博客园  :: 首页  :: 管理

随笔分类 -  [01]Linux/综合运维 / Linux-企业运维记录

摘要:本文针对的是平台是aws云平台上的Linux操作系统,使用的Linux为 Red Hat Enterprise Linux release 8.X (Ootpa) 在AWS, Cloud云平台运维工作中,我们可能会对EC2中的磁盘进行,扩容、或者删除等操作、 这都需要在AWS上找到,EC2中的EBS 阅读全文

posted @ 2023-07-09 16:28 520_1351 阅读(65) 评论(0) 推荐(0) 编辑

摘要:首先说明一下,关于Azure平台中国区,是没有Redhat Linux系统镜像的 于是笔者这边是通过在Windows系统 Hyper-V 管理器中安装完Redhat 8.x 操作系统后,最后将系统磁盘转换成转换为VHD格式 然后经过一系列操作、最终在Azure平台上形成了自己的并且加固过的 Red 阅读全文

posted @ 2023-07-08 12:35 520_1351 阅读(37) 评论(0) 推荐(0) 编辑

摘要:本文使用的云平台:Azure 操作系统:Red Hat Enterprise Linux release 8.X (Ootpa) 在Azure虚拟机中,如果有临时磁盘,可以按如下方式进行配置,修改 /etc/waagent.conf 配置文件 以下核心配置会生产/mnt/swapfile文件,对于s 阅读全文

posted @ 2023-07-07 15:35 520_1351 阅读(72) 评论(0) 推荐(0) 编辑

摘要:本文主要描述如何解决Vmware虚拟机或物理机添加新磁盘后-Linux系统不能立即识别的解决方法,其中的环境说明: 服务器:Vmware虚拟机 或 物理机 操作系统:Linux 操作系统 在工作中,有时我们会遇到如下一种情况,就是在对Vmware虚拟机外部添加了一块磁盘 然后我们登录到Linux系统 阅读全文

posted @ 2023-07-07 14:32 520_1351 阅读(1528) 评论(0) 推荐(1) 编辑

摘要:本文为了演示出效果,准备了如下的环境 操作系统:Red Hat Enterprise Linux release 8.7 (Ootpa) 内核版本:4.18.0-372.9.1.el8.x86_64 1、关于操作系统版本、内核、内核相关的软件包版本,情况如下: [root@qq-5201351 ~] 阅读全文

posted @ 2023-07-01 12:01 520_1351 阅读(298) 评论(0) 推荐(0) 编辑

摘要:背景:云上有一台内部yum服务器,操作系统及版本信息为:Red Hat Enterprise Linux Server release 7.9 (Maipo) 上面每天会同aws仓库官网同步repo,版本也自然是 Red Hat Enterprise Linux Server release 7 现 阅读全文

posted @ 2023-06-21 10:30 520_1351 阅读(54) 评论(0) 推荐(0) 编辑

摘要:这里以操作系统:Red Hat Enterprise Linux release 8.7 (Ootpa) 为例,讲解如下部署Lua编程脚本的运行环境 首先对于Lua脚本,需要保证系统中有lua二进制程序文件,即/usr/bin/lua 但最小化安装的Linux - Red Hat Enterpris 阅读全文

posted @ 2023-06-18 20:37 520_1351 阅读(474) 评论(0) 推荐(0) 编辑

摘要:当操作系统中,出现了两个uuid一样的文件系统(笔者这里是xfs),那么默认就只能挂载成功一个 [root@qq-5201351 ~]# blkid |grep xfs |grep 1ea9e784-0692-403c-bed1-bf34a5a86a57 /dev/nvme1n1: UUID="1e 阅读全文

posted @ 2023-06-14 16:44 520_1351 阅读(333) 评论(0) 推荐(0) 编辑

摘要:场景:关于Linux系统下,需要将swap分区的大小由128GB,缩减调整到32GB (swap分区是一个LVM格式的分区) 操作系统:Red Hat Enterprise Linux Server release 7.9 (Maipo) 1、先看一下现状,当前系统是有占用swap分区的: [roo 阅读全文

posted @ 2023-06-03 13:44 520_1351 阅读(195) 评论(0) 推荐(0) 编辑

摘要:关于Linux操作系统中有两个日志非常的重要的,常常用来对操作系统的活动进行审计,两个日志文件分别是: /var/log/secure /var/log/messages 其中 /var/log/secure 是 security and authentication-related message 阅读全文

posted @ 2023-05-29 20:58 520_1351 阅读(1095) 评论(0) 推荐(0) 编辑

摘要:在一些Linux系统-sshd服务,的主配置文件,/etc/ssh/sshd_config 我们可能会看到配置有AllowUsers与AllowGroups的安全加固选项,关于两个选项的说明如下: 从选项名称上就可以知道这两个是选项,是属于白名单选项的,在安全中,如果能使用白名单模式,肯定是更安全的 阅读全文

posted @ 2023-05-01 12:10 520_1351 阅读(2646) 评论(0) 推荐(0) 编辑

摘要:关于sshd服务的主配置文件,/etc/ssh/sshd_config 有一个选项叫做PasswordAuthentication,根据单词意思、就知道此选项是与密码相关的 即可以知道此值默认为yes,即使不写或者注释,代表是允许用户通过密码进行ssh登录 有时我们可以在加固的操作系统中看到,此值会 阅读全文

posted @ 2023-05-01 11:35 520_1351 阅读(275) 评论(0) 推荐(0) 编辑

摘要:在等保测评中,都会去要求查看sshd配置,看是否有禁止root用户直接ssh登录,此项一般也会作为一个强制要求安全配置项 笔者这里的操作系统为Redhat 8.x 如下,对于Redhat 7.x应该也是一样的,可以自行测试 [qq-5201351@Localhost ~]$ cat /etc/red 阅读全文

posted @ 2023-05-01 10:06 520_1351 阅读(603) 评论(1) 推荐(1) 编辑

摘要:本文以Red Hat Enterprise Linux release 8.1 (Ootpa) 为例 ,应该也能适用于7.x版本的 如果对操作系统中的账号审计,其中有一个项目可能会比较重要(尤其是对于个人账号),那就是最后一次登录的记录 如果需要查看每一个OS账号的最后一次登录记录(笔者测试,不包括 阅读全文

posted @ 2023-04-30 12:47 520_1351 阅读(92) 评论(0) 推荐(0) 编辑

摘要:对于Linux系统的配置检测,需要从如下两个点进行检测 1、对于登录连接测试,即ssh登录认证 2、sudo权限的检测,这里抽查一个命令进行简单的检测 创建.yaml 文件,内容如下 #description: Conection and sudo permission test for linux 阅读全文

posted @ 2023-04-19 13:16 520_1351 阅读(87) 评论(0) 推荐(0) 编辑

摘要:关于TCP/UDP的端口号的范围都是 0 ~ 65535 根据IANA定义,可以参考如下链接: https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml IANA将这些端口 阅读全文

posted @ 2023-04-01 14:52 520_1351 阅读(342) 评论(0) 推荐(0) 编辑

摘要:OS 环境:Red Hat Enterprise Linux release 8.1 (Ootpa) 服务端内核版本:4.18.0-147.el8.x86_64 服务端NFS版本:nfs-utils-2.3.3-57.el8_7.1.x86_64 最近在检查一台服务器文件系统时,发现多了一个NFS的 阅读全文

posted @ 2023-02-24 10:47 520_1351 阅读(158) 评论(0) 推荐(0) 编辑

摘要:先说一下本文的初始环境 OS版本: Red Hat Enterprise Linux release 8.1 (Ootpa) 内核版本:4.18.0-425.10.1.el8_7.x86_64 在运维中,有时一个报错,可能表面原因可能简单,但有时要找到根本原因,需要让问题重现还是有点难的 先说一下笔 阅读全文

posted @ 2023-02-19 16:10 520_1351 阅读(1617) 评论(0) 推荐(0) 编辑

摘要:最近因与一技术支持讨论了一个话题,就是在Linux下通过yum update 与 yum install 内核的区别 技术支持觉得yum update 会升级内核,同时会更新启动项,下次启动或者重启、就应用上新版本的内核 而yum install 的方式只是安装新版本的,不会修改引导时的启动项,即重 阅读全文

posted @ 2023-02-18 22:25 520_1351 阅读(1094) 评论(0) 推荐(0) 编辑

摘要:操作系统环境:Red Hat Enterprise Linux release 8.x nfs-utils版本:nfs-utils-2.3.3-57.el8.x86_64 最近笔者在服务器中安装了nfs-utils,然后也配置了/etc/exports文件 也通过systemctl restart 阅读全文

posted @ 2023-02-16 14:14 520_1351 阅读(819) 评论(0) 推荐(0) 编辑