问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 启动或禁止用户或 IP 通过 SSH 登录

本文就云服务器 ECS Linux 限制指定用户或 IP 进行 SSH 登录的配置进行简要说明。 限制用户 SSH 登录 1.只允许指定用户进行登录(白名单): 在 /etc/ssh/sshd_config 配置文件中设置 AllowUsers 选项,(配置完成需要重启 SSHD 服务)格式如下: AllowUsers    aliyun test@192....

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 配置如何只安装 64 位软件包

问题现象 在 CentOS 上使用 YUM 在线安装软件包的时候,有时候会同时安装 3 2位和 64 位的包。并且在 update 的时候也会更新双份。 解决方案 配置 YUM 只安装 64 位的包,只需在 /etc/yum.conf 中加入 "exclude=*.i?86" 选项。如果没有的就直接加入该配置选项即可: $ vi  /etc/yum.conf[main]cach...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux Last 命令关于 reboot 记录的含义说明

示例说明 执行命令 last -F -x 出现类似如下图所示的内容: 这里有 2 条重启的记录。 记录 1 runlevel (to lvl 3)   3.10.0-123.9.3.e Sun Feb  7 04:26:07 2016 - Sun Feb  7 13:20:53 2016 (08:54)reboot  ...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 系统 tmp 目录的安全设置

在Linux系统中,至少有两个目录保存着系统的临时文件,一个就是 /tmp,另外一个是 /var/tmp。这两个目录有一个共同点就是所有用户在该目录下拥有可读写,可执行的权限,参考截图: 因为两个目录的权限的问题,攻击者可以把病毒或者木马文件放到这些临时目录下,用于信息的收集或者伪装运行系统的程序而实际上运行自己的程序。但是如果去修改临时目录的读写权限,则会影响系统上应用程序的正常运行。为了...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux下 shm 设备的安全如何设定

在Linux启动的时候系统会默认加载设备 /dev/shm,该设备是系统的一个共享内存设备,加载该设备用的文件系统是 tmpfs。 该文件系统是一个内存文件系统,所以存储在 tmpfs 文件系统中的数据会完全驻留在内存中,这样就可以通过 /dev/shm 设备直接操控系统内存,所以存在安全风险。 本文介绍通过修改 /etc/fstab 中 /dev/shm 的挂载属性来确保该设备的安全,参考截图....

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 文件系统只读问题分析指引

问题分析思路 在 ECS Linux 服务器使用过程中,可能会出现文件系统只读的情况,该类问题的一般分析思路如下: 检查 /etc/fstab 配置,查看是否对磁盘进行了挂载。检查当前实际挂载的磁盘状态是否正确。对于 Ubuntu 或者 Debian 系统,检查磁盘挂载参数 barrier 的设置情况。通过 fsck 等工具检查文件系统状态。 检查当前实际挂载的磁盘状态是否正确 ...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux下的文件权限如何进行加固

Linux 系统中常常会因为设置了不正确的文件或目录权限导致出现系统安全问题。因此在日常的系统维护中,应该能做到及时发现不正确的文件权限设置并能及时修正,防患于未然,这里介绍几种用安全加固的方法: 1. 查找系统中任何用户都拥有写入权限的文件或者目录,并保存在文件中用于检查。 find  /  - type f  –perm &...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 如何恢复误删除文件

云服务器 ECS Linux 下,rm -rf  意味着一旦删除的文件是无法挽回的。但如果在没有文件覆盖操作的前提下,可以先尝试相关方式进行文件恢复。 本文对此进行简要说明。 通过 extundelete 尝试数据恢复 说明: 下文以 CentOS 6.5 ext4 文件系统为实验环境,工具为 extundelete。在实际线上恢复过程中,切勿将 extundelete 安装到...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux下如何使用 script 命令记录用户操作行为

Script 命令可以帮助管理员记录用户的操作行为,包括用户查看文件中的哪些具体内容,写入了哪些文件,写了些什么都能看到,比较详细的记录了用户的操作行为。 本文对此进行简要说明。 1.添加日志记录 echo '/usr/bin/script -qaf /root/$USER-$UIDO-`date +%Y%m%d%H%M`.log' >>/root/.bash_profile-q,sc...

问答 2017-10-23 来自:开发者社区

云服务器 ECS Linux 系统下如何通过 innode 删除乱码的目录

云服务器 ECS Linux 服务器由于编码或者特殊字符等问题,可能会导致文件或者目录显示为乱码,并且无法正常删除。 本文介绍通过 inode 对相关文件进行删除的方法。 注意: 请确认相应文件可以删除,或者在操作之前已经进行了有效备份。 删除乱码目录 下面有一个乱码目录,如图:    可以通过如下步骤进行删除: 1. 查看该目录的inode码,命令为 ls -ldi ocs*...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

Linux宝库

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等

登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问