首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

linux服务器安全配置详解 原

yum-updatesd off #禁止开启启动(所有启动模式全部禁止) chkconfig --list yum-updatesd #显示当前系统状态 6隐藏系统信息 在缺省情况下,当你登陆到linux...系统,会显示linux发行版名称、版本、内核版本、服务器名称。...) 13 限制shell命令记录大小 每个用户主目录下都存放着/home/axjsms/.bash_history文件,可存放多大500条命令,为了系统安全,需限制该文件大小,可修改为50,vi /etc...state NEW -m tcp -p tcp --dport 8822 -j ACCEPT 重启iptables服务,service iptables restart 本文由 CentOS中文站 - 专注Linux...技术 作者:centos 发表,其版权均为 CentOS中文站 - 专注Linux技术 所有,文章内容系作者个人观点,不代表 CentOS中文站 - 专注Linux技术 对观点赞同或支持。

2.3K40

实战精简 linux -- arch linux 安装

正是因为 arch 高度定制与简洁,加上他滚动升级机制以及庞大社区 AUR,让他成为了越来越火热 linux 发行版,本文,我们就来通过安装 arch 讲解一下 linux 一些基本命令行配置方法...当然了,本文会一步步详细讲解,直到系统完全引导起来,希望我这篇文章能够让你容易上手 arch 安装。 3....连接网络 如果你不是在虚拟机中安装系统,那么接下来你需要连接网络,简单,直接连接网线即可实现网络连接。 但如果你要连接 wifi,那也很容易。 5.1....如果你考虑重装系统后数据安全性或者多磁盘分工,推荐额外创建 /home 分区,也可以为软件安装目录 /user 与 /opt 路径单独创建分区。...后记 到这里,你就已经完成了简洁 linux 操作系统 arch-linux 安装,重启之后,你就进入到系统命令行登录界面,此后你就可以进行任何你想要在 linux 中进行操作了。

7.3K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    测试全球安全手机Blackphone

    十分平庸配置,但是不菲价格,从这点来看它卖点绝非寻常手机跑分。...它内置诸多专业软件和服务帮助用户为隐私保驾护航,除了硬件,这个价格购买还包括很多软件服务: 2 年 Slient Circle 安全语音、视频通话、短信服务,再加上 3 个一年其他手机同等服务...两年每个月 1GB 专用私密网络,以及匿名搜索 两年 SpiderOak 云服务,每个月高达 5GB Blackphone 手感很轻,重量仅为 119g,第一次启动需要设置安全向导,PIN 码或者解锁密码...二次加工,你请求会以匿名形式发送,返回链接也是匿名,最后结果剥离了搜索引擎数据,就像你直接在地址栏输入目标网址一样。...为了测试实际安全性,Ars Technica 还特意模仿了恶意攻击,包括通过 Wi-Fi 来窃取数据,监听通讯信息等,最后确实一无所获,结论是 Blackphone 并非浪得虚名。

    2.6K90

    安全PHP密码加密方法

    答:有空大家不妨去看一下:PHP“密码散列安全”问题与解决方法 安全PHP密码加密方法:PHP官方自带密码哈希函数 password_hash() 常用MD5、SHA1、SHA256哈希算法,是面向快速...、高效进行哈希处理而设计。...随着技术进步和计算机硬件提升,如今强大计算机很容易破解这种算法。也就是说,不要用MD5、SHA1、SHA256这种哈希方法加密密码了,不太安全。...还好,PHP内置了密码哈希函数password_hash,使用这个方法,PHP会升级底层算法,达到如今安全标准水平。...password_hash()加密后值包括了“随机盐”+“密码散列“组合值。当然生成这个值是通过了一定算法,不要问为什么? 数据库只需要一个字段就可以存取“随机盐”+“密码散列“值。

    4K40

    实用Linux命令总结

    source会把export指令输出一遍,比如source /etc/profile 3.网络连接方式 VMware虚拟机三种联网方法及原理 3.1Brigde——桥接:默认使用VMnet0 这一种联网方式简单...(这种方法简单,不用过多设置,但要在VMware中进行“编辑虚拟网络设置”,将NAT和DHCP都开启了。...zip格式压缩文件是唯一windows和linux通用压缩文件zip services.zip /etc/services 压缩文件,将etc目录下services文件压缩成services.zipzip...lo 会话地址网卡ifconfig eth0 192.168.1.1 可以临时改变本机物理网卡,但是下次启动时会显然显示原来网卡,这就涉及到linux系统一般规律,只要改变了配置文件信息,下次才依然生效...ps –ef grep tomcat 查看所有有关tomcat进程 16.6结束进程 kill 1234kill -9 4333 17Linux软件包管理 linux软件包分为二进制软件包管理(RPM

    2.1K80

    Linux常用危险命令

    rm -rf 命令 rm -rf命令是删除文件夹及其内容最快方式之一。仅仅一丁点敲错或无知都可能导致不可恢复系统崩坏。 r : 递归删除文件夹 f:不经过询问直接删除"只读文件"。...Linux下删除文件并不在乎该文件是否是只读,而只是在意其父目录是否有写权限。所以-f这个参数只是表示不必一个个删除确认,而是一律悄悄删除。...另外原始rm命令其实也是没有删除提示,只是一般发行版都会将rm通过别名方式增加-i参数来要求删除确认,而-f则抑制了这个提示。...在Linux中 /dev/null 或 null 设备是一个特殊文件,所有写入它数据都会被清除,然后返回写操作成功。要找回输出到/dev/null数据只能通过恢复软件。...该操作会将在块设备中所有数据块替换为命令写入原始数据,从而导致整个块设备数据丢失。 在linux中还存在其他非常危险命令,例如格式命令mkfs.ext3 /dev/sda。

    1.4K20

    Windows 是安全操作系统

    建了一个用户交流群,我在群里说:“Windows 是安全操作系统。” 立刻引发了很多有意思观点。我在群里一个人说不过大家,先篇文章把自己论点罗列一下。...在 Windows 、macOS 和 Linux 三个用户最多系统中,Windows 在安全方面做了更多工作。因为其用户量不但碾压其他两个系统,其用户技术水平也最为参差。 当然这只是个人观点。...甚至安全指标都不明确。到底什么才是安全指标呢?是 攻击成功率、被攻破次数?到底是以那个时间段作为衡量指标?衡量覆盖范围到底涉及哪些?统统没有定论,所以没有标准答案。...业界影响较大攻击举例 案例一 Equifax 数据安全事件 2017 年 9 月,美国征信巨头 Equifax 承认 1.45 亿美国居民个人隐私信息泄露,这是该国历史上严重数据安全事件,以美国人口...而MacOS由于基本只能通过官方应用商店下载;而 linux 系统上运行大多是开源软件,完全可以通过官方渠道免费下载。

    1.2K20

    7 大致命安全盲点

    译者:杨志昂 云计算好处在其创新性,但近来负责 IT 安全各个组织也发现,在这个云越来越普及时代,网络安全遇到许多障碍。...网络安全面临许多重大挑战都与安全可见性相关,本文介绍了导致这些可见性问题一些致命安全盲点。 当下在提供 IT 服务方面,云计算正从一个可选项进化为事实上标准选项。...下面是导致这些可见性问题一些致命安全盲点。...根据最近《2019 年云安全报告》显示,大约有 40% 组织表示,云平台配置不当是他们担心网络安全问题。 ?...七、取证和威胁追踪遥测技术 目前安全团队正在抗争一些致命安全盲点,与取证和威胁追踪遥测技术相关。

    1.1K20

    Linux10个危险命令

    Linux命令行佷有用、很高效,也很有趣,但有时候也很危险,尤其是在你不确定你自己在正在做什么时候。 这篇文章将会向你介绍十条命令,但你最好不要尝试着去使用。...仅仅一丁点敲错或无知都可能导致不可恢复系统崩坏。 下列是一些rm 命令选项: rm 命令在Linux下通常用来删除文件。 rm -r 命令递归删除文件夹,甚至是空文件夹。...Linux下删除文件并不在乎该文件是否是只读,而只是在意其父目录是否有写权限。所以,-f这个参数只是表示不必一个个删除确认,而是一律悄悄删除。...在Linux中 /dev/null 或 null 设备是一个特殊文件,所有写入它数据都会被清除,然后返回写操作成功。...这里代码是隐藏在十六进制里,一个无知用户可能就会被愚弄,如果在终端里运行下面命令可能会擦除你根分区。 真正危险是隐藏起来,不会被轻易检测到。你必须时刻留心你在做什么结果会怎样。

    88520

    Linux10个危险命令

    豌豆贴心提醒,本文阅读时间10分钟 Linux命令行佷有用、很高效,也很有趣,但有时候也很危险,尤其是在你不确定你自己在正在做什么时候。...仅仅一丁点敲错或无知都可能导致不可恢复系统崩坏。 下列是一些rm 命令选项: rm 命令在Linux下通常用来删除文件。 rm -r 命令递归删除文件夹,甚至是空文件夹。...Linux下删除文件并不在乎该文件是否是只读,而只是在意其父目录是否有写权限。所以,-f这个参数只是表示不必一个个删除确认,而是一律悄悄删除。...在Linux中 /dev/null 或 null 设备是一个特殊文件,所有写入它数据都会被清除,然后返回写操作成功。...这里代码是隐藏在十六进制里,一个无知用户可能就会被愚弄,如果在终端里运行下面命令可能会擦除你根分区。 真正危险是隐藏起来,不会被轻易检测到。你必须时刻留心你在做什么结果会怎样。

    1.5K70

    安全保密文件共享方式是什么?

    端到端加密是安全保密文件传输共享方式之一,它是一种保护文件和信息安全方法,可以确保文件和信息在传输和存储过程中得到最高级别的保护,只有发送者和接收者才能访问和查看内容,其他人无法访问和查看内容。...此外,这些共享方式还提供了灵活权限管理和访问控制,使用户可以控制文件共享范围和权限,进一步提高了文件和信息安全性和保密性。...安全文件传输共享工具 以下使一些最为安全文件传输共享工具,它们共同特点是采用端到端加密技术。 1. Signal:这是一款加密聊天应用程序,可用于发送文本消息、图片、视频和文件。...在ONLYOFFICE工作区中,可以轻松设置访问权限,登录权限以及审计追踪,超严格备份迁移管理,可以让你文件得到更好保密。 它是一款开源云存储和协作平台,可用于安全存储和共享文件。...共享文件夹可以帮助我们在日常办公时候,提升工作效率,更好和同事沟通,而共享文件夹加密超级大师则可以帮助我们更安全进行分享与沟通,假如你还有更好文件加密分享方法,欢迎分享。

    1.1K20

    Linux 系统安全加固

    Linux是一套免费使用和自由传播类Unix操作系统,作为一个开放源代码操作系统,Linux服务器以其安全、高效和稳定显著优势而得以广泛应用,但如果不做好权限合理分配,Linux系统安全性还是会得不到更好保障...,下面我们将主要使用RHEL7系统,分别从账户安全、登录控制,SeLinux配置等,优化Linux系统安全性。...D级是安全级别最低级别,C类为自主保护级别;B类为强制保护级别;A类为验证保护类。...D级,最低安全性 C1级,主存取控制 C2级,较完善自主存取控制(DAC)、审计 B1级,强制存取控制(MAC) B2级,良好结构化设计、形式化安全模型 B3级,全面的访问控制、可信恢复 A1级,形式化认证...当前主流操作系统安全性远远不够,如Windows NT都只能达到C2级,安全性均有待提高,不过经过安全加固后Linux系统可达到B1安全级别。

    1.1K21

    八个致命 Linux 命令!

    :(){:|:&};: 这短短一行定义了一个 shell 函数,它可以创建自己新副本。进程不断地复制自己,它副本不断地复制自己,很快地占用了所有的 CPU 时间和内存。这会导致你主机死机。.../ dev / sda - 将命令输出直接写入硬盘设备。 块上所有文件将被原始数据替换,从而导致块上数据完全丢失。...在Linux ,dev / null 或 null 是一个特殊文件,它丢弃写入它所有数据并报告写操作成功。...6. mkfs.ext3 /dev/sda 上面的命令将格式化块'sda',你肯定会知道执行上述命令后你Block(硬盘驱动器)将是新,全新!没有任何数据,将您系统置于不可恢复阶段。...您系统将处于不一致且不可恢复阶段。 8. 被隐藏命令 以下命令只是上面的第一个命令(rm -rf)。这里代码以十六进制隐藏,以便无知用户可能被欺骗。

    1.1K50

    便宜那款特斯拉,刚刚喜提“安全汽车”称号(然后被打脸)

    测试过所有汽车中受伤概率最低,喜提安全汽车称号,甚至Model S和Model X也获得安全车型亚军和季军。...安全背后 特斯拉在官网自卖自夸之后,还顺势解读了一下高安全性能背后设计思路。...在ADAS方面,《消费者报告》认为特斯拉不敌凯迪拉克Super Cruise,还不能称王。 “打脸” 马斯克曾经立下“让Model 3成为有史以来安全汽车”目标,这个愿望似乎实现了。...但安全这个说法,随后被“打脸”了…… 针对特斯拉安全说法,美国国家公路交通安全管理局(NHTSA)周二表示,这一说法超出了其分析范围。 “五颗星是一辆汽车所能达到最高安全等级。...因此,同属五星评级汽车中,没有所谓美国国家公路交通安全管理局“安全排名,”该机构表示。 ? — 完 —

    2.1K70

    Linux 中 10 个危险命令

    rm -rf 命令 该命令可能导致不可恢复系统崩坏。 > rm -rf /  #强制删除根目录下所有东西。 > rm -rf *  #强制删除当前目录所有文件。 > rm -rf .  ...它会反复执行下去直到系统崩溃。 echo "" > /dev/sda 该操作会将在块设备中所有数据块替换为命令写入原始数据,从而导致整个块设备数据丢失。...但是这个命令并不能阻止数据恢复软件——所以,真正彻底毁灭,需要采用专用软件或者手法来完成。...mkfs.ext3 /dev/sdb 这个命令会格式化块设备sdb,在执行这个命令后你块设备(硬盘驱动器)会被格式化,直接让你系统达到不可恢复阶段。...,可能会擦除你根分区,所以看不懂命令千万不能执行,非要看效果,请在虚拟机中执行。

    46740

    Linux10个危险命令

    Linux命令行佷有用、很高效,也很有趣,但有时候也很危险,尤其是在你不确定你自己在正在做什么时候。 这篇文章将会向你介绍十条命令,但你最好不要尝试着去使用。...仅仅一丁点敲错或无知都可能导致不可恢复系统崩坏。 下列是一些rm 命令选项: rm 命令在Linux下通常用来删除文件。 rm -r 命令递归删除文件夹,甚至是空文件夹。...Linux下删除文件并不在乎该文件是否是只读,而只是在意其父目录是否有写权限。所以,-f这个参数只是表示不必一个个删除确认,而是一律悄悄删除。...在Linux中 /dev/null 或 null 设备是一个特殊文件,所有写入它数据都会被清除,然后返回写操作成功。...这里代码是隐藏在十六进制里,一个无知用户可能就会被愚弄,如果在终端里运行下面命令可能会擦除你根分区。 真正危险是隐藏起来,不会被轻易检测到。你必须时刻留心你在做什么结果会怎样。

    1.1K10

    AspNetCore打造一个“安全api接口

    ,而不是自定义签名来进行自定义过滤器实现呢(虽然也可以但是并不是完美的),如何让小白羡慕一眼就知道你是老鸟。...我相信这可能是你面对aspnetcore下一个无论如何都要跨过去坎,也是很多老鸟不熟悉未知领域(很多人说能用就行,那么你可以直接右上角或者左上角) 如何打造一个最最最安全api接口 技术选型 在不考虑性能影响下我们选择非对称加密可以选择...安全交互方式在不使用https前提下那么就是我把明文信息加密并且签名后给你,你收到后自己解密然后把你响应给我明文信息加密后签名在回给我,这样就可以保证数据交互安全性。...首先我们系统A调用系统BApi1接口假设我们传递一个hello,然后系统B会回复一个world。那么我们如何设计才可以保证安全呢。...rsa加密仅仅是满足了最最最安全api这个条件,但是性能上而言会随着body变大性能急剧下降,所以并不是一个很好抉择当然可以用在双方交互时候设置秘钥提供api接口,实际情况下可以选择使用对称加密比如

    68210

    AspNetCore打造一个“安全api接口

    ,而不是自定义签名来进行自定义过滤器实现呢(虽然也可以但是并不是完美的),如何让小白羡慕一眼就知道你是老鸟。...我相信这可能是你面对aspnetcore下一个无论如何都要跨过去坎,也是很多老鸟不熟悉未知领域(很多人说能用就行,那么你可以直接右上角或者左上角) 如何打造一个最最最安全api接口 技术选型 在不考虑性能影响下我们选择非对称加密可以选择...安全交互方式在不使用https前提下那么就是我把明文信息加密并且签名后给你,你收到后自己解密然后把你响应给我明文信息加密后签名在回给我,这样就可以保证数据交互安全性。...首先我们系统A调用系统BApi1接口假设我们传递一个hello,然后系统B会回复一个world。那么我们如何设计才可以保证安全呢。...rsa加密仅仅是满足了最最最安全api这个条件,但是性能上而言会随着body变大性能急剧下降,所以并不是一个很好抉择当然可以用在双方交互时候设置秘钥提供api接口,实际情况下可以选择使用对称加密比如

    48420
    领券