<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    linux運維道面試題

    一顆小胡椒2021-12-24 22:05:28

    1.linux如何掛在windows下的共享目錄

    mount.cifs //192.168.1.3/server /mnt/server -o user=administrator,pass=123456
    
    linux 下的server需要自己手動建一個 后面的user與pass 是windows主機的賬號和密碼 注意空格 和逗號

    2.查看http的并發請求數與其TCP連接狀態

    netstat -n | awk '/^tcp/ {++b[$NF]} END {for(a in b) print a, b[a]}'
    
    還有ulimit -n 查看linux系統打開最大的文件描述符,這里默認1024,不修改這里web服務器修改再大也沒用。
    修改/etc/security/limits.conf
    * soft nofile 10240
    * hard nofile 10240
    
    重啟后生效

    3.用tcpdump嗅探80端口的訪問看看誰最高

    tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr |head -5 
    

    4.查看/var/log目錄下文件數

    ls /var/log/ -lR| grep "^-" |wc -l
    

    5.查看當前系統每個IP的連接數

    netstat -n | awk '/^tcp/ {print $5}'| awk -F: '{print $1}' | sort | uniq -c | sort -rn
    

    6.shell下32位隨機密碼生成

    cat /dev/urandom | head -1 | md5sum | head -c 32 >> /pass
    
    將生成的32位隨機數 保存到/pass文件里了

    7.統計出apache的access.log中訪問量最多的5個IP

     cat access_log | awk  '{print $1}' | sort | uniq -c | sort -n -r | head -5
    

    8.如何查看二進制文件的內容

    我們一般通過hexdump命令 來查看二進制文件的內容。
    hexdump -C XXX(文件名)  -C是參數 不同的參數有不同的意義
    • -C 是比較規范的 十六進制和ASCII碼顯示
    • -c 是單字節字符顯示
    • -b 單字節八進制顯示
    • -o 是雙字節八進制顯示
    • -d 是雙字節十進制顯示
    • -x 是雙字節十六進制顯示

    9.ps aux 中的VSZ代表什么意思,RSS代表什么意思

    VSZ:虛擬內存集,進程占用的虛擬內存空間
    RSS:物理內存集,進程占用實際物理內存空間

    10.檢測并修復/dev/hda5

    fsck用來檢查和維護不一致的文件系統。若系統掉電或磁盤發生問題,可利用fsck命令對文件系統進行檢查,用法:

    11.Linux系統的開機啟動順序

    加載BIOS–>讀取MBR–>Boot Loader–>加載內核–>用戶層init一句inittab文件來設定系統運行的等級(一般3或者5,3是多用戶命令行,5是界面)–>init進程執行rc.syninit–>啟動內核模塊–>執行不同級別運行的腳本程序–>執行/etc/rc.d/rc.local(本地運行服務)–>執行/bin/login,就可以登錄了。

    12.符號鏈接與硬鏈接的區別

    我們可以把符號鏈接,也就是軟連接 當做是 windows系統里的 快捷方式。
    硬鏈接 就好像是 又復制了一份.
    ln 3.txt 4.txt  這是硬鏈接,相當于復制,不可以跨分區,但修改3,4會跟著變,若刪除3,4不受任何影響。
    ln -s 3.txt 4.txt 這是軟連接,相當于快捷方式。修改4,3也會跟著變,若刪除3,4就壞掉了。不可以用了。

    13.保存當前磁盤分區的分區表

    dd 命令是一個強大的命令,在復制的同時進行轉換
    dd if=/dev/sda of=./mbr.txt bs=1 count=512
    

    14.如何在文本里面進行復制、粘貼,刪除行,刪除全部,按行查找和按字母查找。

    以下操作全部在vi/vim命令行狀態操作,不要在編輯狀態操作。
    • 在文本里 移動到想要復制的行按yy想復制到哪就移動到哪,然后按P就黏貼了
    • 刪除行 移動到改行 按dd
    • 刪除全部dG這里注意G一定要大寫
    • 按行查找  :90 這樣就是找到第90行
    • 按字母查找 /path 這樣就是找到path這個單詞所在的位置,文本里可能存在多個,多次查找會顯示在不同的位置。

    15.手動安裝grub

    grub-install /dev/sda
    原文:https://zhang.ge/1986.html
    

    推薦關注(紅隊方向):

    linux系統linux運維
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本文章盤點了 Linux 必備 150 個命令,請配合下面的網站使用。定位你需要使用的命令,然后去這個網站查詢詳細用法即可。 地址:wangchujiang.com/linux-command/
    linux道面試題
    2021-12-24 22:05:28
    linux面試題
    作為安全工程師,工作中多多少少會遇見這樣那樣的問題或故障,從中總結經驗,查找問題,匯總并分析故障的原因,這是一個安全工程師良好的習慣。每一次技術的突破,都經歷著苦悶,伴隨著快樂,可我們還是執著的繼續努力,從中也積累了更多的經驗。 下面匯總了可能出現的故障及解決方法,看看你是否遇到過?并對你有幫助?
    因此做為人員,就必須了解一些安全準則,同時,要保護自己所負責的業務,首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。 本文主要分為如下部分展開:
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    安裝Linux系統最小化,即選包最小化,yum安裝軟件包也要最小化,無用的包不裝。開機自啟動服務最小化,即無用的服務不開啟。Linux系統文件及目錄的權限設置最小化,禁止隨意創建、更改、刪除文件。在生產環境中,刪除多余的賬戶信息。
    匯總項目實施過程中可能出現的故障及解決方法。
    一文吃透 Linux 提權
    2021-10-23 07:09:32
    特權升級意味著用戶獲得他們無權獲得的特權。通常,當系統存在允許繞過安全性的錯誤或對使用方法的設計假設存在缺陷時,通常會發生這種情況。結果是,具有比應用程序開發人員或系統管理員想要的特權更多的應用程序可以執行未經授權的操作。
    大多數計算機系統設計為可與多個用戶一起使用。特權是指允許用戶執行的操作。普通特權包括查看和編輯文件或修改系統文件。特權升級意味著用戶獲得他們無權獲得的特權。這些特權可用于刪除文件,查看私人信息或安裝不需要的程序,例如病毒。
    小編了解到在2020年的8月份,Linux面板7.4.2 版本/Windows面板6.8 版本的寶塔面板被曝最新嚴重數據庫安全漏洞。隨后開發商堡塔安全也緊急發布通知短信告知,讓所有用戶升級到最新版本。我們逐步分析一下:賬號的加密方式為將輸入的username(賬號)進行MD5加密,之后傳輸給后端。由此可見寶塔面板的安全性足以讓大部分初級的人員高枕無憂了。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类