Linux安全設定手冊 《轉》

by:Kapil Sharma from Linux_Month(An Onine Monthly Linux Magzine)翻譯:f@tfox本文講述了如何通過基本的安全措施,使你的Linux系統變得可靠。1、Bios Security一定要給Bios設定密碼,以防通過在Bios中改變啟動順序,而可以從磁碟片啟動。這樣可以阻止別人試圖用特殊的啟動盤啟動你的系統,還可以阻止別人進入Bios改動其中的設定(比如允許通過磁碟片啟動等)。2、LILO

Linux 網路安全技巧 《轉》

◆ Linux 網路安全技巧 日期:2001-6-15     作者會員名:wangsb  Email:wangshoub@yeah.net   網路安全是一個非常重要的課題,基本上你啟動並執行服務後台越多,你就可能開啟更多的安全性漏洞.如果配置的恰當的話,Linux本身是非常安全可靠的,假使在Linux系統中有某個安全缺陷,由於Linux的源碼是開放的,有成千上萬的志願者會立刻發現並修補它。本文旨在介紹用來增強你的網路安全性的常用技巧,以Redhat

LINUX 系統參數探測包括cpu,時間,記憶體等

    function sys_linux()    {        // CPU        if (false === ($str = @file("/proc/cpuinfo"))) return

linux中Apache更Nginx環境配置教程

想把Apache2.2換Nginx已經有些日子,今天給動手了。找了個穩定版本:1.4.1  http://nginx.org/download/nginx-1.4.1.zip配置很簡單,就是nginx跟php-cgi的進程管理有點子麻煩。但是,只要會點bat,也是很簡單的事情。貼一下自己的兩個管理nginx、php-cgi的bat檔案。1. start_nginx_php-cgi.bat   代碼如下複製代碼    

linux中nginx核心參數最佳化配置

核心參數最佳化配置vi /etc/sysctl.conf添加以下參數設定後運行命令:/sbin/sysctl -p關於Nginx核心參數的最佳化:net.ipv4.tcp_max_tw_buckets = 6000設定timewait的數量,預設是180000。net.ipv4.ip_local_port_range = 1024 65000允許系統開啟的連接埠範圍。net.ipv4.tcp_tw_recycle = 1啟用timewait快速回收。net.ipv4.tcp_tw_reuse =

linux 編譯安裝nginx,配置自啟動指令碼

在公司的suse伺服器裝nginx,記錄下安裝過程:參照這篇文章:Linux 從源碼編譯安裝 Nginx:1.1、準備 pcre 庫pere 是為了讓 nginx 支援Regex。只是準備,並不安裝,是為了避免在64位系統中出現錯誤。  代碼如下複製代碼 wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.11.tar.gz tar -zxf pcre-8.11.tar.gz

linux中Nginx的Gzip壓縮配置中文說明

Nginx的gzip配置參數說明gzip決定是否開啟gzip模組:param:on|offexample:gzip on;gzip_buffers設定gzip申請記憶體的大小,其作用是按塊大小的倍數申請記憶體空間param1:intparam2:int(k) 後面單位是kexample: gzip_buffers 4

如何在Linux伺服器端的安裝Memcache

Linux下Memcache伺服器端的安裝伺服器端主要是安裝memcache伺服器端,目前的最新版本是 memcached-1.3.0

linux系統網卡綁定教程

簡介連接埠綁定就是將多個物理網卡綁定為一個邏輯網卡;根據模式不同可以網卡綁定的作用可分為提升輸送量和熱備份兩個主要作用,一般都是提升輸送量。另外需要bonding核心模組的支援。配置掛載模組修改模組掛載設定檔vim /etc/modprobe.confalias bond0 bondingoptions bond0 mode=balance-alb miimon=100 use_carrier=0修改網卡參數添加bond0配置vim

VPN用戶端串連Linux服務端訪問慢現象解決

我的Vyatta運行一直很好,用ROS和Cisco做Tunnel串連到Vyatta跑OSPF用來翻牆,效果一直不錯。可是當使用Windows串連vpn時,經常開啟網頁逾時,但ping各處均正常,所以懷疑是MTU或MSS的問題。經過幾番周折,發現網頁逾時時,Vyatta日誌內出現大量異常:Jan 12 21:02:39 Xirang kernel: [4838172.516489] pptp2: ppp: compressor dropped

linux下掛載NTFS檔案系統與設定開機自動掛載

一種簡單的解決方案是使用開源軟體ntfs-3g使用下列命令安裝ntfs-3gyum install ntfs-3g然後用下面的命令可以查看分區資訊fdisk -l然後使用下面的命令即可掛載:mount -t ntfs-3g /dev/你的分區 /你想掛載到的目錄建議將分區掛載到/mnt下面至於自動掛載,可以修改/etc/fstab檔案,在下面按如下格式添加想要自動掛載的分區,每行一個分區,/dev/你的分區 /mnt/你的目錄 ntfs-3g defaults 0

linux下Supervisor進程管理

功能優點配置簡單管理精準進程組管理RPC擴充API支援FastCGI進程管理事件支援(如定時任務)缺點被管理進程必須前台運行退出後會使被監管的進程也退出配置[unix_http_server]file=/var/run/supervisor.sockchmod=0700[supervisord]logfile=/var/log/supervisor/supervisord.logpidfile=/var/run/supervisord.pidchildlogdir=/var/log/superv

Linux系統VPS安全與最佳化設定整理

VPS安全設定一、使用者權限安全設定root許可權太高,誤操作就相當危險,所以日常操作使用普通帳號,只有特定時候才使用su切換到root身份。①、建立普通使用者,比如zhanggeuseradd  zhangge②、修改密碼passwd zhangge③、將帳號加入wheel組usermod -G wheel zhangge④、設定只允許這個組的帳號,使用su命令切換到rootvim /etc/pam.d/su找到#auth     &

Linux配置IP地址執行個體說明

Linux配置IP地址的方法;vi /etc/sysconfig/network-scripts/ifcfg-eth0IPADDR=”192.168.x.x”NETMASK=”255.255.255.0″GATEWAY=”192.168.x.x”vi /etc/resolv.confnameserver 8.8.8.8service network

Linux 產生隨機密碼/修改密碼

Linux產生隨機密碼方式:strings /dev/urandom | grep -o ‘[[:alnum:]]’ | head -n 30 | tr -d ‘n’; echoLinux修改密碼方法:passwd root然後輸入兩次新密碼root 可以替換成需要修改的使用者除了上面的隨機密碼產生我們還有其它辦法1.用mkpasswd命令:使用mkpasswd命令,需要事先安裝expect模組,以CentOS為例:yum -y install

Linux 刪除亂碼檔案與檔案夾(支援批量)方法

1. 查詢inode :  代碼如下複製代碼 [oracle@test]$ ll -itotal 1469445217956913 -rw-r–r– 1 oracle oinstall          0 Jan 18 20:24 1?.txt 2. 修改測試檔案名:  代碼如下複製代碼 find . -inum 17956913 -exec

Linux svn 版本庫的自動更新方法

安裝好svn以後,目錄結構如下:下面主要對hooks目錄的內容進行修改:cd hooksvi post-commit  代碼如下複製代碼 #!/bin/shsvn up –username=[USERNAME] –password=[PASSWORD] –no-auth-cache –non-interactive /home/www/[PROJECT_DIR] > /dev/null 其中:[USERNAME]:

Linux下磁碟管理du命令使用說明

功能:統計目錄(或檔案)所佔磁碟空間的大小。文法:du [選項][檔案或目錄]參數:  -s:對每個Names參數只給出佔用的資料區塊總數。  -a:遞迴地顯示指定目錄中各檔案及子目錄中各檔案佔用的資料區塊數。若既不指定-s,也不指定-a,則只顯示Names中的每一個目錄及其中的各子目錄所佔的磁碟塊數。  -b:以位元組為單位列出磁碟空間使用方式(系統預設以k位元組為單位)。  -k:以1024位元組為單位列出磁碟空間使用方式。 

linux下批量替換檔案中的內容

grep命令可以尋找單個檔案或檔案夾下檔案中的內容,使用參數“r”或“-R”可以遞迴尋找指定檔案夾下的所有檔案;參數“l”可以讓grep輸出包含指定字串的檔案名稱,最初相符成功後立刻停止對同檔案的查詢。如果不使用“l“,grep查詢單個檔案時輸出檔案中所有包含指定字串的行,對檔案夾查詢時則按照“檔案名稱:包含字串行”的方式輸出。有了上面提到的知識,執行批量替換的命令可以寫為:g

linux入侵提權(伺服器提權)方法

 利用mysql root提權方法mysql 5.x裡面引入了一個system函數,這個函數可以執行系統命令,當mysql以root登陸的時候,就可以利用這個函數執行命令,當然是在許可權許可的 範圍內。一般我們按照常規思路,搞到mysql的root密碼之後,我們都會串連上去,建立一個表,然後outfile,搞到一個webshell

總頁數: 3662 1 .... 2040 2041 2042 2043 2044 .... 3662 Go to: 前往

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.