摘要:
1.使用NMAP扫描来获取指定主机/网段的相关信息 #yum -y install nmap #man nmap #基本用法: # nmap [扫描类型] [选项] <扫描目标 ...> #常用的扫描类型 # -sS,TCP SYN扫描(半开) # -sT,TCP 连接扫描(全开) # -sU,UD 阅读全文
posted @ 2020-09-07 21:35
翟超
阅读(229)
评论(0)
推荐(0)
摘要:
1.调整sshd服务配置,并重载服务 # vim /etc/ssh/sshd_config PermitRootLogin no #禁止root用户登录 UseDNS no #不解析客户机地址 LoginGraceTime 1m #登录限时 MaxAuthTries 3 #每连接最多认证次数 2.s 阅读全文
posted @ 2020-09-07 20:29
翟超
阅读(491)
评论(0)
推荐(0)
摘要:
1.四种网络模式 bridge --net=bridge 默认网络,docker启动后创建一个docker0网桥,默认创建的容器也是添加到这个网桥中。 也可以自定义网络,相比默认的具备内部DNS发现,可以通过容器名容器之间网络通信 host --net=host 容器不会获得一个独立的network 阅读全文
posted @ 2020-09-07 13:37
翟超
阅读(201)
评论(0)
推荐(0)
摘要:
将数据从宿主机挂载到容器中的三种方式 1.Volume 2.Bind Mounts 3.tmpfs Volumes:docker管理宿主机文件系统的一部分(/var/lib/docker/volumes)。保存数据的最佳方式。 Bind mounts:将宿主机上的任意位置的文件或着目录挂载到容器中。 阅读全文
posted @ 2020-09-07 13:27
翟超
阅读(413)
评论(0)
推荐(0)
摘要:
容器: 容器提供一个基本得独立环境。实现容器隔离。资源限制 主要解决应用层面问题,应用快速部署,高效管理 虚拟机: 提升服务器资源利用率 提供一个完全隔离得环境 Docker是什么? 使用最广泛得开源容器引擎 一种操作系统级得虚拟化技术 依赖于linux内核特性:Namespace(资源隔离)和Cg 阅读全文
posted @ 2020-09-07 13:26
翟超
阅读(173)
评论(0)
推荐(0)
摘要:
防火墙是架设在公网和私网之间的服务器,隔离公网和私网,保护私网。 RHEL7默认使用firewalld作为防火墙。 但firewalld底层还是调用包过滤防火墙iptables #systemctl stop firewalld.service #systemctl disable firewall 阅读全文
posted @ 2020-09-07 13:10
翟超
阅读(386)
评论(0)
推荐(0)
摘要:
YAML是什么? YAML是一个可读性高、用来表达数据序列的格式语言 YAML:YAML Ain't a Markup Language YAML以数据为中心,重点描述数据的关系和结构 YAML的格式要求如下: "#"代表注释,一般第一行为三个横杠( ) 键值(key/value)对使用":"表示, 阅读全文
posted @ 2020-09-07 12:19
翟超
阅读(406)
评论(0)
推荐(0)
摘要:
sudo(superuser or another do)让普通用户可以以超级管理员或其他人的身份执行命令。 sudo基本流程如下: 1.管理员需要先授权(修改/etc/sudoers文件) 2.普通用户以sudo的形式执行命令 3.可以通过sudo -l 查看授权情况 修改/etc/sudoers 阅读全文
posted @ 2020-09-07 00:48
翟超
阅读(1182)
评论(0)
推荐(0)