Linux使用技巧

\color{red}{根据网络收集归纳,非原创!}

Linux网络设置

1.服务器IP地址配置
Centos6:/etc/sysconfig/network-scripts/ ifcfg-eth0/1/2
Centos7:/etc/sysconfig/network-scripts/ ifcfg-ens33/34/35
重启网卡
Centos6:service network restart 或者 /etc/init.d/network restart
Centos7:systemctl restart network
2.网关/主机名配置
/etc/sysconfig/network
3.DNS设置
/etc/resolve.conf
4.本地hosts文件设置
/etc/hosts

selinux配置

查看selinux的状态
cat /etc/selinux/config
开启状态:enforcing
提醒的状态:permissive
关闭的状态:disabled
命令行关闭:
setenforce 0

防护墙iptables

路径:/etc/sysconfig/iptables
推荐配置

iptables -P INPUT ACCEPT
iptables -F
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 1.1.1.0/24 -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 2.2.2.2/32 -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,RST FIN,RST -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,ACK FIN -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags PSH,ACK PSH -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags ACK,URG URG -j DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

SSH服务

必须备份:cp /etc/ssh/sshd_config sshd_config_bak

SSH登录策略

vi /etc/ssh/sshd_config

#SSH 链接默认端口,修改默认 22 端口为 1 万以上端口号,避免被扫描和攻击。
Port 33333
#不使用 DNS 反查,可提高 ssh 连接速度
UseDNS no
#关闭 GSSAPI 验证,可提高 ssh 连接速度
GSSAPIAuthentication no
#禁止 root 账号登陆
PermitRootLogin no

用户权限策略
禁止 root 用户远程登录系统,授权仅普通用户登录系统,需要管理员权限执行 sudo
即可,避免 root 用户之间登录。
如何授权用户登录不 sudo 设定?
/etc/sudoers 文件
<user list> <host list> = <operator list> <tag list> <command list>
常见配置:
iiveylinux ALL=(root) NOPASSWD: /bin/mv, /bin/chmod

定时自动更新服务器时间

通过 crontab 设置时间同步
推荐时间服务器: ntp.sjtu.edu.cn
/usr/sbin/ntpdate ntp.sjtu.edu.cn >> /var/log/ntp.log 2>&1; /sbin/hwclock –w
架设 ntp server
关注两个文件:
/etc/ntp/ntpserver.conf
/etc/ntp.conf

精简开机自启动服务

线上服务器建议开启的服务
\color{#FF0000}{crond, network, syslog, sshd、 iptables、 udev-post、 sysstat}

快捷开启方法:
先关闭所有

for serv in `chkconfig --list|grep 3:on|awk '{print \$1}'`;do chkconfig --level 3 $serv off;done
for serv in `crond network syslog sshd iptables udev-post sysstat`;do chkconfig
--level 3 $serv on;done

删除不必要的系统用户和群组

删除丌必要的用户
userdel adm
userdel lp
userdel sync
userdel shutdown
userdel halt
userdel news
userdel uucp
userdel video
userdel games
userdel gopher
userdel ftp
删除丌必要的群组
groupdel adm
groupdel lp
groupdel news
groupdel uucp
groupdel games

定时自动清理垃圾文件

查找大文件方法: du –sh /*
/var/spool/clientmqueue/目录,防止 inode 节点被占满

重要文件安全策略

chattr +i /etc/sudoers
chattr +i /etc/shadow
chattr +i /etc/passwd
chattr +i /etc/grub.conf

系统故障排查关注点

1. tail -f /var/log/messages    #应用日志查询
2. tail -f /var/log/secure       #登录日志查询
3. dmesg                   #系统日志查询
4. /var/tmp、 /tmp           #容易攻击点查询
5. crontab -l、 /etc/crontab  #计划任务查询(经常攻击对象)

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 224,896评论 6 522
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,283评论 3 402
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 172,085评论 0 367
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,010评论 1 300
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,015评论 6 400
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,492评论 1 314
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 41,858评论 3 428
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 40,829评论 0 279
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,374评论 1 324
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,409评论 3 346
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,527评论 1 355
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,131评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 42,858评论 3 339
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,296评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,434评论 1 276
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,087评论 3 381
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,597评论 2 366

推荐阅读更多精彩内容