— 系列专栏文章—
Linux基础系列/监控系列(Zabbix|Prometheus)
在 Linux 运维的世界里,安全永远是第一要务!
如果你还没掌握这些安全命令,那你离真正的 Linux 高手还有一段距离!
cat /etc/passwdwho 或 wlastpasswd -l 用户名passwd -u 用户名pkill -KILL -u 用户名ps auxnetstat -tulnp | grep 端口号kill -9 进程IDss -antpchattr +i 文件名chattr -i 文件名ls -lah 文件名chmod 600 文件名chown 用户名:用户组 文件名dmesg | tail -50tail -f /var/log/auth.log # 适用于 Ubuntu/Debian
tail -f /var/log/secure # 适用于 CentOS/RHELtail -f /var/log/syslogsystemctl status firewalldsystemctl start firewalldfirewall-cmd --permanent --add-port=80/tcp
firewall-cmd --reloadsystemctl stop firewalld修改 SSH 配置文件:
vim /etc/ssh/sshd_config找到 PermitRootLogin,修改为:
PermitRootLogin no重启 SSH 服务:
systemctl restart sshd同样修改 /etc/ssh/sshd_config,添加:
AllowUsers youruserfind /etc -type f -mtime -1find / -perm -4000 -type fds -antp | grep -v -E "(127.0.0.1|::1)"
公众号读者专属技术群
构建高质量的技术交流社群,欢迎从事后端开发、运维技术进群(备注岗位,加群可以后台私信哦,已在技术交流群的请勿重复添加微信好友)。主要以技术交流、行业探讨为主,请文明发言。广告人士勿入,切勿轻信私聊,防止被骗。
爱运维^_^爱分享
