
安全
管哥的运维私房菜
~~~当你的才华还撑不起你的野心时,请静下心来学习!~~~
展开
-
如何在Linux上恢复误删除的文件或目录
Linux不像windows有那么显眼的回收站,不是简单的还原就可以了。linux删除文件还原可以分为两种情况,一种是删除以后在进程存在删除信息,一种是删除以后进程都找不到,只有借助于工具还原。这里分别检查介绍下 一,误删除文件进程还在的情况。 这种一般是有活动的进程存在持续标准输入或输出,到时文件被删除后,进程PID还是存在。这也就是有些服务器删除一些文件但是磁盘不释放的原因。比如当前举例说明: 通过一个shell终端对一个测试文件做cat追加操作: [root@21yunwei_ba...转载 2020-08-03 17:37:14 · 207 阅读 · 0 评论 -
nginx限制请求(ngx_http_limit_req_module)模块和nginx设置ip白名单
Example Configuration http { limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s; ... server { ... location /search/ { limit_req zone=one burst=120 nodelay; } 一、limit_req_zone 语法:limi...原创 2020-07-25 10:23:28 · 912 阅读 · 0 评论 -
真不敢相信,就在刚刚,支付宝竟然挂了!
支付宝挂了! 12月5日17点左右,支付宝崩溃,直接冲上微博热搜! 有的网友遇上了百年不遇的悲剧: 移动荣膺史上最无辜的背锅侠: 还有网友种树种到走火入魔: 最悲剧奖颁发给这位同学,花呗还款被吞了: 收到这条消息,心脏都不敢跳了,毕竟全部身家都在支付宝,万一真挂了,一切就全完了! 习惯了一发工资就...原创 2019-12-05 21:14:40 · 682 阅读 · 0 评论 -
糟糕!服务器被植入挖矿木马,CPU飙升200%
此项目是我负责,线上服务器用的是某讯云的,运行着 Tomcat,MySQL,MongoDB,ActiveMQ 等程序。 排查过程 我以 150+ 的手速立即打开了服务器,看到 Tomcat 挂了,然后顺其自然的重启,启动过程中直接被 killed,再试试数据库,同样没成功,多次尝试甚至重启机器无果。 机智的我打了个 Top,出现以下内容: 这是谁运行的程序?不管三七二十一先...原创 2019-11-06 09:43:10 · 59906 阅读 · 0 评论 -
Linux服务器为什么被黑?
安全是IT行业一个老生常谈的话题了,从之前的“棱镜门”事件中折射出了很多安全问题,处理好信息安全问题已变得刻不容缓。因此做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞,主要分五部分展开: 账户和登录安全 账户安全是系统安全的第一道屏障,也是系统安全的核心,保障登录账户的安全,在一定程度上可以提高服务器的安全...原创 2019-11-04 11:30:43 · 59922 阅读 · 0 评论 -
服务器遭受攻击后处理过程
1、切断网路:所有攻击都来自网路,因此在得知系统正遭受攻击后,首先切断网路,保护服务器网路内的其他主机。 2、找出攻击源:通过日志分析,查出可疑信息,同时也要查看系统打开了哪些端口,运行了哪些进程。 3、分析入侵原因和途径:既然是遭到入侵,那么原因是多方面的,可能是系统漏洞,也可能是程序漏洞,一定要查清楚原因,并且查清楚攻击的途径,找到攻击源,只有找到了攻击原因和途径才能进行漏洞的删除和修复。...原创 2019-02-22 13:49:32 · 15734 阅读 · 0 评论 -
centos7下密码定期自动更改并用mail发邮件
一、利用centos自带发邮件工具实现 1,安装sendmail yum -y install sendmail systemctl start sendmail 2,安装mailx yum install -y mailx 3,配置文件 vim /etc/mail.rc 结尾追加 set bsdcompat set from=邮箱账号@163.com set sm...原创 2019-03-13 11:28:07 · 13222 阅读 · 0 评论