logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【authorized_keys配置及常见问题】

当用户尝试通过 SSH 连接到服务器时,服务器会使用此文件中的公钥验证用户的身份。它的主要作用是存储允许通过公钥认证登录到SSH服务器的用户的公钥。例如,当使用特定于目录的访问控制时,或者当在系统中使用了非标准的用户主目录配置时。然而,在大多数情况下,这个文件应该位于用户的。然而,在这种情况下,需要确保SSH服务器配置正确,以便能够找到并使用这个文件。文件,但是需要确保SSH服务器配置正确,以便能

文章图片
#github
Linux 系统管理和监控命令---- auditctl命令

auditctl是一个强大的工具,用于配置和管理 Linux 审计系统的规则。通过使用auditctl,可以监视文件和目录的访问、系统调用以及其他重要的系统事件。结合ausearch和aureport,可以有效地查询和报告审计日志,帮助管理员进行安全审计和合规性检查。

文章图片
#服务器#网络#linux
Mac设置公钥

通过以上步骤,你可以在macOS上生成SSH公钥,并将其添加到需要使用的服务或远程服务器中。这样可以提高安全性,并简化登录过程。

文章图片
#macos
HTTP响应头未设置‘Content-Security-Policy‘

当HTTP响应头未设置’Content-Security-Policy’时,表示服务器没有为网页设置内容安全策略(Content Security Policy,CSP)。通过设置内容安全策略,可以限制浏览器加载哪些类型的资源,从而提高网站的安全性。网站容易受到XSS攻击:如果没有设置内容安全策略,攻击者可以在网站上注入恶意脚本,从而窃取用户信息、篡改网页内容或进行其他恶意操作。网站性能可能受到影

文章图片
#http#网络协议#网络
修改/etc/hosts并生效

修改/etc/hosts文件后,通常不需要执行额外的命令来使更改生效,因为大多数系统和应用程序会在每次进行DNS解析时自动读取这个文件。如果更改没有立即生效,可以尝试清除DNS缓存或重启网络服务。通过这些步骤,你可以确保/etc/hosts文件的更改立即生效。

#bash
【创建和排查隐藏进程和隐藏计划任务】

创建隐藏进程和隐藏计划任务:隐藏进程:在Windows中,隐藏进程主要通过修改进程属性或使用第三方工具实现。在这个示例中,我们创建了一个新的PowerShell作业,该作业启动了一个隐藏的记事本进程。隐藏计划任务:使用Windows任务计划程序创建计划任务时,可以设置任务为隐藏。排查隐藏进程和隐藏计划任务:排查隐藏进程:要查找隐藏进程,可以使用任务管理器、命令提示符或PowerShell。这个命令

文章图片
#linux#服务器
Syslog发送日志+Logstash处理日志

Syslog(System Logging Protocol)是一种用于计算机系统日志记录的标准协议。它允许设备(如服务器、路由器、防火墙等)将事件消息发送到指定的日志收集服务器,以便集中管理和分析。通过使用Syslog,您可以跟踪您的网络中的活动并在出现问题时快速识别和解决问题。要将告警日志发送到某台机器的某个端口,您需要在发送端(产生日志的设备)和接收端(日志收集服务器)上配置Syslog。这

#linux
到底了