博客是我工作的好帮手,遇到困难就来博客找资料
发布时间:2017-02-25 22:28:35
最近一台服务器被攻击了,攻击者在服务器上替换了一个系统命令,如ps,ss,netstat,lsof等文件。怎么排查的就不说了。本文的主要目的是写一个检查系统用户的一个脚本,检查哪些系统用户有家目录,哪些用户没有家目录,以及哪些用户可以登录系统。我们这里的环境有点乱,有的服务器上的web用户可以登录系统,有的系统上.........【阅读全文】
发布时间:2017-02-21 12:29:53
chpasswd其实是通过用户输入'用户名:密码'来更改一组用户的密码,还是一个可以批量修改密码的工具,具体的用法详见chpasswd用法,这里只做简单的介绍1# echo doiido:123456 | chpasswd2、使用passwd和--stdin.........【阅读全文】
发布时间:2017-02-20 18:55:04
~/.mysql_history文件中记录每个用户使用数据库的操作命令root用户的mysql操作,~/.mysql_historytransfor用户的mysql操作,/home/transfor/.mysql_history[root@cp-mysql01-new ~]# tail -20 /root/.mysql_history show variables like '%resolve%';show variables like '%connect.........【阅读全文】
发布时间:2017-02-20 17:52:30
服务器端安装 1. 查看安装服务器环境(LAMP) 2. #rpm -qa | grep httpd 3. #rpm -qa | grep php 4. 没有的话安装 5. # yum -y install gcc glibc glibc-common gd gd-devel php openssl-devel httpd 6. 创建用户: 7. # useradd -m -s /bin/b.........【阅读全文】