随笔 - 279  文章 - 1 评论 - 10 阅读 - 94万
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

随笔分类 -  Linux安全、优化

Python提取MD5
摘要:使用Python的hashlib模块提取MD5,网上参考,觉得这个还不错,可以作为模块直接使用。 Linux上验证: 阅读全文
posted @ 2017-06-14 20:22 浮沉一梦 阅读(3973) 评论(0) 推荐(0) 编辑
apache ab压力测试报错apr_socket_recv
摘要:apache ab压力测试报错(apr_socket_recv: Connection reset by peer (104)) apache ab压力测试报错(apr_socket_recv: Connection reset by peer (104)) apache ab压力测试报错(apr_ 阅读全文
posted @ 2017-04-29 21:33 浮沉一梦 阅读(1240) 评论(0) 推荐(0) 编辑
常用的 Linux iptables 规则
摘要:一些常用的 Linux iptables 规则,请根据自己的具体需要再修改。 转载自:http://mp.weixin.qq.com/s/uAPzh9_D4Qk6a3zBh7Jq5A # 1. 删除所有现有规则 iptables -F # 2. 设置默认的 chain 策略 iptables -P 阅读全文
posted @ 2017-04-27 10:37 浮沉一梦 阅读(481) 评论(0) 推荐(0) 编辑
SSH高级应用(端口转发)
摘要:转发自:http://www.cnblogs.com/sting2me/p/5167730.html 基于SSH协议的端口转发 【前言】 最近一直在使用ssh协议的端口转发(隧道)功能,完成对内网空透等。这篇文章将主要讲解3种常用的ssh tunnelling使用方法和基本原理。 在介绍具体内容前, 阅读全文
posted @ 2017-03-10 18:08 浮沉一梦 阅读(623) 评论(0) 推荐(0) 编辑
SELinux
摘要:selinux - NSA Security-Enhanced Linux (SELinux) SELinux工作在内核当中,伪目录 /selinux/,进程工作在SELinux中,就好比工作在沙箱当中,进程能访问那些文件,权限由SELinux规则决定,SELinux的目的就是让进程拥有最小化权限。 阅读全文
posted @ 2017-03-07 23:32 浮沉一梦 阅读(1807) 评论(0) 推荐(0) 编辑
Linux下产生随机密码10方法
摘要:有特殊符号的: cat /dev/urandom | tr -dc "a-zA-Z0-9_+\~\!\@\#\$\%\^\&\*"| fold -w 16 |head -n 16 无特殊符号的: #1 上述命令使用SHA来哈希日期,输出头32个字节。 #2 上述命令使用内嵌的/dev/urandom 阅读全文
posted @ 2017-01-16 18:37 浮沉一梦 阅读(1957) 评论(0) 推荐(0) 编辑
最小化安装Linux记录
摘要:挂载点: /boot 挂载点 100M swap 交换分区 / 根分区 最小化安装: 基本——基本、兼容库、调试工具 开发——开发工具 修改hostname 永久设置:/etc/sysconfig/network 临时设置:hostname myhosts01 配置主机IP: setup,如果有需要 阅读全文
posted @ 2017-01-15 16:59 浮沉一梦 阅读(1225) 评论(0) 推荐(0) 编辑
生产环境下Centos 6.5优化配置 (装载)
摘要:本文 centos 6.5 优化 的项有18处: 1、centos6.5最小化安装后启动网卡 2、ifconfig查询IP进行SSH链接 3、更新系统源并且升级系统 4、系统时间更新和设定定时任 5、修改ip地址、网关、主机名、DNS 6、关闭selinux,清空iptables 7、创建普通用户并 阅读全文
posted @ 2017-01-09 18:23 浮沉一梦 阅读(3476) 评论(0) 推荐(0) 编辑
Linux 之 rsyslog 系统日志转发(转载)
摘要:一、rsyslog 介绍 ryslog 是一个快速处理收集系统日志的程序,提供了高性能、安全功能和模块化设计。rsyslog 是syslog 的升级版,它将多种来源输入输出转换结果到目的地,据官网介绍,现在可以处理100万条信息。 特性:1.多线程 2.支持加密协议:ssl,tls,relp 3.m 阅读全文
posted @ 2016-12-28 14:06 浮沉一梦 阅读(2512) 评论(0) 推荐(0) 编辑
rsyslog同步history日志(转载)
摘要:前言 由于公司业务是由公司内部开人员及外包团队共同开发,所以需要使用rsyslog对history日志做收集、审计。虽然搭建及配置非常简单,但是在日常运维工作中很实用,所以记录下,方便日后快速搭建。如果有错误,望大神指正。 syslog简介 syslog是Linux系统默认的日志守护进程。默认的sy 阅读全文
posted @ 2016-12-28 13:28 浮沉一梦 阅读(2437) 评论(0) 推荐(0) 编辑
centerOS安装rkhunter
摘要:rkhunter是专业检测系统是否感染rootkit的一个工具: rkhunter-1.4.2.tar.gz 解压后直接安装: #./installer.sh --layout defualt --install #rkhunter --help #rkhunter -c -c, --check C 阅读全文
posted @ 2016-12-25 20:41 浮沉一梦 阅读(552) 评论(0) 推荐(0) 编辑
centerOS安装chkrootkit
摘要:Chkrootkit是一个在本地系统检查rootkit痕迹的工具,它是检查系统二进制文件是否被rootkit病毒修改的一个shell脚本。 (1)centerOS安装chkrootkit 安装gcc编译环境yum install gcc gcc-c++ make -y 安装chkrootkit.ta 阅读全文
posted @ 2016-12-25 20:32 浮沉一梦 阅读(5135) 评论(0) 推荐(0) 编辑
Linux优化,history增加详细历史记录
摘要:主要功能: 1, 可以记录哪个ip和时间(精确到秒)以及哪个用户,作了哪些命令 2,最大日志记录增加到4096条 把下面的代码直接粘贴到/etc/profile后面就可以了 #history modify export HISTTIMEFORMAT="[%Y.%m.%d %H:%M:%S-$USER 阅读全文
posted @ 2016-08-23 11:32 浮沉一梦 阅读(2310) 评论(0) 推荐(0) 编辑
Linux开机禁用开启防火墙
摘要:1、# chkconfig --list:显示开机可以自动启动的服务 结果:iptables 0:off 1:off 2:on 3:on 4:on 5:on 6:off表示iptables开机自动开启2、3、4、5级服务。 2、# chkconfig --add 命令名: 添加开机自动启动命令名服务 阅读全文
posted @ 2016-07-30 22:43 浮沉一梦 阅读(12835) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示