存档

‘Linux’ 分类的存档

history优化及删除

2012年2月6日 没有评论

在linux中自己经常会使用到history来查看以往输入过的命令,这样既方便又快捷.默认~/.bash_history 文件保存了命令执行的历史记录,#history命令可以查看到记录内容。但是并不能看到最近的历史记录,这是因为最近的历史记录保存在缓存中,还没有保存到文件中去,可以执行#history -w先更新.bash_history文件,然后再查看其内容。
有时间bash_history文件可能会记录一些敏感的信息,如密码等,所认在输命令的时候应注意避免把密码等信息写在命令当中。如果记录了,我们也可以删除,确认~/.bash_history文件最新,然后直接 vi ~/.bash_history 删除对应的行即可,如果不需要历史记录可以 #history -c 清除历史记录。
修改history记录命令执行时间:

Vi /etc/bashrc 阅读全文…

分类: Linux 标签:

linux密码忘记或丢失后修改密码的方法

2012年2月5日 没有评论

现在我们日常工作生活中使用的密码太多了,多到有时候连我们自己都会不清楚设置的密码是什么了.像一个LINUX服务器系统都有可能使用多个不同的密码,如果最主要的ROOT的密码都不知道了,我们可以通过下面的方法来重新设置一个密码,当然只能够到机房电脑前面来设置了,远程是无法重置密码的.下面是重置密码的方法:

重启系统,进入下图界面按上或下键 阅读全文…

分类: Linux 标签: ,

linux下修改系统时间方法

2012年2月5日 没有评论

修改linux的时间可以使用date指令
修改日期:
时间设定成2009年5月10日的命令如下:
#date -s 05/10/2009
修改时间
将系统时间设定成上午10点18分0秒的命令如下。
#date -s 10:18:00
修改时区:
找到相应的时区文件 /usr/share/zoneinfo/Asia/Shanghai替换当前的/etc/localtime。
修改/etc/sysconfig/clock文件的内容为:
ZONE=”Asia/Shanghai”
UTC=false
ARC=false
同步bios时间: 阅读全文…

分类: Linux 标签: , ,

linux下修改SSH端口

2012年2月4日 没有评论

在生产环境下,安装好LINUX系统最好是更改下远程连接的默认的SSH端口.现今网上无时无刻都有人在扫描端口及弱口令;所有我们最好是安装配置好系统后把SSH端口更改一下.SSH默认开放端口是22,我们可以把它改成比较少用或者是自己容易记的端口.下面我们来看看怎么修改SSH端口设置:
编辑/etc/ssh目录下的sshd_config文件
#vi /etc/ssh/sshd_config
找到
#Port 22
把#号去了,22是默认的端口,可22修改成其它端口;比如:
#Port 6811
然后保存退出
在iptables添加一条规则:
#iptables -A INPUT -p tcp --dport 6811 -j ACCEPT 阅读全文…

分类: Linux 标签: ,

centos6.2完整安装配置教程

2012年2月3日 没有评论

首先把下载好的ISO刻录好光盘,放入电脑设置光盘引导.光盘引导后出来以下界面;

 

选择第一个选项:”Install or upgrade an existing system”;按”ENTER”
如果你需要在字符界面安装,就按”ESC”键,输入:”linux text” 我们这里省过字符界面安装,接着下一步 阅读全文…

分类: Linux 标签:

20步打造最安全的Nginx Web服务器

2012年2月2日 没有评论
Nginx是一个轻量级的,高性能的Web服务器以及反向代理和邮箱(IMAP/POP3)代理服务器。它运行在UNIX,GNU /linux,BSD 各种版本,Mac OS X,Solaris和Windows。根据调查统计,6%的网站使用Nginx Web服务器。Nginx是少数能处理C10K问题的服务器之一。跟传统的服务器不同,Nginx不依赖线程来处理请求。相反,它使用了更多的可扩展的事 件驱动(异步)架构。Nginx为一些高流量的网站提供动力,比如WordPress,人人网,腾讯,网易等。这篇文章主要是介绍如何提高运行在 Linux或UNIX系统的Nginx Web服务器的安全性。

默认配置文件和Nginx端口

分类: Linux 标签: , ,

Linux主机使用DenyHosts阻止SSH暴力攻击

2010年8月1日 评论已被关闭

现今很多朋友都在用国外的VPS,国外由于LINUX是免费开源,相比微软的高额的Windows费用,Linux就有很大的优势。从而有很多朋友都采用LINUX来做系统 ;但是网上有很多无聊的人经常在扫描SSH端口,试图连接ssh端口进行暴力破解(穷举扫描),所以建议vps主机的空间,尽量设置复杂的ssh登录密码,还有就是可以使用denyhosts这款软件,它会分析/var/log/secure(redhat,Fedora Core)等日志文件,当发现同一IP在进行多次SSH密码尝试时就会记录IP到/etc/hosts.deny文件,从而达到自动屏蔽该IP的目的。

DenyHosts官方网站为:http://denyhosts.sourceforge.net/

1、下载DenyHosts 并解压

# wget http://soft.vpser.net/security/denyhosts/DenyHosts-2.6.tar.gz
# tar zxvf DenyHosts-2.6.tar.gz
# cd DenyHosts-2.6

2、安装、配置和启动

# python setup.py install
默认是安装到/usr/share/denyhosts/目录的,进入相应的目录修改配置文件

# cd /usr/share/denyhosts/
# cp denyhosts.cfg-dist denyhosts.cfg
# cp daemon-control-dist daemon-control

默认的设置已经可以适合centos系统环境,你们可以使用vi命令查看一下denyhosts.cfg和daemon-control,里面有详细的解释
接着使用下面命令启动denyhosts程序
# chown root daemon-control
# chmod 700 daemon-control
# ./daemon-control start

如果要使DenyHosts每次重起后自动启动还需做如下设置:
# cd /etc/init.d
# ln -s /usr/share/denyhosts/daemon-control denyhosts
# chkconfig –add denyhosts
# chkconfig –level 2345 denyhosts on
或者执行下面的命令,将会修改/etc/rc.local文件:
# echo “/usr/share/denyhosts/daemon-control start” >> /etc/rc.local

DenyHosts配置文件denyhosts.cfg说明:

SECURE_LOG = /var/log/secure

#sshd日志文件,它是根据这个文件来判断的,不同的操作系统,文件名稍有不同。

HOSTS_DENY = /etc/hosts.deny

#控制用户登陆的文件

PURGE_DENY = 5m

#过多久后清除已经禁止的

BLOCK_SERVICE = sshd

#禁止的服务名

DENY_THRESHOLD_INVALID = 1

#允许无效用户失败的次数

DENY_THRESHOLD_VALID = 10

#允许普通用户登陆失败的次数

DENY_THRESHOLD_ROOT = 5

#允许root登陆失败的次数

HOSTNAME_LOOKUP=NO

#是否做域名反解

DAEMON_LOG = /var/log/denyhosts

更多的说明请查看自带的README文本文件,好了以后维护VPS就会省一些心了,但是各位朋友们注意了安全都是相对的哦,没有绝对安全,请定期或不定期的检查你的VPS主机,而且要定时备份你的数据哦。

分类: Linux 标签: ,

Linux性能监控之Network篇

2010年5月31日 1 条评论

日常应用中,影响网络的因素有很多这些因素包括,延迟、冲突、阻塞等等。 接下来让我们了解Linux性能监控之下Network的具体情况,希望在关于Linux性能监控这方面对大家有更多的帮助。
大部分的以太网络都是自适应速度的,因为一个网络中可能有不同的网络设备采用不同的速率和工作模式(全双工或半双工)。大部分企业网络都工作在100到1000BaseTX。ethtool命令可以设置网卡的工作速率和模式。
# ethtool eth0
Settings for eth0:
Supported ports: [ TP MII ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Supports auto-negotiation: Yes
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Advertised auto-negotiation: Yes
Speed: 10Mb/s 阅读全文…

分类: Linux 标签: , ,

Linux查看性能的命令之——top命令介绍

2010年5月29日 1 条评论

Linux系统运行维护的过程中,随时可能有需要查看 CPU 和内存使用率,并根据相应信息分析系统状况的需要。在 CentOS 中,可以通过 top 命令来查看 CPU 使用状况。运行 top 命令后,CPU 使用状态会以全屏的方式显示,并且会处在对话的模式 — 用基于 top命令,可以控制显示方式等等。退出 top 的命令为 q ,以下就让我们看看相关的命令。

Linux 查看性能操作实例:
在命令行中输入 “top”
即可启动 top
top 的全屏对话模式可分为3部分:系统信息栏、命令输入栏、进程列表栏。

第一部分 — 最上部的 系统信息栏 :

阅读全文…

分类: Linux 标签: , ,

Linux环境中Windows软件环境的十七个替代品

2010年5月28日 评论已被关闭

Linux系统近两年在桌面应用上的发展有目共睹,并且很多人开始活跃起来了,想转到Linux下。现在把我的Linux系统下使用的软件与在Windows下的软件环境给出一个对比结果。

一、办公软件

永中office2007PK Microsoft Office2003

办公软件是我们最常用的软件,可以采用“永中office2007”,有的朋友可能使用的是open office。不过经过我的使用比较,发现永中office比open office要快的很多,还有对于中文支持,及使用习惯上都更适合中国用户。

永中office2007能够双向精确兼容微软Office文档,包括加密的微软文件,也支持存取网页HTML和XML等文件,还可以输出为PDF文件。永中集成Office2007还添加了在中国的公文中经常使用的竖排、横排等格式的组合,或中国特有的拼图等MS产品所没有的功能。这套软件中包括文字处理(对应MS的 word)、电子表格(对应MS的Excel)和简报制作(对应MS的PowerPoint)三大应用。

阅读全文…

分类: Linux 标签: ,