精华内容
下载资源
问答
  • Linux 实战技能100讲笔记
    千次阅读
    2019-06-23 00:20:06

    在极客时间买了一门课, 虽然看起来比较基础,但是主要还是想把之前的知识梳理一遍, 然后对之后深入运维和部署这一块做准备。

    07 第一次启动 Linux

    普通用户的提示符: $
    超级用户的提示符: #

    远程终端: SSH 和 VNC

    ls / 就会看到 Linux 的默认文件夹
    常见的目录介绍:
    / 根目录
    /root root 用户的家目录
    /home/username 普通用户的家目录
    /etc 配置文件目录
    /bin 命令目录
    /sbin 管理命令目录
    /usr/bin /usr/sbin 系统预装的其他命令

    linux作为服务端的操作系统, 一般是不需要关机的, 在需要关机时执行:
    init 0 # 关机

    万能的帮助命令 man help info

    常用的帮助命令:
    man 帮助
    help 帮助
    info 帮助
    使用网络资源

    关于man帮助

    man 是 manual 的缩写;
    man 帮助用法演示:

    # man ls
    

    man 也是一条命令, 分为 9 章, 可以使用 man 命令获得帮助。

    # man 7 man
    

    7 表示的是第几篇章的帮助

    第 1 章节表示用户可以从shell 中运行的命令;
    第 2 章节表示必须由内核完成的功能;
    第 3 章节表示 Library calls
    第 4 章节表示 /dev 目录中的文件
    第 5 章节表示 File formats and conventions
    即 /etc/passwd 等人类可读的文件的格式说明
    第 6 章表示 Games
    第 7 章节表示 Macro package and conventions
    文件系统标准描述, 网络协议, ASCII 和其他的字符集,还有就是你眼前的这份文档以及其他东西。
    第 8 章表示System management commands 类似 mount(8) 等命令, 大部分只能由 root 执行。

    关于 help 命令

    shell (命令解释器) 自带的命令被称为内部命令, 其他的是外部命令。
    内部命令使用 help 帮助

    # help cd
    

    外部命令使用 help 帮助

    # ls --help 
    

    使用 type 可以显示命令是外部命令还是内嵌命令。

    # type(ls) 
    

    info 帮助比 help 更详细, 作为 help 的补充, 注意 info 基本都是英文版。

    # info ls
    

    09 初始 pwd 和 ls 命令

    / 是表示跟目录
    /root 是 root 用户的家目录

    ls -l -r 按照文件名进行逆向显示
    ls -l -r -t 按照时间进行逆向显示

    12 创建和删除目录

    ls -R /a 显示当前目录及其子目录。之前用 ubuntu 觉得可以使用 tree
    rm -r /a 循环删除
    rm -rf /a 强制删除
    mkdir -p 建立多级目录

    13 复制和移动目录

    cp -v 显示复制的过程
    cp -p 复制后时间会属主会发生变化 想保留之前的属性 就使用 cp -p 选项

    更多相关内容
  • 教程名称:Linux实战系统工程师—系统管理视频教程(41集)课程目录:【】Linux实战系统工程师-系统管理(01-05)【】Linux实战系统工程师-系统管理(06-10)【】Linux实战系统工程师-系统管理(11-15)【】Linux实战系统...
  • Linux实战总结

    2018-06-13 21:10:55
    该文档根据实际工作经验,总结出的一套linux常用命令,以及在运维过程中遇到的一些疑难问题以及解决方案,均为实战技能,忽略了长篇大论的理论,直奔主题外加示例,拿来即用
  • Linux实战菜鸟专用

    2018-11-24 11:56:25
    oracle锁表处理,当锁表之后用dba用户登录然后进行语句查询,然后kill进程即可cnm
  • 一周学会Linux实战,完整版PPT 笔记
  • 韩顺平linux(一周学会linux实战)(Red Hat)视频教程4,
  • 韩顺平linux(一周学会linux实战)(Red Hat)视频教程5,
  • 韩顺平linux(一周学会linux实战)(Red Hat)视频教程6
  • Linux实战.zip

    2020-07-18 21:49:39
    学习Linux命令,shell脚本,对不同操作系统的介绍,Linux系统的为什么是比较出名的一个系统,然后学习Linux的基本语法和命令。
  • linux实战源码.zip

    2022-01-15 23:45:54
    linux实战源码.zip
  • linux C实战

    2017-11-20 23:55:14
    本书介绍了Linux的安装与基本使用,C语言,大量程 序实例介绍了系统编程
  • Linux实战awk详解

    2017-12-18 11:20:50
    超详细的Linux实战awk详解,轻松解决文本流问题,干货满满
  • Linux实战演练网桥 路由器 网关.pdf
  • Linux实战_韩顺平

    2012-09-17 20:57:10
    这是我看完传智播客Linux视屏后对Linux进行的总结,每次复习都是看这个,自认为还不错,希望对你有所帮助,如果您觉得还行的话,记得给好评哦!
  • Linux实战工程师笔记
  • 一周学会Linux实战_第3讲,我看过,还不错,适合初学者
  • 有详细BT下载器实战代码 以及程序员必备的编码规范 和linux基础的学习内容
  • Linux实战.pdf

    2011-09-13 22:30:42
    Linux实战工程师视频笔记(入门级),附带Linux命令示例说明,学习Linux入门级必备教材
  • 1、【秦冰】Linux生产一线实战运维案例初级视频课程(RHCSA-RHCE-RHCA精讲)2、【秦冰】Linux生产一线实战运维案例中级视频课程(RHCSA-RHCE-RHCA精讲)3、【秦冰】Linux生产一线实战运维案例视频课程(RHCSA-RHCE-RHCA...
  • linux实战VSFTP[归纳].pdf

    2021-10-11 04:13:40
    linux实战VSFTP[归纳].pdf
  • linux实战清理挖矿病毒kthreaddi

    千次阅读 2021-11-16 23:08:12
    故事背景 ...BusyBox 是一个集成了三百多个最常用Linux命令和工具的软件,里面就有我需要的top命令。 > busybox top 终于看到了这个kthreaddi进程,上网一查这个东西叫门罗币挖矿木马,伪装的实现是

    故事背景

    最新收到报警消息,一直提示服务器CPU 100%,然后登入服务器用top一看,发现并没有进程特别占用CPU,马上第一直觉就是top命令已经被篡改。需要借助其他的工具。

    安装busybox

    系统有故障,登录后如果发现用正常的命令找不到问题,那么极有可能该命令被篡改。

    BusyBox 是一个集成了三百多个最常用Linux命令和工具的软件,里面就有我需要的top命令。

    > busybox top
    

    image-20210629223207356

    终于看到了这个kthreaddi进程,上网一查这个东西叫门罗币挖矿木马,伪装的实现是太好了和系统中的正常进程kthreadd太像了。

    清理门罗币挖矿木马

    常规方式先试试

    > kill -9 6282 
    

    过一会又起来了,说明有守护进程

    检查系统中的定时任务

    > crontab -l
    0 * * * * /tmp/sXsdc
    

    发现一个这,一看就不是什么好东西,直接清理crontab,crontab -e dd :wq!一顿操作,观察了一会发现又出来0 * * * * /tmp/xss00,可执行程序的名字还变,看来处理这个无济于事,这些文件都是二进制的,直接打开查看,也看不出啥。

    去内核数据目录找找看

    > ls -al ll  /proc/6282 
    

    6282是刚才那个挖矿进程

    image-20210629224536853

    原来在 tmp下面有文章 ,但是被 deleted,不管先去看看

    > /tmp/.dHyUxCd/
    > ls -al
    

    image-20210629225014529

    config.json 里面都是一些配置,里面找到一个美国的IP

    image-20210629225502368

    清理病毒

    • 删除/tmp/.dHyUxCd/目录
    • kill -9 挖矿进程pid
    • reboot重启

    总结

    本次服务器被挖矿,有可能是docker没有TLS通讯加密,也有可能是redis的弱密码,被入侵。先把docker停掉(后面抽空Docker启用TLS进行安全配置),redis密码强度加高一点。

    原文链接:https://rumenz.com/rumenbiji/linux-kthreaddi.html
    微信公众号:入门小站

    展开全文
  • 一周学会linux实战ppt

    2018-05-13 15:44:59
    一周学会linux实战5讲,供大家学习之用,希望我们共同进步^_^
  • 桌面实战宝典之主流应用 实战网络营销宝 典 应用匮乏向来被认为是桌面 Linux 的软肋然而这种现象 正在悄然发生改变时至今日办公应用互联网应用管理软件 多媒体应用等诸多方面都出现了突破性的进展 桌面 Linux 也因此...
  • 一周学会Linux实战_全1讲,我看过,感觉还可以,适合初学者
  • 好牛逼的面霸文档 Linux实战型企业运维工程师试题测评 433页
  • linux实战培训初级班第二次课前考试题.docx
  • linux实战培训初级班第三次课课前考试题.docx
  • 一周学会Linux实战_全2讲,我看过,感觉还可以,适合初学者
  • 韩顺平linux(一周学会linux实战)(Red Hat)视频教程2
  • 下载一周学会linux实战.pptx

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 138,683
精华内容 55,473
关键字:

linux实战