用户锁定 [root@l01 ~]# passwd -l pispread Locking password for user pispread. passwd: Success 查看用户 [root@l01 ~]# passwd -S pispread pispread LK 2020-04-30 7 99999 15 -1 (Password locked.) 用户解锁 [root@l01 ~]# passwd -u pispread Unlocking password for user pispread. passwd: Success 查看用户 [root@l01 ~]# passwd -S pispread pispread PS 2020-04-30 7 99999 15 -1 (Password set, SHA512 crypt.) 远程登录解锁 方法一: 控制台使用root用户登陆后执行: pam_tally2 --user=username --reset 方法二: usermod -U
Centos7 用户锁定&解锁
Centos7配置ssh证书登录
1、生成用于SSH的公钥和私钥(可选是否使用密码验证)
ssh-keygen -t rsa
2、导入公钥
cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
Centos7 重置密码
Centos7 重置密码
本文针对centos7及以后版本,以前的版本不适用,并且单指root密码在开机过程中的修改。修改密码本身的操作不复杂,但是过程中发生的事情和用到的命令值得研究一下。
使用tcpdump抓包
部分DOCKER常用命令
docker ps // 查看所有正在运行容器 docker stop [NAME]/[CONTAINER ID] // containerId 是容器的ID docker ps -a // 查看所有容器 docker ps -a -q // 查看所有容器ID docker stop $(docker ps -a -q) // stop停止所有容器 docker rm $(docker ps -a -q) // remove删除所有容器 docker --help // 帮助 docker --version // 查看版本 docker images // 列出所有镜像 docker rm [NAME]/[CONTAINER ID] // 删除容器 docker search <IMAGE_ID/NAME> // 查找容器 docker pull <IMAGE_ID> // 下载容器镜像 docker push <IMAGE_ID> // 上传容器镜像 docker rmi <IMAGE_ID> // 删除容器镜像 docker extc -it <CONTAINER> <COMMAND> // 在容器里执行命令,并输出结果 docker images | awk '{print $1}' | tail -n +2 | xargs -L1 docker pull //更新全部images到最新
Centos7 配置秘钥登录
1.生成秘钥
cd .ssh/ ssh-keygen -t rsa
解决 nohup:忽略输入并把输出追加到"nohup.out"
nohup ./jfinal.sh start &
出现提示 nohup:忽略输入并把输出追加到"nohup.out",
将命令修正为:
nohup ./jfinal.sh start >/dev/null 2>&1
Centos7移除多余内核版本
#查看当前运行的内核版本 uname -r #查看已安装的内核 rpm -qa |grep 'kernel' #移除多余的内核(示例) yum remove -y kernel-3.10.0-1160.71.1.el7.x86_64
Centos安装并启用Cockpit
#Centos7&8 yum -y install cockpit firewall-cmd --permanent --zone=public --add-service=cockpit 或: firewall-cmd --permanent --zone=public --add-port=9090/tcp firewall-cmd --reload systemctl enable --now cockpit.socket systemctl start cockpit.socket
Fail2ban服务器手动解绑ip及添加黑白名单IP
Fail2ban是有用的应用程序,可以保护您的服务器免受暴力攻击,读取应用程序日志和被检测为攻击者的禁止IP。
Fail2ban是一个暂时或永久禁止IP的程序,您还可以将白名单中的特定IP地址列入白名单,以便它们不会被fail2ban阻止。