Unix & Linux

Linux,FreeBSD和其他类似Un * x的操作系统用户的问答




3
阻止蛮力SSH攻击的各种方法的优点/缺点是什么?
有很多不同的软件包可以阻止IP,在这些IP上会从系统上发起暴力SSH攻击。例如: 拒绝主机 守护者 fail2ban 这些或其他任何优点/缺点是什么? 我当前的解决方案是采用logwatch每天生成的电子邮件,并将过分的IP地址转储到文本文件中,然后将其输入脚本中,然后再重建iptables。它很笨拙,耗时且手动,我想有个更好的方法。 (请注意,我没有问什么是解决问题的“最佳”方法,因为没有“最佳”方法可以解决任何问题。)
20 ssh  security 

5
关联/ var / log / *时间戳
/var/log/messages,/var/log/syslog和其他一些日志文件使用包含绝对时间的时间戳,例如Jan 13 14:13:10。 /var/log/Xorg.0.log和/var/log/dmesg以及输出一样$ dmesg,使用的格式类似于 [50595.991610] malkovich: malkovich malkovich malkovich malkovich 我猜/收集的数字代表自启动以来的秒和微秒。 但是,我尝试将这两组时间戳关联起来(使用的输出uptime)产生了大约5000秒的差异。 这大约是我的计算机被暂停的时间。 有没有简便的方法可以将dmesg和Xorg使用的数字时间戳映射到绝对时间戳? 更新 为了弄清楚这个问题的初步步骤,并希望使我的问题更加清楚,我编写了一个Python脚本来解析/var/log/syslog和输出时间偏差。在运行ubuntu 10.10的计算机上,该文件包含许多内核起源的行,这些行都标记了dmesg时间戳和syslog时间戳。该脚本为该文件中包含内核时间戳的每一行输出一行。 用法: python syslogdriver.py /var/log/syslog | column -nts $'\t' 输出增加(请参阅下面的列定义): abs abs_since_boot rel_time rel_offset message Jan 13 07:49:15 32842.1276569 32842.301498 0 malkovich malkovich ... rel_offset为0,所有介入的行... Jan 13 09:55:14 40401.1276569 40401.306386 0 PM: Syncing …
20 linux  xorg  logs  timestamps 

2
用什么来加固Linux机箱?Apparmor,SELinux,grsecurity,SMACK,chroot?
我打算回到Linux作为台式机。我想使其更加安全。并尝试一些强化技术,特别是因为我计划要获得自己的服务器。 什么是好的,理智的硬化策略?我应该使用哪些工具-Apparmor,SELinux,SMACK,chroot? 我应该仅使用一种工具(例如Apparmor)还是上述两种方法的组合? 这些工具有哪些优点/缺点?还有其他吗? 哪些配置与安全性(改进)的比率合理? 我想在桌面环境中使用哪一个?在服务器环境中的哪一个。 这么多的问题。

3
我不小心在目录上使用chmod -R + x。如何还原正确的权限?
好吧,具体来说就是chmod -R 755。现在每个文件都是可执行文件,我不需要。我认为我应该查看的每个文件的前两个字节#!,但这会覆盖所有内容吗?我是否应该使用它file来查看所有内容并基于此做出决定?还是更有可能做到这一点的更好方法? 递归遍历目录并在不是“应该是”可执行文件的文件上设置-x的首选方法是什么?

4
如何将tmux前缀绑定到Super?
我什Ctrl+b至觉得emacs很像,但我明白要点。我想知道是否可以将它绑定到我没有其他明智使用的按键上?即Super_L(也称为左Windows键。为什么我说Super_L xev在终端中启动并按该键)

8
bash脚本中的历史记录命令
历史是Shell内置命令,我无法在BASH脚本中使用它。那么,有没有一种方法可以使用BASH脚本来实现? 在这里,我们为您准备了我的脚本: #!/bin/bash history | tail -100 > /tmp/history.log cd /tmp uuencode history.log history.txt | mail -s "History log of server" hello@hel.com

4
复制基于Yum的Linux安装
给定基于Yum的安装(在我的情况下,特别是Scientific Linux 5.1 x86_64安装),我如何将已安装的程序和实用程序复制到基于Fedora Core x86_64的新计算机上?硬件非常相似,但不完全相同,并且存在明显的区别,SL5是基于EL而不是Fedora。我的主要目标是将用户体验从原始包装(SL)复制到新包装(FC)。
20 yum 

7
如何复制仍通过ssh写入的文件?
情况如下: 我正在使用sftp将客户端A的大文件上传到服务器。 我还需要通过ssh将文件从服务器下载到客户端B。 我想做的是,当仍然从客户端A上载时,开始从服务器到客户端B的传输。 完成此工作的最佳方法/工具是什么? 更新: 到目前为止,答案很有趣-我一定会阅读并测试所有答案。不依赖于控制客户端A如何上传文件的答案的加分。(即,我们从客户端A得知的唯一信息是该文件正在写入已知的文件名。)


3
在Vim 8.1中打开垂直终端
Vim 8.1添加了该:terminal命令,该命令将打开一个新的bash终端作为拆分。但是,它似乎总是水平分割,而我更喜欢垂直分割。有没有一种方法可以将终端作为垂直拆分打开,而无需使用: :vsp :terminal <c-w>j :q 另外,有没有一种方法可以将其添加为.vimrc中的命令,如下所示: command Vterm :vsp | :terminal | <c-w>j | :q 上面的命令使尝试执行变得困难<c-w>j,使用以下命令打开一个新的vim拆分: 执行作业失败:没有这样的文件或目录 仅有: command Vterm :vsp | :terminal 工作正常,但保留原始拆分。
20 vim  vimrc 

3
设置“ noclobber”有什么缺点吗?
鉴于zsh此命令可以破坏所有文件: >* 我认为设置该选项noclobber将是一个好主意。 >| file如果我想同时在bash和zsh中使用默认的clobber行为,则可以始终使用。(zsh还允许使用其他语法>!file)。 我猜测noclobber由于POSIX兼容性,默认情况下未设置,但请确保: 设置是否有缺点noclobber? 无论如何,是否noclobber只为交互式外壳设置?
20 bash  shell  zsh 

1
如果计算机在指定时间关闭,那么at以后会运行命令吗?
我想用来计划作业at,但是我不确定如果计算机在指定的时间挂起会发生什么:计算机再次唤醒(如anacron),命令将立即执行吗?还是根本不执行(如cron)? 如果您将作业指定为绝对在过去的特定时间和日期运行,则该作业将尽快运行。 手册页就是这么说的,但是这与我的情况不完全相同:我不想指定要在过去运行的作业,我想在将来运行,并询问at如果计算机将如何处理那是在睡觉 这不是计算机休眠时“运行于”命令的副本,因为此问题询问是否at将唤醒计算机以执行命令,也不是“ 如何防止atd运行过去的作业”的副本?因为这是关于如何防止at执行那些“旧的”作业(尽管有一个很好的答案!)。
20 scheduling  at 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.