摘要: 在KT的毒妇配置的时候,通过yum安装了桌面,默认安装了Gnome,在没重启前还一切正常,重启以后接着配置的时候,发现没法网络访问了,ping测试一 下,host unkown;基本可以确定是DNS的问题。检查/etc/resolv.conf文件,发现# Generated by NetworkMa 阅读全文
posted @ 2016-09-28 18:06 lclc 阅读(4666) 评论(0) 推荐(0)
摘要: 用过Linux系统的人都知道,Linux系统查看用户不是会Windows那样,鼠标右键看我的电脑属性,然后看计算机用户和组即可。 那么Linux操作系统里查看所有用户该怎么办呢?用命令。其实用命令就能很轻松的查看到Linux系统有哪些用户。 1、Linux里查看所有用户 (1)在终端里.其实只需要查 阅读全文
posted @ 2016-09-28 18:02 lclc 阅读(3986) 评论(0) 推荐(0)
摘要: 、DNS域欺骗攻击原理 DNS欺骗即域名信息欺骗是最常见的DNS安全问题。当一 个DNS服务器掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服务器就被欺骗了。DNS欺骗会使那些易受攻击的DNS服务器产生许多 安全问题,例如:将用户引导到错误的互联网站点,或者发送一个电子邮件到一个未 阅读全文
posted @ 2016-09-28 18:01 lclc 阅读(3803) 评论(0) 推荐(0)
摘要: 此文涉及的命令:&、 jobs、fg、bg、kill、nohup、ps、top、pstree、free、uname、uptime、netstat、dmesg、 vmstat、fuser、lsof、pidof、getenforce、sestatus、setenforce、ps -Z、ll -Z、chc 阅读全文
posted @ 2016-09-28 18:00 lclc 阅读(645) 评论(0) 推荐(0)
摘要: NetworkManager服务管理网络方便在哪? 很重要的一点是:一个设备可以对应多个配置文件,但是同一时间只能有一个配置文件生效,这对于频率切换网络环境是非常方便的,不用再跑那个目录下去改配置 文件。比如:原先网卡接的是10.1.0.0/24网络,有时候为了测试,临时改到192.168.1.0/ 阅读全文
posted @ 2016-09-28 17:59 lclc 阅读(6741) 评论(0) 推荐(0)
摘要: 1.引导程序安全 linux系统的root密码是很容易破解的,当然前提是你没有设置引导程序密码,如GRUB或LILO,为了防止通过引导程序破译root密码,强烈建 议设置GRUB或LILO的引导密码,可以编辑其配置文件/etc/grub.conf或/etc/lilo.conf,设置password参 阅读全文
posted @ 2016-09-28 17:58 lclc 阅读(1051) 评论(0) 推荐(1)
摘要: 用过Linux系统的人都知道,Linux系统查看用户不是会Windows那样,鼠标右键看我的电脑属性,然后看计算机用户和组即可。 那么Linux操作系统里查看所有用户该怎么办呢?用命令。其实用命令就能很轻松的查看到Linux系统有哪些用户。 1、Linux里查看所有用户 (1)在终端里.其实只需要查 阅读全文
posted @ 2016-09-28 17:56 lclc 阅读(175156) 评论(0) 推荐(3)
摘要: 配置ip地址四种方法,方便学习linux的朋友 (1)Ifconfig命令 第一种使用ifconfig命令配置网卡的ip地址。此命令通常用来零时的测试用,计算机启动后 ip地址的配置将自动失效。具体用法如下。Ipconfig ethx ipadd netmask x.x.x.x。 其中ethx中的x 阅读全文
posted @ 2016-09-28 17:52 lclc 阅读(15730) 评论(0) 推荐(0)
摘要: 本篇主要是介绍一下在linux系统中设置静态ip地址方法。 本篇主要是介绍一下在linux系统中设置静态ip地址方法。 本篇主要是介绍一下在linux系统中设置静态ip地址方法。 本篇主要是介绍一下在linux系统中设置静态ip地址方法。 本篇主要是介绍一下在linux系统中设置静态ip地址方法。 阅读全文
posted @ 2016-09-28 17:51 lclc 阅读(39111) 评论(1) 推荐(0)
摘要: chkconfig命令主要用来更新(启动或停止)和查询系统服务的运行级信息。谨记chkconfig不是立即自动禁止或激活一个服务,它只是简单的改变了符号连接。 使用语法:chkconfig [--add][--del][--list][系统服务] 或 chkconfig [--level <等级代号 阅读全文
posted @ 2016-09-28 17:50 lclc 阅读(26335) 评论(0) 推荐(1)
摘要: [root@localhost ~]# service network restart正在关闭接口 eth0: 设备状态:3 (断开连接)[确定]关闭环回接口: [确定]弹出环回接口: [确定]弹出界面 eth0: 活跃连接状态:激活的活跃连接路径:/org/freedesktop/NetworkM 阅读全文
posted @ 2016-09-28 17:49 lclc 阅读(753) 评论(0) 推荐(0)
摘要: last -a 把从何处登入系统的主机名称或ip地址,显示在最后一行。 -d 指定记录文件。指定记录文件。将IP地址转换成主机名称。 -f <记录文件> 指定记录文件。 -n <显示列数>或-<显示列数> 设置列出名单的显示列数。 -R 不显示登入系统的主机名称或IP地址。 -x 显示系统关机,重新 阅读全文
posted @ 2016-09-28 17:48 lclc 阅读(102661) 评论(1) 推荐(5)
摘要: 分类: 分类: 1) 通过mii-tool指令 [root@localhost root]# mii-tool eth0: negotiated 100baseTx-FD, link ok eth1: no link 或 [root@localhost root]# mii-tool -v eth0 阅读全文
posted @ 2016-09-28 17:47 lclc 阅读(53766) 评论(0) 推荐(0)
摘要: Unix/linux(88) Unix/linux(88) cat /var/log/*.log 如果日志在更新,如何实时查看 tail -f /var/log/messages 还可以使用 watch -d -n 1 cat /var/log/messages -d表示高亮不同的地方,-n表示多少 阅读全文
posted @ 2016-09-28 17:47 lclc 阅读(61715) 评论(0) 推荐(1)
摘要: sshd服务暴力破解步骤 sshd暴力破解方法 防止暴力破解调优 1. 变更默认端口 2. 变更root用户 3. 日志监控-->防止暴力破解(fail2ban应用) fail2ban详解 在初始化的服务器中,20种ssh服务调优方法! 技术来源于生活!!! 第三步:运行暴力破解程序,破解密码 为了 阅读全文
posted @ 2016-09-28 17:46 lclc 阅读(4089) 评论(0) 推荐(0)
摘要: 1、增加了“频繁攻击的封锁时间”,即设置为上次攻击时间的2倍 2、加入了数据库支持,将攻击者相关信息记录入库,如攻击者ip、攻击次数、封锁时间 3、简化了代码 具体实现步骤如下: 1、创建用于记录攻击者信息的数据库及表 # sqlite3 /root/sshd_blocked_ip.db "crea 阅读全文
posted @ 2016-09-28 17:45 lclc 阅读(323) 评论(0) 推荐(0)
摘要: 把账号禁用可以有几个方法:1. # usermod -L <username> # usermod -U <username> // 解除禁用2. 修改/etc/passwd文件,可以有几个地方1)把第二个字段中的"x"变成其它的字符,该账号就不能登录2)把/bin/bash修改成/sbin/nol 阅读全文
posted @ 2016-09-28 17:44 lclc 阅读(16400) 评论(0) 推荐(2)
摘要: Linux是个多用户多任务的分时操作系统,所有一个要使用系统资源的用户都必须先向系统管理员申请一个账号,然后以这个账号的身份进入系统。用户的账号一方面能帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问;另一方面也能帮助用户组织文件,并为用户提供安全性保护。每个用户账号都拥有一个惟一 阅读全文
posted @ 2016-09-28 17:43 lclc 阅读(810) 评论(0) 推荐(0)
摘要: 输入vi /etc/passwd 可以查看此文件的内容 。本机内容如下: [root@localhost ~]# vi /etc/passwdroot:x:0:0:root:/root:/bin/bashroot:x:0:0:root:/root:/bin/bashbin:x:1:1:bin:/bi 阅读全文
posted @ 2016-09-28 17:42 lclc 阅读(9083) 评论(0) 推荐(0)
摘要: 请教一个关于网络配置的问题,如图:该网络连接图形界面中 有2个配置,其中System eth0 有对应的配置文件/etc/sysconfig/network-scripts/ifcfg-eth0,但是zhoucf这个配置是我手工在图形界面里添加的,它的对应的配置文件在哪里呢? 我想在初始化linux 阅读全文
posted @ 2016-09-28 17:41 lclc 阅读(1031) 评论(0) 推荐(0)
摘要: 俺的centos vps上面不知道添加了多少个账户,今天想清理一下,但是以前还未查看过linux用户列表,google了一下,找到方便的放:一般情况下是 cat /etc/passwd 可以查看所有用户的列表w 可以查看当前活跃的用户列表cat /etc/group 查看用户组 但是这样出来的结果一 阅读全文
posted @ 2016-09-28 17:41 lclc 阅读(43636) 评论(0) 推荐(4)
摘要: 网络配置的两种方式 Ubuntu下修改网络配置有两种方式:图形界面方式(network-manager)和修改/etc/network/interfaces 但是如果两种方式的网络设置不同,就会产生冲突,即:network-manager与/etc/network/interfaces文件冲突。 S 阅读全文
posted @ 2016-09-28 17:38 lclc 阅读(2606) 评论(0) 推荐(0)
摘要: NetworkManager服务:NetworkManager - Linux Networking made Easy NetworkManager简介:NetworkManager由一个管理系统网络连接、并且将其状态通过D-BUS(是一个提供简单的应用程序 互相通讯的途径的自由软件项目,它是做为 阅读全文
posted @ 2016-09-28 17:37 lclc 阅读(25152) 评论(0) 推荐(1)
摘要: 在开启NetworkManager服务的情况下,在终端下敲“service network restart”命令: 正在关闭接口 eth0: 设备状态:3 (断开连接) [确定] 正在关闭接口 eth1: 错误:断开设备 'eth1'(/org/freedesktop/NetworkManager/ 阅读全文
posted @ 2016-09-28 17:37 lclc 阅读(5632) 评论(0) 推荐(0)
摘要: Nov 3 01:22:06 server sshd[11879]: Failed password for root from 123.127.5.131 port 38917 ssh2Nov 3 01:22:17 server sshd[11880]: Received disconnect f 阅读全文
posted @ 2016-09-28 17:34 lclc 阅读(5716) 评论(0) 推荐(2)
摘要: # useradd –d /usr/sam -m sam 此命令创建了一个用户sam,其中-d和-m选项用来为登录名sam产生一个主目录/usr/sam(/usr为默认的用户主目录所在的父目录)。 假设当前用户是sam,则下面的命令修改该用户自己的口令: # passwd Old password: 阅读全文
posted @ 2016-09-28 17:34 lclc 阅读(273) 评论(0) 推荐(0)
摘要: 前几天在客户现场,配置一台系统为redhat 6.0的服务器,这台服务器是IBM x3755,系统是预装的。在把服务器的IP地址配置完成后,使用命令不能启动网卡。提示:弹出界面 eht0:错误:激活链接失败:Device not managed by NetworkManagerredhat 6还没 阅读全文
posted @ 2016-09-28 17:33 lclc 阅读(4516) 评论(0) 推荐(0)
摘要: Linux:service network/Network/NetworkManager start 这三种有什么不同? 1、network service的制御网络接口配置信息改动后,网络服务必须从新启动,来激活网络新配置的使得配置生效,这部分操作和从新启动系统时时一样的作用。制御(控制)是/et 阅读全文
posted @ 2016-09-28 17:32 lclc 阅读(1795) 评论(0) 推荐(0)
摘要: 这个是网络配置参数:BOOTPROTO=static 静态IPBOOTPROTO=dhcp 动态IPBOOTPROTO=none 无(不指定)通常情况下是dhcp或者static,通过指定方式的办法来获得地址,如果没有指定的话可能会出现问 这个是网络配置参数:BOOTPROTO=static 静态I 阅读全文
posted @ 2016-09-28 17:31 lclc 阅读(82856) 评论(0) 推荐(1)
摘要: 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://yuyongid.blog.51cto.com/10626891/1685044 由于项目需要,在CentOS6.3系统中,使用我编写的shell脚本更新过软件,操作人员会习惯性立马 阅读全文
posted @ 2016-09-28 17:30 lclc 阅读(3125) 评论(1) 推荐(0)
摘要: DenyHosts是Python语言写的一个程序,它会分析sshd的日志文件(/var/log/secure),当发现重 复的攻击时就会记录IP到/etc/hosts.deny文件,从而达到自动屏IP的功能。 下面进入主题。 1。安装脚本 要求安装服务器能上网,并建立 /workspace目录 ## 阅读全文
posted @ 2016-09-28 17:29 lclc 阅读(4705) 评论(0) 推荐(2)
摘要: 摘要: 中断: 当网卡接收到数据包后,会触发硬中断,通知CPU来收包。硬中断是一个CPU和网卡交互的过程。这其实会消耗CPU资源。特别是在使用速度极快的万兆网卡 之后,大量的网络交互使得CPU很大一部分资源消耗在网卡中断处理上。此时,瓶颈并不在网卡,而是在CPU上。因此,现在的网卡都采用多队列的技术 阅读全文
posted @ 2016-09-28 17:28 lclc 阅读(1342) 评论(0) 推荐(0)
摘要: LinuxIDERedHat防火墙活动 cat tail -f 日 志 文 件 说 明 /var/log/message 系统启动后的信息和错误日志,是Red Hat Linux中最常用的日志之一 /var/log/secure 与安全相关的日志信息 /var/log/maillog 与邮件相关的日 阅读全文
posted @ 2016-09-28 16:08 lclc 阅读(1491) 评论(0) 推荐(0)
摘要: 分类: 网络与安全 分类: 网络与安全 Linux下常用的系统监控软件有Nagios、Cacti、Zabbix、Monit等,这些开源的软件,可以帮助我们更好的管理机器,在第一时间内发现,并警告系统维护人员。 今天开始研究下Zabbix,使用Zabbix的目的,是为了能够更好的监控mysql数据库服 阅读全文
posted @ 2016-09-28 15:47 lclc 阅读(1271) 评论(0) 推荐(0)
摘要: 问题描述 使用KVM通过修改配置文件配置好网卡IP,使用命令行service network restart 重启网络服务失败。 如图: 使用图形化管理工具配置IP,在系统界面右上角可以看到网卡状态为未连接,配置好IP以后使用service network restart命令时报同样的错。 如图: 阅读全文
posted @ 2016-09-28 15:22 lclc 阅读(40430) 评论(1) 推荐(0)
摘要: 问题描述:准备用RedHat6.5安装Oracle 12c RAC,系统环境准备好后发现,新版本的RedHat网卡配置跟以前不大一样,总结问题与解决方法如下: 1、找不到eth0文件 在使用RedHat6.5,新装好的系统,发现没有eth0网卡,默认的第一个网卡是Auto-eth0 [root@ra 阅读全文
posted @ 2016-09-28 15:07 lclc 阅读(2713) 评论(0) 推荐(0)
摘要: 分类: LINUX 分类: LINUX 直接修改/etc/resolv.conf不行。必须要在/etc/sysconfig/network-scripts/ifcfg-eth0里面最后 加上dns的设置。要不然,重启后,肯定使用eth0设置中没有设dns的相关信息,使/etc/resolv.conf 阅读全文
posted @ 2016-09-28 09:40 lclc 阅读(2017) 评论(0) 推荐(0)