架構師的成長之路初片 linux 基本防護措施

2022-09-14 23:09:22 字數 961 閱讀 7524

1:修改使用者賬號的屬性,設定某某時間實效(禁止登陸)

2:臨時鎖定使用者lisi的賬戶,使其無法登陸,驗證效果後解除鎖定

3:修改tty終端提示,使得登陸前看到的第一行文字為「windows server 2012 enterprise r2」,第二行文字為「nt 6.2 hybrid」

4:鎖定檔案/etc/resolv.conf  /etc/hosts,以防止其內容被無意中修改

5:關閉不需要的服務

[root@proxy ~]# rm -rf /etc/resolv.conf

rm: 無法刪除

"/etc/resolv.conf

": 不允許的操作

[root@proxy ~]# echo xyz > /etc/resolv.conf

-bash: resolv.conf: 許可權不夠

[root@proxy ~]# rm -rf /etc/hosts                      #失敗

[root@proxy ~]# echo "192.168.4.1 xyz" > /etc/hosts   #失敗

[root@proxy ~]# echo "192.168.4.1 xyz" >> /etc/hosts #成功

恢復這兩個檔案原有的屬性

架構師的成長之路初片

centos6與centos7的對比 檔案系統 centos6 centos7 檔案系統 ext4的單個檔案系統容量達到1eb,單個檔案大小達到16tb xfs預設支援8eb減1位元組的單個檔案系統,最大可支援檔案大小9eb,最大檔案系統尺寸為18eb 防火牆iptables firewalld 核...

架構師的成長之路初片 NTP

ntp協議 思路 建立乙個以a機為標準時間的機器,讓它用來同步其他機器伺服器的標準時間。a機又以 國家授時中心的ip位址 進行時間同步,ip 210.72.145.39 也可以選擇其他的時間伺服器。大多數選擇阿里雲,華為雲.的時間伺服器進行同步 stratum 分層設計 總層數限制在15層以內 包括...

架構師的成長之路初片 NFS

nfs 共享資料服務 包名 nfs utils 系統服務 nfs server 此服務 nfs server 依賴rpcbind服務,在重啟此服務時,需要多重啟乙個服務 rpcbind 服務 b機器 可將共享的資料夾掛載到 mnt my nfs,可實現資料同步。開機自啟 etc fstab 192....