摘要: 参考 http://www.cnblogs.com/honpey/p/4575928.html kprobe是linux内核的一个重要特性,是一个轻量级的内核调试工具,同时它又是其他一些更高级的内核调试工具(比如perf和systemtap)的“基础设施”,4.0版本的内核中,强大的eBPF特性也寄 阅读全文
posted @ 2018-05-03 10:13 行木辛 阅读(1369) 评论(0) 推荐(0)
摘要: expr 计算整数变量值 使用方法如下: 运算符号和参数之间要有空格分开; 通配符号(*),在作为乘法运算符时要用\、“”、‘’符号修饰 –:expr 3 \* 2 expr 3 “*” 2 expr 3 ‘*’ 2 `(反引号)与键盘上的~同一个键上的符号 阅读全文
posted @ 2018-04-26 11:42 行木辛 阅读(1345) 评论(0) 推荐(0)
摘要: 函数定义: 参数有非可选参数,和可选参数,可选参数放在参数列表的最后,可以为可选参数指定默认值。如下: 函数定义时可以设计可变数量参数,既不确定参数总数量。 举例如下; 结果如下: 函数的返回值,可以返回多个返回值,如下代码: 结果如下: 函数的局部变量和全局变量,如果函数内部使用的局部变量为组合数 阅读全文
posted @ 2018-04-25 17:33 行木辛 阅读(1288) 评论(0) 推荐(0)
摘要: 伪随机数:采用梅森旋转算法生成的伪随机序列中元素 使用random库 一、基本随机函数 随机数需要一个种子,依据这个种子通过梅森旋转算法产生固定序列的随机数。seed(a=None) 初始化给定的随机数种子,默认为当前系统时间 random() 生成一个[0.0,1.0)之间的随机小数 使用seed 阅读全文
posted @ 2018-04-23 11:59 行木辛 阅读(1258) 评论(0) 推荐(0)
摘要: import time 一、时间获取函数 time(), ctime(),gmtime() 二、时间格式化 strftime(tpl, ts) tpl是时间格式化模板字符串,用来定义输出效果,ts是计算机内部时间类型变量。 举例如下: 如果strftime没有第二个参数,则默认获取当前时间。 str 阅读全文
posted @ 2018-04-21 16:51 行木辛 阅读(7916) 评论(0) 推荐(3)
摘要: 目前遇到一个问题,一个other用户要访问一个目录,他需要在这个目录下创建文件,因此这个目录需要一个写权限,于是就给了这个目录777的权限,这样这个权限有点太大了,很容易出现安全问题,那我们应该怎么办呢。 我们先来看为什么一定要给这个目录777的权限呢?例如这个other用户为lbh,这个目录为/h 阅读全文
posted @ 2018-04-19 17:46 行木辛 阅读(1699) 评论(0) 推荐(0)
摘要: aureport这个命令可以生成一个总结性的柱状图报表,默认情况下,在/var/log/audit目录下的所有日志文件都会生成一个报表,也可以使用如下命令来指定一个不同的文件,aureport options -if file_name。 1、按照时间来生成报告: 2、To generate a r 阅读全文
posted @ 2018-04-18 17:05 行木辛 阅读(2097) 评论(0) 推荐(0)
摘要: 我们使用测试性能的工具,unixbench,它有一下几项测试项目: 测试结果类似如下: 测试了/boot/grub2/grub.cfg 中audit=0,和去除audit=0,以及开启auditd服务等的性能数据: 1、内核参数去掉audit=0,auditd服务默认不启动:这种情况性能没有太大变化 阅读全文
posted @ 2018-04-18 16:32 行木辛 阅读(6130) 评论(1) 推荐(1)
摘要: ausearch这个工具,可以针对指定的事件来搜索audit日志文件。默认情况下,ausearch搜索/var/log/audit/audit.log这个文件。 The ausearch utility allows you to search Audit log files for specifi 阅读全文
posted @ 2018-04-18 10:34 行木辛 阅读(3163) 评论(0) 推荐(0)
摘要: 让我们先来构造一条audit日志。在home目录下新建一个目录,然后配置一条audit规则,对这个目录的wrax,都记录审计日志: root用户访问audit_test目录时,即在这个目录下ls,审计日志如下: type=SYSCALL msg=audit(1523501721.433:417298 阅读全文
posted @ 2018-04-12 14:59 行木辛 阅读(33201) 评论(0) 推荐(0)