Skip to content
Eternal Center

Eternal Center

  • Single-Node (单节点)
    • System (系统)
    • Service (服务)
    • Database (数据库)
    • Container (容器)
    • Virtualization (虚拟化)
  • Multi-Node (多节点)
    • Cluster (集群)
    • Big Data (大数据)
    • Cloud Computing (云计算)
    • Batch Processing (批量处理)
  • Approach (方式方法)
    • Languages (语言)
    • Ideas (思路)
    • Programing (编程)
    • Project (项目)
  • Eternity (永恒)
    • News (消息)
    • Creations (创作)
    • Classics (经典)
    • Legends (传说)
    • Chronicle (编年史)
    • FNIOS (宇宙公民开源学院)

Category: System Setting Others (系统设置其它)

Posted on July 8, 2023November 22, 2024

[步骤] Linux 所有非 root 用户操作的监控

步骤一:配置 /etc/profile 文件

1.1 配置 /etc/profile 文件

# vim /etc/profile

添加以下内容:

......
if [ $UID -ge 0 ]
then
    exec -a -f -q /var/log/script-records/$USER-$UID-`date +%Y%m%d`.log
fi

(补充:这里以把所有非 root 用户的操作写入 /var/log/script-records/$USER-$UID-date +%Y%m%d.log 文件为例)

1.2 让刚刚的配置生效

# source /etc/profile

或者:

# reboot

步骤二:创建 /var/log/script-records 目录

2.1 创建 /var/log/script-records 文件

# mkdir /var/log/script-records

2.2 配置 /var/log/script-records 文件的配置文件

# chmod 750 /var/log/script-records
Posted on June 11, 2023November 22, 2024

[内容] Linux 创建用户的默认配置文件

# cat /etc/default/useradd
# useradd defaults file
GROUP=100
HOME=/home
INACTIVE=30
EXPIRE=
SHELL=/bin/bash
SKEL=/etc/skel
CREATE_MAIL_SPOOL=yes
Posted on June 1, 2023November 22, 2024

[步骤] Linux SSH 公钥的手动复制 (可以代替 ssh-copy-id 命令)

补充:

本文中的内容也可以直接通过使用 ssh-copy-id 命令实现

正文:

步骤一:创建 ~/.ssh 目录

1.1 进入家目录

# cd ~

1.2 创建 ~/.ssh 目录

# mkdir ~/.ssh

1.3 更改 ~/.ssh 目录的所属主和所属组

# chown mingyuzhu:mingyuzhu .ssh

(补充:这里用户名是 mingyuzhu 主组名是 mingyuzhu 为例)

1.4 更改 ~/.ssh 目录的权限

# chmod 700 .ssh

步骤二:创建 authorized_keys 文件

2.1 进入 ~/.ssh 目录

# cd .ssh

2.2 创建 ~/.ssh/authorized_keys 文件

# touch authorized_keys

2.3 更改 ~/.ssh/authorized_keys 文件的所属主和所属组

# chown mingyuzhu:mingyuzhu authorized_keys

(补充:这里用户名是 mingyuzhu 主组名是 mingyuzhu 为例)

2.4 更改 ~/.ssh/authorized_keys 文件的权限

# chmod 600 authorized_keys

步骤三:复制 SSH 公钥

# vi authorized_keys

将 SSH 公匙复制于此

(步骤略)

Posted on May 20, 2023November 22, 2024

[内容] Linux SSH ECDSA 码的管理

内容一:SSH ECDSA 码介绍

1.1 什么是 ECDSA 码

ECDSA 是 SSH 服务为自己生成的唯一识别,通常一旦生成便不会改变

当 SSH 客户端访问 SSH 服务端时会尝试识别此 SSH 服务端 (以此 SSH 服务端的 IP 地址或者域名为判断依据) 的 SSH ECDSA 码:

如果当 SSH 客户端没有记录过此 SSH 服务端的 SSH ECDSA 码时,SSH 客户端会给出提示并让用户选择是否信任并记录此 SSH ECDSA 码

如果当 SSH 客户端记录过此 SSH 服务端的 SSH ECDSA 码且和过去的记录匹配时,SSH 客户端会直接 SSH 登录此 SSH 服务端

如果当 SSH 客户端记录过此 SSH 服务端的 SSH ECDSA 码且和过去的记录不一致时,SSH 客户端会给出提示此 IP 地址或者域名的 SSH ECDSA 码已发生改变,此时 SSH 客户端无法通过密码 SSH 登录 SSH 客户端,但是可以通过密码登录 SSH 客户端

1.2 SSH ECDSA 码存放位置

/etc/ssh/ssh_host_ecdsa_key.pub
/etc/ssh/ssh_host_ecdsa_key

内容二:管理 SSH ECDSA 码

2.1 查看 SSH 服务端的 SSH ECDSA 码

# ssh-keyscan -t ecdsa <SSH Server IP address>

或者:

# ssh-keyscan -t ecdsa <SSH Server IP domain>

2.2 将现在 SSH 服务端的 SSH ECDSA 码替换记录里的 SSH ECDSA 码

2.2.1 通过使用 ssh-keygen 命令将现在 SSH 服务端的 SSH ECDSA 码替换记录里的 SSH ECDSA 码
# ssh-keygen -R <SSH Server IP address>

或者:

# ssh-keygen -R <SSH Server IP domain>
2.2.2 通过修改 ~/.ssh/known_hosts 配置文件将现在 SSH 服务端的 SSH ECDSA 码替换记录里的 SSH ECDSA 码
# vim ~/.ssh/known_hosts

删除对应的记录:

(步骤略)

2.3 在本服务器上生成新的 SSH ECDSA 码

# ssh-keygen -t ecdsa -f ssh_host_ecdsa_key
Posted on May 20, 2023November 22, 2024

[步骤] Linux SSH 访问的限制 (Rocky Linux 8 & RHEL 8 版)

步骤一:设置 SSH 访问限制

# vim /etc/ssh/sshd_config

添加以下内容:

......
AllowUsers *@192.168.0.1/32 *@192.168.1.0/255.255.255.0 zhumingyu mingyuzhu@192.168.1.1 *.eternalcenter.com
AllowGroups zhu
DenyUsers *
DenyGroups *

(
补充:这里以只允许
1) 来自 IP 地址 192.168.0.1 的用户可以 SSH 登录本服务器
2) 来自 IP 网段 192.168.1.0/255.255.255.0 的用户可以 SSH 登录本服务器
3) 用户 zhumingyu 可以 SSH 登录本服务器
4) 来自 192.168.1.1 的用户 mingyuzhu 可以 SSH 登录本服务器
5) 属于组 zhu 的用户可以 SSH 登录本服务器
6) 来自域名 *.eternalcenter.com 除了域名 attacker.eternalcenter.com 的用户可以 SSH 登录本服务器
为例
)

步骤二:重启 SSH 服务

# systemctl restart sshd

Posts pagination

Previous page Page 1 … Page 8 Page 9 Page 10 … Page 27 Next page

Aspiration (愿景):

Everyone can achieve self-achievement and self-happiness fairly

每个人都能公平地实现自我成就和自我幸福

Logo (徽标):

Additional Information (其他信息):

About     Manual     Clone     Contact
Disclaimer     Friendly Links     Donation

关于     手册     克隆     联系
免责声明     友情链接     捐赠

Search Inside Website (站内搜索)

Search Outside Website (站外搜索):

Google         Wikipedia         Bing

Eternal URL (永恒网址):

https://eternity.eternalcenter.com Will be last access method / 将是最后的访问方式

Proudly powered by LNMP Proudly powered by WordPress