欢迎各位兄弟 发布技术文章
这里的技术是共享的
早期我们的主机实现远程登录的时候使用的协议叫 telnet
telnet TCP/23 远程登录协议
能够用到远程 需要用到远程登录的服务有很多
(sisql? )的服务,(sisql? )的路由器等,防火墙等等,有时也会用到远程服务
由于 telnet 天生设计的缺陷,
两大缺陷: 1)用户的认证过程是明文的,用户的账号密码传输完全是明文的,连握手认证协议都没有
2)数据传输也是明文的,
因此不安全
ssh: Secure SHell ( Secure 安全的 ),它也是一种远程登录协议,跟telnet一样,只不过.实现的机制不同而已,
TCP/22
私钥丢失以后怎么办
私钥的丢失会导致证书的失效,任何基于此证书与用户进行的通信都应该失效的
CRL:证书吊销列表 ( Certificate Revocation List )
此前曾经发出去的证书,但仍未过期,只不过己经被撤销了(因为各种原因)
事实上证书是有有效期的,证书颁发机构的名称,证书颁发机构的签名
TCP/IP: 安全
A-->> B
机密性: 明文传输( ftp, http, smtp, telnet )
完整性: 10 (100) (数据要保证发送的和收到的是一致的)
身份验证: (能够保证对方就是他所声称的那个人)
机密性: plaintext(明文) --> 加密 (转换规则) (转换算法) --> ciphertext (ciphercode)(cipher 密码)(密文)
ciphertext --> 解密 (转换规则) (转换算法) --> plaintext
转换算法: 保证数据机密性的最核心的不是算法本身,而是密钥
(你拿到了ciphertext即使你知道了转换规则,但是没有密钥,还是无法转换成明文)
转载自:
sudo命令用来以其他身份来执行命令,预设的身份为root。
(1)用法:
-i:忽略大小写
-I:大小写敏感
2017年10月22日 16:20:41 Xie_linux 阅读数:283
linux ks =http://172.16.0.1/exam.cfg
(ks与等于后没有空格) (本文中等于号=与前面的内容一般情况下不应该有空格)
50台服务器
网络:定义网络属性,tom
用户:用户管理,jerry
linux: root
Tom: root
常见的系统故障排除:
1,确定问题的故障特征 (不能启动?某个命令无法正常执行?程序能够启动,但总是出现异常行为等)
2,重现故障(故障发生的可能性有哪些?人为的让故障再发生一次)
3,使用命令或工具收集进一步信息,以确定故障的真正根源
4,排除不可能的原因
5,定位故障:
从简单的问题入手
一次尝试一种方式
原则
1,备份原文件
2,尽可能借助于工具
可能会出现的故障有:
1,管理员密码忘记 (进入单用户模式,直接改密码)
2,系统无法正常启动
a,grub损坏了(MBR损坏,grub配置文件丢失,Stage2阶段的文件损坏)
1、本次使用软碟通,这里的版本要求低版本也可以了。点击工具--制作光盘镜像文件,
分类:
ARM体系结构:
1.最常用的方式,就是在make config里修改“General Setup”子菜单中的“Default kernel command string” 选项,通过修改这个选项来修改include/linux/autoconf.h文件中的CONFIG_CMDLINE宏
在Xshell中执行system-config-kickstart命令时出现错误提示:“Could not open display because no X server is running”,解决办法如下:
系统安装过程:
anaconda ( anaconda 蟒蛇):
stage2 (这是一个完整的rootfs,在这个rootfs中,主要配置了anaconda 这个程序及其它所依赖的所有的运行环境和文件等)
stage2.img
text,GUI