首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

linux系统时间配置综述

一.时间类型分为: 1.网络时间(设置时区,ntp服务器同步时间) 2.系统时间,当前系统所显示时间 3.硬件(RTC)时间,主板上面Bios时间 一般设置为:系统时间与网络时间同步,系统时间写入硬件时间...#hwclock -w 六.双系统时间误差问题原因及解决方案 1.硬件时间格式 1.本地时间:localtime(windows所使用时间) 2.世界标准时间:UTC(linux/unix所使用时间...) 2.windows与linux/unix对硬件时间解读区别 windows使用localtime(本地时间)作为系统时间 linux/unix使用UTC(世界标准时间)与时区进行换算时间作为系统时间...,因为北京时间使用东八区时间,所以是UTC+8换算后为系统时间 3.windows与linux/unix时间误差原因 使用windows系统时与网络同步时间同时将localtime时间写入硬件时间...(注意这时候windows系统时间和硬件时间已经同步相同时间),使用linux/unix设置中硬件时间是UTC时间所以它在已经同步正确时间基础上面加了8小时,反之同理,导致时间误差。

3.4K21

Windows 10 安全删除 Linux 系统

在群里站长好友建议准备试试国内 Linux 桌面版——深度操作系统 15.6 桌面版(Deepin Linux ),这时候就需要删除原来 Linux Mint 19 以便安装深度 Linux...,这时候大家千万不要脑子一热就直接在 Windows 10 “磁盘管理”里删除 Linux 分区,否则将面临着你电脑彻底无法再进入系统了,无论是 Windows 10 还是 Linux ,因为这样操作往往会造成...Grub Boot 引导失效(大部分人都是先装 Windows,再装 Linux ,所以一般系统 Boot 都会被 Linux Grub 给替换掉了,当然不排除有人修改会 Windows 系统引导了...删除 Linux 其实很简单,我们需要安全删除 Linux 不对当前 Windows 10 有任何不好影响(至少得保证 Windows 10 可以正常启动进入),今天明月就告诉大家如何安全删除...Linux 系统

8.7K40
您找到你想要的搜索结果了吗?
是的
没有找到

Linux 系统安全与优化配置

Linux 系统安全与优化配置 Linux 系统安全问题 ---- 目录 1. Openssh 安全配置 1.1. 禁止root用户登录 1.2. 限制SSH验证重试次数 1.3....Openssh 安全配置 这节主要讲与SSH有关安全配置 1.1. 禁止root用户登录 只允许普通用户登陆,然后通过su命令切换到root用过。...禁止证书登陆 证书登陆非常安全,但是很有可能正常用户在你不知道情况,给你安装了一个证书,他随时都可能进入你系统 任何一个有权限用户都能很方便植入一个证书到 .ssh/authorized_keys...Linux 系统资源调配 4.1....关闭写磁盘I/O功能 对于某些文件没必要记录文件访问时间,由其是在高并发IO密集操作环境,通过两个参数可以实现noatime,nodiratime减少不必要系统IO资源。

2.5K50

Linux 系统安全与优化配置

Linux 系统安全与优化配置 Linux 系统安全问题 ---- 目录 1. Openssh 安全配置 1.1. 禁止root用户登录 1.2. 限制SSH验证重试次数 1.3....Openssh 安全配置 这节主要讲与SSH有关安全配置 1.1. 禁止root用户登录 只允许普通用户登陆,然后通过su命令切换到root用过。...禁止证书登陆 证书登陆非常安全,但是很有可能正常用户在你不知道情况,给你安装了一个证书,他随时都可能进入你系统 任何一个有权限用户都能很方便植入一个证书到 .ssh/authorized_keys...Linux 系统资源调配 4.1....关闭写磁盘I/O功能 对于某些文件没必要记录文件访问时间,由其是在高并发IO密集操作环境,通过两个参数可以实现noatime,nodiratime减少不必要系统IO资源。

1.9K40

Linux 系统安全与优化配置

Linux 系统安全与优化配置 目录 1. Openssh 安全配置 1.1. 禁止root用户登录 1.2. 限制SSH验证重试次数 1.3. 禁止证书登陆 1.4....端口安全 3.4. 封锁特定字符串 4. Linux 系统资源调配 4.1. /etc/security/limits.conf 4.2. 关闭写磁盘I/O功能 5....禁止证书登陆 证书登陆非常安全,但是很有可能正常用户在你不知道情况,给你安装了一个证书,他随时都可能进入你系统 任何一个有权限用户都能很方便植入一个证书到 .ssh/authorized_keys...Linux 系统资源调配 4.1....关闭写磁盘I/O功能 对于某些文件没必要记录文件访问时间,由其是在高并发IO密集操作环境,通过两个参数可以实现noatime,nodiratime减少不必要系统IO资源。

2.3K50

Linux系统安全 | Linux用户、组和权限

文本文件是人和机器能理解文件,也成为人和机器进行交流最好途径。由于所有的配置文件都是文本,所以你只需要一个最简单编辑器就可以修改。由于修改文本文件如此简单,所以Linux系统本身肯定要加以规范。...而这2个概念引入,完美的保证了Linux安全性,同时没有添加复杂性。由于一切皆为文件。...将这三种关系叠加,用户和文件最终关系可以归纳为3类 用户拥有该文件 用户属于某个组,某个组拥有该文件(即用户通过属于某组来拥有该文件) 用户不拥有该文件 一:用户和组信息查看 在Linux,用户分为三类...在linux中,即使我们有系统管理员root权限,也不推荐用root用户登录。一般情况用普通用户登录就可以了,在需要root权限执行一些操作时,再su登录成为root用户。...但是,任何人只要知道了root用户密码,就都可以通过su命令来登录为root用户--这无疑为系统带来了安全隐患。

2.8K10

Linux系统安全配置iptables服务介绍

Linux系统安全配置Iptables服务 Linux防火墙介绍 Linux系统防火墙功能是由内核实现,从2.4版本之后内核中,包过滤机制是netfilter,管理工具是iptables netfilter...位于系统内核中包过滤防火墙功能体系,被称为Linux防火墙“内核态” iptables 位于/sbin/iptables,是用来管理防火墙命令工具,被称为linux防火墙“用户态” iptables...表与链介绍 链是防火墙规则或策略集合,对于数据包进行过滤或处理,要把处理机制不同,将各种规则放入不同“链”中 默认5种链如下: INPUT:处理入站数据包 OUTPUT:处理出站数据包 FORWARD...iptables管理与配置 命令语法格式 iptables [-t 表名] 选项 [链名] [匹配条件] [-j 目标动作] 注:不指定表名时默认是filter表 不指定链名时默认是表内所有链 除设置链默认策略...anywhere 2 ACCEPT icmp -- anywhere anywhere 3 ACCEPT tcp -- anywhere anywhere 配置匹配数据包条件命令

78610

Linux 系统安全加固

Linux是一套免费使用和自由传播类Unix操作系统,作为一个开放源代码操作系统Linux服务器以其安全、高效和稳定显著优势而得以广泛应用,但如果不做好权限合理分配,Linux系统安全性还是会得不到更好保障...,下面我们将主要使用RHEL7系统,分别从账户安全、登录控制,SeLinux配置等,优化Linux系统安全性。...当前主流操作系统安全性远远不够,如Windows NT都只能达到C2级,安全性均有待提高,不过经过安全加固后Linux系统可达到B1安全级别。...: 锁定文件是Linux系统中最为强大安全特性,任何用户(即使是root),都无法对不可修改文件进行写入、删除、等操作,我们将一些二进制文件设置为只读模式,能够更好防止系统被非法篡改或注入恶意代码,...一般情况/sbin 和/usr/lib两个目录内容能被设置为不可改变。

1.1K20

Linux操作系统IPTables配置方法详解

不管你在安装linux时是否启动了防火墙,如果你想配置属于自己防火墙,那就清除现在filter所有规则....(INPUT,FORWARD)时,不在这两个规则里数据包怎么处理呢,那就是DROP(放弃).应该说这样配置是很安全.我们要控制流入数据包 而对于OUTPUT链,也就是流出包我们不用做太多限制,...当然出入更安全考虑你也可以包OUTPUT链设置成DROP,那你添加规则就多一些,就像上边添加 允许SSH登陆一样.照着写就行了....已经配置好了(只是提供最简单代理上网功能,还没有添加防火墙规则).关于怎么配置NAT,参考我另一篇文章 当然你如果还没有配置NAT的话,你也不用清除规则,因为NAT在默认情况是什么都没有的...因为本篇文章以配置为主.关于IPTABLES基础知识及指令命令说明等我会尽快传上,当然你可以去网上搜索一,还是很多。(责任编辑:凌云通)

1.6K40

Linux系统多网卡环境路由配置详解

Linux路由配置命令 1....删除默认路由 route del default gw 192.168.1.1 Linux配置永久路由几种方式 1....外网网络为10.0.0.0/16,代表运营商接入网; 内网网络为172.16.0.0/16,代表内网部分(该部分为了安全,不允许对互联网直接访问)。...VMnet2、VMnet3、VMnet4均为仅主机模式,那么常规情况,只有其网络内各计算机之间才可以通信,要怎样才能实现三个网络间通信呢? 答案是使用华为eNSP模拟器中Cloud。...在对照试验中可以看到,在client将默认网关配置在外网网卡情况,双网卡client可以正常访问外网和内网172.16.2.0/24部分,而172.16.3.0/24和172.16.4.0/24

3.5K10
领券