
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
通过Namespace隔离、CGroup资源限制,容器拥有独立运行环境,但想要实现容器和外部通信,就必须依靠Docker网络。

CGroup全称Control Groups(控制组),是Linux内核提供的机制。作用:对一组进程做资源配额限制、统计、监控。简单理解:Namespace划分“独立房间”,CGroup给每个房间安装电表、水表,限制最多能用多少资源。

Linux容器利用Namespace机制实现资源隔离,主要包括6类:PID隔离进程、Mnt隔离文件系统、Net隔离网络栈、UTS隔离主机名、IPC隔离进程通信、User隔离用户权限。手工创建类容器需通过unshare命令建立Namespace隔离环境,再配合rootfs准备、proc挂载、网络配置等步骤。相比Docker的自动化管理,手工方式虽能实现相同隔离效果,但操作复杂且缺少生命周期管理等高级

(2)使用CLI可以更清晰的知道每个操作背后的原理,能更加熟悉Linux,GUI只用点鼠标,在生产中很多时候没有图形界面,。(3)联系:终端是可视化窗口,shell是终端内置的关键程序,用户通过终端输入命令,交给shell进行解析。在系统内核与使用者中间,充当翻译,用户下发的全部命令都由它翻译。是操作窗口,用来输入命令和显示运行结果。:查看文件开头10行。:查看文件结尾10行。
都有效,位于用户的家目录 (~) 下,是针对单个用户的配置文件 ,当该用户登录系统时,这个文件会被执行一次。登录时生效,对单个用户的配置文件,位于用户的家目录 (~) 下 ,可以在这设置用户自己的专属环境变量。可以改变命令输入/输出的位置,让命令不从键盘输入、不向屏幕输出,而是从指定文件中定向输入。是空设备文,写入它的内容会被丢弃,从屏幕上读取不到,常用于丢弃命令输出、清空文件。(2)区别:管道是
客户端发起 SSH 连接请求后,服务器生成随机字符串,用客户端的公钥加密后发送给客户端,客户端用本地私钥解密字符串,将结果发回服务器,服务器验证结果正确后,允许登录。修改sshd配置文件/etc/ssh/sshd_config,将PasswordAuthentication设置为no,保存后重启sshd服务生效,强制使用密钥登录。先登录到root用户,编辑 /etc/ssh/sshd_config

例如,PATH=/usr/bin:/bin:/usr/local/bin 表示 Shell 会先在 /usr/bin 目录中查找,如果没有找到,再依次查找 /bin 和 /usr/local/bin。它们的符号和规则不一样,比如正则表达式里的 . 在 Shell 模式匹配里没有直接对应的功能。它用的符号有 *(匹配任意字符)、?它有很多特殊的符号,比如 ^、$、.、* 等,可以用来描述复杂的匹配规

将自定义的 crontab 文件放入 /etc/cron.d/ 目录中。(0-7,其中 0 和 7 都表示周日)1,3,5 表示在 1、3、5 时执行。1-5 表示从 1 到 5 的范围。*/5 表示每 5 分钟执行一次。

遵循标准 syslog 协议格式的日志,包含设施(facility)、级别(level)、时间、主机、进程、内容,由syslog 守护进程统一管理。:不遵循 syslog 格式,由程序自己直接写入日志文件的日志,比如 Apache、MySQL 自己的日志。:systemd的日志服务,收集内核、系统、服务日志,存为 journal 日志。/var/log/secure:安全相关、身份认证、su、su

如果你想要立即应用这个规则,还需要运行:firewall-cmd --reload,重新加载 firewalld 配置,使新规则生效。它可以很容易地设置不同的安全规则,比如在不同的区域(zones)下使用不同的安全策略。它在Linux系统中控制着网络流量的进出。它能阻止那些未经授权的访问,防止恶意攻击,确保只有符合安全规则的数据才能进入系统。同时,它还能记录网络活动,帮助监控和应对安全威胁。`fi








