`
cgxu1122
  • 浏览: 8020 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论
文章列表
 我们已经可以通过创建不同的用户来防止其他人使用自己的账号,之后每个账户对应一个单独的用户密码,构成了一个基本的用户管理思路。为了方便管理还可以使用组来设置相同属性的用户。那么设置这些到底是为了什么呢?今天就揭开它的面纱。 Linux系统是一个典型的多用户操作系统,不同的用户处于不同的地位,为了保护系统的安全性,linux系统对于不同用户访问同一个文件或目录做了不同的访问权限控制。 我们是否还记得查看文件权限的命令,为了便于大家理解首先我创建如下所示文件和目录并查看相应的权限。 [user@qiuri ~]$ mkdir qiuri [user@qiuri ~]$ to ...
      在我的上一篇《Linux中用户管理详解(上)》我们已经明白通过命令useradd每创建一个用户都会在相应的配置文件中添加相关的信息和创建用户的宿主目录。其实今天要和大家说的是和用户相关的linux安全问题,在安全中有一种技术人们称它为“后门”技术,其实就是说一些“小黑”,入侵到服务器后得到root权限,最常见的就是添加一个用户方便日后来访。虽然这是一个初级的技术,但是这个能够看出你对/etc/passwd和/etc/shadow文件的熟悉程度。 如果你是黑客的话,入侵到一个系统后,你为了防止管理员修改密码导致你不能登录,而你去修改密码,这不是明摆着要通知管理员他的系统已近被入侵了, ...
在Linux系统中,所有的用户和组像一个国家。如果国家要繁荣昌盛的话,需要治理得当,需要有主-席或者总统,以及地方官员和老百姓组成。在linux中如果你对安全需求比较苛刻,完全可以限制用户的各种行为,不同用户的权限是不同的。 在linux中系统中,它并不认识帐号名称。它认识的是我们的帐号ID,帐号ID保存在/etc/passwd文件中。我们在登录linux主机时,在输入完帐号和密码时,linux会先查找/etc/passwd文件中是否有这个帐号,如果没有则跳出,如果有的话,他会读取该帐号的user ID和group ID同时该帐号的根目录和shell也读了出来。然后在去核对密码表,在
挂载EXT2、EXT3分区时参数说明: 1.ro/rw    只读/读写 2.exec/noexec  允许/不允许执行 3.dev/nodev    允许/不允许设备挂载 4.suid、sgid/nosuid、nosgid   允许/不允许使用suid、sgid文件 5.atime/noatime  更新/不更新(对老机器好点) 6.async/sync     异步/同步磁盘写入 7.user/nouser    允许/不允许普通用户挂载,用于/etc/fstab文件中的选项。
一、适用于主流的linux版本 错误原因:       fdisk 命令存在于/sbin目录下,而root用户操作的命令在$PATH变量中未能找到fdisk命令的配置目录造成的。 解决方法:       进入用户目录       #gedit .bash_profile       找到PATH=$PATH:$HOME/bin。       在该行后面加上 ”:/sbin“(没有引号),如下行:       PATH=$PATH:$HOME/bin:/sbin 保存退出。       下回重启就可以正常使用/sbin下的命令了,而无需在运行 命令时加上/sbin/路径了 ...

命令学习

linux 命令学习篇 1.whereis  【fdisk】  whereis 为linux内置的查找命令所在位置的命令,【fdisk】 为具体命令,可选。 2.echo 为查看命令、变量、等信息的命令 echo $PATH  查看系统path 变量值
今天同事遇到一个跨域传值的问题,源系统编码为UTF-8, 目标系统编码为GB2312。 后来自己做了一个测试 写在这里 留作以后参考。 源系统code var i = "http://localhost:8080/targetURI/target.jsp?value=貌似智天使"; window.location.href =encodeURI(encodeURI(u)) ; //两次encodeURI 1.将中文转换成UTF-8 2.将转换的串 中的'%'再做一个转换为‘%25’的形式 并发送 目标系统解析的时候 String value = ...
Global site tag (gtag.js) - Google Analytics