SSH服务详解一、SSH是什么?
那我们就不得不提起SSH协议,SSH是Secure Shell的缩写,是一种网络协议。主要的功能是加密两台计算机之间的通信服务,并且支持各种身份验证机制。
SSH是一种网络协议,然而为了实现这种协议是需要软件支持的,比如大名鼎鼎的openssh就是这么一个软件。
二、安装openssh:
一般的Linux系统都会自带ssh,但是Ubuntu是没有预装SSH的。
1)、桌面空白地方–右击–Terminal:
2)、Terminal里面输入sudo apt update命令:
1sudo apt update
(1)、最好不要直接使用root账号,使用有sudo权限的用户,这里会让我们输入密码:
(2)、看到这界面,这个命令就执行完成了
(3)、sudo apt update这个命令的作用:
sudo命令作用:
因为超级用户root的权限太大,非必要我们一般不会使用root账号来进行操作,但是有些命令我们必须要有超级用户的权限才能执行,sudo命令就是临时把超级用户的权限借给你用。
apt update命令作用:
同步远程软件源的最新安装包的信息到 ...
SELinux 安全机制在 Linux 服务器安全体系中,防火墙、权限管理、系统补丁往往是最被关注的部分,但还有一个极其关键、同时又经常被误解的安全机制——SELinux(Security-Enhanced Linux)。许多初学者在使用 CentOS、RHEL 或 Fedora 时,常常在遇到服务无法启动、端口无法访问时,第一反应是关闭 SELinux。然而,真正理解并正确使用 SELinux,能够让你的系统安全性提升一个数量级。
一、什么是 SELinux?SELinux 是由美国 NSA 与开源社区共同开发的一种 强制访问控制(MAC) 系统,用来限制进程对文件、目录、端口等资源的访问能力。
传统 Linux 权限(DAC:自主访问控制)有两个主要缺陷:
权限只看用户/用户组,粒度较粗
root 拥有完全控制权,任何进程只要越权到 root 就可以为所欲为
SELinux 则通过严格的安全策略,为每个进程和资源定义“可以访问什么、以什么方式访问”,即使是 root 也不能越界。
二、SELinux 的三种模式SELinux 提供三种工作模式:
1. Enforcin ...
Linux进阶命令全攻略:权限、进程、网络、压缩一、文件权限与所有者管理(避免 “权限不足” 报错)1. chmod(修改文件 / 目录权限)
权限逻辑:Linux 权限分 3 类用户(所有者 u、组用户 g、其他用户 o),每类用户有 3 种权限(读 r=4、写 w=2、执行 x=1),权限值 = 三类用户权限之和
语法:
数字格式(推荐):chmod 权限值 文件名/目录名
符号格式:chmod u+rwx,g+rx,o+rx 文件名/目录名
新手必记常用权限:
755:所有者可读可写可执行,其他用户可读可执行(适合脚本、目录)
644:所有者可读可写,其他用户只读(适合普通文件、配置文件)
示例:
给脚本添加执行权限:chmod 755 (执行脚本前必做)
递归修改目录权限:chmod -R 755 data/(修改目录及所有子内容)
限制其他用户写入:chmod 644 config.ini
2. chown(修改文件 / 目录所有者)
功能:修改文件 / ...
SELinux一、SELinux是什么?
SELinux(Security-Enhanced Linux)即安全增强型Linux,是Linux内核的一个安全模块。与传统的基于用户ID和组ID的自主访问控制(DAC)不同,SELinux采用强制访问控制(MAC)机制。在DAC中,文件所有者可以自由决定文件的访问权限,但这种方式存在一定风险,一旦用户账户被入侵,攻击者可能获得过高的权限;而MAC机制下,系统会根据预设的安全策略,严格控制每个进程、用户对资源的访问,即使某个进程或用户被攻击,其造成的危害也能被限制在最小范围内 。
二、SELinux的核心作用
SELinux(Security-Enhanced Linux)是Linux的安全增强模块,通过以下方式保护系统:
强制访问控制(MAC):基于策略规则限制进程、文件和网络的权限,而非传统Linux的DAC(自主访问控制)。
类型强制(Type Enforcement):为每个进程和文件分配“安全上下文”(如 httpd_t、unconfined_t),仅允许明确授权的操作。
默认拒绝策略:未明确允许的操作均被阻止。
三、SELinu ...
12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879[root@lavm-36z141uod3 ~]# ssh-keygen -t rsaGenerating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa): /root/root already exists.Overwrite (y/n)? n[root@lavm-36z141uod3 ~]# ssh-keygen -t rsaGenerating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa): /root/.ssh/id_rsaCreated dire ...
Linux系统解压缩命令Linux系统下的压缩和解压缩命令学习。
1、tar命令介绍:
-c:压缩
-x:解压
-t:查看内容
-r:向压缩文件末尾追加文件
-u:更新原压缩包中的文件
这五个是独立的命令,压缩解压都要用到其中一个,可以和别的命令连用但只能用其中一个。下面的参数是根据需要在压缩或解压文件时可选的。
-z:有gzip属性
-j:有bz2属性
-Z:有compress属性的
-v:显示解压过程
-o:覆盖已存在文件
-f:使用文件名字,这个参数是最后一个参数,后面只能接文件名。
2、.tar格式
压缩为.tar格式:tar -cvf top.gds.tar top.gds
解压.tar格式:tar -xvf top.gds.tar
3、.tar.gz格式
压缩为.tar.gz格式:tar -czvf top.gds.tar.gz top.gds
解压.tar.gz格式:tar -xzvf top.gds.tar.gz
4、.tar.bz2格式
压缩为.tar.bz2格式:tar -cjvf xx.gds.tar.bz2 xx.gds
解压.tar.bz2格式:tar -xj ...
如你有一个需要 7x24 小时不间断运行的软件,通过此软件可以实现声明:该公众号分享的工具和项目均来源于网络,仅供安全研究与学习之用,下载试用后请24小时内删除,不得用于任何商业用途。如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。
Servy 是一个开源的 Windows 服务管理工具,用于将任意应用转换为原生 Windows 服务,提供完整的配置控制(如工作目录、启动类型、优先级、日志、健康检查、环境变量、依赖和预启动脚本),作为 NSSM、WinSW 和 FireDaemon 的现代开源替代,支持 GUI、CLI 和 PowerShell 模块,实现实时监控和管理,适用于开发者、系统管理员和 CI/CD 管道,帮助后台运行 Node.js、Python、.NET 等应用,确保自动重启和资源清理,用 C# 构建,兼容 Windows 7-11 和 Server 版。
为什么要这个/解决什么痛点很多应用程序,比如一个 Python 脚本、一个 Node.js 服务器或一个简单的 .exe 文件,当你手动双击运行后,只要你关闭了窗口或者 ...
SSH隧道的使用1. 什么是SSH隧道?SH 隧道是 SSH 中的一种机制,它能够将其他 TCP 端口的网络数据通过 SSH 连接来转发,并且自动提供了相应的加密及解密服务。因为 SSH 为其他 TCP 链接提供了一个安全的通道来进行传输,因此这一过程也被叫做“隧道”(tunneling)。
2. 适用场景·客户那边不给开放除了ssh外的其他端口,又想本地访问测试
·有些对接内部的接口,外部不给访问,那么你本地就没法调试
·某些DB端口只开放给app server访问,又想在本地进行数据查询等
2.1 本地端口转发如何上图,客户服务器只开放ssh登录,不给开其他端口,此时我们想本地访问测试就可以使用ssh隧道方案(前提是服务器没禁用ssh代理)。
1.192.168.31.31上启动一个node-exporter服务做测试
2.开启防火墙,只允许我PC访问ssh端口
$ systemctl start firewalld
$ firewall-cmd –permanent –add-rich-rule=’ rule family=”ipv4” sou ...
前言
本文基于实际Linux管理工作,实例讲解工作中使用ssh证书登录的实际流程,讲解ssh证书登录的配置原理,基于配置原理,解决实际工作中,windows下使用SecureCRT证书登录的各种问题,以及实现hadoop集群部署要求的无密码跳转问题。
ssh有密码登录和证书登录,初学者都喜欢用密码登录,甚至是root账户登录,密码是123456。但是在实际工作中,尤其是互联网公司,基本都是证书登录的。内网的机器有可能是通过密码登录的,但在外网的机器,如果是密码登录,很容易受到攻击,真正的生产环境中,ssh登录都是证书登录。证书登录的步骤
1.客户端生成证书:私钥和公钥,然后私钥放在客户端,妥当保存,一般为了安全,访问有黑客拷贝客户端的私钥,客户端在生成私钥时,会设置一个密码,以后每次登录ssh服务器时,客户端都要输入密码解开私钥(如果工作中,你使用了一个没有密码的私钥,有一天服务器被黑了,你是跳到黄河都洗不清)。
2.服务器添加信用公钥:把客户端生成的公钥,上传到ssh服务器,添加到指定的文件中,这样,就完成ssh证书登录的配置了。
假设客户端想通过私钥要登录其他ssh服务器,同理,可 ...
Systemd 服务配置文件(转载)目录
一、开机启动
二、启动服务
三、停止服务
四、读懂配置文件
[五、 Unit] 区块:启动顺序与依赖关系
六、[Service] 区块:启动行为
6.1 启动命令
6.2 启动类型
6.3 重启行为
[七、Install] 区块
八、Target 的配置文件
九、修改配置文件后重启
一、开机启动对于那些支持 Systemd 的软件,安装的时候,会自动在/usr/lib/systemd/system目录添加一个配置文件。
如果你想让该软件开机启动,就执行下面的命令(以httpd.service为例)。
1$ sudo systemctl enable httpd
上面的命令相当于在/etc/systemd/system目录添加一个符号链接,指向/usr/lib/systemd/system里面的httpd.service文件。
这是因为开机时,Systemd只执行/etc/systemd/system目录里面的配置文件。这也意味着,如果把修改后的配置文件放在该目录,就可以达到覆盖原始配置的效果。
二、启动服务设置开机启动以后,软件并不会 ...
