time of Update: 2017-01-13
第一、修改S S H連接埠VPS預設的S S H連接埠是22,為防止MJJ們掃描連接埠破解密碼,修改ssh連接埠為其他的數字,是非常有必要的。好了,SSH登陸VPS,修改設定檔。vi /etc/ssh/sshd_config找到#Port 22,去掉前面的#,並修改為Port 1520(數字盡量用4位元,避免被佔用),然後重啟就可生效。CentOS 重啟SSH : service sshd restartDebian重啟SSH:service ssh
Time of Update: 2017-01-13
國外VPS伺服器一般都有控制台,有很多種系統可自行安裝,但國內有些IDC就比較坑了,不光沒有面板,而且原始系統裡面還有一堆無用的軟體,如遊戲,office等,而且有些商家對重裝系統時間有限制,如西部數位雲就限制了每8個小時才能重裝系統。對於只做網站來說實在是浪費資源。本方法適用於VPS或伺服器在SSH下遠程重裝centos任意版本的系統,我測試了在centos5.9版本以上都能完美重裝系統。1.因為centos國內普通的源一般都是放的最新的,所以我使用中科院的centos源,裡面有所有cento
Time of Update: 2017-01-13
方法一,收集 /var/log/secure 裡面的資訊,若是某個IP 連結次數超過一定次數 ,則把此ip記錄到/etc/hosts.deny裡面。通過crontab來執行,每天的1點1分執行一次。1 * * * sh /root/bin/Denyhosts.sh #!/bin/bash#Denyhosts SHELL SCRIPTcat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2&
Time of Update: 2017-01-13
分支開發的意義:情境一,有客戶想對產品做定製,但是我們並不想修改原有的svn中trunk的代碼。情境二,我們正在開發產品下階段的任務,但上階段的工作發現問題以情境二為例,項目某一階段開發完成後,這個時候要做一個tag,tag_mfcai_V1.01.00,然後基於這個tag發布一個新的版本,假設項目是web項目,那麼基於這個tag發布一個web包。然後trunk進入下階段繼續開發,但是很不幸發布的版本被檢測出來了bug,有人會提議,把bug放到下階段的任務中去。假設下階段的任務才剛開始,使用者可
Time of Update: 2017-01-13
一直用 ifconfig 命令查看 CentOS 中的網路連接,包括 IP 位址、MAC 位址、網路連接狀態等。升級到 CentOS 7 之後 ifconfig 就找不到了,原來這個指令已經被廢棄,改用 ip 指令。同樣的事情也發生在 RHEL 7、Oracle Linux 7、Scientific Linux 7 的 minimal 版本中。在 CentOS 7 minimal 系統中,可以用 “ip addr”、“ip
Time of Update: 2017-01-13
我這裡有一個建立的普通使用者361way,將其提升為root的方法如下:方法一: 修改 /etc/sudoers 檔案,找到下面一行,把前面的注釋(#)去掉## Allows people in group wheel to run all commands%wheel ALL=(ALL) ALL然後修改使用者,使其屬於root組(wheel),命令如下:#usermod -g root 361way修改完畢,現在可以用36
Time of Update: 2017-01-13
LDAP 伺服端基本說明 389--Centos5 OPENLDAP 相關程式slapd:openLDAP 的 daemonslurpd:多個 LDAP 伺服器進行?寫時所用的程式相關檔案及目錄/etc/openldap:openldap
Time of Update: 2017-01-13
【系統更新】從資教中心下載更新套件的設定檔cd /etc/yum.repos.dmv CentOS-Base.repo CentOS-Base.repo.defaultlftp ftp.kh.edu.twget /pub/APPL/yum/CentOS6/fix-yum-CentOS6.shexitchmod 755 fix-yum-CentOS6.sh./fix-yum-CentOS6.shvi
Time of Update: 2017-01-13
雖說阿里雲推出了Apsara Stack Security服務,但是自己再加一層防火牆總歸是更安全些,下面是我在阿里雲vps上配置防火牆的過程,目前只配置INPUT。OUTPUT和FORWORD都是ACCEPT的規則一、檢查iptables服務狀態首先檢查iptables服務的狀態[root@woxplife ~]# service iptables statusiptables: Firewall is not
Time of Update: 2017-01-13
首先關閉httpd服務/etc/init.d/httpd stop列出httpd相關程式包rpm -qa|grep httpd列出包如下httpd-2.2.3-63.el5.centos.1httpd-manual-2.2.3-63.el5.centos.1卸載包rpm -e httpd-manual-2.2.3-63.el5.centos.1rpm -e system-config-httpd-1.3.3.3-1.el5這樣就卸載完成了卸載內建Apache1、# rpm -qa|grep
Time of Update: 2017-01-13
為了實現前端使用Apache處理頁面,後端使用JBOSS或Tomcat處理邏輯,我們需要為httpd安裝mod_jk模組。操作如下:1、下載最新的的Apache Tomcat Connectorhttp://tomcat.apache.org/connectors-doc/2、安裝http-develyum -y install httpd-devel3、解壓tomcat-connectors-1.2.37-src.tar,然後進行如下操作cd native/./configure