
linux安全加固
文章平均质量分 77
DomDanrtsey
这个作者很懒,什么都没留下…
展开
-
iptables总结存档
目前我的工作已经比较少去使用linux防火墙了,机房分多区域,生产都在内网使用,庞大的系统也已经无法使用linux的防火墙来隔离机器之间的网络访问关系。iptables的结构由表Tables,链Chains,规则Rules三部分组成。 首先是iptables的表(tables)与链(chains) iptables有Filter, NAT, Mangle, Raw四种内建表: (1). Filter表 Filter是iptables的默认表,它有如下三种内建的链(chains): OUTPUT链 : 就是处原创 2022-06-28 22:52:54 · 1059 阅读 · 0 评论 -
Centos7.x操作升级openssh8.6p1
1、查看当前服务器ssh版本相关信息 [root@k8s-master ~]# ssh -V OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017 [root@k8s-master ~]# cat /etc/redhat-release CentOS Linux release 7.8.2003 (Core) 2、首先机器联网安装升级相关依赖包 [root@k8s-master ~]# yum -y install wget gcc zlib-devel ope原创 2021-07-01 00:11:37 · 478 阅读 · 0 评论 -
Linux服务器系统自动巡检脚本生成html报告
一、 前言 1、在上一篇文章里给大家介绍oracle自动巡检脚本生成html报告,这篇文章介绍linux服务巡检脚本生成html报告。 2、脚本依然是简单脚本语句的堆积,方便大家二次编辑使用。 3、项目已经上传到我的github上 项目地址:oswatch.git 二、注意事项与报告部分截图 一定注意阅读git上的README.md说明,避免部分信息无法正常显示 三、README.md 1、使用root用户执行 2、使用说明 1)、脚本中 ifconfig、mpstat、iostat命令有依赖,需要安原创 2020-12-28 21:14:46 · 3633 阅读 · 4 评论 -
centos7关闭图形界面启动系统
实施方案 1、实施策略:确认服务器启动模式,根据结果提示来操作配置 2、备注:其实系统在执行systemctl set-default multi-user.target或systemctl set-default graphical.target会自动去删除软链接,重新创建对应启动模式的配置文件,不需要去操作删除等操作,但具体还是要根据实施环境的操作,可以自己的虚拟机环境中测试确认对应版本的操作系统是否为以上的执行过程。 3、操作指令 —查看系统默认的target # systemctl get-defa原创 2020-06-17 16:10:18 · 608 阅读 · 0 评论