Linux

15 篇文章
Linux配置

Linux配置

/dev/disk/ 可以用来获取 Disk 设备的绝对路径(插拔和重启系统均不会改变) # tree /dev/disk/ /dev/disk/ ├── by-diskseq │   ├── 10 -> ../../sda │   ├── 12 -> ../../sdb │   ├── 12-pa

iptables

iptables

在OSI中的位置 网络层(Layer 3) 匹配:IP 地址、子网、协议号(TCP/UDP/ICMP) 模块:filter、nat、mangle 都基于 IP 报文 传输层(Layer 4) 匹配:TCP/UDP 端口号 模块:--dpor

物理机突然ping不通

物理机突然ping不通

nf_conntrack (连接跟踪表)是 Linux 内核里一个负责跟踪网络连接状态的模块,主要给 iptables 和 nftables 这些防火墙工具提供连接状态信息,让它们能更精准地控制流量。 简单来说,它就像个“网络连接记录员”,会记录每个连接的状态(比如是新建的、已建立的还是相关的),这

SSH问题

SSH问题

SSH无法登录 ssh: handshake failed: EOF ssh -i /root/key apprun@192.168.1.1 时报错ssh: handshake failed: EOF #日志 原因是密码过期、用户被锁定 sshd[25523]: fatal: Access den

kvm部署

kvm部署

初始化 关闭SELinux # vim /etc/selinux/config SELINUX=disabled 重启生效 # reboot 软件源 CentOS 7 curl https://mirrors.aliyun.com/repo/Centos-7.repo > /etc/yum.r

Linux时间设置

Linux时间设置

时区 # 设置时区(上海) timedatectl set-timezone Asia/Shanghai # 启用时间同步 timedatectl set-ntp true # 查看时区 timedatectl ntp ntpdate -u 172.21.27.121 && hwclock --

Linux操作技巧

Linux操作技巧

Linux命令行 ctrl + r 查找(历史命令)。 history|grep(上下方向键-上一个下一个,左右-选定当前命令) ctrl + a 把光标移动到行首 ctrl + e 把光标移动到行尾 ctrl + u 把光标到行首的内容删除/剪切 ctrl + k 把光

SSH多因素认证(MFA)

SSH多因素认证(MFA)

多因素认证(MFA)是提升系统安全性的关键措施。 很多企业喜欢使用弱密码或者固定的登录密码,软密码极易被暴力破解工具突破,即使是复杂密码也难保不会泄露。就算使用密钥也是有泄露的风险。 MFA的作用就是在系统登录凭证暴露的前提下,保护系统不被恶意访问。 MFA的实现方式有很多,最常见的就是短信、邮箱验