linux服务器

Linux系统安全日志详解

杀马特。学长 韩版系。学妹 提交于 2020-01-29 03:40:28
  日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。 1. 日志简介   日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。   在 Linux 系统中,有三个主要的日志子系统:   连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系统管理员能够跟踪谁在何时登录到系统。   进程统计--由系统内核执行。当一个进程终止时,为每个进程往进程统计文件(pacct或acct)中写一个纪录。进程统计的目的是为系统中的基本服务提供命令使用统计。   错误日志--由syslogd(8)执行。各种系统守护进程、用户程序和内核通过syslog(3)向文件/var/log/messages报告值得注意的事件。另外有许多UNIX程序创建日志。像HTTP和FTP这样提供网络服务的服务器也保持详细的日志。   常用的日志文件如下:   access-log 纪录HTTP/web的传输  

RedHat Linux RHEL6配置本地YUM源

社会主义新天地 提交于 2020-01-29 01:30:08
YUM是Yellow dog Updater Modified的简称,起初是由yellow dog这一发行版的开发者Terra Soft研发,用python写成,那时还叫做yup(yellow dog updater),后经杜克大学的Linux@Duke开发团队进行改进,遂有此名。yum的宗旨是自动化地升级,安装/移除rpm包,收集rpm包的相关信息,检查依赖性并自动提示用户解决。yum的关键之处是要有可靠的repository,顾名思义,这是软件的仓库,它可以是http或ftp站点,也可以是本地软件池,但必须包含rpm的header, header包括了rpm包的各种信息,包括描述,功能,提供的文件,依赖性等.正是收集了这些 header并加以分析,才能自动化地完成余下的任务。 如果体验过rpm安装痛苦的人,我相信其肯定百分之百选择yum替代rpm。使用yum非常方便。如果要使用rpm则必须配置repository(软件仓库),由于RHEL的yum在线更新是收费的,如果没有注册的话不能使用,如果要使用yum安装一些包,则需要配置本地的YUM源。下面介绍一下如何配置,下文以Red Hat Enterprise Linux Server release 6.6为实验场景。可能不同版本的Linux稍有差别。 一:挂载本地光盘到系统 如果服务器是虚拟机,可以通过vSphere

Linux后门入侵检测工具,附bash漏洞解决方法

☆樱花仙子☆ 提交于 2020-01-29 00:32:00
一、rootkit简介 rootkit是Linux平台下最常见的一种木马后门工具,它主要通过替换系统文件来达到入侵和和隐蔽的目的,这种木马比普通木马后门更加危险和隐蔽,普通的检测工具和检查手段很难发现这种木马。rootkit攻击能力极强,对系统的危害很大,它通过一套工具来建立后门和隐藏行迹,从而让攻击者保住权限,以使它在任何时候都可以使用root权限登录到系统。 rootkit主要有两种类型:文件级别和内核级别,下面分别进行简单介绍。 1、文件级别rootkit 文件级别的rootkit一般是通过程序漏洞或者系统漏洞进入系统后,通过修改系统的重要文件来达到隐藏自己的目的。在系统遭受rootkit攻击后,合法的文件被木马程序替代,变成了外壳程序,而其内部是隐藏着的后门程序。通常容易被rootkit替换的系统程序有login、ls、ps、ifconfig、du、find、netstat等,其中login程序是最经常被替换的,因为当访问Linux时,无论是通过本地登录还是远程登录,/bin/login程序都会运行,系统将通过/bin/login来收集并核对用户的账号和密码,而rootkit就是利用这个程序的特点,使用一个带有根权限后门密码的/bin/login来替换系统的/bin/login,这样攻击者通过输入设定好的密码就能轻松进入系统。此时

linux在线安装mysql

大兔子大兔子 提交于 2020-01-28 23:09:42
下载Repo wget -i -c http://dev.mysql.com/get/mysql57-community-release-el7-10.noarch.rpm 2.安装repo yum -y install mysql57-community-release-el7-10.noarch.rpm 3.开始安装MySQL服务器。 yum -y install mysql-community-server 4.启动mysql服务 systemctl start mysqld.service 5.查看mysql的状态 systemctl status mysqld.service 6.查看原生密码 grep "password" /var/log/mysqld.log 7.修改原生密码 7.1 本地登录 mysql -uroot -p 7.2 修改密码ALTER USER 'root'@'localhost' IDENTIFIED BY 'new password'; 因为密码必须有字母数字特殊符组成。 7.3 设置允许使用简单密码 set global validate_password_policy=0; set global validate_password_length=1; 7.4修改完成后再使用 ALTER USER 'root'@'localhost'

2020年该如何学习linux系统教程,学霸总结了6点干货!

独自空忆成欢 提交于 2020-01-28 21:22:04
Linux操作系统相比于十年前的普及程度已经有了大大提高,但是由于其桌面操作系统上的可视化窗口操作模式并不像Windows操作系统那样直观、完美,对于一些刚接触Linux的人或者初学者来说入手还是有一定的难度,所以其发展并不是那么迅速。 更多内容学习 点击我 但是近年来Linux已经越来越受到重用,它不再仅仅是一些开源发烧友们之间炫耀资本,而且已经在多方面价值得到了体现,尤其在服务器操作系统方面,已经成为资深运维工程师的首选的操作工具。 随着计算机行业的迅速发展,相信Linux操作系统将不仅仅只停留在平台应用上,他将会在更广的空间展现他那独有的优势与魅力。 现在对于大多数中国的电脑用户,很少有人自己用Linux操作系统的,而且还有相当一部分人甚至是第一次听说Linux。但这并不奇怪,即使在很多大学生眼里也大都如此。在你们眼里只有Windows,只有微软,比尔盖茨是你们大多数人的偶像。 那是微软先入为主的观念造成的,就如我们学习英语一样,如过我们生下来就用英语讲话,周围的人说的也都是英语,那么英语也就自然而然的学会了。而且像汉语一样受我们喜欢。 有资深Linux用户就吐槽:连Linux都学不会,智商真低! 有程序员哥哥说:公开场合不要去扯智商,有歧视之嫌。但都是搞技术,你智商咋样,瞒不过别人的眼睛。看看你的代码就知道,和语言无关。 有Linux用户说

Linux(1)

為{幸葍}努か 提交于 2020-01-28 16:57:21
文章目录 Linux 1 概念 2 文件的基本属性 2.1 文件是什么? 2.2 文件权限 2.3 更改属性 1 chgrp 2 chown 3 chmod 2.4 新增用户 用户的权限操作 3 文件和目录管理 3.1 常用命令 3.2 解压缩(tar) gzip bzip2 tar 4 vim使用 4.1 命令模式 4.2 输入模式 4.3 底线命令模式 4.4 三种模式总结 Linux 1 概念 Linux 内核最初只是由芬兰人李纳斯·托瓦兹(Linus Torvalds)在赫尔辛基大学上学时出于个人爱好而编写的。 Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 UNIX 的多用户、多任务、支持多线程和多 CPU 的操作系统。Linux 能运行主要的 UNIX 工具软件、应用程序和网络协议。它支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。 发行版本: Ubuntu、RedHat、 CentOS 、Debian、Fedora、SuSE、OpenSUSE、Arch Linux、SolusOS 优势: 跨平台的硬件支持; 丰富的软件支持; 多用户多任务; 可靠的安全性; 良好的稳定性; 完善的网络功能; 开源(相对闭源 安全) 远程操控: 所需要的工具:Putty

linux设置密码过期时间/etc/login.defs

痞子三分冷 提交于 2020-01-28 16:32:13
Linux下对于新添加的用户,用户密码过期时间是从 /etc/login.defs 中 PASS_MAX_DAYS 提取的,普通系统默认就是99999, 而有些安全操作系统是90。更改此处,只是让新建的用户默认密码过期时间变化,已有用户密码过期时间仍然不变。 [root@linuxidc ~]# chage --help Usage: chage [options] user Options: -d, --lastday LAST_DAY set last password change to LAST_DAY -E, --expiredate EXPIRE_DATE set account expiration date to EXPIRE_DATE -h, --help display this help message and exit -I, --inactive INACTIVE set password inactive after expiration to INACTIVE -l, --list show account aging information -m, --mindays MIN_DAYS set minimum number of days before password change to MIN_DAYS -M, --maxdays MAX

Linux Deploy 总结经验

霸气de小男生 提交于 2020-01-28 16:26:44
##在Linuxdeploy上踩了很久的坑,也发现了不少问题。结合我使用Linux的经验应用于linuxdeploy中总结了一些体会。希望能让后来者少走弯路,更快的可以使用它。纯手打,望尊重作者劳动。 测试手机: 红米note2(刷入第三方开发版集成ROOT环境) 使用软件: Linux Deploy(2.5.1) JuiceSSH(最新版) VNC Viewer(推荐使用蓝色图标版本) Busy Box(瑞士军刀) Linux Deploy设置 屏幕常亮 打开 CPU唤醒 打开 时间戳 推荐打开 PATH变量 /systeam/xbin Linux Deploy属性配置 注释 发行版GNU/Linux Kali Ubuntu 架构 arm64 arm64 发行版GNU/Linux版本 kali-rolling 源地址 http://mirrors.tuna.tsinghua.edu.cn/kali/ http://mirrors.tuna.tsinghua.edu.cn/ubuntu-ports/ 清华大学开源镜像站,目前国内清华的测试较好,没有发生过问题 安装类型 镜像文件 也可分区,安装在手机内部推荐镜像类型,外置SD卡推荐分区类型,SD卡最好先在电脑上格式化为ext4格式,当然SD卡也可以装镜像文件,但是不推荐这么做,一般SD卡为FAT32,这种格式单个文件上限为4G

Linux安装Hadoop超详细教程

时间秒杀一切 提交于 2020-01-28 15:56:46
一、引言 首先说明一下,本文的安装教程仅是针对个人的操作经验所写的。可能有些同学安装的时候觉得跟他的不一样,那可能是由于版本不一样所导致的。另外本次分享是基于已经安装了java及配置好了环境。 本机的配置环境如下: Hadoop(3.1.1) Ubuntu Linux(64位系统) 二、安装ssh服务 ubuntu中默认是没有安装ssh server的,只有 ssh client,可以使用如下命令安装: sudo apt-get install ssh openssh-server 然后设置ssh免密码登陆,执行如下命令: ssh - keygen - t dsa - P '' - f ~ / . ssh / id_dsa cat ~ / . ssh / id_dsa . pub >> ~ / . ssh / authorized_keys #验证是否成功 输入 ssh localhost #如果可以不需要密码登录则表示成功,否则就是失败,需要去查找原因,如果成功后 输入exit退出 成功之后截图如下: 三、安装Hadoop 1.下载Hadoop安装包 可以到如下网址下载:http://apache.stu.edu.tw/hadoop/common/hadoop-3.1.1/ 2.解压 使用如下命令解压缩Hadoop安装包: tar -zxvf hadoop-3.1.1.tar

安装Linux操作系统

笑着哭i 提交于 2020-01-28 15:26:36
1.2安装linux操作系统的过程 linux的安装准备工作: 1、windows是64位操作系统 2、确认电脑开启虚拟化功能bios 3、内存最少2G 4、退出或者卸载一系列安全软件 5、需要的环境:虚拟化软件(虚拟工具),用于创建虚拟机 6、安装远程连接工具xshell 7、创建虚拟机 在虚拟机上安装linux操作系统:(以管理员身份运行) 1、 软件选择按钮为安装带GUI的服务器—KDE 2、 安装位置按钮为我要配置分区,分区方式如下: /boot为200MB /为20000MB swap为2000MB 3、 设置root用户(管理员)的密码并且创建普通用户 4、 安装完操作系统之后,做快照 来源: CSDN 作者: Yanrany! 链接: https://blog.csdn.net/qq_45977912/article/details/103665409