Linux系统中需要对用户输入的命令进行审计记录,系统自带有 history 功能,但是默认显示的内容有限,且 root 用户需要要看全部用户的操作记录,需要查看所有用户 home 目录下的 .bash_histroy 文件,而且默认查看到的 histroy 命令记录所记录的信息有限,只有命令内容,没有记录所运行的时间、当时登录执行操作的来源 ip ,无法满足实际的审计需求。默认能使用 shell
故障说明故障环境配置 开发测试服务器(腾讯云); 系统:centos7 ; 程序启动模式:root用户直接启动; 网络环境:所有端口全部对外开放(使用仅屏蔽部分关键端口ssh,redis,rabbitmq等); 为方便服务器间数据传输方便,采用了ssh互信方式。故障现象 开发使用过程中,发现经常有服务无故关闭,登录服务器经检查,发现CPU使用率达到100%。 在检测异常进程中,未发现CPU使用率异
一、安装lamp环境 在centos7上安装zabbix server3.4之前,我们首先搭建zabbix所需要的lamp环境。先关闭selinux,修改/etc/sysconfig/selinux 文件,然后重启服务器 2 创建用户账户 对于所有Zabbix的守护进程,需要一个无特权的用户。如果Zabbix守护进程以一个无特权的用户账户启动,那么它会使用该用户运行。 然而,如
前言针对linux上的用户,如果用户连续3次登录失败,就锁定该用户,几分钟后该用户再自动解锁。Linux有一个pam_tally2.so的PAM模块,来限定用户的登录失败次数,如果次数达到设置的阈值,则锁定用户。PAM的配置文件介绍PAM配置文件有两种写法:一种是写在/etc/pam.conf文件中,但centos6之后的系统中,这个文件就没有了。另一种写法是,将PAM配置文件放到/etc/pam
             基础服务--CentOS7.5--FTP服务在linux集群环境中,能够为用户提供社区贡献的服务,印象中有这么几个。①NFS ②samba ③FTP 有人会说,samba是微软研发的,跟linux有什么关系。作者在这里告诉大家,服务不分家,只要能够做出贡献的服务,都是好服务。同样的,协议也是。对于传输文
转载 2024-08-07 10:17:29
43阅读
各位同学大家好,2019新的一年开始了,新年第一篇,咱们来一篇简单的以准备工作为主的文章,我们今天来记录一下mongodb的安装,为后面我们与Java结合做前期准备工作。关于为什么要使用mongodb以及关于mongodb的基础知识不是此篇文章的重点,我会在后面的与Java结合的文章中给各位同学做描述,好了废话不多说,开始上流程。1、前期准备1.Linux (CentOS7.3) 2.mongod
用ajax提交数据到后台以便下载,但是不能下载在js里面,把一段数据通过post提交给后台,经过后台解析处理,把他以输出流写给浏览器.会发现没得下载提示. 个人觉得是ajax不能解析返回的response里面的流. 如果数据比较大,像post过去 ...ruby 除法运算在Ruby中根据运算对象的值的不同进行不同的操作.除法运算符"/"的两边同为Interger对象时运算符进行整除运算,其中任意一
一. 问题背景搭建MySQL8.0集群的时候,按照网上的博客要创建新的用户,然而创建后,无法使用新用户进行操作(比如mkdir,rm,vim,more一些列的命令都弹出无权限),因此去了解CentOS7如何创建用户并授权,用户有权限后可以通过sudo 命令执行操作(比如sudo mkdir xxx)。此过程中学习到的知识做下笔记。参考自:文件权限中 chmod、u+x、u、r、w、x分别代表什么C
----------------------命令行BASH的基本操作---------------------- 切换用户,通过su命令切换。 su - 切换到root用户,启用了全新的终端。 su 仅仅切换用户身份,不切换终端 两种的区别,是否创建新的终端 sudo 使用管理员身份运行命令,让普通用户具有使用管理员命令的权限 id
转载 2024-03-06 22:03:04
132阅读
有些特殊的情况我们需要禁止root在本地或远程使用ssh登录以增加安全性。禁止root本地登录修改/etc/pam.d/login文件增加下面一行 auth required pam_succeed_if.so user != root quiet 禁止root远程ssh登录修改/etc/ssh/sshd_config文件将 #PermitRootLogin yes 修改为 P
安装:yum-yinstallphpphp-develphp-pearphp-mysql配置:vim/etc/php.inidisplay_errors=on#允许php报告错误upload_max_filesize=20M#上传文件大小限制memory_limit=512M#内存使用量default_socket_timeout=-1#脚本超时时间,设置为无期限完整配置文件参考:[PHP]eng
原创 2018-06-01 07:18:50
2163阅读
CentOS 7上卸载PHP是一个相对简单的过程,只要按照正确的步骤操作即可顺利完成。在本文中,我将向您展示如何在CentOS 7上卸载PHP,并通过代码示例帮助您完成这一操作。 ### 步骤总览 首先,让我们总结一下在CentOS 7上卸载PHP的步骤: | 步骤 | 操作 | | ---- | ---- | | 1 | 确认已经安装了PHP | | 2 | 卸载PHP | | 3 | 清
原创 2024-05-27 10:33:21
121阅读
 阿里云官方镜像站:​​阿里巴巴开源镜像站-OPSX镜像站-阿里云开发者社区​​我们在系统安装软件时都会遇到各种小问题,那么如何才能提高我们在云服务器上的软件安装效率呢?接下来就为大家详细介绍下如何在 CentOS 环境下通过 yum 命令快速安装软件。​在 CentOS 环境下,我们可以通过 yum 命令快速安装软件。对于 yum 下载源,我们不需要添加任何软件源,就可以直接安装软件包
原创 2022-02-28 15:05:20
195阅读
Linux作为一个多任务,多用户的服务器操作系统,Linux提供了严格的权限管理机制,主要从用户身份,文件权限两方面对资源访问进行控制。一、用户账号和组账号1.1 用户账户概述用户账号功能超级用户root用户是Linux系统中默认的超级用户账号,对本级拥有最高的权限,类似于Windows系统中的administrator用户。普通用户普通用户账号需要有root用户或其他管理员用户创建,拥有的权限受
# CentOS 7查看MySQL账户密码 在使用CentOS 7管理MySQL数据库时,我们常常需要查看或修改数据库的密码。虽然为了安全,我们通常不建议直接查看密码,而是应使用密码重置或更新的方法。然而,在某些特殊情况下,比如忘记密码或配置错误,我们需要找到有效的解决方案。 本文将为大家提供在CentOS 7上如何查看MySQL数据库账户密码的基本方法,包括一些相关的代码示例以及操作步骤。同
原创 7月前
86阅读
Linux账号管理与文件权限管理Linux操作系统,不论什么发行版本,不管是Redhat系还是debain系亦或是Unix系,他们在对于系统账号管理的实现上都是基于ID号来实现的,我们在登录操作系统的时候,输入用户和密码,后台会将用户名转为ID号后在判断该账号是否存在,UID的范围是0-65535,其中,UID是0,则表示这个是超级管理员root,普通的用户会从1-60000开始算,在这里又会包含
今天讲的是Linux里的账号安全控制用户账号,是计算机使用者的身份凭证和标识,每一个要访问系统资源的人,必须凭证借其用户账号才能进入计算机。系统账号清理在Linux系统中,除了用户手动创建的各种账号之外,还包括随系统或程序安装过程中而生成的其他大量账号。除了超级用户root之外,其他大量账户只是用来维护系统运作、自动或保持服务进程,一般是不允许登录的,因此也称为非登录用户。1、首先输入grep&q
原创 2019-08-27 18:59:17
2677阅读
1点赞
荆轲刺秦王Linux用户和用户组管理Linux用户的账号一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问;另一方面也可以帮助用户组织文件,并为用户提供安全性保护。每个用户账号都拥有一个惟一的用户名和各自的口令。用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录。实现用户账号的管理,要完成的工作主要有如下几个方面:     
[root@localhost php-5.6.14]# ./configure --with-apxs2=/usr/bin/apxs --with-config-file-path=/etc --enable-...
转载 2022-05-04 07:29:14
419阅读
主要内容:一、账号安全控制。二、系统引导和登录控制。三、弱口令检测。四、端口扫描。一、账号安全控制1.系统账号清理(1)将非登录用户的Shell设为/sbin/nologin首先我们用命令“grep "bash$" /etc/passwd”查看一下可以登录的用户。如果我们不想让“lisi”这个用户登录,我们可以用”usermod -s /sbin/nologin”命令禁止他登录,再去切换“lisi
  • 1
  • 2
  • 3
  • 4
  • 5