Time of Update: 2017-02-28
選擇一個一勞永逸的方法,就是修改/etc/下的fstab檔案,我的fstab內容如下: /dev/hda9 / ext2 defaults 1 1 /dev/hda8 /boot ext2 defaults 1 2 none /dev/pts devpts gid=5,mode=620 0 0 none /proc proc defaults 0 0 none /dev/shm tmpfs defaults 0 0 /dev/hda10 swap swap
Time of Update: 2017-02-28
一、增強安全防護工具 SSH是安全套接層的簡稱,它是可以安全地用來取代rlogin、rsh和rcp等公用程式的一套程式組。SSH採用公開密鑰技術對網路上兩台主機之間的通訊資訊加密,並且用其密鑰充當身分識別驗證的工具。由於SSH將網路上的資訊加密,因此它可以用來安全地登入到遠程主機上,並且在兩台主機之間安全地傳送資訊。實際上,SSH不僅可以保障Linux主機之間的安全通訊,Windows使用者也可以通過SSH安全地串連到Linux伺服器上。 二、保持最新的系統核心 由於Linux流通渠道
Time of Update: 2017-02-28
大家都認為Linux 預設是安全的,我大體是認可的(這是個有爭議的話題)。Linux預設確實有內建的安全模型。你需要開啟它並且對其進行定製,這樣才能得到更安全的系統。Linux更難管理,不過相應也更靈活,有更多的配置選項。對於系統管理員而言,讓產品的系統更安全,免於駭客和駭客的攻擊,一直是一項挑戰。本文將介紹25個有用的技巧和竅門 ,協助你讓Linux系統更加安全。希望下面的這些技巧和竅門可以協助你加強你的系統的安全。1. 物理系統的安全性配置BIOS,禁用從CD/DVD、外部裝置、軟碟機啟動。
Time of Update: 2017-02-28
Linux產生隨機密碼方式: strings /dev/urandom | grep -o ‘[[:alnum:]]’ | head -n 30 | tr -d ‘n’; echo Linux修改密碼方法: passwd root 然後輸入兩次新密碼 root
Time of Update: 2017-02-28
Time of Update: 2017-02-28
一:原理: 日誌對於系統的安全來說非常重要,它記錄了系統每天發生的各種各樣的事情,使用者可以通過它來檢查錯誤發生的原因,或者尋找受到攻擊時 攻擊者留下的痕迹。日誌主要的功能是審計和監測。它還可以即時地監測系統狀態,監測和追蹤侵入者。日誌也是使用者應該注意的地方之一。 不要低估記錄檔對網路安全的重要作用,因為記錄檔能夠詳細記錄系統每天發生的各種各樣的事件。使用者可以通過記錄檔檢查錯誤產生 的原因,或者在受到攻擊和駭客入侵時追蹤攻擊者的蹤跡。日誌的兩個比較重要的作用是:審核和
Time of Update: 2017-02-28
修改時區: 1> 找到相應的時區檔案 /usr/share/zoneinfo/Asia/Shanghai 用這個檔案替換當前的/etc/localtime檔案。 或者找你認為是標準時間的伺服器,然後 #scp root@xxx.xxx.xxx.xxx:/etc/localtime
Time of Update: 2017-02-28
一、 安裝準備 1. 安裝Openssl 要使Apache支援SSL,需要首先安裝Openssl支援。這裡使用的是openssl-0.9.8k.tar.gz 下載Openssl:http://www.openssl.org/source/ tar -zxf openssl-0.9.8k.tar.gz //解壓安裝包 cd openssl-0.9.8k //進入已經解壓的安裝包 ./config //配置安裝。推薦使用預設配置 make &&
Time of Update: 2017-02-28
在Linux中,當你想要改變一個檔案名稱,使用mv命令就好了。然而mv不能使用萬用字元重新命名多個檔案。可以用sed、awk或者與xargs結合使用來處理多個檔案的情況。然而,這些命令列即繁瑣又不友好,並且如果不小心的話還很容易出錯。你不會想要撤銷1000個檔案的錯誤名吧! 當你想要重新命名多個檔案的時候,rename
Time of Update: 2017-02-28
RHEL/CentOS 在 6.3 版本以後引入了一套新的系統調優工具 tuned/tuned-adm,其中 tuned 是服務端程式,用來監控和收集系統各個組件的資料,並依據資料提供的資訊動態調整系統設定,達到動態最佳化系統的目的;tuned-adm 是用戶端程式,用來和 tuned 打交道,用命令列的方式管理和配置 tuned,tuned-adm
Time of Update: 2017-02-28
curl是一個強大的命令列工具,它可以通過網路將資訊傳遞給伺服器或者從伺服器擷取資料。他支援很多的傳輸協議,尤其是HTTP/HTTPS以及其他諸如FTP/FTPS, RTSP, POP3/POP3S, SCP, IMAP/IMAPS協議等。當你使用curl向一個URL發送HTTP請求的時候,它會使用一個預設只包含必要的頭部欄位(如:User-Agent, Host, and
Time of Update: 2017-02-28
我們有很多可以在Linux系統中開啟一個終端視窗的方法,這取決於你的選擇以及你的案頭環境。 如果是使用Ubuntu的話,你可以利用CTRL+ALT+T按鍵組合開啟終端。當然你也可以使用超級鍵(Windows鍵)開啟Dash,搜尋“TERM”,然後點擊“Term”表徵圖來開啟終端視窗。 對於其他的案頭環境來說,例如XFCE、KDE、LXDE、Cinnamon以及MATE,你可以在菜單中找到終端。有些環境會在停靠欄或者面板上麵包含終
Time of Update: 2017-02-28
簡介 對我們來說,磁碟被裝滿是棘手問題之一。無論我們如何小心謹慎,我們總可能將相同的檔案複製到多個不同的地方,或者在不知情的情況下,重複下載了同一個檔案。因此,遲早你會看到“磁碟已滿”的錯誤提示,若此時我們確實需要一些磁碟空間來儲存重要資料,以上情形無疑是最糟糕的。假如你確信自己的系統中有重複檔案,那麼 dupeGuru 可能會協助到你。 dupeGuru 團隊也開發了名為 dupeGuru 音樂版 的應用來移除重複的音樂檔案,和名為
Time of Update: 2017-02-28
一般這種情況出現在Linux中文改成英文系統安裝時選擇了簡體中文安裝,安裝完後運行netconfig、setup等命令,中文顯示亂碼。 只要修改 /etc/sysconfig/i18n
Time of Update: 2017-02-28
假如你經常在 Linux 案頭上運行多個網路應用,或在家中讓多台電腦共用頻寬;那麼你可能想更好地控制頻寬的使用。否則,當你使用下載器下載一個大檔案時,互動式 SSH 會話可能會變得緩慢以至不可用;或者當你通過 Dropbox 來同步一個大檔案夾時,你的室友可能會抱怨在她的電腦上,視頻流變得斷斷續續。 在本教程中,我將為你描述兩種在 Linux 中限制網路流量速率的不同方法。 在 Linux
Time of Update: 2017-02-28
Tar 由 'Tape archiver(磁帶歸檔器)' 衍生而來,最初被用來在磁帶上歸檔和隱藏檔。Tar 是一個 GNU 軟體,它可以壓縮一組檔案(歸檔),或提取它們以及對已有的歸檔檔案進行相關操作。在儲存、備份以及傳輸檔案方面,它是很有用的。在建立歸檔檔案時,Tar 可以保持原有檔案和目錄結構不變。通過 Tar 歸檔的檔案的尾碼名為 ‘.tar’。 基本用法如下: a) 建立歸檔 (c / --create) 代碼如下: tar
Time of Update: 2017-02-28
linux中的tar命令 tar(磁帶歸檔)命令是linux系統中被經常用來將檔案存入到一個歸檔檔案中的命令。 其常見的檔案擴充包括:.tar.gz 和 .tar.bz2,
Time of Update: 2017-02-28
惡意軟體是指任何旨在幹擾或破壞計算系統正常啟動並執行軟體程式。雖然最臭名昭著的幾種惡意軟體如病毒、間諜軟體和廣告軟體,但它們企圖引起的危害不一:有的是竊取私密資訊,有的是刪除個人資料,有的則介於兩者之間;而惡意軟體的另一個常見用途就是控制系統,然後利用該系統發動殭屍網路,形成所謂的拒絕服務(DoS)攻擊或分散式阻斷服務(DDoS)攻擊。 換句話說,我們萬萬不可抱有這種想法“因為我並不儲存任何敏感性資料或重要資料,所以不需要保護自己的系統遠離惡意軟體”,因
Time of Update: 2017-02-28
許多電腦獃子知道可以用speedtest.net測試網速,但是這個不能在測試中給你足夠的控制。Linux使用者喜歡在終端中輸入命令來完成任務,至少我就是這樣的。 tespeed是一款有很多特性的python工具,可以在終端在測試網速。根據文檔說明,它利用了speedtest.net的伺服器,但是使用者可以手動指定。 最初作者用php語言寫了tespeed工具,並且證明了ISP提供的網路遠低於它廣告中所說的那樣。但是事情並不是一直如他們想的那樣,因此作者移植他的php指令碼到p
Time of Update: 2017-02-28
Pv6被認為是IPv4——互連網上的傳統32位地址空間——的替代產品,它用來解決現有IPv4地址空間即將耗盡的問題。然而,由於已經有大量主機、裝置用IPv4串連到了互連網上,所以想在一夜之間將它們全部切換到IPv6幾乎是不可能的。許多IPv4到IPv6的轉換機制(例如:雙重堆疊、網路隧道、代理)