Linux 網路安全技巧 《轉》

◆ Linux 網路安全技巧 日期:2001-6-15     作者會員名:wangsb  Email:wangshoub@yeah.net   網路安全是一個非常重要的課題,基本上你啟動並執行服務後台越多,你就可能開啟更多的安全性漏洞.如果配置的恰當的話,Linux本身是非常安全可靠的,假使在Linux系統中有某個安全缺陷,由於Linux的源碼是開放的,有成千上萬的志願者會立刻發現並修補它。本文旨在介紹用來增強你的網路安全性的常用技巧,以Redhat

LINUX 系統參數探測包括cpu,時間,記憶體等

    function sys_linux()    {        // CPU        if (false === ($str = @file("/proc/cpuinfo"))) return

如何在Linux伺服器端的安裝Memcache

Linux下Memcache伺服器端的安裝伺服器端主要是安裝memcache伺服器端,目前的最新版本是 memcached-1.3.0

Linux配置IP地址執行個體說明

Linux配置IP地址的方法;vi /etc/sysconfig/network-scripts/ifcfg-eth0IPADDR=”192.168.x.x”NETMASK=”255.255.255.0″GATEWAY=”192.168.x.x”vi /etc/resolv.confnameserver 8.8.8.8service network

Linux 產生隨機密碼/修改密碼

Linux產生隨機密碼方式:strings /dev/urandom | grep -o ‘[[:alnum:]]’ | head -n 30 | tr -d ‘n’; echoLinux修改密碼方法:passwd root然後輸入兩次新密碼root 可以替換成需要修改的使用者除了上面的隨機密碼產生我們還有其它辦法1.用mkpasswd命令:使用mkpasswd命令,需要事先安裝expect模組,以CentOS為例:yum -y install

Linux 刪除亂碼檔案與檔案夾(支援批量)方法

1. 查詢inode :  代碼如下複製代碼 [oracle@test]$ ll -itotal 1469445217956913 -rw-r–r– 1 oracle oinstall          0 Jan 18 20:24 1?.txt 2. 修改測試檔案名:  代碼如下複製代碼 find . -inum 17956913 -exec

Linux svn 版本庫的自動更新方法

安裝好svn以後,目錄結構如下:下面主要對hooks目錄的內容進行修改:cd hooksvi post-commit  代碼如下複製代碼 #!/bin/shsvn up –username=[USERNAME] –password=[PASSWORD] –no-auth-cache –non-interactive /home/www/[PROJECT_DIR] > /dev/null 其中:[USERNAME]:

Linux中ftp不能上傳檔案/目錄的解決辦法

在排除使用者組和許可權等問題後,最可能引起ftp下檔案無法上傳並經常被忽略的因素就是硬碟空間已滿,而導致硬碟空間滿的問題多數是記錄檔所佔用的,例如mysql的日誌會在不知不覺中變得十分龐大,直至佔滿剩餘的硬碟空間。解決辦法:1、定期手動清理或使用指令碼清理mysql日誌或其他相關記錄檔。2、關閉mysql日誌(不推薦)上面是空間有問題,如果上面辦法解決不了可能是許可權問題在終端中執行 vi

Linux下修改ssh連接埠和禁止root遠程登入

操作步驟如下:1、編輯/etc/ssh/ssh_config檔案:#vim /etc/ssh/ssh_config將被注釋掉的Port 22前的注釋符號“#”去掉,並將22改為8888,儲存退出。2、編輯/etc/ssh/sshd_config檔案:#vim /etc/ssh/sshd_config將Port

Windows/linux下Apache的網站綁定網域名稱

最簡單的NameVirtualHost *ServerName rashost.com/blogDocumentRoot "c:/wamp/www/vpsblog/"上面配置的網站是 vpsblog.rashost.com/ ,該網站對應的目錄是”c:/wamp/www/vpsblog/”,網站名稱和目錄名稱你當然要根據自己的需要自己定。例1、樣本綁定:■IP地址192.168.1.100■對應兩個網域名稱http://你的網域名稱.com和http:

linux中zip命令實現匯出資料並壓縮命令

正常匯出資料利用mysqldump命令  代碼如下複製代碼 mysqldump -u root -p youdatabase tabename1 tablename2 > db.sql; 匯出tablename1 和tablename2 表 在db.sql中。  代碼如下複製代碼 zip -r filename.zip file1 file2 file3 /usr/work/school 上面的命令把 file1、file2、 file3、以及

linux系統中監控使用者的操作記錄命令

首先我們建立一個放操作記錄的記錄檔  代碼如下複製代碼 touch /var/log/rootlog.txt 給這個檔案相應的寫入權限和追加許可權  代碼如下複製代碼 chmod 002 /var/log/rootlog.txtchattr +a /var/log/rootlog.txt 編輯/etc/profile檔案,末尾添加如下指令碼命令  代碼如下複製代碼 export

linux中apache和mysqld加入service系統服務中

先我們把mysql增加到linux的系統服務中去mysql:  代碼如下複製代碼 cd /usr/local/mysql/share/mysqlcp mysql.server /etc/init.d/mysqldchkconfig --add mysqldchkconfig mysqld onservice mysqld restart 現在你就可以使用:service mysqld start來啟動mysql了apache:  代碼如下複製代碼 cp

linux 通過命令列執行指令碼產生的檔案所有者為root的解決辦法

通過命令列執行指令碼,產生和輸出的檔案所有者都是root,這就為webserver的二次處理增加了障礙。(1)通過 su www可以解決這一問題然而通情況下為了安全www使用者的shell指定的/sbin/nologin,這就意味這無法通過su來切換。(2)通過修改profile檔案的umask來指定許可權,等價於chmod這一方法不僅麻煩,還不安全(3)通過CURL啟用這也是一個辦法,需要在代碼中加入:  代碼如下複製代碼 <?php

linux建立信任,已添加到authorized_keys,就是不成功;許可權問題

Linux主機間建立信任關係在主機A和主機B間建立信任關係,使主機A可以無密碼ssh登陸主機B.◦A主機上執行 ssh-keygen -t rsa -b 1024 (也可以使用 ssh-keygen -t dsa -b 1024)◦主目錄下產生 .ssh目錄◦進入~/.ssh目錄◦執行 cat id_rsa.pub 將顯示結果複製 (也可以使用cat

Linux系統管理常用管理命令

1.迴圈遍曆目前的目錄所有的檔案名稱包含 html.php 的檔案[org/tag/root">root@yu1u.org/]# find . | grep "html.php"2.迴圈遍曆目前的目錄所有的檔案名稱包含 html.php 的檔案並刪除[root@yu1u.org/]# find . | grep "html.php" | xargs rm -rf3.迴圈遍曆找出目前的目錄中所有尾碼名為 .htm 的檔案中 包含

linux監控程式-程式自動重啟實現方法

如果是簡單的手機重啟我們可如下操作----Linux 重啟命令----1、shutdown2、poweroff3、init4、reboot5、halt這裡我們就不介紹了,因為我主要是講自動重啟實現方法使用指令碼實現自動重啟首先想到的最簡單的使用shell指令碼,大概思路:ps -ef | grep “$1″ | grep -v “grep” | wc –l 是擷取 $1 ($1

Linux下磁碟管理du命令使用說明

功能:統計目錄(或檔案)所佔磁碟空間的大小。文法:du [選項][檔案或目錄]參數:  -s:對每個Names參數只給出佔用的資料區塊總數。  -a:遞迴地顯示指定目錄中各檔案及子目錄中各檔案佔用的資料區塊數。若既不指定-s,也不指定-a,則只顯示Names中的每一個目錄及其中的各子目錄所佔的磁碟塊數。  -b:以位元組為單位列出磁碟空間使用方式(系統預設以k位元組為單位)。  -k:以1024位元組為單位列出磁碟空間使用方式。 

linux下批量替換檔案中的內容

grep命令可以尋找單個檔案或檔案夾下檔案中的內容,使用參數“r”或“-R”可以遞迴尋找指定檔案夾下的所有檔案;參數“l”可以讓grep輸出包含指定字串的檔案名稱,最初相符成功後立刻停止對同檔案的查詢。如果不使用“l“,grep查詢單個檔案時輸出檔案中所有包含指定字串的行,對檔案夾查詢時則按照“檔案名稱:包含字串行”的方式輸出。有了上面提到的知識,執行批量替換的命令可以寫為:g

linux入侵提權(伺服器提權)方法

 利用mysql root提權方法mysql 5.x裡面引入了一個system函數,這個函數可以執行系統命令,當mysql以root登陸的時候,就可以利用這個函數執行命令,當然是在許可權許可的 範圍內。一般我們按照常規思路,搞到mysql的root密碼之後,我們都會串連上去,建立一個表,然後outfile,搞到一個webshell

總頁數: 3662 1 .... 2136 2137 2138 2139 2140 .... 3662 Go to: 前往

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.