摘要:创建~/.ssh文件夹 mkdir ~/.ssh cd ~/.ssh vi config # config的文件中,内容为: host * ControlMaster auto ControlPath ~/.ssh/master-%r@%h:%p 此后,第一个窗口登录,还是要输入密码,打开第二个窗口
阅读全文
摘要:工具安装 wget http://mirrors.sohu.com/ubuntu/pool/universe/n/netmask/netmask_2.3.12.tar.gzwget https://files.cnblogs.com/files/pzzning/netmask_2.3.12.tar.
阅读全文
摘要:先安装telnet,以防安装ssh出现问题,无法远程登录设备。 最新版openssh下载地址:http://www.openssh.com/ftp.html 一、安装telnet和xinetd: 1、安装telnet和xinetd systemctl stop firewalld #安装完不要忘了开
阅读全文
摘要:1 分两个区 主目录:/ 交换分区:swap 2 常用分区方式,以使用100G空间安装linux为例 引导分区: 挂载点/boot,分区格式ext4,500M以内即可 交换分区: 无挂载点,分区格式选择交换分区(swap) 最大不建议超过真实内存大小,除非内存小于2G,你的内存大于4G,推荐2G即可
阅读全文
摘要:一、修改日志记录: 1. 修改配置文件: 2. 重启rsyslog 二、防火墙配置: 注意: 1. 根据防火墙执行顺序,靠前的策略先生效 2. 故iptables日志记录的策略放在所有白名单的后面。 三、扩展应用:跳过防火墙限制,任意公网登录服务器。 【需求前提】1. 服务器iptables访问限制
阅读全文
摘要:一、制作准备: 1、UltraISO下载安装 2、CentOS镜像文件下载(阿里镜像下载) 二、制作引导盘: 1、电脑插入U盘 2、UltraISO加载镜像文件:文件->打开->选择对应的镜像文件 3、写入镜像文件:启动->写入硬盘映像->选择硬盘->点击“写入” 4、等待写入完成即可。 操作截图如
阅读全文
摘要:# encoding=utf-8 import paramiko import time client = paramiko.SSHClient() client.load_system_host_keys() # connect to client client.connect('192.168.254.141',22,'test','test',allow_agent=False,l...
阅读全文
摘要:linux 用tcpdump查看80端口访问有哪些IP: tcpdump -i eth0 -tnn dst port 80 -c 1000|awk -F"." '{print $1"."$2"."$3"."$4}'|sort|uniq -c|sort -rn|head -n20 tcpdump -i
阅读全文
摘要:1、passwd 命令,手动修改: 2、passwd 命令,命令行修改: 3、chpasswd 命令,命令行修改
阅读全文
摘要:1、本地生成秘钥对: 注:私钥~/.ssh/id_rsa,公钥~/.ssh/id_rsa.pub 2、拷贝公钥到远端: 3、免密码登录测试:
阅读全文
摘要:问题: 服务器地址为net映射地址,本机ifconfig无法直接获取映射的公网地址。 方法: 其他网址访问:
阅读全文
摘要:相关原理参见:https://www.cnblogs.com/sailrancho/p/4784763.html 一、相关目录: 程序:/usr/sbin/logrotate配置:/etc/logrotate.conf 和/etc/logrotate.d/ 和 crontab 耦合: /etc/cr
阅读全文
摘要:1、查看登录用户: 2、通知用户: 3、关闭用户连接:
阅读全文
摘要:这样一个场景:A是办公网络的一台windows主机,B是一台Linux堡垒机,C是生产环境一台Oracle主机, A只能访问B但A不能访问C,B可以访问到C,那怎样才可以使A机上的“ PLSQL Developer ”连接到C机上的ORACLE数据库呢? 1、在A上用secureCRT以ssh2协议
阅读全文
摘要:wireshark常用过滤规则:(Filter中输入过滤规则)1、源ip过滤:ip.src==1.1.1.1 (过滤源ip为1.1.1.1的包) 2、目的ip过滤:ip.dst==192.168.101.8 (过滤目的ip为192.168.101.8的包) 3、端口过滤:tcp.port==80 (
阅读全文
摘要:查看所有网卡,状态、光电类型、ip、广播地址、掩码 1、命令如下 (string='|%-3s|%-14s|%-8s|%-15s|%-10s|%-16s|%-16s|%-16s|';br="`echo $string|grep -Eo '[0-9]+'|awk '{s=s+$1}END{s=s+NR
阅读全文