- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
Linux考试重点知识点
笔记本:
信安考试总结
创建时间:
2022/10/1911:05
更新时间:
2022/10/2016:04
作者:
咔咔
URL: /qqarticle/details/105147119
命令:
/ #进入主目录
mkdir #创建文件夹(mkdir12345)
touch #创建文件(touch1.txt)
vi #创建文件并编辑内容(vi1.txt,insert插入状态输入内容,esc停止,:wq保存并退出)
sudomv #修改文件名(sudomv1.txt2.txt)
echo #内容写入文件(echokaka1.txt)
cdetc #进入文件
cd.. #返回上层
pwd #显示当前目录路径
la-al或ll #查看文件权限
chmod #修改文件权限(chmod777/12345)
chattr+i #设置文件不能更改(chattr+i/12345)
ls-a #显示隐藏文件(ls-a-l使用长格式显示文件)
ls-l #查看使用长格式列出文件及信息(ll是简写)
ls/ #列出根目录/所有目录(ls/-l使用长格式显示目录)
ll|grep^-|wc-l #查看当前目录文件数(不含子目录中的文件)ls-l|grep“^d”|wc-l #查看当前目录文件夹数量
du-sh #查看文件夹容量find./-namesamba #显示文件所在目录
locatesamba #查找系统相关samba字符串
catpasswd #查看文件内容
文件内容说明:
/etc/passwd #存储用户文件的目录root:x:0:0:root:/root:/bin/bashgdm:x:42:42::/var/lib/gdm:/sbin/nologin解析:
root=用户名
x=表用户密码存储在/etc/shadow文件夹
0=UID用户账户,0是root,1-499(999)是系统账户,500(1000)-65535是普通账户
0=GID用户组
root=帐号描述用于备注
/root=用户主目录文件夹
/bin/bash=登录账户默认使用shell脚本远程登录,/bin/nologin=默认不能登录的账户
/etc/shadow #存储密码的目录root:$6$DUiJ86eiVo9kFVlgnYS1:17631:0:99999:7:::daemon:*:17557:0:99999:7:10:17560:
解析:
root=用户名
$6$DUiJ86eiVo9kFVlgnYS1=用户密码加密字段
17631=密码已经使用的日期,从1970-1-1开始计算
0=密码最少多少天之后可以修改,0表示随时修改
99999=密码多少天之后必须修改,99999表示可以一直不用修改
7=密码修改前几天提醒用户修改,7表示7天之前提醒用户修改
10=密码没有修改延长10天后失效,如果是0则密码过期立即失效
17560=不管任何条件密码到期自动失效
保留字段,目前无含义
权限说明:
/etc/passwd #默认644,最小权限444,允许其他用户访问
/etc/shadow #默认600,最小权限400,不允许其他用户访问brwxr-x-w- #d表示设备文件,数字权限表示为752
表示设备文件,文件所有者可:读/写/执行,文件所属用户组可:读/执行,其他用户可:写
-普通文件d目录文件l链接文件b设备文件p管道文件
日志目录:
/var/log #日志总目录,
/var/log/secure #记录用户登录安全相关的日志,文件很大表示有人在破解密码
cat/var/log/secure|greplogin #搜索secure文件中login相关的字符串
/etc/ssh/sshd_config #修改文件实现免密登录
id_rsa.pub #公钥文件
#覆盖原文件内容
#向文件中追加内容
authorized_keys #服务器存储远端计算机ssh免密登录信息(即公钥)
systemct1sshdstart #启动ssh服务
systemct1sshdstop #停止ssh服务
systemct1sshdrestart #重启ssh服务
history-c #清除历史命令信息
iptables防火墙四表五链:
默认的4个规则表:raw表:
确定是否对该数据包进行状态跟踪
包含规则链有OUTPUT、PREROUTINGmangle表:
修改数据包内容,用来做流量
您可能关注的文档
- 2024 高标准农田建设评价规范.docx
- 400个英语语法公式.docx
- 2016年下半年+信息安全工程师+应用技术.docx
- 2017年上半年+信息安全工程师+应用技术.docx
- 2018年上半年+信息安全工程师+应用技术.docx
- 2019年上半年+信息安全工程师+应用技术.docx
- 太阳能热发电厂仪表与控制及信息系统设计.docx
- 煤矿工作面矿压防治工程招标公告.docx
- 贵州省水利水电建筑工程预算定额及编制规定11年.docx
- (2025.01.06)以高质量发展推动新时代西部大开发调研报告.docx
- 五个管好的意识形态工作总结.docx
- 在学校党员大会上的讲话:今年国际教育发展的四个主题.docx
- 在区廉政谈话会上的讲话.docx
- 学习贯彻2024年中央经济工作会议精神 打好政策“组合拳”保持经济稳定增长.pptx
- (7篇)学习贯彻中央经济工作会议精神研讨发言心得体会汇编.docx
- 关于“时代新人”视阈下高职思政课教学实践探究报告.docx
- (2025.01.05)关于城市营商环境现状与优化路径探索报告.docx
- 教育工作会议主题发言材料和讲话材料汇编(6篇).docx
- 镇党委副书记兼派出所所长关于2024年度民主生活会个人对照查摆剖析材料.docx
- 县委常委班子2024年度民主生活会对照检查.docx
文档评论(0)