-
11 個(gè)步驟完美排查服務(wù)器是否被入侵
隨著開源產(chǎn)品的越來越盛行,作為一個(gè)Linux運(yùn)維工程師,能夠清晰地鑒別異常機(jī)器是否已經(jīng)被入侵了顯得至關(guān)重要,個(gè)人結(jié)合自己的工作經(jīng)歷,整理了幾種常見的機(jī)器被黑情況供參考: 背景信息:以下情況是在CentOS 6.9的系統(tǒng)中查看的,其它Linux發(fā)行版類似。 1.入侵者可能會(huì)刪除機(jī)器的日志信息 可以查看日志信息是否還存在或者是否被清空,相關(guān)命令示例: 2.入侵者可能創(chuàng)建一個(gè)新的存放用戶名及密碼文件 可以查看/etc/passwd及/etc/shadow文件,相關(guān)命令示例: 3.入侵者可能修改用戶名及…
-
記一次 Kubernetes 集群被入侵,服務(wù)器變礦機(jī)
近期遇到了一次我們自建 Kubernetes 集群中某臺(tái)機(jī)器被入侵挖礦,后續(xù)也找到了原因,所幸只是用來挖礦… 網(wǎng)絡(luò)安全是個(gè)嚴(yán)肅的問題,它總是在不經(jīng)意間出現(xiàn),等你反應(yīng)過來卻已經(jīng)遲了。希望各位讀者看完后也有所啟發(fā),去檢查及加固自己的集群。 入侵現(xiàn)象 檢查到某臺(tái)機(jī)器中出現(xiàn)了異常進(jìn)程 簡(jiǎn)單來講,就是我們的機(jī)器被用來挖礦了… 問題出現(xiàn)后,我們第一時(shí)間關(guān)閉了docker,其實(shí)應(yīng)該隔離下環(huán)境, 把挖礦程序dump下來,以便后續(xù)分析。 具體原因排查 iptables為空 出現(xiàn)了異常進(jìn)程,肯定是被入侵了,我首先看…
-
7 個(gè)不容錯(cuò)過的 VS Code 擴(kuò)展!
Visual Studio Code 是當(dāng)前最受歡迎的源代碼編輯器之一。VSCode 的流行得益于豐富的擴(kuò)展庫,使得第三方API的插入和使用變得更加容易。你甚至可以創(chuàng)建自己的 API 擴(kuò)展,并發(fā)布到 Visual Studio 市場(chǎng)。 2021年,許多新出的 VS Code 擴(kuò)展廣受開發(fā)人員的好評(píng)。在本文中,我們就來介紹一些我喜歡的擴(kuò)展。希望這些擴(kuò)展能夠幫助你提高生產(chǎn)力,并擴(kuò)展開發(fā)人員的工作流程。 1.GitHub Copilot 首先來介紹一下 GitHub Copilot,這是一款由 Git…
-
如何快速清空 Linux 中的大文件
1. 通過重定向到null清空文件內(nèi)容 使用 shell 重定向null(不存在的對(duì)象)到文件的最簡(jiǎn)單方法來清空文件內(nèi)容 2.使用true命令重定向清空文件 這里我們將使用一個(gè)符號(hào),:是一個(gè)shell內(nèi)置命令,本質(zhì)上等同于true命令 另一種方法是將:或true內(nèi)置命令的輸出重定向到文件 3. 使用帶有 /dev/null 的 cat/cp/dd 應(yīng)用程序清空文件 在 Linux 中,null設(shè)備主要用于丟棄進(jìn)程不需要的輸出流,或者作為輸入流。這通常是通過重定向機(jī)制完成的。 /dev/null設(shè)…
-
Linux 系統(tǒng)開機(jī)加電后發(fā)生了什么?
linux系統(tǒng)的啟動(dòng)流程 關(guān)于linux系統(tǒng)的啟動(dòng)流程我們可以按步進(jìn)行劃分為如下: BIOS POST自檢 BIOS(Boot Sequence) 引導(dǎo)操作系統(tǒng) 加載對(duì)應(yīng)引導(dǎo)上的MBR(bootloader) 主引導(dǎo)設(shè)置加載其BootLoader 加載操作系統(tǒng) 啟動(dòng)BIOS,準(zhǔn)備實(shí)模式下的中斷向量表和中斷服務(wù)程序 電腦啟動(dòng)后,CPU邏輯電路被設(shè)計(jì)為只能運(yùn)行內(nèi)存中的程序,沒有能力直接運(yùn)行存在于軟盤或硬盤中的操作系統(tǒng),如果想要運(yùn)行,必須要加載到內(nèi)存(RAM)中。 BIOS是如何啟動(dòng)的,CPU硬件邏輯…
-
為什么要系統(tǒng)學(xué)習(xí)Linux?有什么優(yōu)質(zhì)教程推薦?
曾經(jīng)有人問,Linux不過是個(gè)操作系統(tǒng),為什么還要系統(tǒng)學(xué)習(xí)呢? 的確,Linux的名聲越來越響亮,這也使得越來越多的人開始學(xué)習(xí)Linux,尤其是IT從業(yè)人員,熟悉Linux已經(jīng)是100%的必會(huì)技能。但大部分朋友在學(xué)習(xí)Linux時(shí)都找不到重點(diǎn),掌握不了基礎(chǔ),又該如何進(jìn)行下一步工作呢? 現(xiàn)在市面上Linux的教程不算少,但如果你要挑選一個(gè)更好的,那么我建議你看看馬哥教育的內(nèi)部教程。 這不是王婆賣瓜自賣自夸,而是作為IT培訓(xùn)機(jī)構(gòu)的一員,馬哥教育始終堅(jiān)持“匠心精神,良心教育”的育人理念,我們有底氣說,我…
-
為什么說云計(jì)算,才是運(yùn)維網(wǎng)工的未來?
據(jù)Forrester Research的數(shù)據(jù)顯示,2021年全球公有云基礎(chǔ)設(shè)施市場(chǎng)將增長(zhǎng)35%,達(dá)到1200億美元,云計(jì)算將繼續(xù)在疫情復(fù)蘇的過程中“占據(jù)中心位置”。 全球用于云計(jì)算的IT支出占比將持續(xù)增長(zhǎng),企業(yè)對(duì)于云計(jì)算開發(fā)人才需求緊迫,不少企業(yè)表示精英人才“高薪難求”。 云計(jì)算時(shí)代,對(duì)于傳統(tǒng)運(yùn)維,也即網(wǎng)絡(luò)運(yùn)維和系統(tǒng)運(yùn)維,是巨大的挑戰(zhàn),也是前所未有的機(jī)遇!云計(jì)算運(yùn)維,由于含金量高、供不應(yīng)求,成為運(yùn)維網(wǎng)工的熱門高薪選擇。 一方面,各大中小企業(yè)都在紛紛將自己的業(yè)務(wù)遷移到公有云上,大企業(yè)…
-
運(yùn)維工程師有前途么?
就目前市面上來說,只會(huì)單純的Linux傳統(tǒng)運(yùn)維可能薪資相對(duì)較低,有很多人在唱衰運(yùn)維這個(gè)崗位,但是事實(shí)并非如此。 目前市面上運(yùn)維工程師大致可以分為兩個(gè)群體:傳統(tǒng)運(yùn)維、互聯(lián)網(wǎng)運(yùn)維,具體的工作職能可以看下圖。 簡(jiǎn)單的將目前運(yùn)維發(fā)展歷史分為3個(gè)階段: 1.石器時(shí)代2013/05-2014/02 規(guī)模: 服務(wù)器:100臺(tái) 流量:PV小于3000萬 團(tuán)隊(duì):<50研發(fā),2個(gè)運(yùn)維 問題: 安全問題 機(jī)房資源不足 監(jiān)控:性能 | 維護(hù)成本 部署:手工操作,依賴于人 DB壓力 流突徒增 2.青銅時(shí)代2014/…
-
一個(gè)新手學(xué)習(xí) Linux 運(yùn)維至少需要知道哪些知識(shí)?
萬事開頭難,每一項(xiàng)技術(shù),扎實(shí)的基礎(chǔ)是入門的第一關(guān)。而所有的學(xué)習(xí)最終都是為了能夠掌握核心技術(shù),從而應(yīng)用到實(shí)際項(xiàng)目中。 1、學(xué)習(xí)路線篇 對(duì)Linux來說,有一點(diǎn)基礎(chǔ)的話,入門還算是比較簡(jiǎn)單的,難的是如何學(xué)習(xí)到Linux系統(tǒng)更深入的知識(shí),能實(shí)際運(yùn)用在企業(yè)實(shí)戰(zhàn)中的技術(shù),首先給大家列一下基礎(chǔ)部分的學(xué)習(xí)路線圖。 初級(jí)學(xué)習(xí)路線(ps:圖片可能有點(diǎn)糊,高清版本和學(xué)習(xí)資料一起打包在文末) 當(dāng)然,有初級(jí)學(xué)習(xí)路線,也有高級(jí)學(xué)習(xí)路線,對(duì)于小白來說,搞清楚這部分學(xué)習(xí)路線圖上的內(nèi)容才可以真正在簡(jiǎn)歷上寫“熟悉Linux系統(tǒng)”…
-
Linux新手入門必備技術(shù)!請(qǐng)收藏!
天下武功,無堅(jiān)不破,唯快不破,以勢(shì)贏者勢(shì)頹則,以力勝者力盡則亡。 暢意人生,百煉鋼化為繞指柔,學(xué)習(xí)亦是。 隨著企業(yè)的從傳統(tǒng)機(jī)房-->云計(jì)算-->多云容器微服務(wù)的業(yè)務(wù)躍遷,Linux運(yùn)維工程師的工作也發(fā)生了很大的變化,工作重點(diǎn)從傳統(tǒng)的跑機(jī)房,裝服務(wù)已經(jīng)慢慢遷移到了云平臺(tái)及微服務(wù)、容器化的運(yùn)作模式。從騰訊、阿里、字節(jié)、百度、新浪、小米、網(wǎng)易等一線大廠的招聘需求可看出,在Linux運(yùn)維領(lǐng)域,需要的人才已經(jīng)偏向2條主線即:SRE(Site Reliability Engineer 網(wǎng)站可靠性…