首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【运维】Linux 服务器 基本配置

前言 在前两个星期,我负责的一个小型企业网站遭受到了攻击,导致网站非常的卡,正常用户无法访问;初步判断是CC攻击; 这样的攻击防御起来还是比较简单的;后来服务器又受到了攻击,服务器卡的完全链接不上去;这个时候才知道我当时服务器防是有多脆弱...网站的防御 ---- 这个不在本篇范围内,像DDOS攻击 CC攻击等等针对 网站的攻击 可以接入 CDN服务商,再加上nginx等等一些配置 ,这个稍后单独再讲; 服务器的简单防御 ---- 说起这个,...我也是啥都不懂,那里问问这里百度, 在我看来, 做服务器防 是一门比较高级的技能,黑客和安全专家你来我往的攻防战; 虽然那些高级的我们可以知之甚少,但是我们可以做一些简单的服务器安全防护,提升别人的攻击成本...查看访问Linux日志 ---- 可以直接略过,直接使用下面的命令查询 所有尝试链接服务器的排序后的Ip信息 for i in $(grep 'pam_unix(sshd:auth): authentication...服务器安全的20项建议 ---- 加强Linux服务器安全的20项建议 TODO… 晚点再来写

2K40
您找到你想要的搜索结果了吗?
是的
没有找到

服务器配置——Linux系统安装Redis

一、准备工作系统环境:腾讯云轻量应用服务器(CentOS 7.8 64bit)1.1 下载 Redis 6.2.6 for LinuxRedis官方网站:Download | Redis Redis中文官方网站...scl-utils-buildyum install -y devtoolset-8-toolchainscl enable devtoolset-8 bash #需要注意的是scl命令启用只是临时的,退出shell或重启就会恢复原系统...opt/redis-6.2.6 目录下,找到redis.conf配置文件拷贝一份配置文件到其他目录再进行修改方便查找配置项,可以将配置文件redis.conf复制到windows下编辑完成后重新上传到服务器...否则服务器停止3.2 后台启动(推荐)用修改后的配置文件启动3.3 登录验证用客户端访问 redis-cli修改配置文件时设置了密码,客户端登录时需要使用 auth 进行登录验证不输入时也能登录,没有任何操作权限输入...shutdown也可以进入终端后再关闭腾讯云-轻量应用服务器配置(一)——购买+配置(图文详细教程)腾讯云-轻量应用服务器配置(二)——安装JDK腾讯云-轻量应用服务器配置(三)——安装Tomcat腾讯云

5.9K20

Linux系统之NTP服务器配置方法

1.2 NTP使用场景NTP(Network Time Protocol,网络时间协议)服务器主要用于同步计算机和网络设备的时间,以确保系统的时间准确性和一致性。...NTP服务器可以通过对这些设备提供统一的时间同步,保证整个网络系统的时间一致。...公共服务:许多公共服务需要同步时间,例如银行交易、证券交易等金融交易系统和公共服务设施,如电力系统、水力系统和天气预报等,都需要同步时间,以确保数据的准确性和一致性。...2.2 本次环境规划hostnameIP地址操作系统版本角色jeven 192.168.3.166centos 7.6NTP服务器docker 192.168.3.127centos 7.6业务服务器三...server语句,修改内容如下:allow 192.168.3.0/24local stratum 103.6 重启chronyd重启chronyd服务systemctl restart chronyd四、业务服务器配置

1.8K72

如何优雅的将kali系统装在U盘

制作Kail Linux U盘Live版Persistence(持久化)的改造 kali系统不建议直接装到本机,因为这样容易受到攻击!...刚开始安装kali到U盘中,每次配置好中文以及阿里云的源时~ 重启电脑时每次都不会保存~~~wdnmd 于是白菜开启了折腾之路~~~ 最终经过长达几小时的折腾,还是将U盘数据持久化了~~~ 工欲善其事必先利其器...接下来步入主题如何优雅的将kali安装到U盘并且实现数据持久化。...一个随身携带的kali系统,就好比一把趁手的利剑。直击敌人的心脏! 网上有用vm虚拟机将kali系统写入U盘,但是个人觉得这个写入过程非常的猥琐! 我喜欢复杂的事情 简单做。...欢迎进入Kail Linux的“渗透测试”世界

2.3K10

如何配置Linux系统的IP地址?

如何配置Linux系统的IP地址,使其能够连接局域网甚至外网。其实这并不难,Linux系统网络配置的方法有多种。 下面,以VMware虚拟机中的Linux系统为例,进行讲解。...DNS服务器:192.168.1.1 并且,该真实机的Windows系统可以连接外网。...配置Linux系统的IP地址的方法,主要有以下三种: ifconfig setup 修改网卡的配置文件 说明:这三种方法对真实的Linux服务器也有效,但强力推荐大家用第三种方法配置IP地址。...说明:ifconfig 命令主要是用来查看网卡的配置信息,因为用它来配置网卡的IP地址时,只会临时生效(Linux服务器重启后就会失效)。...ifconfig #查看Linux服务器的网卡的相关信息。

24.3K41

如何配置Linux系统的IP地址?

如何配置Linux系统的IP地址,使其能够连接局域网甚至外网。其实这并不难,Linux系统网络配置的方法有多种。 下面,以VMware虚拟机中的Linux系统为例,进行讲解。...我的真实机是Windows系统,网络连接的详细信息如下: 已启用DHCP:是 IP地址:192.168.1.2 子网掩码:255.255.255.0 默认网关:192.168.1.1 DHCP服务器:192.168.1.1...DNS服务器:192.168.1.1 并且,该真实机的Windows系统可以连接外网。...真实机中开启了一台VMware虚拟机,装的Linux系统版本是CentOS6.6。 首先,介绍一下测试网络连通性的命令ping。...配置Linux系统的IP地址的方法,主要有以下三种: ifconfig setup 修改网卡的配置文件 说明:这三种方法对真实的Linux服务器也有效,但强力推荐大家用第三种方法配置IP

5.8K20

防摄像头视频流媒体服务器EasyDSS如何配置接入考场监控系统

近年来考试舞弊现象不断发生、禁而不止,为了有效防范考生舞弊,并取得舞弊的有效证据,以打击违纪舞弊行为,需要在定点考场建立视频监控系统,针对考试过程实施全方位监控和即时录像。...作为考场监控的监控系统,我们对此场景提出了两种建设方案。...一方面对考场的多个教室进行有效的监控,并进行实时录像;也通过使用云台,可以方便的查看整个考场的情况,另一方面由于系统采用云平台技术,比起传统电视监控系统拥有更好的稳定性和图像质量,也有更大的存储空间。...方案2:前端存储 该方案在各个考场部署网络摄像头,并在前端配置SD卡或录像机进行存储,然后通过EasyNTS终端硬件接入平台,并进行管理和查看。 ?

96530

Linux系统配置NTP时间同步服务器系统时钟同步)

Linux系统配置NTP时间同步服务器系统时钟同步) Linux系统配置NTP时间同步服务器系统时钟同步) 1、进入客户端机器Linux系统,我们介绍两种进入Linux系统的方法,并使用shell...进行配置: 1) 在本机登录提示符下进入Linux系统。...每个Linux系统都有一个根(root)用户,root用户能够运行程序、使用文件、以任何方式改变计算机的设置; 2) 使用telnet登陆Linux。...2、 检测客户端是否存在于机器上: 1) Linux系统中必须安装了NTP的客户端,才可以和NTP-2000服务器进行校时工作; 2) Linux下的NTP客户端存在于Linux系统安装盘中; 3)...,因为不同版本的Linux会有不同名字的文件名,例如:xntp.conf,但是*后面的8个字符都是一样的; 5) 如果没有上面的文件,请与系统管理员联系,安装NTP软件包。

9.8K50

装在系统PAM配置文件中的同形异义字后门

目前主流的Linux发行版本都支持Unicode,这也给了利用同形异义字迷惑系统管理员的后门有了可乘之机。 本文通过案例描绘此类漏洞是如何实现的。 0x01....因为 pam_deny.so 模块会返回失败, 加上这行的控制标记是requisite,所以系统会直接拒绝用户登录。...2、然后利用 Unicode 同形异义字 将 pam_permit.so 伪装成 pam_deny.so root@kali:~# cp /lib/x86_64-linux-gnu/security/pam_permit.so.../lib/x86_64-linux-gnu/security/pam_de$'\u578'y.so 伪装后的 pam_deոy.so , 红圈所示, 不留心仔细观察,很难分辨真伪 ?...2、系统安装后给所有的文件做 hash, 然后对比 hash 3、查看登录日志 (比如 /var/log/auth.log ) 如果发现 pam_unix 认证失败,仍能登录成功,则必须警惕 pam_deny.so

1.1K90

Linux系统相关配置

远程连接保持(两种方法): 第一种:在客户端配置 第二种:在服务端编辑服务器 /etc/ssh/sshd_config,最后增加 有界面Ubuntu18.04系统基本操作 Linux系统安装好以后,我们需要对这个系统进行简单的配置...安装常用软件 下载安装Chrome浏览器 下载Chrome浏览器安装包 https://dl.google.com/linux/direct/google-chrome-stable_current_amd64...修改Ubuntu更新源 使用命令在Ubuntu里下载和更新软件时,默认访问的是国外的网站,速度相对来说比较慢,我们可以对Ubuntu系统进行设置,将Ubuntu系统的更新源修改为国内的镜像服务器。...server选择服务器。...无界面Ubuntu18.04基本操作 1.ssh远程连接保持(两种方法): 第一种:在客户端配置 #vi /etc/ssh/ssh_config(注意不是/etc/ssh/sshd_config文件),

2.3K30

Linux系统相关配置

要想每次登录Linux都有效,那么使用如下命令: echo "* soft core unlimited" > /etc/security/limits.d/core_dump.conf 要想更改core...因为用户每次登录shell时,都会读取自己的shell配置文件~/.bashrc和~/.bash_profile并执行其内容。点号开始的文件为Linux隐藏文件,使用ls -a 可查看。...修改全局的,针对所有用户的shell配置文件:/etc/bashrc或者/etc/profile,还是在最后一行添加export PATH=$PATH:[new directory],然后执行该配置文件内的内容...关于上面5中配置文件的说明: /etc/profile: 此文件为系统的每个用户设置环境信息,当用户第一次登录时,该文件被执行,并从/etc/profile.d目录的配置文件中搜集shell的设置...~/.bash_logout: 当每次退出系统(退出bash shell)时,执行该文件。若不存在,需要自己新建。

1.8K20
领券