修改密码
显示密码错误
sudo pam_tally2 -u root
重置次数
sudo pam_tally2 -u root --reset
解锁时间限制
sudo faillock --user root --reset
3.0 修改密码策略
第一行取消注释,第三行加上注释
3.2修改密码策略
三权
用secadm用户
setenforce 0
然后在ksauth vim /etc/selinux/config (enable ,disable)
释放内存
sync; echo 3 > /proc/sys/vm/drop_caches
echo 0 > /proc/sys/vm/drop_caches在变回去 0 缓存能升系统得运行效率
3.2 桌面卡死 解决方法
rm -r .gconf/ .gconfd/ .gnome2/ .gnome2_private/
ps -ef | grep gdm
在杀死gdm 的进程
centos 进入单用户
linx16 末尾rd.break mount -o remount,rw /sysroot/ chroot /sysroot/
省略进入单用户 passwd;touch ./autorelabel
扫描存活的主机
nmap -sP ip段
linux 重置root
省略进入单用户 passwd;touch ./autorelabel
关闭selinux
/usr/sbin/setenforce 0
/usr/sbin/setenforce 1
写入开机自启echo /usr/sbin/setenforce 0 > /etc/rc.local
挂载磁盘的方式 uuid挂载
一.UUID=52313c6f-a18d-4088-baf8-f44b647c8947 /home/chaihuasong/1T ext4 defaults 0 0
UUID=7d1eb697-8daa-4f29-bafa-e65a70cdab35 /home/chaihuasong/SSD swap sw 0 0
参数说明:
- 第一列:实际的分区名,也可以是实际的分区的卷标;
- 第二列:挂载点,最好文件夹已存在并且权限为 777;
- 第三列:此分区文件系统类型;
- 第四列:挂载的选项,用于设置挂载的参数。
- `+ auto 系统自动挂载,默认选项;
-
+ defaults rw,suid,dev,exec,auto,nouser,ansyc; -
+ noauto 开机不自动挂载; -
+ nouser 只有超级用户可以挂载; -
+ ro 按照只读权限挂载; -
+ rw 按照可读可写权限挂载; -
+ user 任何用户都可以挂载。`
-
第五列:dump备份设置
- 1 允许 dump 备份程序备份;
- 0 忽略备份操作;
-
第六列:fsck 磁盘检查设置
- 0 永不检查
- 目录永远为 1
- 其他分区从 2 开始,数字越小越先检查。
二
mount -a 刷新 /etc/fstab的
三reboot
磁盘做逻辑卷
日志分类
首先来看看这个目录,下面存放大部分的系统日志,以下是比较常用的几个日志文件:
/var/log/message :核心系统日志文件,包含系统启动引导,系统运行状态和大部分错误信息等都会记录到这个文件,因此这个日志是故障诊断的首要查看对象。
/var/log/dmesg:核心启动日志,系统启动时会在屏幕显示与硬件有关的信息,这些信息会保存在这个文件里面。
/var/log/secure:验证,授权和安全日志,常见的用户登录验证相关日志就存放在这里。
/var/log/spooler:UUCP和news设备相关的日志信息
/var/log/cron:与定时任务相关的日志信息
/var/log/maillog:记录每一个发送至系统或者从系统发出的邮件活动
/var/log/boot:系统引导日志
yum
yum whatprovides semanage ##查那些包
yumdownloader --destdir=/tmp --resolve httpd
yumdownloader --downonly
yum deplist nginx ##查看依赖包
yum -y install yum-utils
repotrack nginx ##下载依赖
yum -y install nginx --downloadonly --downloaddir=/tmp/ ##只会下载当前环境依赖
修改最大进程数
ulimit -SHn 65535 ##临时
永久修改
误删除文件概率性恢复数据
误删除文件 先查询进程在不在 lsof |grep "删除的文件"如果能查到进程号 cd /proc/进程id/fd把原来文件拷贝回去
查看内存消耗最大的进程
ps aux --sort -rss | headps -eo pid,ppid,%mem,%cpu,cmd --sort=-%mem | headtop -b -o +%MEM | head -n 20 | tail -15
tcpdump 抓包
tcpdump host ip -i 网口 -nn -vv -S
解决 ssh ftp 卡顿变慢
vi /etc/ssh/sshd_configUseDNS no
3.2-8g r8168 网卡驱动
r8168网卡驱动 ##点击下载
强行卸载盘
fuser -km /home