顯示具有 linux 標籤的文章。 顯示所有文章
顯示具有 linux 標籤的文章。 顯示所有文章

2017/8/14

SSH無密碼登入一些問題處理筆記


  • 切換需要之使用者
    • su test
  • 建立公鑰私鑰
    • ssh-keygen
    • 一路enter 
  • 傳輸公鑰至遠端主機
    • ssh-copy-id  [遠端帳號]@[遠端IP] 
  • 測試SSH 是否無須密碼
    • ssh [遠端帳號]@[遠端IP]
    • ssh [遠端帳號]@[遠端IP] whoami

  • 仍需密碼之處理 
    • 遠端ssh server 設定  參考網址
      • nano /etc/ssh/sshd_config  , 確認是否開啟
        • StrictModes yes
          #當使用者的 host key 改變之後,Server 就不接受連線,可以抵擋部分的木馬程式!
        • RSAAuthentication yes   
          # 是否使用純的 RSA 認證!?僅針對 version 1
        • PubkeyAuthentication yes
          # 是否允許 Public Key ?當然允許啦!僅針對 version 2
        • AuthorizedKeysFile      .ssh/authorized_keys
          # 上面這個在設定若要使用不需要密碼登入的帳號時,那麼那個帳號的存放檔案所在檔名! 這個設定值很重要喔!檔名給他記一下!
    • 遠端目錄權限 (放寬反而無效)  參考網址
      • /home => 754 (待確認)
      • /home/test => 754
      • /home/test/.ssh => 700
      • /home/test/.ssh =>  600

2016/6/13

linux指令


  • tar
    • 壓縮
      • tar -cvf  檔名.tar 目錄
    • 解壓縮 
      • tar -xvf 檔名.tar
  • scp
    • 檔名.tar root@IP:/
  • ps 
    • ps -ef |  grep xxxx
    • kill -9
  • yum
    • yum install xxxx
    • yum list installed | grep xxxx
    • yum remove xxxx
  • rpm
    • 詳細參數
    • rpm -ihv --prefix /usr/aaaa   xxxxx.rpm
    • rpm -qa | grep xxx
    • rpm -e xxxxx.rpm
  • 記憶體查詢
    • ps -eo %mem,%cpu,cmd --sort=-%mem | head
  • 更改權限
    • chmod -R 777 目錄
    • chown -R jboss-as 目錄
    • chgrp -R jboss-as 目錄
  • 刪除process (目標所有)
    • ps -ef | grep [目標process] | awk '{print $2}' | xargs kill -9
  • 開機自動啟動網卡
    • ifconfig
    • nano /etc/sysconfig/network-scripts/ifcfg-[網卡]
    • ONBOOT=yes
  • kill 所有 關鍵字 程序
    • ps -ef |grep [關鍵字] | awk '{print $2}' | xargs kill -9
  • 查詢效能
    • ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%mem | head
  • 搜尋
    • find [路徑] -name "*.html" -exec grep -H "XXXXApp" {} \;
  • 保護模式 Centos 7
    • 開機按 "e" 進入 grub畫面
    • 將 "ro" 改成 "rw init=/sysroot/bin/sh"
    • Ctrl+x
    • chroot /sysroot/
    • 輸入指令
    • exit
    • reboot
  • iptables設定
    • 顯示編號
      • iptables -L INPUT -n --line-numbers
    • 新增編號之前
      • iptables -I INPUT (編號) -s (來源IP) -i (本機網卡) -p tcp -m tcp --sport 1024:65534 --dport (本機port) -j ACCEPT

2016/4/25

簡易安裝/啟動samba


  • 假設是一台全新的linux環境
  • 先關閉linux安全機制 SELinux
    • nano /etc/selinux/config
    • 將selinux=disabled
    • setenforce 0
  • 安裝samba
    • yum install samba
  • 設定samba 
    • nano /etc/samba/smb.conf
    • 將security=share  可不用帳密驗證
    • 將public註解拿掉




  • 啟動samba
    • chkconfig smb on
    • service smb start
  • 在本機新增一個網路位置 , 輸入linux的ip以及public資料夾即可





test2