- 切換需要之使用者
- 建立公鑰私鑰
- 傳輸公鑰至遠端主機
- ssh-copy-id [遠端帳號]@[遠端IP]
- 測試SSH 是否無須密碼
- ssh [遠端帳號]@[遠端IP]
- ssh [遠端帳號]@[遠端IP] whoami
- 仍需密碼之處理
- 遠端ssh server 設定 參考網址
- nano /etc/ssh/sshd_config , 確認是否開啟
- StrictModes yes
#當使用者的 host key 改變之後,Server 就不接受連線,可以抵擋部分的木馬程式!
- RSAAuthentication yes
# 是否使用純的 RSA 認證!?僅針對 version 1
- PubkeyAuthentication yes
# 是否允許 Public Key ?當然允許啦!僅針對 version 2
- AuthorizedKeysFile .ssh/authorized_keys
# 上面這個在設定若要使用不需要密碼登入的帳號時,那麼那個帳號的存放檔案所在檔名! 這個設定值很重要喔!檔名給他記一下!
- 遠端目錄權限 (放寬反而無效) 參考網址
- /home => 754 (待確認)
- /home/test => 754
- /home/test/.ssh => 700
- /home/test/.ssh => 600
- yum
- yum install xxxx
- yum list installed | grep xxxx
- yum remove xxxx
- rpm
- 詳細參數
- rpm -ihv --prefix /usr/aaaa xxxxx.rpm
- rpm -qa | grep xxx
- rpm -e xxxxx.rpm
- 記憶體查詢
- ps -eo %mem,%cpu,cmd --sort=-%mem | head
- 更改權限
- chmod -R 777 目錄
- chown -R jboss-as 目錄
- chgrp -R jboss-as 目錄
- 刪除process (目標所有)
- ps -ef | grep [目標process] | awk '{print $2}' | xargs kill -9
- 開機自動啟動網卡
- ifconfig
- nano /etc/sysconfig/network-scripts/ifcfg-[網卡]
- ONBOOT=yes
- kill 所有 關鍵字 程序
- ps -ef |grep [關鍵字] | awk '{print $2}' | xargs kill -9
- 查詢效能
- ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%mem | head
- 搜尋
- find [路徑] -name "*.html" -exec grep -H "XXXXApp" {} \;
- 保護模式 Centos 7
- 開機按 "e" 進入 grub畫面
- 將 "ro" 改成 "rw init=/sysroot/bin/sh"
- Ctrl+x
- chroot /sysroot/
- 輸入指令
- exit
- reboot
- iptables設定
- 顯示編號
- iptables -L INPUT -n --line-numbers
- 新增編號之前
- iptables -I INPUT (編號) -s (來源IP) -i (本機網卡) -p tcp -m tcp --sport 1024:65534 --dport (本機port) -j ACCEPT
- 假設是一台全新的linux環境
- 先關閉linux安全機制 SELinux
- nano /etc/selinux/config
- 將selinux=disabled
- setenforce 0
- 安裝samba
- 設定samba
- nano /etc/samba/smb.conf
- 將security=share 可不用帳密驗證
- 將public註解拿掉
- 啟動samba
- chkconfig smb on
- service smb start
- 在本機新增一個網路位置 , 輸入linux的ip以及public資料夾即可