-
- Linux下防范SQL注入与数据库安全技巧
- 防范SQL注入的核心在应用层安全编码,而Linux系统通过多层加固手段为数据库安全提供支撑。①应用层应采用参数化查询、ORM框架和严格输入验证;②数据库层需遵循最小权限、强密码策略并禁用非必要功能;③Linux系统通过防火墙限制访问、SELinux/AppArmor控制进程权限、严格文件权限、及时更新系统补丁等方式强化安全;④此外还需注意数据库用户权限细分、避免默认配置、隔离环境、日志监控及备份安全等易忽视细节,构建全方位防护体系。
- 文章 · linux | 1个月前 | 174浏览 收藏
-
- Linux安全审计配置与日志分析指南
- Linux系统配置安全审计的核心在于利用auditd服务监控和记录关键事件,涉及安装auditd及相关插件、配置日志参数、定义审计规则、加载规则并测试优化。首先,安装auditd和audispd-plugins包;其次,在/etc/audit/audit.conf中设置日志路径、大小及轮转策略;接着,在/etc/audit/rules.d/目录下编写规则,使用-w监控文件或目录,-a监控系统调用,并通过-k打标签以便后续查询;随后,用auditctl加载规则或重启服务生效;最后,结合ausearch和au
- 文章 · linux | 1个月前 | 174浏览 收藏
-
- Linux查看文件inode方法详解
- 最直接查看文件inode号的方式是ls-i,它在每行最左显示inode编号后跟文件名;加-l成ls-li可同时显示权限、大小等信息,避免仅用ls-i导致的误判。
- 文章 · linux | 1个月前 | 174浏览 收藏
-
- Linux如何创建指定大小文件
- 使用dd、fallocate、truncate和dd结合seek可创建指定大小文件:ddif=/dev/zeroof=testfilebs=1Mcount=512生成512MB文件;fallocate-l2Gtestfile_falloc快速创建2GB文件;truncate-s1.5Gsparsefile创建1.5GB稀疏文件;ddif=/dev/zeroof=sparse_ddbs=1Mcount=0seek=4096生成4GB稀疏文件。
- 文章 · linux | 4星期前 | 173浏览 收藏
-
- Linux如何防止系统崩溃?_Linux内核日志分析与预防措施
- Linux系统崩溃可通过监控内核日志中的异常信号和采取主动预防措施来避免。1.内核日志中OOMKiller介入信息(如“Outofmemory:Killprocess”)预示内存严重不足;2.MCE错误、磁盘I/O错误、内存坏块等硬件问题常表现为“ataerror”、“Badpagestate”等日志;3.文件系统损坏信号包括“EXT4-fsmountedfilesystemwitherrors”或“Corruptiondetected”;4.大量重复的BUG或WARNING信息可能暴露内核缺陷;5.dm
- 文章 · linux | 5天前 | 173浏览 收藏
-
- Linux下搭建RubyonRails环境教程
- 直接用系统包管理器安装Ruby和Rails会导致版本过旧(如Ubuntu的ruby-full仅含3.0.x)、ABI不兼容、权限混乱及缺少编译依赖,造成railsnew失败、bin/dev启动报错或bundler/setup加载失败;推荐使用rbenv+ruby-build安装Ruby3.2.2,并搭配Node.js≥18.0.0与Yarnv1。
- 文章 · linux | 3天前 | Linux 173浏览 收藏
-
- Linux下搭建FTP服务器教程
- 在Linux中配置FTP服务器需六步:一、按系统用apt/yum/dnf安装vsftpd;二、备份并编辑/etc/vsftpd.conf,设anonymous_enable=NO等参数;三、启用chroot限制用户目录并配置local_root;四、创建专用用户及ftp子目录并赋权;五、启动vsftpd服务并设开机自启;六、防火墙放行21端口及被动模式端口范围。
- 文章 · linux | 1个月前 | 170浏览 收藏
-
- Linux登录日志查看方法详解
- 要查看Linux用户登录活动,需结合last(查成功登录)、lastb(查失败登录)、auth.log或secure日志(查认证细节)、journalctl(查systemd登录事件)及utmp/wtmp文件(查当前与历史会话状态)。
- 文章 · linux | 1个月前 | 170浏览 收藏
-
- Linux日期格式化命令date使用详解
- Linux中可用date命令格式化输出当前或指定时间:一、基础格式化,如“%Y-%m-%d%H:%M:%S”;二、用-d解析任意时间字符串;三、重定向至文件或赋值变量;四、设TZ环境变量切换时区;五、POSIX下可用printf替代。
- 文章 · linux | 2星期前 | 170浏览 收藏
-
- Linux如何快速查看CPU和内存的实时使用率?(性能监控)
- 可借助top、htop、vmstat、free+watch及nmon等命令实时监控Linux系统CPU和内存使用率:top提供交互式动态视图;htop增强可视化与操作性;vmstat输出简洁统计快照;free配合watch观察内存趋势;nmon实现多维综合概览。
- 文章 · linux | 5天前 | 170浏览 收藏
-
- Linux路由表查看与网关设置教程
- route命令默认只显示IPv4路由表,不支持IPv6;IPv6路由必须用ip-6route查看。
- 文章 · linux | 3天前 | 170浏览 收藏
-
- Docker容器内存限制方法全解析
- 结论:仅用-m限制物理内存不够,必须同步配置--memory-swap,否则Docker默认启用等量swap(如-m512m→--memory-swap=1g),导致实际可用内存达1GB且OOM行为不可控;禁用swap需显式设为-m512m--memory-swap=512m。
- 文章 · linux | 1天前 | Linux 170浏览 收藏
-
- Linux安装Rsync教程详解
- Ubuntu/Debian用sudoaptupdate&&sudoaptinstallrsync-y安装rsync客户端,CentOS/RHEL8+用dnf、7用yum;备份必须加--delete、--partial、--compress三参数,并配置SSH免密登录与cron定时任务。
- 文章 · linux | 3星期前 | 169浏览 收藏
-
- Linux下Sar查看CPU利用率定位卡顿点
- 为什么sar查不到昨天的CPU数据?默认情况下,sar不保存历史数据,只显示当前启动后收集的实时采样。你执行sar-u13看到的是当下三秒的快照,不是“昨天下午3点卡顿那会儿”的记录。真正能查历史的关键是系统是否启用了sysstat的日志轮转服务——它会把每十分钟的统计写入/var/log/sa/saXX(XX是日期,如sa15表示15号)。检查服务是否运行:systemctlis-activesysstat,若返回inactive,则历史数据根本
- 文章 · linux | 1星期前 | 169浏览 收藏
-
- Linux系统查看硬件序列号的多种方法
- 可通过dmidecode、lshw、sysfs/udev、smartctl及cpuid等工具获取Linux硬件唯一标识:dmidecode查主板/BIOS/系统序列号;lshw输出JSON格式硬件详情;sysfs与udevadm读硬盘序列号;smartctl通过SMART获取磁盘序列号;cpuid提取CPU型号与特征(现代CPU无可用唯一序列号)。
- 文章 · linux | 1个月前 | 168浏览 收藏
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- Golang深入理解GPM模型
- Golang深入理解GPM调度器模型及全场景分析,希望您看完这套视频有所收获;包括调度器的由来和分析、GMP模型简介、以及11个场景总结。
- 474次学习
查看更多
AI推荐
-
- ChatExcel酷表
- ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
- 4492次使用
-
- Any绘本
- 探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
- 4841次使用
-
- 可赞AI
- 可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
- 4716次使用
-
- 星月写作
- 星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
- 6552次使用
-
- MagicLight
- MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
- 5084次使用

