Linux安全攻略之SSH服务连接时的常见问题与解答
什么是SSH呢?
SSH的英文全称是Secure SHell。通过使用SSH,你可以把所有传输的数据进行加密,这样"中间人"这种攻击方式就不可能实现了,而且也能够防止DNS和IP欺骗。还有一个额 外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替telnet,又可以为ftp、pop、甚至ppp提供一 个安全 ...
linux无法登录 根分区空间使用完了的解决方法
可能的原因:
根分区 空间 使用完了。
解决方法:
删除一些自己下载的文件。
另外,或许要,[root@localhost 桌面]# echo > /var/log/messages
[root@localhost 桌面]# df
文件系统 1K-块 已用 可用 已用% 挂载点
/dev/sda9 20153140 9837624 9837624 100% /
tmpfs 998376 284 998092 1% /dev/shm
/dev/sda8 505 ...
Facebook Open Platform编译FAQ
1:下载源码:http://developers.facebook.com/fbopen/
2:根据readme的说明,把fbml所需的软件下载到dependencies目录下
3:fbml的php扩展的编译,本身有个脚本,不过一般情况下都不能顺利通过那脚本编译成功
错误提示1:
gconvert.c:48:2: error: #error GNU libiconv not in use but included iconv.h is from li ...
怎么在redhat linux下挂载光驱软驱???
mount -t iso9660 /dev/cdrom /mnt/cdrom 挂光驱
mount -t vfat /dev/fd0 /mnt/floppy 挂软驱 (文件内型可以自己选)
查看ubuntu系统资源占用命令大全
查看ubuntu的资源占用的命令为$: top
top命令可以查看内存,cpu和进程
top:
主要参数
d:指定更新的间隔,以秒计算。
q:没有任何延迟的更新。如果使用者有超级用户,则top命令将会以最高的优先序执行。
c:显示进程完整的路径与名称。
S:累积模式,会将己完成或消失的子行程的CPU时间累积起来。
s:安全模式。
i:不显示 ...
Linux 特权帐号VS普通帐号
在Linux操作系统中,其帐号大致可以分为特权帐号与普通帐号两类。其实这跟微软操作系统中的角色非常的想象。只是微软操作系统中的预定义角色比较多,而在Linux操作系统中,只有两类用户。作为Linux系统管理员必须要了解这两列帐户的差异。以及在以后的使用过程中需要注意的地方。
通常情况下,Linux系统安装完毕之后 ...
Linux构造磁盘空间满的测试环境解决方案
利用suse操作系统的ramdisk,来挂接虚拟磁盘分区,然后通过填满虚拟磁盘分区来实现磁盘满环境的条件。
ramdisk是操作系统自带的一种内存块设备,这种设备的列表可以用ls /dev/ram*来列出
# ls /dev/ram*
/dev/ram /dev/ram1 /dev/ram3 /dev/ram5 /dev/ram7
/dev/ram0 /dev/ram2 /dev/ram4 /dev/ram6 /dev/ramdisk
我们选 ...
VPS 服务器时间不准确造成的lnmp一键安装包安装失败问题
Linux下我们一般使用date -s命令来修改系统时间。
如将系统时间设定成2010年04月22日的命令如下。
date -s 04/22/2010
将系统时间设定成下午2点18分9秒的命令如下。
date -s 14:18:09
修改完后可以执行:clock -w ,强制将时间写入cmos。
再次进入lnmp一键安装包解压目录运行./centos.sh 按步骤操作正常编译安 ...
linux vi编辑常用命令
vi编辑器中有三种状态模式
1.命令模式
2.输入模式
3.末行模式
三种模式间的相互转换
vi编辑器的启动与退出
直接进入编辑环境
$ vi
进入编辑环境并打开(新建)文件
$ vi myfile
退出vi编辑环境
输入末行命令放弃对文件的修改,并退出编辑器
:q!
文件保存与另存为
保存文件
保存对vi编辑器中已打开文 ...
Linux实用工具的命令行详解
这是一个确凿的事实,许多IT专业人士使用Linux命令行,即使在GUI也可用的情况下。嘿,我们的第一个Linux 命令行指南的点击量超过了5万次。但是让我们听一听来自IT专家的理由,在这个案例中,我们倾听来自工程部gotalk高级技术专家David Witham的理由。
“我就靠着命令行为生。命令行给你对你所做的事情和需要完成的事 ...
linux怎样用普通用户关机
用sudo没错,用root执行
#visudo
添加一行:
youruser ALL=/sbin/shutdown,/sbin/reboot,/sbin/halt
保存退出,执行:
#sudo -v
然后用youruser登陆,执行:
$sudo /sbin/shutdown
就可以了
恩,用sudo的确可以,大家可以参考这篇文章:
http://www.linuxsir.org/postnuke/modules.php?op=modload&name=News&file=article& ...
Linux 系统中确保访问三级域名畅通的方法
有时免费赠送的三级域名不能使用,而绑定的顶级域名可以。这时解决办法如下:
以站点mmhaida为例
先查找mmhaida 对应的目录 cd ~mmhaida 查到/home/mmhaida6m2m9hxafiadwa/wwwroot
复制出: /home/mmhaida6m2m9hxafiadwa/wwwroot 这个实际地址:
#cd /home/bchttpd/80/mmhaida
#ln -s /home ...
linux学习日记三 文件权限与目录配置
===一个简单的ls -al的例子:===
-rw-r–r–. 1 root root 57494 Oct 1 08:08 install.log
第一列表示文件的权限,共有10个字符组成。第一个字符表示文件类型:
d:表示目录;-:表示是文件;l表示是链接文件linkfile;b表示块设备文件(设备文件里面的可供存储的接口设备);c表示字符设备文件(设备文件中的 ...
linux whoami命令参数及用法详解(linux查看登陆用户名)
命 令:whoami 或者 who am i
功能说明:先似乎用户名称。
语 法:whoami [--help][--version]
补充说明:显示自身的用户名称,本指令相当于执行"id -un"指令。
whoami 命令显示登录名。与使用命令 who 并指定 am i 不同,whoami 命令在有 root 用户权限时也有效,因为它不检查 /etc/utmp 文件。
该命令只出现在win ...
测试apache是否安装成功
http://localhost
或
http://ip
Debian LINUX 基础知识介绍
IP地址设置: /etc/network/interface
// 动态DHCP获得
# 启动系统激活设备
# Loop回环地址
auto lo
iface lo inet loopback
# 启动系统激活设备
# 网卡eth0设置为DHCP类型
auto eth0
iface eth0 inet dhcp
// 静态Static获得
# 启动系统激活设备
# Loop回环地址
auto lo
iface lo inet loopback
# 启动系统激活设备
# 网 ...
Linux文件压缩和解压缩命令使用详解
在Linux系统中,我们通常使用的文件压缩命令有:bunzip2 , bzip2 , cpio , gunzip , gzip ,split(切割文件) , zgrep(在压缩文件中寻找匹配的正则表达式), zip ,unzip, tar ,rar。
最后四个是我比较常用的,今天的笔记就写这四个的好了。
1、tar:
tar命令:tar [选项...] [FILE]...
输入“tar -?”获取相关帮助信息,tar的 ...
linux chsh命令参数及用法详解(linux设置系统shell命令)
使用权限:所有使用者
命令:chsh
用法:shell>> chsh
说明:更改使用者 shell 设定
范例:
shell>> chsh
Changing fihanging shell for user1
Password: [del]
New shell [/bin/tcsh]: ### [是目前使用的 shell]
[del]
shell>> chsh -l ### 展示 /etc/shells 档案内容
...
IPTABLES配置实例
Iptables配置实例:
Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。
Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。
为了配置、测试方便,可以先用“KWrite” ...
Linux DHCP协议实现过程
我特别喜欢Linux启动的时候屏幕上一行一行的提示。它把系统正在干的所有事情都告诉了我们,不像Windows,自检完了就给个进度条,背后干啥都不让我们知道。 DHCP协议部分实现过程如下
①:DHCP 服务器被动打开 UDP 端口 67,等待客户端发来的报文。
②:DHCP 客户从 UDP 端口 68发送 DHCP 发现报文。
③:凡 ...