个人站点:http://haibing.org、 网名:黄三每丘八/HaibingiDB、 前期专职从事于Linux/Unix系统类工作、 现主要往编程和数据库方向发展、 分享一些别人没有分享过或很少分享的内容。
这个只是快速架设的方法,比较简单。生产中如果要用ftp,最好用虚拟用户,权限好分配,特别是网站程序的上传。
snmp是用来监控服务器运行状态的一种服务。 部署监控系统的时候需要用到,比如zabbix,当然,也可以直接用ssh来进行验证监控,但也会有一些安全性的问题。
其实备份系统平时看来可能用处不大,因为一般平时无论是数据库,还是应用,都会做自己的备份。实在系统坏了,也可以重装,重新配置就行。 有些系统可能用了很久,转了好几个人,里面的配置可能后来的人都搞不清楚了,重新配置需要花费很大精力。
堡垒机的基本功能: 多用户权限管理 限制登录用户所处的目录 限制登录用户有使用的命令 记录登录用户执行的命令
shell的 test 对于数值的判断都是基于整数的,没办法对带有小数的数值直接进行对比。而且小数位数不一样,也会有问题。
我们讲的调整分区大小,都是要保证不损坏分区中数据为前提。 这里我们讲一下用fdisk、parted调整普通分区的方法。 切记:一般都只用于扩容分区,如果要缩减分区,特别是根目录,可能会出问题 而扩容分区时,要保证跟扩容分区相邻的分区是未分配的(或者可以先暂时删除的)
管理很多台服务器时,经常需要打开多个终端窗口进行操作,一不小心就可能操作失误,本来是要在别的服务器上执行的命令,结果在另一台上的执行了。 平时打开多个窗口,要养成给不同窗口分配不同背景色的习惯。 不过我们还可以做一些其它设置,来区别不同的机器。
可用于一些不频繁的告警通知,通过在Linux系统给远程自己用的WIN桌面弹窗。
在生产中,有时候需要把别人的操作过程录制下来,后期可以进行回放查看。还可以实时共享自己的操作,让另一个人在千里之外指导你进行操作。
系统中的历史命令对于后期排除故障非常有用。一般都需要把历史命令给保存起来。
otpw主要有以下几个优点: 1、前缀密码+一次性随机码,相当于双重加密。就算随机码列表泄露,没有前缀密码也是无用 2、如果一次没登录成功,会启用三重随机码,要破解那是非常困难 3、用户目录下保存密码的文件可通用,适合批量部署
tcp_wrappers和iptables只能限制IP ssh和PAM可以限制IP+限制某用户 如果只想限制IP,可能用tcp_wrappers是最方便的,但是用防火墙限制是最安全的 如果想限制IP+限制某用户登录,直接ssh里限制是最方便的,也可以防火墙+ssh来限制