999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

用簡單命令實(shí)現(xiàn)自動(dòng)化操作

2020-12-30 21:54:37河南郭建偉
網(wǎng)絡(luò)安全和信息化 2020年7期
關(guān)鍵詞:檢測服務(wù)信息

■ 河南 郭建偉

編者按:在實(shí)際的網(wǎng)絡(luò)管理中,為了提高運(yùn)維效率,管理員會(huì)使用Zabbix,Ansible 等工具,來實(shí)現(xiàn)自動(dòng)管理行為。例如,監(jiān)控服務(wù)器的狀態(tài),部署各種軟件等。但是,這些工具配置和使用起來比較繁瑣,而且在一些特殊的場合并不適用。其實(shí),系統(tǒng)自身已經(jīng)提供了強(qiáng)大的Shell 腳本功能,利用各種簡單的命令,可以很輕松的實(shí)現(xiàn)各種自動(dòng)化操作。這里就結(jié)合實(shí)例,來說明具體的實(shí)現(xiàn)方法。

自動(dòng)攔截非法攻擊

對(duì)于公網(wǎng)上的服務(wù)器來說,如何提高其安全性,保證其可靠的運(yùn)行,是管理員必須面對(duì)的問題。

對(duì)于頻繁的攻擊行為,如何將其自動(dòng)屏蔽,避免其危害服務(wù)器的運(yùn)行呢?例如很多服務(wù)器開啟了SSH 遠(yuǎn)程訪問服務(wù),在利于管理員工作的同時(shí),也會(huì)招致諸如掃描端口、猜測密碼和非法登錄等攻擊。

除了設(shè)置復(fù)雜的密碼,啟用SSH 密鑰認(rèn)證的方法外,還可以利用系統(tǒng)NetFilter防火墻,配合Shell 腳本,自動(dòng)屏蔽各種惡意IP,來保護(hù)服務(wù)器的安全。例如,執(zhí)行“tail -fn 100 /var/log/secure”命令,可能會(huì)發(fā)現(xiàn)“Failed pasword”開頭的警告信息,說明系統(tǒng)已經(jīng)記錄了非法的嘗試登錄行為。

執(zhí) 行“vi zdfh.sh”命令,輸入“#!/bin/sh”,“SEC_File=/var/log/secure”,“I P_ADDDR= tail -n 1000 /va r/log/secure } grep "Fail ed password" | egrep -o "([0-9]{1.3}.){3}[0-9]{1.3}" sort -nr |uniq -c |awk ' $1>=3 {print $2}'”,“IPTABLE_CONF=/etc/sysconfig/iptables”,“ech o”,“cat </dev/null”,“if”,“[$? -ne 0];then”,“sed -I "/lo/a -A INPUT -s $im state --state NEW -m tcp -p tco --dport 22 -j DROP "$IPTABLE_CONF" "else”,“echo " 已 經(jīng) 存 在先關(guān)IP 紀(jì)錄信息"”,“fi”,“done”,“/etc/init.d/ipta blesrestart”行。

保存該腳本。

該腳本的原理是從“/var/log/secure”文件中讀取針對(duì)SSH 訪問的非法的登錄信息,這里提取其后1 000行的紀(jì)錄,將所有的可疑IP提取出來,并計(jì)算出其嘗試登錄的次數(shù)。如果其登錄的此時(shí)超過3 次,那么就在防火墻規(guī)則中針對(duì)該IP 添加攔截紀(jì)錄。

例如,“-A INPUT -s x.x.x.x -m state --state NEW -m tcp -dport 22 -j DROP”等。如果在防火墻規(guī)則中已經(jīng)存在該IP 信息,那么僅僅顯示提示信息。當(dāng)配置好防火墻規(guī)則后,重啟防火墻時(shí)規(guī)則生效。除了手工執(zhí)行外,還可以將其和計(jì)劃任務(wù)結(jié)合起來使用。例如,執(zhí)行“crontab -e”命令,輸入“0/2 /opt/data/auto_deny.sh”行,每隔2 h 執(zhí)行一次該腳本。

實(shí)現(xiàn)遠(yuǎn)程復(fù)制和執(zhí)行

在實(shí)際管理網(wǎng)絡(luò)時(shí),經(jīng)常需要批量復(fù)制文件到遠(yuǎn)程服務(wù)器。利用Shell 腳本,可以輕松解決該問題。

執(zhí) 行“vi zdfzfile.sh” 命 令,創(chuàng) 建 名 為“zdfzfile.sh” 的 文件, 輸 入“#!/bin/sh”,“#SRC=/etc/”,“if [! -f ip.txt ];then”,“echo -e "

主站蜘蛛池模板: 国产精品99久久久| 国产男女免费完整版视频| 精品国产美女福到在线不卡f| 自拍中文字幕| 一区二区三区四区精品视频| 国产精品手机视频一区二区| 国产精品短篇二区| 国产第一页亚洲| 亚洲天堂免费在线视频| 制服丝袜在线视频香蕉| 国内精品视频| 国产午夜人做人免费视频中文| 伊人婷婷色香五月综合缴缴情| 久久亚洲国产视频| 国产一级妓女av网站| 国产精品久线在线观看| 亚洲αv毛片| 国产原创第一页在线观看| 精品少妇人妻无码久久| 国产原创演绎剧情有字幕的| av一区二区三区高清久久| 欧美一级高清片欧美国产欧美| 日韩小视频在线观看| 午夜无码一区二区三区在线app| 亚洲资源站av无码网址| 成人亚洲国产| 欧美在线三级| 国产女人在线视频| 亚洲乱码精品久久久久..| 最新国产你懂的在线网址| 亚洲色图另类| 免费看黄片一区二区三区| 亚洲中文久久精品无玛| 欧美 国产 人人视频| 国产精品成人不卡在线观看 | 蜜桃视频一区| 在线观看亚洲成人| 亚洲综合色区在线播放2019| www.国产福利| 国产亚洲一区二区三区在线| 国产爽妇精品| 东京热一区二区三区无码视频| 日韩不卡免费视频| 国产成人亚洲综合a∨婷婷| 国产性生大片免费观看性欧美| 国产色网站| 亚洲AV电影不卡在线观看| 久久99国产乱子伦精品免| 欧美a在线看| 欧美视频免费一区二区三区 | 伊人久综合| 99精品视频九九精品| 欧美精品在线视频观看| 十八禁美女裸体网站| 99热亚洲精品6码| 国产美女主播一级成人毛片| 国内精品久久久久久久久久影视| 日韩小视频在线观看| 久久综合干| 四虎综合网| JIZZ亚洲国产| 国产一二三区在线| 欧美一级黄色影院| AV不卡国产在线观看| 无码福利视频| 免费观看男人免费桶女人视频| 国产女人在线| 欧美日韩精品一区二区视频| 四虎成人免费毛片| 国内精品九九久久久精品| 国产第一福利影院| 国产资源免费观看| 国产精品私拍在线爆乳| 日韩毛片基地| 国产精品爆乳99久久| 国产精品免费p区| 久一在线视频| 久久久久青草大香线综合精品| 久久伊人色| 国产免费黄| 亚洲性视频网站| 久无码久无码av无码|