0.今日内容 /etc/ssh/sshd.config配置文件 更改远程连接端口号 linux系统禁止root远程登录,使用sudo su - 切换 蜜罐hfish 1.更改远程连接端口号 ss -lntup 检查系统已经被占用的端口号 端口号范围1-65535 #0.检查11011端口是否被占用 ss -lntu…
0.今日内容 用户安全防护 ==sudo== ==别名== md5 aide 堡垒机(理解) 1.sudo 命令 sudo提升普通用户权限,以root权限运行 sudo尚方宝剑,root管理员配置 /etc/sudoers 1.1 visudo命令 root授权配置文件 vi /etc/sudoers == visudo /etc/sudore…
0.今日内容 用户分类 增删改查 用户增 用户删除 用户查看 用户修改 1.用户分类 一般看用户名,本质看uid,gid和看命令解释器 uid相当于身份证号 gid组id,相当于户口本 分为: 用户uidroot用户0普通用户>=1000傀儡用户(虚拟用户)一般1-999,可以修改无法登录 什么用户本质要看命令解释器 2. 用户相关的文件 /…
10.文件属性软硬链接 金字塔:https://www.processon.com/view/link/66416438a6135a5d835214e4?cid=663975efdbfc6e7f9a65d87d 李导全部思维导图:https://www.processon.com/view/link/672032c36b5a4a4adda497a3…
9.核心文件补充 1.运维人员日常工作 工作项目工作内容应急响应紧急故障案例网站入侵故障安全威胁负载高/cpu,内存使用率高日常项目维护备份安全加固入侵检测监控集群容器化服务上云(阿里云)架构巡检业务指标系统架构监控是否正常DevSecOps代码发布手动自动化上线DevOpsDevSecOps自动化脚本临时任务扩容环境,上线机器等等 2./etc/…
8.核心目录 1.工作环境总结 环境说明物理服务器比较稳定,前期投入大(硬件设备,租机房) 200-2000 MB/月 500*1000云服务器(公有云)前期投入低,可扩展性更强,使用方便,中小型公司首选私有云(虚拟机)私有,本质上是物理机 https://www.processon.com/view/link/67242de6d3ba651985…
7.日志分析+打包压缩 1.日志分析命令 1.1uniq命令 去重后排列,一般玉sort搭配使用 -c 合并,显示次数 例: [root@oldboyedu ~]# cat uniq.txt lidao oldboy lidao lidao oldboy oldboy oldboy oldboy oldboy [root@oldbo…
日志分析 1.日志 通常已.log结尾,secure.log linux系统日志通常在/var/log下 linux核心日志路径: Linux默认核心日志 说明 ==/var/log/secure(麒麟,红帽系统) /var/log/auth.log (debian,ubt)== 用户登录情况,分析错误,分析正确 /var/log/messages…
5.命令补充 日常复盘思维导图:https://www.processon.com/view/link/672032c36b5a4a4adda497a3?cid=67202eb44357c65b53c03cd0 今日内容总结: echo cp mv rm {}花括号 vi/vim 1.echo echo输出内容 [root@oldboyed…
4简单命令总结 1.linux系统目录结构 linux中目录结构分为两种: 绝对路径 ## /etc/sysconfig/network/ 相对路径 ## etc/sysconfig/network/ 2.pwd命令 pwd查看当前路径 用法 pwd直接回车即可 例: [root@oldboyedu ~]# pwd /root [r…