热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

命令文件

vim设置在etcvimrc文件中任意行加入命令,可以修改vim打开后的状态,比如显示行号,加下划线等功能。用户管理etcpassw

vim 设置

在 /etc/vimrc文件中任意行加入命令,可以修改vim打开后的状态,比如显示行号,加下划线等功能。


用户管理

/etc/passwd中显示
1.帐号名称
2.密码
3.uid,4.gid
5.用户说明栏
6.家目录
7.shell
/etc/group中显示
1.组名,2.组密码,3.gid,4.此组下的用户。
/etc/shadow
1.帐号名称
2.密码
3.最近修改密码的日期,但是发现数字很大,而且不像是日期,那这应该怎么理解呢?这个数字表示的是天数,从1970年1月1日到修改密码的天数。上述的数字表示的就是1970年到2019年过了17754天,用这个数字来计算最后一次修改密码的时间。
4.密码不可被修改的天数,在修改完密码之后,多少天不可以修改密码的意思。
5.密码需要被重新修改的天数,在建立完密码之后,强制修改密码,密码在不断的变动对系统才更加安全。
6.密码还有多少天就必须要修改的警告。
7.密码过期后多少天你还可以使用,若再不修改就会冻结帐号。
8.帐号失效日期。
9.保留位


umask值

/etc/profile 和/etc/bashrc


日志

/etc/rsyslog.conf 修改文件的发送或者显示
一般发送方在RULES下写入发送到哪里
接收方打开行即可
日志采集格式也可在RULES下写入

导出journa形式日志先建立文件
mkdir /var/log/journal
修改所属组
chgrp systemd-journal /var/log/journal
修改组权限,强制位,将目录下的文件全部归systemd-journal组所有,
chmod g+s /var/log/journal/
重启systemd-journald服务
killall -1 systemd-journald


时间同步

/etc/chrony.conf
时间源修改文件的22.29行,
接受方在原有基础上修改成server 服务端ip iburst。


ssh远程服务控制

/etc/ssh/sshd_config
78行PasseordAuthentication中控制可否用密码登录。
port 可修改端口号
更改listenaddress中的ip地址 绑定ip只能使用设定的ip登录。
permitrootlogin 更改设定,控制root账户可否登录。
pubkeyauthentication 控制可否使用秘钥登录。
任意行输入AllowUsers,白名单
任意行输入DenyUsers,黑名单


网络设置

vim /etc/sysconfig/network-scripts/ifcfg-eth0 设定网络
vim /etc/sysconfig/network 全局网络
两个文件中可以添加GATEWAY 网关ip。
/etc/hosts 本地DNS
/etc/resolv.conf 网上DNS
设置dns
/etc/nsswitch文件下修改39行可修改DNS优先级
DHCP
/etc/dhcp/dhcpd.conf


虚拟机

/etc/libvirt/qemu/虚拟机名字.xml 虚拟机配置文件


延时与定时文件

黑白名单
延时任务/etc/at.deny 和/etc/allow
定时任务/etc/cron.deny和/etc/cron.allow
定时任务etc下
cron.d/(自定义时间) cron.daily/(每天执行) cron.hourly/(每小时执行) cron.monthly/(每月执行) cron.weekly/(每周执行)
cronta命令建立的文件在/var/spool/cron里


临时文件

清理定时读取/usr/lib/tmpfiles.d/*.conf的文件


磁盘分区

挂载 swap分区,配额 /etc/fstab 开机启动项目
开机挂载加密磁盘在vim /etc/crypttab中写入设置的名字 /磁盘分区 /密码地址


推荐阅读
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • Kafka入门指南
    本文将详细介绍如何在CentOS 7上安装和配置Kafka,包括必要的环境准备、JDK和Zookeeper的配置步骤。 ... [详细]
  • 在开发板的启动选项中看到如下两行:7:LoadBootLoadercodethenwritetoFlashviaSerial.9:LoadBootLoadercodethenwri ... [详细]
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • 本文介绍了SELinux的两种主要工作模式——强制模式和宽容模式,并提供了如何在CentOS 7中正确启用和配置SELinux的方法,以及在遇到登录问题时的解决策略。 ... [详细]
  • 本文探讨了在Windows系统中运行Apache服务器时频繁出现崩溃的问题,并提供了多种可能的解决方案和建议。错误日志显示多个子进程因达到最大请求限制而退出。 ... [详细]
  • 在Java开发中,保护代码安全是一个重要的课题。由于Java字节码容易被反编译,因此使用代码混淆工具如ProGuard变得尤为重要。本文将详细介绍如何使用ProGuard进行代码混淆,以及其基本原理和常见问题。 ... [详细]
  • Redis:缓存与内存数据库详解
    本文介绍了数据库的基本分类,重点探讨了关系型与非关系型数据库的区别,并详细解析了Redis作为非关系型数据库的特点、工作模式、优点及持久化机制。 ... [详细]
  • Vulnhub DC3 实战记录与分析
    本文记录了在 Vulnhub DC3 靶机上的渗透测试过程,包括漏洞利用、内核提权等关键步骤,并总结了实战经验和教训。 ... [详细]
  • 对象存储与块存储、文件存储等对比
    看到一篇文档,讲对象存储,好奇,搜索文章,摘抄,学习记录!背景:传统存储在面对海量非结构化数据时,在存储、分享与容灾上面临很大的挑战,主要表现在以下几个方面:传统存储并非为非结 ... [详细]
  • 本文总结了设计、开发和部署Web应用程序时应遵循的一些最佳实践,这些实践结合了个人经验和权威资料,旨在帮助开发者提高Web应用的安全性。 ... [详细]
  • 关于进程的复习:#管道#数据的共享Managerdictlist#进程池#cpu个数1#retmap(func,iterable)#异步自带close和join#所有 ... [详细]
  • Spring Boot与Graylog集成实现微服务日志聚合与分析
    本文介绍了如何在Graylog中配置输入源,并详细说明了Spring Boot项目中集成Graylog的日志聚合和分析方法,包括logback.xml的多环境配置。 ... [详细]
  • http:blog.csdn.netzeo112140articledetails7675195使用TCPdump工具,抓TCP数据包。将数据包上传到PC,通过Wireshark查 ... [详细]
author-avatar
82年的老代码
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有