202106-24 Fail2ban: 防SSH暴力破解的一键shell脚本,有效拦截恶意暴力破解登录 NEW Fail2ban:这是一个利用iptables和开源程序fail2ban来进行服务器简单防爆破的shell脚本。默认自带SSH防御规则。项目地址:Github功能自助修改SSH端口自定义最高封禁IP的时间(以小时为单位)自定义SSH尝试连接次数SSH防暴力破解一键完成支持环境Centos 6/7 x86/x64、Ubuntu 14.04 x86/x64、Ubuntu 16.10 x86/x64、Debian 7 x86/x64、Debian 8 安装脚本wget&n...;
202104-08 升级 OpenSSH8.5+OpenSSL1.1.1k 详细图文步骤【附安装包、脚本】 NEW 随着OpenSSH更新,之前的版本也存在了一些已知漏洞,给系统带来安全风险,OpenSSH 8.5p1版本已经发布!一、升级说明1、升级OpenSSH后,原有公钥失效,信任关系需要重新配置;2、升级过程需要停止sshd服务,会导致ssh、sftp、scp无法使用;3、升级需要关闭防火墙服务,升级完成后根据业务需要再选择打开或关闭防火墙;4、升级需要关闭selinux服务;5、升级前需要开启telnet,防止升级失败,系统无法登录,对应的防火墙需要开启23端口,安装需要teln...
202103-22 Centos7 升级OpenSSH 8.5p1的详细图文步骤【附安装包、脚本】 NEW 随着OpenSSH更新,之前的版本也存在了一些已知漏洞,给系统带来安全风险,OpenSSH 8.5p1版本已经发布!一、升级说明1、升级OpenSSH后,原有公钥失效,信任关系需要重新配置;2、升级过程需要停止sshd服务,会导致ssh和sftp无法使用;3、升级需要关闭防火墙服务;4、升级需要关闭selinux服务;5、升级前需要开启telnet,防止升级失败,系统无法登录,对应的防火墙需要开启23端口,安装需要telnet相关依赖包6、升级过程中需要刷新lib库:ldco...
202101-22 Centos7 创建定时计划任务,定时执行任务 概述 就像再windows上有计划任务一样,centos7 自然也有计划任务,而且设置更为灵活,好用。再centos7 上可以利用crontab 来执行计划任务, 依赖与 crond 的系统服务,这个服务是系统自带的,可以直接查看状态,启动,停止。 安装 crontabs服务并设置开机自启一般系统都会安装好,可以先查看状态,如果提示服务不存在,再进行安装yum install crontabssystemctl enable crond (设为开机启动)systemctl...
202101-07 centos6可用yum源repo 前段时间由于业务需求,需要在centos6.5的操作系统上部署,但是由于centos6.x已经停止更新和维护了,市面上的repo源已经基本不能再用了,找了很久,终于找到了清华大学的repo,亲测可用(20210107),后期还能不能继续使用,尚未可知。大家可以试试~死马当活马医~~点击下载:CentOS-Base6.rar此文件内容罗列在下方,也可以直接复制到服务器现有repo中替换:# CentOS-Base.repo # # The mi...
202012-18 Zabbix.5.0设置企业微信群机器人推送告警信息 一、企业微信端配置1、创建微信群机器人在需要接收告警信息的企业微信群上右键(注意群里成员至少要3人以上),选择“添加群机器人”,设置机器人名称,系统自动生成此机器人的webhook地址,请记住该地址,不要随便给其他人,以免无关人员通过此地址推送垃圾信息!2、查看群机器人webhook信息,后面需要用到。二、告警脚本配置ps:zabbix利用python脚本给企业微信机器人推送告警信息~1、登录zabbix server服务器,查找并进入zabbix告警脚本调用目录grep&n...;
202012-13 安装zabbix-agent客户端并在zabbix平台添加客户机 图文步骤 上文介绍了zabbix5.0服务端安装部署方式(点击这里跳转:Centos7 安装部署zabbix5.0服务端 超详细图文步骤),本文继续介绍zabbix客户端zabbix-agent的安装由于系统自带的yum源无法直接安装zabbix相关组件,特意提供zabbix-agent客户端的rpm包,供大家下载安装:下载地址:zabbix-agent-5.0.1-1.el7.x86_64.rpm.tar.gz一、安装部署zabbix-agent1、将安装包上传到需要安装zabbix...
202012-13 Centos7 安装部署zabbix5.0服务端 超详细图文步骤 一、系统环境准备1、操作系统Centos7以上版本,注意尽量保证是空系统,没有安装数据库和Apache等中间件2、安装前关闭selinux和firewall#ps:关闭防火墙并设置开机不启动(生产环境慎用,可以选择开放对应的端口,默认为tcp/udp 10050、10051)setenforce 0 sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selin...